Nyheder fra gl. site

Sikkerhedsbrist i babyalarm lader fremmede kigge med

En ny rapport fra IT-sikkerhedsvirksomheden Bitdefender afslører en række sikkerhedshuller i iBaby Monitor M6S, der øger risikoen for, at hjemmets private optagelser tilgås af tredjeparter. De sårbarheder, vi har fundet i iBaby-kameraet, gør det muligt for en hacker at få adgang til kameraets billeder, videooptagelser og private oplysninger, såsom brugerens mailadresse, navn, placering og profilbillede. Chief Security Researcher, Alexandru “Jay” Balan, Bitdefender. Data blotlagt Ejer man en iBaby Monitor M6S, er der en række risici forbundet med, at produktet er opkoblet til internettet – hvilket er nødvendigt for kameraets funktionalitet. En af fejlene i produktets sikkerhed gør det muligt for hackere at få adgang til filer i systemets AWS bucket, en enhed hvori systemets data opbevares. Det skyldes at kameraet bruger en hemmelig nøgle og et adgangsnøgle-ID, når det uploader en alarmering (lyd og billede) til skyen, og disse nøgler kan misbruges til at vise al indhold i lagringssystemet og downloade videoer og billeder fra kameraer med alarmering aktiveret. Kort sagt risikerer man, at en hacker får adgang til alle brugerens alarmer i form af video og billeder, under visse forhold får fjernadgang til ethvert kamera eller tilgår private informationer om brugeren. På trods af Bitdefender’s indsats har det ikke været muligt at komme i kontakt med udbyderen med henblik på at lukke eller begrænse hullerne i sikkerheden. Det er ikke første gang, at der afsløres sikkerhedsbrister i babyalarmer med videoovervågning eller andre internetopkoblede produkter. Gang på gang har sikkerhedsforskere fundet huller i IT-sikkerheden på denne typer internetopkoblede produkter. Det …. (læs mere her)
Nyheder fra gl. site

Sikkerhedsfarer i omdiskuterede el-løbehjuls IT

Siden de indtog de danske storbyer, har de elektriske løbehjul være udsat for en del debat. Nu har forskere i computervidenskab på University of Texas, San Antonio (UTSA) opdaget en række sårbarheder, der kan være til fare for løbehjulenes mange brugeres sikkerhed og privatliv. Det seneste år er el-løbehjulenes popularitet eksploderet, og fartøjerne er blevet en favorit til at komme let og ubesværet rundt i byen for mange danskere. Faktisk har interessen for løbehjulene været så stor, at der i dag findes flere tusinde fordelt på Danmarks storbyer. Den fulde forskningsrapport om el-løbehjulenes sikkerhedsjuller præsenteres på AutoSec 2020, hvor sikkerhedsfolk mødes for at drøfte sikkerhed i fremtidens fartøjer. Rapporten kommer til at fremhæve en række faktorer, der kan misbruges af nogle aktører, herunder: Udnyttelse af sårbarheder i smartphone-applikationen og kommunikationskanaler Udvinding af data fra tjenesteudbydere Aflytning af brugere, der benytter løbehjulenes kommunikationskanaler gennem hardware eller software Fuppe GPS-systemer til at vildlede brugere til uønskede destinationer Internet-of-things udgør trussel En hovedfaktor, der øger risikoen for angreb, har at gøre med den Bluetooth-teknologi, løbehjulene benytter. Bluetooth Low Energy (BLE), som de fleste elektriske løbehjul er afhængige af, kræver at brugeren har aktiveret Bluetooth og forbindelse til internettet på sin smartphone. IT-sikkerhedsvirksomheden Bitdefender estimerer, at der i 2020 vil være 20 milliarder IoT-enheder forbundet til internettet. IoT-enheder er elektroniske produkter ligesom el-løbehjulet, der kommunikerer med internettet. Flere eksempler på internetopkoblede produkter er overvågningskameraer, lyspærer og digitale assistenter. “Størstedelen af dem står helt ubeskyttet mod indbrud og tyveri af data. Desværre adresserer virksomhederne bag …. (læs mere her)
Business

