Ingen billede
Business

Bitdefender finder sårbarhed i August Smart Lock Pro + Connect

De fleste ser deres private WiFi-netværk som sikre. Men et øget antal af internet forbundne enheder i hjemmet, kendt som Internet of Things eller IoT, øger også risikoen for at blive angrebet af hackere. Senest har eksperter hos cybersikkerhedsfirmaet Bitdefender fundet en sårbarhed i Smart Lock Pro + Connect fra firmaet August. En smart lock er en digital dørlås, der gør det muligt for brugeren at låse døren op vha. sin smartphone. Bitdefenders eksperter har fundet ud af, at det er muligt for en hacker i nærheden af smart lock’en, at opfange WiFi-netværkets password, fordi det bliver sendt ukrypteret fra brugerens smartphone til smart lock’en. Med det kan hackeren få fuld adgang til netværket og iværksætte yderligere angreb. Resten af informationerne som smart lock’en og smartphonen udveksler med hinanden er dog krypterede, og det er derfor ikke umiddelbart muligt for hackeren at få kontrol over låsen og få fysisk adgang til hjemmet. Bitdefender har kun fundet sårbarheden i forbindelse med Android-enheder. Med en sårbarhed som denne er det muligt for hackeren at hacke smart lock’en og få adgang til det WiFi-netværk, som den er forbundet til, hvilket giver hackeren adgang til alt, der er forbundet til WiFi-netværket. Resultatet er, at de kan gøre alt, lige fra at kompromittere routeren og stjæle data fra forbundne enheder, til at streame indhold på hjemmets forbundne smart-skærme. Intet udsætter din sikkerhed og dit privatliv som sårbare internetforbundne enheder. Alex Balan, Chief Security Researcher hos Bitdefender Balan fortsætter med en række gode sikkerhedsråd: Før man …. (læs mere her)
Business

Over 100.000 phishing-angreb fra populære domæner i 2020 – Gmail topper listen

Med over 1,8 mia. brugere er Gmail verdens mest populære mailtjeneste. Desværre er Gmail også populær blandt hackere, der udnytter den gratis mailtjenestes tilgængelighed og gode ry til at sende phishing-mails til virksomheder og deres ansatte. Det fremgår af en ny rapport, Threat Spotlight: Malicious accounts in business email compromise, fra it-sikkerhedsvirksomheden Barracuda Networks, som bl.a. undersøger, hvordan cyberkriminelle stjæler følsomme data fra virksomheder og deres medarbejdere eller får dem til at overføre penge. Siden januar 2020 har 6.170 cyberkriminelle gennemført over 100.000 phishing-angreb mod flere end 6.600 organisationer. Rapporten viser også, at 59 pct. af de cyberkriminelle benytter Gmail, hvilket gør domænet til det mest populære blandt hackere. Cyberkriminelle er glade for Gmail. Det skyldes især, at tjenesten er gratis og tilgængelig for alle. Det betyder desværre også, at falske konti lettere slipper gennem et ellers velfungerende sikkerhedsfilter. Vi ser samtidig, at cyberkriminelle bliver bedre og bedre til at målrette deres angreb mod udvalgte medarbejdere, idet de efter grundig research udgiver sig for at være en kollega eller partner. Det kan være vanskeligt at gennemskue et sådant angreb, fordi man kender og stoler på den anden person. Peter Gustafsson, nordisk chef for Barracuda Networks Langvarige angreb Opgørelsen fra Barracuda viser også, at der er stor forskel på det enkelte phishing-angrebs varighed. Knap hvert tredje angreb (29 pct.) varer under 24 timer, mens hele 23 pct. varer 31-180 dage – og yderligere 2 pct. endda over 6 måneder, oplyser Peter Gustafsson. Vi ser en del eksempler på, at angreb varer …. (læs mere her)
Business

