Business

Alvorligt sikkerhedshul fundet i Windows Servere

Analytikere hos Check Point har identificeret et alvorligt sikkerhedshul, i Windows’ DNS-servere, der findes i samtlige versioner af Windows Server-operativsystemet fra 2003 til 2019. Hvis hackeren benytter sig af sikkerhedshullet, kan de anskaffe sig domæneadministrator-rettigheder, hvilket kan give dem fuld kontrol over virksomheder og organisationers it-systemer. Sikkerhedshullet, der har fået navnet SIGRed, opstår, hvis hackere sender ondsindede opslag til DNS-serveren, der kan give dem mulighed for at overtage hele virksomhedens DNS-infrastruktur. På den måde har de cyberkriminelle mulighed for at læse og manipulere brugernes e-mails og adfærd på internettet, fjerne tjenester, opfange brugerrettigheder og meget mere. Desuden anses sikkerhedshullet for at have en orme-effekt, hvilket betyder, at det spredes fra computer til computer, hvis hullet bliver udnyttet. Dermed kan én inficeret computer hurtigt blive til en superspreder, der inficerer resten af virksomhedens computere på få minutter. DNS, der ofte beskrives som internettets telefonbog, er en netværksprotokol, der oversætter domæner – som f.eks. www.checkpoint.com til ip-adresser. På den måde er DNS en stor del af de it-systemer, vi kender og bruger i dag. Efter Check Point har informeret Microsoft om dette sikkerhedshul, har Microsoft arbejdet på at lave et sikkerhedspatch, der netop er blevet frigivet. Microsoft har givet dette sikkerhedshul den højeste klassificering, CVSS:10.0, hvilket dækker over de mest alvorlige former for sikkerhedshuller. Et sikkerhedshul i en DNS-server skal tages meget alvorligt, for ofte betyder det, at de cyberkriminelle er meget tæt på at kunne trænge ind i en hel virksomheds it-systemer. Alle virksomheder – lige meget om de er store …. (læs mere her)
Business

Joker-malware downloadet over 500.000 gange fra Google Play Store

Den ondsindede Joker-malware fortsætter med at blive spredt via apps på Google Play Store, hvor Check Point har opdaget en ny metode, der betyder, at malwaren kan undgå Googles sikkerhedsforanstaltninger. Malwaren, der første gang så dagens lys tilbage i 2017, er en spyware, som kan tilgå brugernes notifikationer og læse og sende SMS’er. Det giver cyberkriminelle mulighed for at tilmelde brugeren dyre abonnementer – helt uden dens viden. Ifølge Check Point har Joker-malwaren været en del af 11 apps på Google Play Store, der og det anslås, at disse apps er blevet downloadet over 500.000 gange, før de blev fjernet i slutningen af april. Joker-malwaren går under Googles sikkerhedsradar ved at gemme ondsindet kode i det ”Android Manifest”, som alle apps skal have tilknyttet for at blive udbudt på Googles app-distributionskanal, Google Play Store. Manifest-filen indeholder informationer om appen, f.eks. navn, ikon og tilladelser, som Android-systemet har brug for, før appen virker på en Android-telefon. Vi oplever at Joker-malwaren tilpasser sig, når nye huller i sikkerheden bliver lukket. Vores seneste kortlægning viser, at Google Play Stores sikkerhedsforanstaltninger ikke har været tilstrækkelige, og derfor har vi opdaget en lang række uploads af apps med Joker-malware på ugentlig basis. Disse apps er derefter blevet downloadet af intetanende brugere. Niels Poulsen, chef for security engineering hos Check Point i Danmark Selvom Google har fjernet de inficerede apps fra deres distributionskanal og lukket hullet, vil vi helt sikkert opleve, at Joker-malwaren finder et nyt sikkerhedshul – derfor er det også vigtigt, at man er …. (læs mere her)
Nyheder fra gl. site

Farligt botnet stormede frem i juni

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index for juni 2020. Det viser, at virksomheder skal tage sig i agt for Phorpiex botnettet, der i løbet af den seneste måned med stor succes har spredt Avaddon ransomware – en ny Ransomware-as-a-Service (RaaS) – via malspam. Resultatet af dens hærgen i juni har fået Phorpiex til at gå fra en 13. til en 2. plads over de største globale cybertrusler mod virksomheder i øjeblikket. Check Point Research har tidligere advaret mod Phorpiex, der er kendt for at sprede sextortion-malspam til brugere over alt i verden. Den seneste bølge af malspam fra Phorpiex forsøger at lokke modtageren til at åbne en ZIP-fil ved at bruge en blinkende emoji i e-mailens emnefeltet. Hvis filen åbnes, bliver Avaddon ramsomwaren aktiveret og samler data på brugerens computer. Efter data er blevet låst og krypteret, bliver offeret for ransomwaren afkrævet penge for at få låst computeren op. I Danmark er Phorpiex botnet-truslen henvist til en 8. plads på listen, hvor førstepladsen indtages af Agent Tesla: En avanceret Remote Access Malware (RAT), der stjæler brugernes informationer og password via en keylogger.
Business

