Nyheder fra gl. site

Computer i usb-størrelse fra F-Secure

Cyber-sikkerhedsudbyderen F-Secures eksperter i hardware security i afdelingen F-Secure Foundry har skabt en ny version af deres USB Armory – en computer på en usb-nøgle bygget fra bunden op til at være så sikker som mulig. USB Armory Mk II forankrer sikkerheden i selv de laveste niveauer og er velegnet til en lang række applikationer – såsom brugerdefinerede hardwaresikkerhedsmoduler, cryptocurrency wallets, sikker autentificering og licenserings-tokens og meget mere – alt der har brug for effektiviteten og fleksibiliteten af ​​et indlejret system uden at gå på kompromis med sikkerheden. Teamet hos F-Secure Foundry har designet enheden som svar på sikkerhedsproblemer, der opstår, når hardware begynder at overlappe med firmware. Som et resultat repræsenterer enheden avanceret samarbejde mellem software, firmware og hardware, mens det tilbyder en bred vifte af sikkerhedsfunktioner og høj computerkraft i de mindste formfaktorer. USB armory Mk II’s sikkerhedsfunktioner inkluderer interne og eksterne kryptografiske coprocessorer, en såkaldt true random number generator, sikre startfunktioner og meget mere. Disse funktioner ruster enheden mod en række angreb, herunder fysiske manipuleringsteknikker, der kan kompromittere processer på lavt niveau som boot-protokoller og lignende. F-Secure Foundry er en del af F-Secure Consulting, der leverer cybersikkerhedstjenester, der er skræddersyet til at imødekomme behovene i banker, hos finansielle tjenester, luftfartsselskaber, shipping-virksomheder, i detailhandel, forsikring og andre organisationer, der arbejder i meget målrettede sektorer.
Nyheder fra gl. site

Frygten for Coronavirus bruges i malware-kampagner

Nu er det heldigvis ikke så aktuelt i Danmark endnu, men det er alligevel skræmmende at se, hvordan de cyberkriminelle uden nogen form for skrupler udnytter nationale, såvel som internationale, hændelser som fx Coronavirussen, til at sprede malware. Lige nu ser vi derfor, at de kriminelle bag den kendte Emotet-malware allerede i fuld gang med at at sprede deres egen virus – og de slår i høj grad på elementet af frygt. Coronavirussen (2019-nCoV) har i lang tid domineret nyhederne, og nu udnytter cyberkriminelle folks frygt til at sprede malware. Det er ikke noget nyt, at cyberkriminelle udnytter frygt til at sprede malware, og det er altid en god idé altid at behandle spammails, der handler om store og igangværende hændelser, med omtanke. Bogdan Botezatu, Bitdefender Sikkerhedsforskere hos IBM X-Force har opdaget en aktiv email-kampagne, der udsender inficerede Word-dokumenter. Angiveligt indeholder dokumenterne information om virusudbruddet og forskellige foranstaltninger, man kan tage i brug for at undgå at blive smittet med Coronavirus. Har man aktiveret makroer og åbner et af de vedhæftede Word-dokumenter, vil Emotet-malware automatisk blive installeret på computeren. Selv hvis makroer er deaktiveret, vil du blive bedt om at aktivere dem for at kunne få adgang til dokumentet. Bølgen af inficerede emails fokuserer, for en tid endnu, kun på Asien. Det er dog ikke usandsynligt, at angrebene kan nå Europa, skulle virussen fortsætte med at sprede sig. Modtager man en mail med vedhæftede filer fra en ukendt afsender, bør man sikre sig, at man har opdateret sin sikkerhedsløsning. Derudover …. (læs mere her)
Nyheder fra gl. site

Lækage: Data fra Trello ligger offentligt tilgængelige

Trello er en onlinetjenster, der bruges af millioner til at håndtere opgaver, ved at organisere dem i to-do-lister og som teams kan bruge til at holde styr på opgaverne. Men der er et problem, for sikkerhedsmediet, Naked Security, har fundet ud af, at de boards, hvor opgaver organiseres i, ikke nødvendigvis holdes indenfor Trellos univers. Boards er som udgangspunkt markerede som private, og her er data godt gemt, både for andre Trellobrugere og for folk udenfor Trellos univers. Men hvis den indstilling ændres til ’public’, så er sagen noget helt andet. Meningen med den indstilling er, at andre Trellobrugere skal kunne opdage de boards, men det viser sig, at søgetjenester som f.eks. Google, let kan få adgang til indholdet og dermed indeksere dem. Det betyder så også, at alle der har en browser kan få adgang til at se dem – i teorien, og hvis du ved, hvad du søger efter. De data der er adgang til, er navne, adresser, træningsvideoer og meget mere, hvis der bliver brugt en søgerutine der kaldes for en ’dork’. Præcis hvordan en ’dork’ fungerer skal vi ikke komme nærmer ind på her, og vi kan da håbe at Trello får lukket det sikkerhedshul så hurtigt som muligt. Og indtil det sker, så kan jeg kun opfordre til, at hvis du bruger Trello, så sørg for at alle dine boards er sat til privat.
Nyheder fra gl. site

