Business

Sårbarhed fundet i Office-program

Hvis du eller dit firma bruger Microsoft Access, så bør du straks installere de seneste opdateringer til databaseprogrammet og derefter åbne og gemme samtlige af dine eksisterende MDB-filer – Access’ filformat. Sikkerhedsfirmaet Mimecast har nemlig opdaget en sårbarhed i filformatet, der har eksisteret siden 2002 og bruges af alle nyere udgaver af Access. Sårbarheden vedrør administrationen af computerens hukommelse, og den kan potentielt føre til, at it-kriminelle installerer ondsindede programmer på pc’en. Sårbarheden åbner desuden for, at it-kriminelle kan udføre såkaldt ’dumpster diving’ – hér får bagmanden adgang til et større antal MDB-filer og kan i visse tilfælde finde personlige oplysninger som kodeord. Kodningsfejl åbner for ransomware Der er tale om en almindelig kodningsfejl, som medfører, at oplysninger fra hukommelsen fejlagtigt bliver gemt i MDB-filerne. Oplysningerne er ofte fragmenterede og meningsløse på grund af, at de lagres sådan midlertidigt i computerens hukommelse, men der kan også optræde bidder af reel information. Den problemstilling kan dermed også blive udnyttet til at installere, finde og køre malware i computerens hukommelse. Således bliver det muligt at angribe en computer med fx ransomware, hvor filerne på en pc bliver låst, og du skal betale en løsesum for igen at få adgang til dem. Mimecast, der opdagede sårbarheden, har notificeret Microsoft, som har udsendt en opdatering, CVE-2019-1463, for at løse problemstillingen. Du bør derfor opdatere Access, hvis du vil lappe sikkerhedshullet. Læs mere om sårbarheden, og hvordan den blev fundet på Mimecasts blog
Nyheder fra gl. site

Her er verdens dårligste passwords…

Du kender det garanteret godt – du skal finde på et password til et website eller en ny tjeneste, og så bruger du det velkendte. Det kan være slemt nok at genbruge et password, men endnu værre er det bruge et som alle andre også bruger, 12345678, QWERTY osv. Firmaet Nordpass har lavet en liste over de mest anvendte passwords fra 2019. Den er lavet på baggrund af stjålne passwords, som hackere har lagt på nettet. Det er gengangere, der topper listen over de mest brugte passwords. ”12345” og ”password” er fortsat blandt de mest anvendte. Højst sandsynlig fordi de er nemme at huske. – Der kan uden tvivl skrues op for kreativiteten, når det gælder om at beskytte sit privatliv på nettet. Igen i år prioriterer folk at lave passwords, der er nemme at huske, fremfor at tænke på konsekvenserne ved at bruge så ekstremt dårlige passwords, siger IT-sikkerhedsekspert Janus R. Nielsen fra IoT-virksomheden AnyTech365.   Ofte er det navnet på et kæledyr, familiemedlemmers navne eller fødselsdage, partnerens navn eller et favorit feriested, som bliver anvendt til passwords. Og det gør det kun nemmere for it-svindlere at knække kodeordene. Det kan især få konsekvenser, hvis det samme password bruges flere forskellige steder, inklusiv til din netbank. Så hvad skal du gøre for at sikre et godt password? Janus R. Nielsen kommer her med en række råd til at lave stærke passwords: Brug altid flere forskellige passwords. Hav gerne en 5-6 forskellige, som du kan veksle imellem. Sørg for at …. (læs mere her)
Ingen billede
Business

Kriminelle hacker dine e-mail-samtaler

En ny trusselsanalyse foretaget af it-sikkerhedsvirksomheden Barracuda Networks viser en stigning på 400 pct. i såkaldte conversation hijacking-angreb, hvor hackere overtager e-mail-samtaler via forfalskede domæner, der til forveksling ligner medarbejderens e-mailadresse. Analysen er foretaget på baggrund ca. 500.000 månedlige registrerede e-mail-angreb i perioden juli – november 2019. I juli observerede eksperterne 500 af denne type samtale-angreb, mens antallet steg til mere end 2.000 i november 2019. “Andelen af samtale-hijacking-angreb er stadig lav sammenlignet med andre typer phishing-angreb, men deres personaliserede facon gør dem særdeles effektive, da de er svære at opdage, og de kan medføre store økonomiske omkostninger,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Forbereder angreb Conversation hijacking er ofte forbundet med et account takeover-angreb, det vil sige et angreb, hvor hackere skaffer adgang til en medarbejders e-mail-konto. Men i stedet for at begå handlinger fra den kompromitterede konto indsamler hackerne værdifulde informationer, fx fra interne og eksterne samtaler mellem medarbejdere, partnere og kunder, som efterfølgende bruges til at efterligne medarbejderen fra en falsk konto. “Ved at aflæse samtaler, får de kriminelle viden om fx virksomhedsprocesser og betalingsaftaler – og med den viden kan de sende overbevisende e-mails fra en forfalsket adresse til en kollega eller kunde, der fx bliver bedt om at lave en pengetransaktion eller at ændre betalingsoplysningerne på en faktura,” forklarer Peter Gustafsson. Angriber via falske domæner For at udføre angrebet opretter hackeren et domæne, der til forveksling ligner det, som den pågældende virksomhed har. På denne måde kan specifikke samtaler overtages, …. (læs mere her)
Nyheder fra gl. site