Virksomheder bør træne ansatte i digitalt selvforsvar

Der er kommet et øget fokus på medarbejdernes rolle i virksomhedens samlede digitale forsvar. Heldigvis! Utallige rapporter, bl.a. fra analysevirksomheden Gartner, peger nemlig på, at netop medarbejderne er det svageste led i it-sikkerhedskæden. Studier viser, at 98 pct. af alle cyberangreb starter gennem de sociale kontakter. En tilsyneladende uskyldig intern mail kan komme fra en it-svindler – og i værste tilfælde kan det betyde, at den uvidende medarbejder eksponerer hele sit netværk og virksomheden for fare. It-kriminalitet er i konstant udvikling, og det er ikke længere nok at beskytte sig med antivirus, firewalls og avanceret teknologi. HR og ledelsen er nødt til at have kendskab til, hvordan de ansatte handler i mødet med forskellige it-trusler og træne dem i digitalt selvforsvar Peter Gustafsson, nordisk chef hos Barracuda Networks Fire trin til et styrket cyberforsvar Så hvordan får man flere til at kunne genkende et hackerangreb? Og er det overhovedet muligt at leve op til nutidens regler og sikkerhedskrav? Peter Gustafsson har fire råd til, hvordan man styrker virksomhedens digitale forsvar: Start med at udvælge de medarbejdere, der bør prioriteres, f.eks. ansatte, som har særligt følsomme stillinger og arbejdsopgaver i virksomheden. Kortlæg de ansattes handlinger i computersimulationer, hvor de gennemgår forskellige digitale angreb. Analysér deres adfærd over tid for at forstå, hvem, der gør hvad, hvordan og hvorfor. Omsæt disse observationer til konkret viden, som kan hjælpe medarbejderne til at blive endnu bedre til at kunne genkende hackerangreb, f.eks. gennem undervisningsforløb med spørgsmål og videoer. Simuleringen af cyberangreb er vigtigt, da …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Næsten 90 % af alle virksomheder udsat for e-mailsvindel i 2019

Cybersikkerhedsleverandøren Proofpoints rapport State of the Phish viser også, at der mangler viden blandt medarbejderne, både når det kommer til at følge de gældende retningslinjer og hvordan truslerne opdages. For eksempel oplyste 40 % af de adspurgte medarbejdere, at de genbruger adgangskoder, og 50 % oplyste, at de ikke har nogen adgangskode på hjemmenetværket, og hver tredje medarbejder vidste ikke, hvad en VPN-forbindelse er, eller hvordan VPN fungerer. Hele 90 % oplyste, at de bruger deres arbejdscomputere og -telefoner til privat brug, hvilket fører til yderligere udfordringer – ikke mindst på grund af den manglende viden blandt medarbejderne. Hele 40 % af de adspurgte medarbejder kendte ikke til begrebet phishing, og knap 70 % havde ikke hørt om ransomware. Phishing og de fleste forsøg på onlinesvindel bygger oftest på det, vi kalder ”social engineering”. Social engineering er forskellige teknikker, der manipulerer modtageren til at udføre handlinger eller videregive fortrolige oplysninger, eller mere direkte svindel såsom godkendelse af betalinger eller give adgang til forretningskritiske systemer. Den bedste måde at beskytte sig på, er at lære mere om risici og uddanne medarbejderne i god informationssikkerhed. Målsætningen skal være, at samtlige medarbejdere i følsomme stillinger kan identificere mulige trusler, og at de forstår vigtigheden og værdien i at rapportere dem til de ansvarlige Fredrik Möller, regionschef for Norden hos Proffpoint Rapporten viser også, at virksomheder, der aktivt uddanner deres medarbejderne i informationssikkerhed, har oplevet målbare forbedringer – 78 % oplyste, at virksomhederne, som resultat af forebyggende arbejde, er blevet mindre modtagelige for phishingangreb. …. (læs mere her)
Business

De digitale fupmagere er et stigende problem

Der var engang hvor de fleste digitale svindelnumre foregik ved at man blev kontaktet via SMS eller telefonopkald, hvor personen på gebrokkent engelsk, prøvede at lokke personlige oplysninger ud af en, eller ville installere antivirus på ens computer. I dag er de digitale fupmagere dog blevet langt mere avancerede i deres fremgangsmåder. Mange af de henvendelser danskerne modtager i dag, er skrevet på perfekt dansk, og mange af telefonopkaldene kommer også fra dansktalende personer, der repræsenterer velkendte danske virksomheder eller myndigheder.  De digitale fupmagere er langt mere snedige i dag end tidligere, og vi skal forberede os på, at henvendelserne kommer til at se endnu mere troværdige ud i fremtiden. Det er derfor yderst vigtigt, at danskerne har kompetencerne til at kunne gennemskue hvornår noget er fup eller ej Bjarne Alling, formand for IT-Branchens udvalg for it-sikkerhed Stigende problem En befolkningsundersøgelse foretaget i samarbejde med Dansk Erhverv viser, at 30% af danskerne, svarende til 1,7 mio. borgere, har modtaget falske opkald og henvendelser. Den digitale kriminalitet er et voksende problem i Danmark – både i forhold til antallet af ramte danskere, men også i forhold til de beløb, det lykkedes at franarre dem. På blot de tre første kvartaler af 2019 lykkedes det de digitale fupmagere at frarøve danskerne for 24 mio. kr. Det er en stigning på mere end 10 mio. kr., hvis man sammenligner med tallene for 2018. Det er også den oplevelse, man har hos Forbrugerrådet Tænk, som hver dag modtager henvendelser fra bekymrede borgere, der har …. (læs mere her)