Business

Cyberkriminelle skruer op for corona-relaterede hackerangreb

En stor del af verdensbefolkningen, heriblandt danskere, arbejder i disse dage hjemmefra på myndighedernes anbefalinger. Mange vil i disse tider gå langt for at holde sig opdateret på de seneste nyheder omhandlende corona, og det udnytter hackerne til at finde deres ofre. I en tidligere rapport, fra Check Point Software Technologies, fremgår det, at coronavirus-relaterede domæner har 50% større sandsynlighed for at være ondsindede end andre domæner, der er registreret i samme periode. Siden starten af januar, hvor de første meldinger om corona-udbruddet indtraf, er der blevet registreret mere end 16.000 nye corona-relaterede domæner. Bare inden for de tre seneste uger (slut februar), er der sket en markant stigning af nye registrerede domæner. Det gennemsnitlige antal nye domæner er næsten 10 gange flere end det gennemsnitlige antal, der blev fundet ugerne forinden. 0,8% af disse domæner har vist sig at være ondsindede (93 hjemmesider), og yderligere 19% har vist sig at være mistænksomme (mere end 2.200 hjemmesider). I sidste uge blev der registreret flere end 6.000 – en stigning på 85% i forhold til forrige uge. Sender dig “særtilbud” Umiddelbart efter nyheden om Covid-19-udbruddet begyndte cyberkriminelle at udnytte den øgede globale mediebevågenhed som dække til at sprede deres ondsindede koder, phishing mails og andre typer malwareangreb. Den seneste type angreb, som forskere fra Check Point har fundet, er såkaldte “Coronavirus-tilbud”, som er særtilbud fra hackere, der reklamerer for deres “ydelse” – oftest ondsindet malware eller udnyttelsesværktøjer. De bliver solgt over det lukkede netværk Darknet med rabatkoder som “COVID19” eller “coronavirus” …. (læs mere her)
Business

Nyt Trickbot-modul angriber teleindustrien i USA og Hong Kong

Den 30. januar blev eksperter hos cybersikkerhedsfirmaet Bitdefender opmærksomme på et nyt modul i Trickbot, en trojansk hest der har eksisteret siden 2016. Modulet, kaldet rdpScanll, igangsætter brute force-angreb med det formål, at få adgang til en Windows-enhed gennem fjernforbindelsen. Dvs. at Trickbot indtaster en lang række adgangskoder for at logge på enhedens fjernforbindelse, i håbet om at én af dem er korrekte. Hvad er Trickbot? Trickbot er ikke blot en enkel trojansk hest, men en skræddersyet pakke af ondsindet software. Den en form for ramme for forskellige typer malware, der, når den først får inficeret en enhed, downloader og udfører de specifikke angreb, som hackerne har designet den til. Tidligere har Trickbot været brugt til angreb med spyware og ransomware. Den har også været brugt til at implementere bagdøre og sprede sig selv, ved at inficere email-konti, hvorfra den vha. spam-kampagner har sendt sig selv videre til nye ofre. Det nye Trickbot-modul er derfor blot det seneste i en lang række af værktøjer, som hackerne ynder at bruge. Angreb rettet mod USA og Hong Kong Bogdan Botezatu, ekspert hos Bitdefender, fortæller, at det nye Trickbot-modul især er blevet brugt imod virksomheder i USA og Hong Kong: “I vores analyse af rdpScandll-modulet, har vi opsnappet mere end 5.000 IP-adresser som det nye modul er blevet bedt om at angribe. Langt størstedelen af de adresser findes i USA og Hong Kong. Vi har undersøgt adresserne og fundet ud af, at næsten halvdelen af dem tilhører virksomheder i teleindustrien, mens der samtidig …. (læs mere her)
Ingen billede
Business