Adskillige sikkerhedshuller fundet i den populære video-app TikTok

Sikkherhedsfirmaet Check Point Software Technologies har i en ny undersøgelse opdaget en række sikkerhedshuller, der potentielt har krænket privatlivet hos en lang række brugere af den kinesiske video-app TikTok. I Danmark er der op mod 200.000 unge helt ned til tiårsalderen, der bruger videodelingsappen, og som alle har været i risiko for at have fået hacket deres personlige oplysninger. Teenagere og børn bruger primært applikationen til at dele, gemme og opbevare private (og sommetider meget følsomme) videoer af dem selv og deres kære. Check Points eksperter fandt i undersøgelsen ud af, at en hacker kunne sende en forfalsket SMS-besked, der indeholdt ondsindede links, til en bruger af TikTok. Når brugeren klikkede på det ondsindede link, ville hackeren have mulighed for at tilgå TikTok kontoen og manipulere dens indhold ved at slette videoer, uploade uautoriserede videoer og offentliggøre private eller “gemte” videoer. Appen er tilgængelig på over 150 markeder og 75 sprog globalt, og med over en milliard brugere, er TikTok med sikkerhed en af de mest downloadede apps og trending apps lige nu. I oktober 2019, var TikTok den mest downloadede app i USA, hvilket gør den til den første kinesiske app, der opnår sådan en titel. “TikTok er lige nu et af de mest populære sociale medieapplikationer i verden, specielt hos børn og unge. Vores seneste undersøgelse viser dog, at selv de mest populære apps stadig er i fare og sårbare overfor angreb fra hackere. Sårbarhederne vi har fundet, giver hackere adgang til en masse private informationer, som i …. (læs mere her)
Business

Hver anden virksomhedsleder ser GDPR som en byrde

Den 25. maj 2018 trådte databeskyttelsesforordningen (GDPR) i kraft. Virksomhederne har løbende arbejdet med at implementere GDPR, og PwC’s Cybercrime Survey 2019 peger på, at de i den forbindelse er blevet opmærksomme på, hvor ressourcekrævende det er at efterleve de komplekse regler i forordningen. I 2019 svarer 50 % således, at de ser GDPR som en byrde, mens 33 % svarede det samme i 2018. Undersøgelsen viser desuden, at implementeringen af GDPR har krævet store omlægninger for forretningen. Hele 40 % har foretaget nye teknologiinvesteringer, mens 36 % har ansat nye medarbejdere. At arbejde med GDPR er en proces, som hele tiden er i udvikling. Og det kan betale sig at prioritere implementering og udviklingen af GDPR, mener Mads Nørgaard Madsen, partner og it-sikkerhedsekspert fra PwC: “GDPR er ikke en engangsøvelse eller et juridisk papirskjold. Det handler i høj grad om at se forordningen i sammenhæng med teknologi, for kravene om beskyttelse af persondata skal være indbygget i it-løsninger ved såkaldt Privacy by Design. Det betyder kort sagt, at virksomheder skal indtænke databeskyttelse i designet af applikationer, som behandler persondataoplysninger.”  Virksomhedsejere er bekymrede Tal fra PwC’s Cybercrime Survey 2019 viser, at 59 % respondenterne er bekymrede for, at virksomheden mister personoplysninger som en konsekvens af et cyberangreb. Og bekymringen er ikke uden grund, da undersøgelsen viser, at næsten en tredjedel (29 %) af de adspurgte har oplevet en hændelse, hvor fortrolige og følsomme personoplysninger utilsigtet er blevet delt. I 2018 var det blot 17 %, der svarede det samme. “Hvis …. (læs mere her)