Nyheder fra gl. site

Hackere stjæler betalingsoplysninger på ny måde

Web-skimming er en populær praksis, som hackerne bruger til at stjæle folks kreditkortoplysninger fra betalingssiderne på netbutikker. Metoden går ud på, at hackerne indsætter ondsindede koder i kildekoden på udvalgte hjemmesider. Denne kode indsamler derefter de data, der er indtastet af de besøgende på hjemmesiden (dvs. betalingskonto-logins eller kreditkortnumre) og sender så de høstede data til den adresse, der er angivet af hackerne i den ondsindede kode. For at skjule, at hjemmesiden er blevet angrebet, opretterhackerne ofte domæner med navne, der ligner populære webanalysetjenester, såsom Google Analytics. Når de indsætter den ondsindede kode, er det således svært for webadministratoren at vide, at webstedet er under angreb. Ny og hidtil ukendt metode For nylig har analytikere fra Kaspersky imidlertid opdaget en hidtil ukendt metode til udførelse af disse web-skimming-angreb. I stedet for at omdirigere dataene til selvoprettede domæner, omdirigerer de dem til officielle Google Analytics-konti. Når hackerne registrerer deres konti på Google Analytics, er det eneste, de behøver at gøre, at konfigurere kontoernes sporingsmodul til at modtage et sporings-id. De indsætter derefter den ondsindede kode sammen med sporings-id’et i websidens kildekode, hvilket gør det muligt for dem at indsamle data om besøgende og få den sendt direkte til hackernes Google Analytics-konti. Eftersom data ikke bliver sendt videre til en ukendt tredjeparts webanalysetjeneste, er det vanskeligt for administratorerne at opdage, at webstedet er kompromitteret. For dem, der undersøger kildekoden, ser det ud til, at siden er forbundet med en officiel Google Analytics-konto, hvilket er ganske almindelig praksis for onlinebutikker. Cirka to dusin …. (læs mere her)
Nyheder fra gl. site

Sådan har cyberkriminelle udnyttet sundhedskrisen i første halvår af 2020

Gennem de seneste måneder har der været flere beretninger om, hvordan hackerne nådesløst har udnyttet COVID-19 til at lokke medarbejdere hos virksomheder og organisationer i fælden. En ny Rapport fra Check Point Software Technologies giver nu et samlet overblik over, hvilke tendenser, der har præget trusselsbilledet det seneste halve år. Da der er tale om en periode i sundhedskrisens tegn, går rapporten, ”Cyber Attack Trends: 2020 Mid-Year”, bl.a. i dybden med, hvordan cyberkriminelle og politiske aktører har udnyttet COVID-19 pandemien til at ramme virksomheder og organisationer på tværs af mange forskellige brancher. Den dugfriske rapport viser, at corona-relaterede phising- og malwareangreb steg fra under 5.000 angreb per uge i februar til over 200.000 angreb per uge i slutningen af april. Desuden viser rapporten, at da flere lande i maj og juni begyndte at åbne mere op og lempe på restriktionerne, steg angreb, der ikke havde relation til COVID-19 med 34 procent sammenlignet med marts og april. Stigning i cyberkrigsførsel I løbet af det seneste halve år er der sket en kraftig optrapning af cyberkrigsførsel. Således viser Check Points rapport, at cyberangreb, der kom fra stater og nationer, steg i både antal og styrke. Disse angreb var bl.a. målrettet sundhedsvæsnet og humanitære organisationer, som f.eks. WHO, der selv rapporterede om en stigning på 500 procent i angreb mod sundhedsorganisationen. Ydermere afslører Check Points halvårs rapport, at hackere har fintunet deres teknikker til at ramme mobile enheder, så de kan undgå sikkerhedsforanstaltningerne i app-butikker som f.eks. Google Play Store.
Ingen billede
Nyheder fra gl. site

