Business

Historiens største ransomware-epidemi har årsdag

Den 12. maj 2017 nåede den største ransomware-epidemi i historien, WannaCry, sit højdepunkt. I dag, tre år senere, påvirker den og andre ransomware-trusler stadig mennesker, virksomheder og organisationer. En nylig undersøgelse fra Kaspersky afslører, at WannaCry var blandt de mest udbredte ransomware-familier i 2019. Tallene fra undersøgelsen viser også, at næsten en tredjedel (30 procent) af dem, der blev ramt af ransomware, var virksomheders medarbejdere. Den 12. maj 2020 opfordrer Kaspersky og INTERPOL derfor organisationer og virksomheder til at sikkerhedskopiere deres data og indføre den nødvendige beskyttelse for at undgå, at katastrofer som WannaCry sker igen. Ifølge Kasperskys undersøgelser blev i alt 767.907 brugere angrebet af ransomware i 2019. Blandt alle krypteringsfamilierne var WannaCry den mest udbredte – i 2019 angreb den 164.433 brugere og stod for 21 procent af alle opdagede angreb. Med en betydelig margin blev WannaCry efterfulgt af andre familier som GandCrab (11 procent) og Stop (4 procent). Kræver viden Ransomware-angreb kostede i gennemsnit de ramte organisationer 1,46 millioner dollars i 2019 (ca. 10 mio. danske kroner). Det inkluderer omkostninger til driftstop, bøder og skader på omdømme. WannaCry-angrebet blev det mest bemærkelsesværdige af sin art og spredte sig ved hjælp af et avanceret cybervåben, EternalBlue, der bruges til at udnytte en sårbarhed i Windows. WannaCry blev således en reel verdensomspændende cyberepidemi. Siden det første udbrud af WannaCry har hackerne ændret fokus. Deres angreb er nu mere målrettet virksomheder, statslige- og sundhedsorganisationer, hvor data er mere kritisk og de derfor kan kræve højere løsepenge. Hospitaler har været de …. (læs mere her)
Ingen billede
Business

It-kriminelle skifter fokus

Det slovakiske it-sikkerhedsfirma ESET, har lige frigivet deres trusselsrapport for første kvartal 2020, og den viser ganske forventeligt, at de cyberkriminelle har skiftet fokus. Det betyder dog ikke at de har glemt deres gamle metoder, blot at de har lagt en markant større indsats på områder, hvor de forventer hurtigt at kunne tjene penge – nemlig vores frygt for Corona-smitten. I forordet til rapporten skriver Roman Kovac, Chief Research officer, blandt andet at de cyberkriminelle ikke har tøvet med at udnytte den offentlige frygt der er omkring Corona-pandemien. Således så ESET en stor stigning i marts, omkring scam- og malwarekampagner der brugte Corona-pandemien som lokkemiddel. Et andet område hvor der også har været gang i aktiviteterne er når det kommer til Stalkerware til Android-enheder, og hvis du ikke ved hvad Stalkerware er, så kommer jeg ind på det om lidt. Den helt store trussel Der hvor eksplosionen indenfor trusler er sket i sidste kvartal er de såkaldte Web-trusler, og det er her at frygten for corona-pandemien for alvor bliver brugt som lokkemad, eller skræmmemiddel. ESET har brudt Web-truslerne ned i fire kategorier, Malware, Scam, Phishing og Malware Object. Hvor Malware kommer fra websteder der er kendte for at levere malware, så kommer Malware Object fra helt legitime websteder, der på forskellige måder er blevet inficeret med malware, og nu spreder den. Her er der ingen tvivl om, at det er den traditionelle malware der blev sporet mest af, men scam havde det største antal af unikke webadresser tilknyttet. Ifølge ESET …. (læs mere her)
Ingen billede
Business

Antallet af store DDoS-angreb stiger

Link11’s DDoS-rapport for første kvartal af 2020 viser, at antallet af DDoS-angreb med en båndbredde på over 50 Gbps steg til 51. Samtidig steg den gennemsnitlige båndbredde i DDoS-angreb til 5,0 Gbps fra 4,3 Gbps i første kvartal af 2019. Rapporten viser også, at den maksimale båndbredde for et DDoS-angreb næsten er fordoblet sammenlignet med sidste år. I første kvartal af 2020 nåede den højest målte båndbredde for et enkeltstående angreb således op på 406 Gbps. I første kvartal året før lå den højest målte båndbredde på 224 Gbps. Ifølge rapporten fortsætter antallet af komplekse multivektorangreb med at stige. Således steg andelen af multivektorangreb til 64 procent i første kvartal af 2020 fra 47 procent i første kvartal af 2019. Link11’s DDoS-rapport kortlægger også, at hele 66 procent af alle multivektorangreb kombinerede 2-3 vektorer. Endnu mere opsigtsvækkende er det, at Link11 registrerede 19 angreb i årets første kvartal, som brugte 10 eller flere DDoS-vektorer sammenlignet med 0 sidste år. De hyppigst misbrugte DDoS-vektorer i første kvartal var DNS Reflection, CLDAP, NTP og WS-Discovery. I takt med at virksomheder bygger nye applikationer og tjenester via API’er, bliver de mere sårbare overfor Layer 7-angreb, som typisk er sværere at identificere end netværksangreb. Derfor viser Link11’s DDoS-rapport også, at næsten halvdelen af alle DDoS-angreb (47 procent) i årets første kvartal brugte botnets baseret på public cloud-servere sammenlignet med 31 procent året før. Trusselslandskabet ændrer sig i takt med udbruddet af COVID-19. Flere arbejder hjemmefra, hvilket øger behovet for virtuelle netværk, som er tilgængelige …. (læs mere her)