Nyheder fra gl. site

Cyberkriminelle går efter Apple-brugere

“Din konto er låst af sikkerhedsmæssige årsager.” Hvis du er bruger af et af Apples populære produkter, så har du sikkert modtaget en mail med ovenstående ordlyd, efterfulgt af en opfordring til at genåbne kontoen ved at bekræfte dine dankort-oplysninger eller andre personlige oplysninger. Mails som disse bliver nemlig sendt til danske Apple-brugere i stor stil. De kommer dog aldrig fra Apple selv. De er forsøg på såkaldt “phishing” fra internetsvindlere, der udgiver sig for at være en kendt virksomhed eller organisation. De misbruger den tiltro, som modtageren har til virksomheder og organisationer. Det forklarer Bogdan Botezatu, der er ekspert i digitale trusler hos IT-sikkerhedsvirksomheden Bitdefender. “Svindlerne har dygtiggjort sig i at efterligne Apples grafik og kommunikation. Før i tiden var det nemmere at opdage afslørende fejl, fx stavefejl eller fejl i grafikken, i de beskeder, man modtog. I dag skal man være mere omhyggelig, hvis man vil afsløre en fup-mail,” siger Bogdan Botezatu. Bogdan Botezatu har tre gode råd, hvis man modtager en mistænkelig mail: Tjek afsenders e-mailadresse Svindlere vil som regel forsøge at efterligne afsendernavnet på den virksomhed, de udgiver sig for at skrive fra. Det tilfører mailen troværdighed og gør, at mailen ikke bliver fanget af anti-phishing-programmer. Hvis man klikker på afsendernavnet, kan man se den egentlige e-mailadresse, som mailen er sendt fra. “iforgotmanageservicedtls11” lyder ikke som en troværdig kontaktperson fra Apple. Hvis man er i tvivl, om afsenderadressen er troværdig, kan man sammenligne den med tidligere modtagne e-mails fra samme organisation eller virksomhed. Slå koldt vand …. (læs mere her)
Nyheder fra gl. site

Ny sikkerhedsbrist gør din smartphone sårbar overfor SMS-phishingangreb

Check Point Software Technologies har opdaget en ny sikkerhedsbrist, der gør brugere af Android smartphones sårbar overfor SMS-phishingangreb. Sikkerhedsfejlen kan potentielt have ramt alle, der benytter en Android smartphone fra mærker som Samsung, Huawei, LG og Sony. Phishingangreb er, når hackere forsøger at narre godtroende internetbrugere til at frigive deres brugernavn, adgangskode, kreditkort eller netbanksoplysninger, fx i form af sms’er og mails. De berørte Android telefoner bruger over-the-air (OTA), hvorigennem mobilnetværksoperatører kan distribuere netværksspecifikke indstillinger til en ny telefon, der slutter sig til deres netværk. Check Point Research fandt imidlertid ud af, at industristandarden for OTA, Open Mobile Alliance Client Provisioning (OMA CP), indeholder begrænsede godkendelsesmetoder. Ondsindede hackere kan udnytte dette til at fremstå som netværksoperatører, og sende vildledende OMA CP-meddelelser til brugere. Meddelelsen narrer herigennem brugere til at acceptere ondsindede indstillinger, der for eksempel dirigerer deres internettrafik gennem en proxyserver, der er ejet af en hacker. Forskere fra Check Point konstaterede, at visse Samsung telefoner er mest sårbare over for denne form for SMS-phishingangreb, idet de ikke har en godkendelsesproces, der afgør om afsenderen af OMA CP-meddelelserne er ægte. Brugeren behøver kun at acceptere CP-meddelelserne, hvorefter den ondsindede software bliver installeret. Huawei, LG og Sony telefoner har, modsat Samsung, en form for godkendelsesproces. Den kan dog let omgås af hackere, idet hackeren kun har brug for brugerens internationale mobilabonnentsidentitet (IMSI), for at få bekræftet deres identitet og derved omgå godkendelsesprocessen. Hackerne kan tilgå en brugers IMSI på flere forskellige måder, herunder oprette en Android-app, der læser telefonens IMSI, når …. (læs mere her)
Nyheder fra gl. site

