Business

Undgå ’business email compromise’ angreb

Business email compromise (BEC) er en type angreb, hvor hackere bruger hackede emailkonti til at kompromittere organisationer for at få adgang til at svindle dem for store summer. En succesrig emailsvindel involverer normalt, at hackere overvåger medarbejderes mailkorrespondance over længere tid, hvilket gør dem klar til på et tidspunkt at “overtage” konti hos særlige medarbejdere, hvorefter de udgiver sig for samarbejdspartnere og får medarbejderne til at udbetale store summer til deres egne kontonumre. Denne type angreb forårsagede et tab for den norske investeringsfond Norfund på omkring 10 millioner dollars, jvfr. oplysninger fra fonden. Liviu Arsene, sikkerhedsekspert fra Bitdefender, kommer med følgende råd, som kan hjælpe finansielle institutioner med at undgå at blive ofre for denne type kriminalitet: Ikke bare skal man være meget nøjeregnende med altid at følge “best practice” inden for IT-sikkerhed, men også sikre interne procedurer, der kan forhindre sådanne transaktioner. For eksempel kunne en standard procedure være, at medarbejdere altid bekræfter mailforespørgsler om pengeoverførsler via andre kommunikationskanaler, som fx telefon eller videomøde. Telefonisk bekræftelse bør kun kunne finde sted via allerede kendte telefonnumre og ikke via numre, der er oplyst per mail, da disse også kan tilhøre hackerne. De fleste BEC (Business Email Compromise) scams kan stoppes, hvis medarbejderne har en fast og ufravigelig procedure til at gennemtjekke pengeoverførsler. Måske ser data rigtige ud, men kontonummeret er et andet. Der bør finde et dobbelttjek sted for alle former for pengeoverførsler. Der bør være to separate autoriteter, der skal godkende hver enkelt transaktion. Helst i helt forskellige afdelinger …. (læs mere her)
Nyheder fra gl. site

Antallet af cyber-trusler er steget med 33 procent

Danskerne har tilbragt langt flere timer hjemme end normalt i de seneste 100 dage. For en stor dels vedkommende er tiden blevet brugt på internettet, og det har været mere risikofyldt, end det var for blot få måneder siden. I løbet af årets tre første måneder er antallet af cyber-trusler steget med 33 procent. Det viser en ny rapport fra sikkerhedsfirmaet Mimecast, der har analyseret trusselsbilledet de første 100 dage i 2020, hvor corona har været på toppen af dagsorden over hele verden. ”Signifikante katastrofer og store geopolitiske begivenheder bliver ofte en anledning for de mest kyniske og hjerteløse it-kriminelle til at målrette budskaber for at inficere ofres computere,” siger Carl Wearn, head of e-crime i Mimecast. Det har også været tilfældet i langt de fleste af de angreb, som har fundet sted i perioden. Mimecast har siden januar opdaget over 60.000 falske hjemmesider med referencer til Covid-19. Når det gælder farlige e-mails, har Covid-19 ligeledes været flittigt anvendt. Mimecast har således blokeret hele 83 millioner e-mails relateret til virussen. Det har blandt andet været falske tilbud om beskyttelsesmasker eller en kur mod corona, som ser ud til at stamme fra anerkendte organisationer som Verdenssundhedsorganisationen, WHO. Hold øje med links i e-mails En stor del af cyber-angreb bliver distribueret ved hjælp af e-mails, og her har der været en stigning i alle typer af angreb. Den største stigning har været i form af links, der fører til falske hjemmesider. Hele 55,8 procent er antallet af denne type trusler steget sammenlignet …. (læs mere her)
Nyheder fra gl. site