Fjern disse 11 apps fra din Android-smartphone

De 11 apps der lige er blevet fjernet fra Google Play er alle inficeret med den farlige malware, Joker. Det er forskere fra det israelske sikkerhedsfirma Check Point, der længe har overvåget Joker Malware, og som har gjort Google opmærksom på, at disse apps var farlige. Disse apps var hentet over 500.000 gange, så der er rig mulighed for at de har inficeret mange telefoner allerede. Check Point fortæller, at Joker Malware, fungerer ved at den henter andet malware ned på din smartphone, og at denne nye malware så tegner abonnement på betalingstjeneter, hvilket kan komme til at koste dig rigtig dyrt. Joker Malware har vist sig at være meget vanskelig at opdage, og det skulle være grunden til, at denne malware til stadighed dukker op i apps på Google Play – selvom der er masser af kontroller af apps inden de lægges op. De 11 apps, eller rettere de 11 apps pakker du skal være opmærksom på er ifølge Check Point: com.imagecompress.android com.contact.withme.texts com.hmvoice.friendsms com.relax.relaxation.androidsms com.cheery.message.sendsms (two different instances) com.peason.lovinglovemessage com.file.recovefiles com.LPlocker.lockapps com.remindme.alram com.training.memorygame Hvis du har nogle af disse på din smartphone, så er det på høje tid at du afinstallerer dem.
Nyheder fra gl. site

Dæk ikke kameraet på din Macbook

Det er blevet helt almindeligt at dække det indbyggede kamera på din laptop, så kameraet ikke kan overvåge dig. Men nu oplyser Apple at det er en rigtig skidt ide, det kan nemlig ødelægge skærmen på din dyre Macbook. Årsagen er, at en Macbook, ifølge Apple, er designet med så lille en tolerance, at hvis du bruger noget der er tykkere end et stykke papir til at dække kameralinsen med, så risikerer du at ødelægge skærmen. Samtidig mister du også de funktioner der sikrer at skærmen tilpasser sig lyset omgivelserne, som f.eks. True Tone, hvis du dækker kameraet. Apple selv mener ikke at det er nødvendigt at dække kameraet, der er et indikatorlys der altid vil vise om kameraet er i brug. De oplyser også at kameraet er designet sådan, at det ikke er muligt at aktivere kameraet uden at dette indikatorlys tændes. Samtidig fortæller Apple, at brugerne kan gå ind og bestemme hvilke apps der må bruge kameraet, og at det burde gøre Macbook sikker. Men skulle du alligevel ønske at dække kameraet, eller arbejder du et sted hvor det er påkrævet at du dækker skærmen, så har Apple et par gode råd. Du må ikke bruge noget det er tykkere end et stykke papir (0,1mm) Du må ikke bruge noget der klistrer på skærmen, det ødelægger både skærm og linse Hvis du alligevel monterer noget der dækker linsen, og som har en tykkelse på over 0,1 mm, så skal det fjernes inden du lukker skærmen.
Guides

Sådan surfer du sikkert på ferien

IT-kriminelle er eksperter i at sætte falske wifi-netværk op i ferieområder med mange mennesker. Det kan være i nærheden af en restaurant eller et pool-område. Det eneste svindleren skal gøre er at være i nærheden. Det kan være i en bil eller en lejlighed lige om hjørnet.      Her sidder svindleren og venter på at feriegæster logger på det åbne netværk, så han får mulighed for at dirrigiere al netværkstrafik gennem sin egen computer og dermed stjæle passwords, private billeder og andre ting, man har liggende på den pågældende smartphone, tablet eller computer, man er logget på netværket med.       Et falsk netværk kan have stort set samme navn som hotellets eller restaurantens netværk, men hvor det bare er et enkelt bogstav eller tal, der er blevet tilføjet eller byttet ud. Det er derfor utrolig vigtigt at være ekstra opmærksom, inden man logger på et netværk på ferien. Janus R. Nielsen, AnyTech365 Husk på at selvom du logger på et trådløst netværk, der kræver et password, er det stadig muligt for en hacker at stjæle dine data. Det bliver bare lidt sværere for vedkommende. Så alt hvad der har med netbank og NemID at gøre er bedst at tjekke inden eller efter rejsen.        Janus R. Nielsen Janus R. Nielsen og AnyTech365 giver her 10 gode råd til en sikker wifi-adfærd på ferien: Undgå trådløse netværk, der ikke kræver en adgangskode. Spørg altid personalet en ekstra gang om netværkets navn og kode, hvis du er i tvivl, om netværket tilhører hotellet eller …. (læs mere her)