Business

Hjælp til at håndtere ældre IoT-enheder

VMworld, Barcelona, Spanien IoT-området er i hastig vækst, og det er lettere end nogensinde før at koble enheder på netværket. Det betyder også at der er mange enheder på nettet, der enten kommer fra ukendte kilder, eller er vanskelige at vedligeholde. ”Der er enormt mange forbundne enheder i dag. Vi forventer at der er omkring 50 millioner enheder online allerede nu, og der kommer endnu flere bare i løbet af 2020,” fortæller Lakshmi Mandyam, VP Product Management Edge/IoT at VMware til IT-Reload. Problemet er at de fleste af de enheder der er online, er bygget op i siloer, så de virker lokalt men ikke i større netværk eller sammenhænge. Det gør at der ikke er nogen central måde at styre dem på, og derfor ses det ofte, at de slet ikke bliver vedligeholdt, og ofte mere eller mindre glemmes. ”Det var oprindelig ikke noget problem, for oprindeligt samlede de ikke så mange data op. Men når vi kigger på transformationen der sker, hvor data bliver genereret på kanten (the edge, red.), og hvor meget af arbejdsbyrden bliver afviklet der, så skal vi finde ud af, hvordan man trækker værdi ud af de data der genereres der,” pointerer Lakshmi Mandyam. VMware har udviklet en leverandørneutralt platform, VMware Pulse, der er beregnet til at håndtere alle forbundne enheder, nye som gamle. ”Pulse kender og forstår langt de fleste IoT-enheder på markedet i dag, og gennem Pulse lader vi it-organisationerne få adgang til deres enheder, så de kan vedligeholde og opdatere dem,” siger …. (læs mere her)
Nyheder fra gl. site

Sikkerhedstips til din smartphone

Hvis du er som de fleste, så bruger du din smartphone konstant – ikke mindst til spil og surf. Men den er også meget angrebet, og mange cyberkriminelle bruger den som adgangsvejen til dine data og privatliv. Sikkerhedsfirmaet ESET har udformet nogle tips til at gøre din smartphone lidt mere sikker. Authentication/godkendelse Det burde være enkelt at låse din smartphone, men der er stadig mange der ikke sikrer den med en godkendelsesmetode. Faktisk vise tal, at næsten en tredjedel af alle amerikanere ikke bruger nogen form for skærmlås. ESET påpeger også lige, at det ikke er nok at bruge et L-formet mønster eller koden 1234. De siger at det optimale er at du bruger en kombination af biometri (fingeraftryk eller ansigt) og et kodeord. Brug officielle kanaler Det kan være fristende at roote eller jailbreake din smartphone, men de fleste producenter råder imod det, og det er der god grund til – for det åbner din enhed for unødige risici. Nogle gange betyder det også, at der kommer en alternativ kanal til at få apps på, og de er ikke overvågede eller har nogen form for godkendelsesproces. Det gør det meget risikabelt at hente apps der, så ESET råder til at du primært henter dine apps på de officielle steder, Google Play og App Store. Pas på tilladelserne Apps kræver en del forskellige tilladelser før de kan virke ordentligt. Mange giver dem bare disse tilladelser uden at tænke over det, og selvom det kan virke beklageligt, er det en gode …. (læs mere her)
Business

Tre ud af fire danske virksomheder har været udsat for cyberangreb i løbet af det sidste år

It-sikkerhedsfirmaet Sophos har taget pulsen på it-sikkerheden blandt danske it- og it-sikkerhedsansvarlige hos private og offentlige organisationer med mindst 150 ansatte. De professionelle sikkerhedsansvarlige blev bl.a. spurgt om, hvilke it-sikkerhedsangreb de har været udsat for i årets løb. Det viser sig, at næsten tre ud af fire (73 pct.) har været ofre for cyberangreb, selvom de har benyttet den seneste, opdaterede it-sikkerhedsbeskyttelse. Og over halvdelen af de adspurgte har været udsat for to eller flere angreb. “De adspurgte skriger på, at der skal gøres mere ved sikkerheden på deres arbejdsplads. For 61 pct. af de sikkerhedsansvarlige ønsker langt flere investeringer i teknologi, som kan beskytte virksomhedens data mod cyberangreb,” siger Allan Widell, der er dansk landechef hos Sophos, som står bag undersøgelsen blandt 123 danske private og offentlige organisationer med mindst 150 ansatte. Det store ransomware-spøgelse Skrækhistorier fra Mærsk og William Demant om ransomware-angreb vækker bekymring i hele landet og er også den type sikkerhedsangreb, som flest (33 pct.) er bekymret for. “Bagmændene bag ransomware har temmelig meget styr på, hvordan sikkerhedssoftware virker og tilpasser deres angreb ud fra det. De designer angrebet, så de undgår at blive opdaget og sørger for at kryptere så mange dokumenter som muligt og gøre det svært – ja, ligefrem umuligt – at gendanne den krypterede data, uden at de får penge for at udlevere krypteringsnøglen,” forklarer Allan Widell og tilføjer: ”Nogle gange foregår hovedangrebet om natten, når virksomhedens it-sikkerhedseksperter er gået hjem. Når virksomheden, der er under angreb, opdager, hvad der er gået …. (læs mere her)
Business