Fupdomæner bliver stadig sværere at opdage

Sidste år blev flere nye topdomæner introduceret, heriblandt .app og .icu. Et resultat heraf var, at antallet af fupdomæner steg kraftigt. Fra første til fjerde kvartal 2018 steg antallet af registrerede fupdomæner med 11 procent. Næsten samtlige af disse ligger stadig på internettet. – Det bekymrende er, at fupmagerne bliver stadig sværere at spotte. Hvert fjerde fupdomæne har et sikkerhedscertifikat, hvilket er betydeligt flere end blandt rigtige domæner, fortæller Fredrik Möller, Chef for Norden hos Proofpoint. Billigt at købe domæner 96 procent af de virksomheder, som Proofpoint har undersøgt i sin rapport, havde et virksomhedsnavn, der var identisk med virksomhedsnavnet på et andet topdomæne, og 76 procent havde et domænenavn, som mindede stærkt om virksomhedsnavnet. Tallene kan delvist forklares med, at det er meget nemt at oprette et troværdigt fupdomæne – det kræver ingen større forkundskaber. Der er f.eks. flere måder at købe både sikkerhedscertifikat og få hjælp til opsætning af mailservere på. Når fupdomænet er kommet online, henvender man sig ofte til enkeltpersoner for at få fat i følsomme oplysninger, såsom bankoplysninger eller kodeord. Ofte mailer netkriminelle fra en adresse, der minder meget om et velkendt varemærke. Fredrik Möllers tip, hvis man vil undgå at blive snydt, er at tjekke afsenderen omhyggeligt. – Det vigtigste er at tjekke domæneadressen. Er det svært at afgøre ægtheden ud fra den, er det næste skridt at undersøge sikkerhedscertifikatet eller landingssiden. Ved man, hvad man skal kigge efter, er det ikke svært at se, om en adresse er ægte eller falsk, fortæller Fredrik …. (læs mere her)
Business

Hackerne foretrækker virksomheder i EMEA

Vi er populære i EMEA, hvilket for resten står for Europa Middle East and Africa, hvor vores virksomheder er mere udsat for e-mail-angreb end i andre dele af verden. En ny global rapport fra it-sikkerhedsvirksomheden Barracuda Network viser, at syv pct. af it-teams i EMEA modtager flere end 50 suspekte e-mails om dagen, mens 32 pct. modtager mellem 6 og 50. Selvom ikke alle suspekte e-mails er ondsindede, kan det have konsekvenser for både forretningen og produktiviteten – særligt hos de medarbejdere, som håndterer sagerne. Hele 81 pct. beretter, at de bruger mere end 30 min. på at undersøge og håndtere et angreb, mens 47 pct. bruger mere end en time per angreb. “Truslen fra e-mailangreb vokser sig stadig større, og det har store konsekvenser for de virksomheder, som ikke er beredte. Mere end fire ud af fem virksomheder hævder at have stået over for en e-mailbaseret sikkerhedstrussel inden for det seneste år, og 74 pct. konstaterer, at e-mailangreb har haft direkte indvirkning på deres forretning. Derfor kan det virke foruroligende, at der ikke gøres mere for at uddanne medarbejdere og generelt højne niveauet for e-mailsikkerhed,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Sikkerhedsinvesteringer halter efter i EMEA Barracudas undersøgelse viser, at over halvdelen (54 pct.) af EMEA-virksomhedernes udgifter til e-mailsikkerhed er uændret over det seneste år sammenlignet med et globalt gennemsnit på 45 pct. Samtidig har kun 39 pct. af organisationerne øget deres udgifter til e-mail-sikkerhed, mens tallet er 48 pct. globalt. Hver fjerde (23 …. (læs mere her)
Nyheder fra gl. site

Virksomheds hjemmesider sender spam- og phishing-mails ud

It-kriminelle er konstant på udkig efter nye måder, hvorpå de kan få deres spam- og phishing e-mails sendt ud. De gør hvad de kan for at få deres meddelelser til at ligne noget, der kommer fra en legitim kilde med et godt omdømme, så modtageren ikke ignorerer e-mailen. Og det er et problem for de berørte virksomheder, da spam og mails med ondsindede links sendt på deres vegne, kan kompromittere kundernes tillid til virksomheden og endda føre til lækage af personlige data. Metoden er ligeså enkel, som den er effektiv I dag er de fleste virksomheder interesseret i at modtage feedback fra deres kunder, så de kan forbedre kundeservice, kundefastholdelse og deres omdømme. Derfor beder virksomheder deres kunder oprette en personlig konto, abonnere på nyhedsbreve eller give feedback via formularer på hjemmesiden. Og det er præcis de mekanismer, som de it-kriminelle udnytter. Alle tre slags formularer kræver kundernes navn og e-mail-adresse, så de kan få en bekræftelsesmail eller feedback. Ifølge Kasperskys it-sikkerhedsforskere, er det nemt for it-kriminelle at tilføje spam-indhold og phishing-links i denne type e-mails. Det eneste de skal gøre, er at skrive ofrets e-mailadresse i registrerings- eller abonnementsformularen og dernæst tilføje deres egen tekst, hvor kundens navn normalt skal stå. Hjemmesiden vil derefter sende en modificeret bekræftelses-e-mail til modtageren med reklame eller phishing-link. “De fleste af disse modificerede e-mails er knyttet til online-undersøgelser, der er designet til at indhente personoplysninger fra de besøgende. De it-kriminelle ved, at meddelelser fra en pålidelig og velrenommeret virksomhed normalt går lige igennem …. (læs mere her)