Thunderboltsårbarhed påvirker millioner af pc’er

Det er sikkerhedsforskeren Bjorn Ruytenberg, der i øjeblikket studerer på Eindhoven University of Technology, der kan fortælle at den nye sårbarhed, med navnet Thunderspy, specielt retter sig mod Thunderbolt-teknologien, og den gør det muligt for hackere – med fysisk adgang til enhederne, at hente data ud fra dem på under fem minutter. Alt det kræves er en skruetrækker og noget hardware der kan bæres uden problemer. Herudover kan hackeren samtidig få adgang til alle data i computeren, også selvom enheden er låst eller i sleep-mode, beskyttet med kodeord eller har krypteret harddisk. Han fortæller til Techworm, at Thunderspy arbejder med Stealth-teknologi, hvilket betyder at du ikke kan finde spor af angrebet bagefter, og at det ikke kræver at brugeren gør noget som helst, så som at klikke på links eller lignende. Det hjælper, ifølge Bjorn Ruytenberg, heller ikke noget at følge alle de vanlige sikkerhedsforanstaltninger. Han har fundet hele syv forskellige sårbarheder i Intels design, og udviklet ni realistiske scenarier til, hvordan disse kan udnyttes af en ondsindet person. De syv sårbarheder som han har fundet, og som rammer Thunderbolt 1, 2 og 3 er: Inadequate firmware verification schemes Weak device authentication scheme Use of unauthenticated device metadata Downgrade attack using backwards compatibility Use of unauthenticated controller configurations SPI flash interface deficiencies No Thunderbolt security on Boot Camp Her viser han, hvordan sårbarheden udnyttes: Bjorn Ruytenberg brugte udstyr der kostede under 400 dollars og en 200 dollars Thunderbolt enhed, mere skulle der ikke til får at få fuld adgang til …. (læs mere her)
Business

Antallet er Coronavirus relaterede angreb stiger markant

I Danmark og resten af verden er den igangværende pandemi fortsat et stort samtaleemne, hvor de fleste gerne vil holde sig opdateret hele tiden. Dét udnytter cyberkriminelle ved at lokke godtroende ofre med seneste nyt om Corona, hvor de bruger velkendte organisationer eller virksomheder som afsender. De Corona-relaterede phishingangreb kommer i form af e-mails, SMS’er og falske hjemmesider. Den seneste rapport fra Check Point Software Technologies, der er en af verdens førende leverandører af cybersikkerhed, viser, at der gennem de seneste 3 uger har været omkring 192.000 nye Corona-relaterede angreb per uge på verdensplan, hvilket er en stigning på 30 % sammenlignet med tidligere uger. Hertil er der blevet oprettet næsten 20.000 nye Coronavirus-relaterede hjemmesider, hvoraf 2% er vurderet som væren-de ondsindede, mens 15 % er vurderet som mistænkelige. Sundhedsstyrelsen udnyttes Den store stigning i Corona-relaterede angreb og falske hjemmesider verden over afspejler sig også i Dan-mark, hvor der ses lignende tendenser. I Danmark er det Sundhedsstyrelsen, der står som afsender på de ondsindede phishingangreb. I den seneste tid, har vi i Danmark også set en stor stigning i antallet af Corona-relaterede phishingangreb. F.eks. har vi set adskillige hackere udgive sig for at være fra Sundhedsstyrelsen, hvor de forsøger via falske e-mails og SMS’er at få danskerne til at sende deres CPR-nummer eller NemID login. Står der Corona eller Co-vid-19 i overskriften og ser det tilmed ud til, at komme fra fx Sundhedsstyrelsen – så har mange af os lyst til at vide mere og åbner derfor mails, trykker på …. (læs mere her)
Business

Ransomware- og cyberangreb eksploderer under pandemien

Antallet af cyberangreb mod hospitaler i marts var næsten 60 procent højere end i februar, ifølge Bitdefenders telemetri. Dette er den højeste stigning i den globale udvikling af cyberattacks mod hospitaler i løbet af de sidste 12 måneder, hvilket viser, at cyberkriminelle klart har benyttet sig af pandemien til at lancere disse kampagner. Hospitaler står over for en lang række generiske trusler (spray and prey eller smash and grab), men ransomware forårsager mest skade og forstyrrelser i driften. Da alt er digitalt, og ransomware blokerer adgangen til computere og databaser, kan hospitalets aktiviteter blive fuldstændig lammet og forhindre indlæggelser, udskrivninger og adgang til patientdata. Antallet af ransomware-angreb på hospitaler, der er blevet stoppet, som påvist af Bitdefender-telemetri, øgedes markant i februar, marts og april. I 2019 blev den højeste stigning i blokerede ransomware-angreb registreret i august, men i marts 2020 steg antallet af rapporter om blokerede ransomware-angreb med næsten 73 procent. Det er sandsynligt, at angriberne har benyttet alle de nye procedurer og foranstaltninger, hospitaler har måttet implementere, og den nye dokumentation vedrørende pandemien, der er tikket ind på daglig basis, ikke mindst i løbet af de sidste par måneder, til at udgive sig for offentlige institutioner og globale sundhedsorganisationer for at narre medicinsk personale til at klikke på ondsindede webadresser eller til at åbne inficerede vedhæftede filer. Mens trusler med Coronavirus-tema er blevet normen i løbet af de sidste par måneder, er det ikke kun sundhedsvæsnet, der har oplevet en bølge af angreb. Fra detailhandel til hoteller og fritidstilbud, …. (læs mere her)