Antallet af cyberangreb er stigende i Norden

VMware Carbon Black har netop offentliggjort resultaterne af sin første nordiske sikkerhedsrapport. Den viser en stigning i antallet af angreb i de nordiske lande i de sidste 12 måneder – og at såkaldt “island hopping” udgør den største risiko. Blandt resultaterne, der er baseret på en undersøgelse blandt 250 CIO’er, CTO’er og CISO’er fra nordiske virksomheder, er følgende: 97 procent svarer, at antallet af angreb er steget i løbet af de sidste 12 måneder. 99,6 procent svarer, at deres virksomhed er blevet påvirket af et sikkerhedsbrud i løbet af de sidste 12 måneder. I gennemsnit oplevede den enkelte virksomhed knap to sikkerhedsbrud (1,79) i samme periode. 68 procent svarer, at angrebene er blevet mere sofistikerede. 98 procent svarer, at de planlægger at øge udgifterne til sikkerhedsbeskyttelse i det kommende år. Såkaldt “island-hopping” er den vigtigste årsag til fjendtlig indtrængen, efterfulgt af tredjepartsapplikationer. De adspurgte nordiske virksomheder bruger i gennemsnit ni forskellige sikkerhedsværktøjer. Den største sikkerhedsrisiko i Norden Den mest almindelige årsag til sikkerhedsbrud i de nordiske virksomheder er såkaldt island hopping, der udgør 27 procent af angrebene ifølge undersøgelsen. Angrebsmetoden indebærer, at cyberkriminelle angriber store virksomheder via en eller flere af virksomhedens forretningspartnere og derefter “hopper” videre fra ø til ø for at ende inde i de store virksomheder. Ud over “island hopping” var tredjepartsangreb udbredte. Ifølge respondenterne tegnede disse sig for 17 procent af overtrædelserne. Island-hopping stiger, og 11 procent af de adspurgte siger, at det er den vigtigste årsag til indtrængen i virksomheden. Det foregår i kombination med andre sikkerhedsrisici såsom …. (læs mere her)
Business

Frygtet malware slå til igen efter fem måneders pause

Check Point Research har lige udgivet deres nyeste Global Threat Index for juli 2020, og her kan de se, at efter en pause på omkring fem måneder, har botnettet Emotet haft travlt – de er nu tilbage på førstepladsen på listen, hvilket betyder at de rammer fem procent af alle organisationer og virksomheder på et globalt plan. Emotets aktiviteter, der primært handler om at sende bølger af malwarespam kampagner ud, blev mindre siden februar, men i juli kom de så tilbage. Det var et mønster der blev observeret i 2019, hvor Emotet også holdt pause over sommeren, og så kom tilbage i september. I juli blev der sendt spammails ud der inficerede de uheldige med malware TrickBot og Qbot, der bruges til at stjæle bankoplysninger og som spredes i virksomheders netværk. Nogle af de malwarekampagner der blev sendt ud, indeholder ondsindede doc-filer med navne som ’form.doc’ eller ’invoice.doc’. Forskerne hos Check Point oplyser at de ondsindede dokumenter starter PowerShell som henter Emotet-kode fra eksterne websider og inficerer maskiner og tilføjer dem til botnettet. Forskerne hos Check Point Research advarer også at ’MCPower DVR Remote Code Execution’ er den mest almindelige udnyttede sårbarhed, der rammer 44% af alle organisationer på verdensplan, tæt fulgt af ’OpenSSL TLS DTLS Heartbeat Information Disclosure’, der rammer 42% af alle organisationer i verden. På tredjepladsen kommer så ’Command Injection Over http Payload’, der rammer 38% globalt.
Business

It-sikkerhedsinitiativ fejrer fire års jubilæum

I juli 2016 lancerede det hollandske politi, Europol, McAfee og Kaspersky initiativet ’’No More Ransom’’ (NMR), der har til formål at hjælpe private og offentlige organisationer med at bekæmpe og helt undvige ransomware-angreb. I dag har initiativet 163 partnere over hele verden. NMR har tilføjet 28 sikkerhedsværktøjer til deres hjemmeside i det forløbne år og kan nu dekryptere 140 forskellige typer af ransomware-infektioner. I løbet af de sidste to år har mere end 216.000 virksomheder og organisationer downloadet Kasperskys dekrypteringsværktøj fra NMR-initiativets hjemmeside. Ud af disse, er de to mest populære værktøjer WildFireDecryptor og CoinVaultDecryptor, som begge fokuserer på at hjælpe ofrene for hhv. WildFire og CoinVault ransomware-familierne med at gendanne deres data. Når initiativet denne måned fejrer fire års jubilæum, har dekrypteringsværktøjet registreret over 4 millioner besøgende fra 188 lande siden lanceringen og har forhindret at kriminelle fik fingrene i løsepenge for et estimeret beløb på 3,8 milliarder kroner. De sidste fire års resultater af No More Ransom-initiativet er en fælles succes, en, der ikke kan opnås af hverken retshåndhævelse eller den private sektor alene. Ved at slå os sammen har vi bedre forudsætninger for at bekæmpe de cyberkriminelle og gøre det sværere for dem at skade mennesker, virksomheder og kritisk infrastruktur. Hvad ransomware har lært os om sikkerhed, er, at forebyggelse uden tvivl er bedre end en kur. Man er nødt til helt at undgå at blive et offer i første omgang. Der er en række relevante tips til forebyggelse tilgængelige på No More Ransoms hjemmeside. Hvis du …. (læs mere her)