Tusindvis af websites spreder malware til Mac

MacOS er længe blevet betragtet som et mere sikkert system, men der findes også cyberkriminelle, som prøver at tjene på Mac-brugerne. Ifølge tal fra Kaspersky er Shlayer, som var den mest udbredte macOS-trussel i 2019, et godt eksempel på dette. Shlayer er specialudviklet til at installere adware, dvs. programmer, som spammer brugerne med ulovlige reklamer og registrerer deres browsersøgninger for så at manipulere søgeresultaterne til at vise endnu flere reklamer. I perioden fra januar til november 2019 stod Shlayer for næsten en tredjedel (29,28 %) af alle de macOS-angreb, der blev registreret af Kasperskys sikkerhedsprodukter. Dermed indtager Shlayers adware næsten samtlige pladser på top10-listen over macOS-trusler. Shlayers inficerende algoritme har stort set ikke ændret sig, siden den blev opdaget, og den spreder sig med uformindsket styrke. Det gør den til en særligt relevant trussel, som macOS-brugere bør beskytte sig imod. Malware/adware Andel af angrebne brugere HEUR:Trojan-Downloader.OSX.Shlayer.a 29,28 % not-a-virus:HEUR:AdWare.OSX.Bnodlero.q 13,46 % not-a-virus:HEUR:AdWare.OSX.Spc.a 10,20 % not-a-virus:HEUR:AdWare.OSX.Pirrit.p 8,29 % not-a-virus:HEUR:AdWare.OSX.Pirrit.j 7,98 % not-a-virus:AdWare.OSX.Geonei.ap 7,54 % not-a-virus:HEUR:AdWare.OSX.Geonei.as 7,47 % not-a-virus:HEUR:AdWare.OSX.Bnodlero.t 6,49 % not-a-virus:HEUR:AdWare.OSX.Pirrit.o 6,32 % not-a-virus:HEUR:AdWare.OSX.Bnodlero.x 6,19 % Top 10 macOS-trusler målt på andel af angrebne brugere af Kasperskys macOS-produkter i perioden fra januar til november 2019 Der er gode penge at tjene for de cyberkriminelle, så der findes mere end 1.000 ”partnersider”, som hjælper med at sprede Shlayers malware. Brugerne kommer uforvarende til at downloade en trojansk hest, der inficerer deres enhed, når de fx vil opdatere deres Adobe Flash-player eller tjekke en reference på Wikipedia. For hver installation modtager den partner, …. (læs mere her)
Business

Her tjente cyberkriminelle pengene i 2019

Den israelske sikkerhedsspecialist, Check Point Software Technologies, har offentliggjort deres 2020 cybersikkerhedsrapport, der beskriver sidste års største tendenser inden for cyberangreb. Rapporten viser, hvilke metoder cyberkriminelle primært anvender til at angribe organisationer på tværs af industrier verden over, og giver samtidig organisationer den nødvendige viden og information til at håndtere og beskytte sig bedre mod de aktuelle femte-generations cyberangreb og trusler. Sikkerhedsrapporten giver et detaljeret overblik over cybertrusler og afslører de hyppigste angrebstyper og teknikker, der er blevet observeret inden for det sidste år. Nogle af de vigtigste resultater fra rapporten, viser at: Cryptominers dominerer malwarelandskabet – på trods af at cryptomining aftog i løbet af 2019, som følge af kryptovalutaens fald i værdi og lukningen af Coinhive-operationen i marts, blev 38% af virksomheder globalt stadig påvirket af cryptominers i 2019. En stigning fra 37% i 2018. Dette skyldes, at brugen af cryptominers stadig kan give stort udbytte med lav risiko for kriminelle. Botnet angreb stiger voldsomt – 28% af globale organisationer blev ramt af botnet-aktiviteter, hvilket udgør en stigning på over 50% sammenlignet med 2018. Emotet var den mest brugte bot-malware, primært på grund af dens alsidighed i forhold til at aktivere malware og spam. Andre botnot aktiviteter som ‘sextortion-mails’ og DDoS-angreb steg også markant i 2019. Målrettet ransomware rammer hårdt – mens andelen af organisationer, der bliver ramt af ransomware er relativt lavt, er omfanget af angrebene meget større. Kriminelle udvælger deres ransomware ofre meget nøje med det formål at afpresse sig til den størst mulige gevinst. Mobilangreb …. (læs mere her)