Arbejd sikkert hjemme under Coronakarantænen

Sikkerhedsfirmaet Check Point Technologies har udarbejdet en guide til, hvordan ansatte og arbejdsgivere skaber de bedste rammer for at arbejde sikkert hjemmefra, mens Coronavirus-pandemien tvinger tusindvis af danskere til netop dette. Og for de fleste, er det rimelig ligetil pludselig at skulle omstille sig, da det er let at få adgang til en hjemmeinternetforbindelse og diverse software-løsninger, såsom Google apps, Skype, Slack, Dropbox og Microsoft Office 365 m.fl. og fortsat få løst sine arbejdsopgaver. Større risiko for at blive hacket De fleste organisationer har ikke prøvet at supportere så mange eksterne ansatte før, og medarbejdere har samtidig en tendens til at være mere afslappet derhjemme i vante omgivelser, især når det kommer til sikkerhed. Dette kan medføre en større risiko for at blive udsat for ondsindet malwares eller et phishing-angreb fra hackere, hvorfor ansatte og arbejdsgivere bør tage sine forholdsregler. Følgende huskeregler for medarbejdere og arbejdsgivere kan ses som en guide til, hvordan man kan sikre trygge rammer på hjemmearbejdspladsen, samt mindske risikoen for at få fortrolige virksomhedsdata kompromitteret. Huskeregler for medarbejdere: Adgangskoder betyder noget: Det er en god ide at gennemgå og styrke de adgangskoder du bruger til at logge på eksterne ressourcer, f.eks. e-mail eller arbejdsprogrammer. Vær forberedt på phishing-angreb: Vær forsigtig med at klikke på links, der på nogen måde ser mistænkelige ud. Download kun indhold fra pålidelige kilder, der kan verificeres. Check Point har observeret, at domæner relateret til Coronavirus er 50 % mere sandsynlige for at være ondsindede, så sørg for at være ekstra kritisk …. (læs mere her)
Nyheder fra gl. site

Cyberkriminelle udnytter Corona-situationen. Her er 7 råd til sikker nethandel

I en tid hvor tankerne på Coronavirusset kører på højeste blus, er det de færreste mennesker, der tænker på at blive snydt på nettet. Men de it-kriminelle kan finde på hvad som helst og ser sit snit til at narre godtroende danskere til at købe håndsprit, handsker, mundbind og andet virusforebyggende udstyr via falske netbutikker.   Hensigten er at lokke med attraktive tilbudsfælder, alene for at få fingrene i danskernes private data som passwords, NemID, kort- og bankoplysninger.     Vær opmærksom på e-mails med usædvanlige tilbud på produkter som håndsprit og mundbind. Hvis en pris virker for god til at være sand, er den det sandsynligvis også. Janus R. Nielsen, it-sikkerhedsekspert hos AnyTech365 Sørg for at undersøge webshoppen godt og grundigt, inden du bestiller varer online. En god idé er at tjekke forbrugeranmeldelsessider som Trustpilot, hvor du får et fingerpeg om shoppen er reel eller ej.   Janus R. Nielsen, it-sikkerhedsekspert hos AnyTech365 Med syv huskeregler kan du sikre dig mod it-kriminelle, når du shopper på nettet. Her giver Janus R. Nielsen dig en række gode råd til at undgå at blive snydt af falske netbutikker. 7 råd til en sikker nethandel Undgå at klikke på links i e-mails, når du vil besøge en netbutik. Tast selv webadressen ind manuelt i browseren, så du er sikker på, at du ikke bliver ledt hen til en forkert shop via et falsk link. Kig efter hængelås-ikonet i browseren, og check at internetadressen starter med HTTPS (s´et står for secure) for at sikre, at siden er …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Cyberkriminelle udnytter coronavirus til svindel

Det største antal falske mails er baseret på konspirationsteorier om lægemidler eller forsøger at udnytte velkendte informationskanaler til at narre modtageren. I den seneste bølge af angreb har Proofpoint registreret, at cyberkriminelle i stadig større omfang er begyndt at bruge værktøjer som AgentTesla Keylogger og NanoCore RAT for at få fat i følsomme oplysninger. Virksomheden ser også, at der gøres brug af en øget mængde falske Office 365-, Adobe- og DocuSign-websteder i forbindelse med coronarelaterede phishing-mails for bl.a. at få adgang til konti og installere trojanske heste.  Tidligere coronarelaterede angreb fokuserede først og fremmest på, hvordan økonomien ville blive påvirket af virussen. Det er en trend, som fortsætter, men Proofpoint ser også flere angreb målrettet mod produktionsindustrien samt pleje- og uddannelsessektoren. De mest almindelige former for coronarelaterede phishing-mails er disse: Udnytter de konspirationsteorier, der florerer Disse mails henviser til et påstået lægemiddel, som forskerne endnu ikke har informeret offentligheden om – og udsendes sammen med et link, hvor man lover mere information. Linket fører til en falsk DocuSign-webside, hvor brugeren bliver bedt om at angive sine kontaktoplysninger for at få adgang til informationen. Falske informationsmails fra den øverste ledelse Disse mails indeholder ofte et vedhæftet Word-dokument og et link, som fører til en falsk Microsoft Office-webside. Når brugeren har udfyldt sine kontaktoplysninger, sendes vedkommende videre til en legitim side, hvor der informeres om coronavirussen – et kneb for at få bluffnummeret til at virke troværdigt. Phishing-mails, som udnytter verdenssundhedsorganisationen (WHO)  At udnytte velkendte varemærker til at få adgang til følsomme …. (læs mere her)