Datalækage: Over 267 millioner Facebook-brugere har fået lækket deres personlige detaljer

I går kunne sikkerhedsforskere fortælle at mere end 267 millioner Facebook-brugere har fået lækket deres data til en offentlig tilgængelig database, hvor deres navne, Facebook ID og telefonnumre stod. Ikke alene var databasen offentlig tilgængelig, den var også helt åben, så der skulle ikke en gang et kodeord til for at se indholdet af den. Og for at gøre ting værre, så har den været tilgængelig i omkring to uger. Det er sikkerhedssitet Comparitech og sikkerhedsforskeren Bob Diachenko der har oplyst det til Business Insider. For ikke-amerikanere er der dog lidt godt nyt, for ifølge Bob Diachenko er det mest folk der bor i USA der har fået deres data offentliggjort. Men der er altså en del der kommer fra andre steder i verden, men det præciserer Bob Diachenko dog ikke. Sikkerhedsbristen betyder at folk kan rammes af spam og scam, fordi der har været stort set fri adgang til deres data. Men hvis du husker Cambridge Analytica-skandalen i 2018, så ved du måske også at Facebook fjernede telefonnumre fra deres API lige derefter. Så de telefonnumre der står i databasen er mere end 18 måneder gammel. Men så er spørgsmålet bare – har du skiftet password til Facebook inden for de sidste 18 måneder? Databasen er ikke længere online, men det har den været i over to uger, og der er gode chancer for, at databasen er blevet kopieret. Så hvis du vil være helt sikker, og hvis du ikke har skiftet dit kodeord for nyligt, så er det …. (læs mere her)
Nyheder fra gl. site

Pas på ondsindede juleapps til Android-telefoner

Vi er efterhånden godt inde i årets travleste shopping-periode, hvor mange stresser for at nå det sidste inden juleaften. Det er der ikke noget nyt i – heller ikke for hackerne. Mange cyber-kriminelle udnytter nemlig hvert år juletravlheden til at stjæle informationer fra uopmærksomme forbrugere. En ny rapport fra it-sikkerhedsvirksomheden Barracuda Network afslører, at hackere i stor stil bruger julerelaterede mobilapps til at snyde forbrugerne. Via Barracuda Advanced Threat Protection har eksperter analyseret mere end 4.200 Android-apps, herunder shopping-, chat- og spil-apps, der alle har juletemaer og fx tilbyder muligheden for at video-chatte med julemanden og lign. Pas på farlige app-tilladelser Det er lykkedes Barracuda at identificere flere hundrede farlige apps, der tillader indsamling af en stor mængde personlig information fra brugeren. Data som senere kan sælges på nettet eller bruges til svindel: “Vores undersøgelse viser, at flere apps bruges til at indsamle flere informationer, end brugeren tror. Fx kan man ubevidst komme til at tillade appen at læse SMS-beskeder, og det giver hackeren adgang til koder og multifaktorgodkendelse. Hvis man får givet adgang til kontakter og mulighed for at sende SMS’er, kan brugeren havne som centrum i phishing- og spam-kampagner,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Her er tre resultater fra undersøgelsen: Syv af de undersøgte apps havde ondsindede funktioner, fx at erstatte sig selv automatisk med en tvivlsom kopi downloadet fra internettet 35 indeholdt såkaldt adware, som tillader potentiel mere integritetskrænkende og ondsindede reklamer end almindelige reklamebaserede apps 165 havde en overdreven eller …. (læs mere her)