Office 365 phishing-kampagne udnytter Samsung, Adobe og Oxford-servere

Forskere hos Check Point har opdaget en sofistikeret phishing-kampagne designet til at høste virksomhedsoplysninger gemt på Microsoft Office 365-kontier. For at undgå at blive opdaget, udnyttede kampagnen velrenommerede navne for at omgå sikkerhedsfiltre. I dette tilfælde var navnene Oxford University, Adobe og Samsung. Hackere indfiltrede Oxford Universitets e-mail-server for at sende ondsindede e-mails til en lang række ofre. De ondsindede e-mails indeholdte links, der omdirigerede ofrene til en Adobe-server, der tidligere blev brugt af Samsung, hvilket gjorde det muligt for hackere at udnytte facaden på et legitimt Samsung-domæne til at narre ofrene. I sidste ende blev ofrene ført ned ad en bedragerisk sti for at dele deres Office 365-loginoplysninger. Det, der først syntes at være en klassisk phishing-kampagne mod Office 365, viste sig at være en meget sofistikeret strategi: at bruge kendte og velrenommerede brands til at undgå sikkerhedsprocedurere med henblik på at ramme intetanende ofre. I dag er dette en teknik til at etablere fodfæste inden for en virksomheds netværk. Adgang til en virksomheds mails kan give hackere ubegrænset adgang til en virksomheds operationer, såsom transaktioner, finansieringsrapporter, afsendelse af e-mails inden for virksomheden fra en pålidelig kilde, adgangskoder og endda adresser til en virksomheds cloudaktiver. For at gennemføre angrebet måtte hackeren opnå adgang til Samsung og Oxford servere, hvilket betyder, at han havde tid til at forstå deres indre arbejde, så han kunne gå upåagtet hen. Lotem Finkelsteen, Manager of Threat Intelligence, Check Point Samsung, Adobe og Oxford er alle informeret om Check Point’s fund.   Sikkerhedstips til Office 365-brugere Brug …. (læs mere her)
Business

Ny bølge af cyberangreb på vej

Check Point Software Technologies beskriver i deres seneste undersøgelse, hvordan organisationer har administreret deres cybersikkerhed i løbet af nedlukningen, forårsaget af Covid-19-pandemien. Derudover viser undersøgelsen de største sikkerhedsprioriteter og bekymringer i forhold til cybersikkerhed for den kommende tid, der fortsat er præget af, at en stor del af arbejdsstyrken arbejder hjemmefra, til trods for at flere virksomheder åbner op for kontorer. Organisationer var nødsaget til at omstrukturere deres netværk og sikkerhedsstruktur med meget kort varsel, da Covid-19 pandemien ramte, hvilket uundgåeligt åbnede en række sikkerhedshuller, der skabte nye muligheder for cyberkriminelle. Nu, hvor vi bevæger os hen imod en ‘ny normal’ måde at arbejde på, hvor virksomheder i stigende grad åbner op for kontorer, men samtidig er præget af en stor del hjemmearbejde, er organisationer nødt til at lukke disse sikkerhedshuller og sikre deres netværk mod medarbejdernes hjemme pc’er og mobiler. Covid-19 pandemien kan være ved at falme, men den cyberkriminelle pandemi, den udløste, er her for at blive. Niels Poulsen, Security Engineer hos Check Point Danmark 270 IT og sikkerhedsprofessionelle fra hele verden er adspurgt i undersøgelsen og over 86% af dem sagde, at deres største IT-udfordring under pandemien var at understøtte fjernarbejde for alle organisationens medarbejdere, mens deres største sikkerhedsproblem var at bevare VPN-kapacitet for personalet. De vigtigste fund fra undersøgelsen er: De største sikkerhedsmæssige bekymringer ved Covid-19 nedlukningen: 62% af de adspurgte sagde, at deres største bekymring under de indledende nedlukninger var at opretholde sikker fjernadgang og VPN-kapacitet for personale, efterfulgt af at forhindre phishingangreb (47%) og …. (læs mere her)