Nyheder fra gl. site

Huawei tilslutter sig internationalt samarbejde for at styrke cybersikkerheden

Ved at tilslutte sig Paris Call bliver Huawei en del af et samarbejde, der allerede tæller 67 lande, 139 NGO’er fra hele verden og 358 selskaber fra den private sektor. Paris Call, der er blevet til på initiativ af Frankrigs præsident, Emanuel Macron, og UNESCO, tæller blandt andre medlemmer som Europol, Det danske Handelskammer, Facebook, Siemens, IBM, Ericsson og Telenor. Som markedsledende leverandør af informations- og kommunikationsteknologi investerer Huawei betydelige summer i forskning for at gøre produkter og løsninger så sikre som muligt. ”Det er selve fundamentet for Huaweis eksistens, at vi altid stræber efter bedre sikkerhed,” siger John Suffolk, Global Cyber Security & Privacy Officer hos Huawei, og fortsætter: ”Vi støtter fuldt ud enhver bestræbelse, idé eller ethvert forslag, der kan højne sikkerheden ved brug af produkter og tjenester – for regeringer, kunder og deres kunder. Globale tiltag, der stræber mod at styrke forsvaret mod cyberkriminalitet, herunder åbenhed, transparens og internationale standarder, har vores fulde opbakning.” Som medlem af Paris Call vil Huawei især gå ind i arbejdet for internationale, objektive standarder for test- og verifikation. Standarder, der skal gælde for alle teknologileverandører. Ved at skabe fælles, objektive tredjepartsstandarder for sikkerhedstest af produkter fra alle teknologileverandører, kan beslutninger om sikkerhed baseres på fakta snarere end følelser eller politisk retorik. Tilslutningen til Paris Call understreger samtidig Huaweis grundlæggende ønske om at samarbejde med regeringer, andre private virksomheder og civilsamfundet generelt for at udvikle og sikre foranstaltninger, der gør den digitale verden mere sikker. Tilhængere af Paris Call forpligter sig til …. (læs mere her)
Nyheder fra gl. site

Alvorlig sårbarhed i processorer fra Intel

Den rumænske IT-sikkerhedsvirksomhed Bitdefender har fundet en ny sårbarhed, der vedrører processorer/CPU’er fra Intel. Sårbarheden gør det muligt for hackere at få adgang til computere over hele verden, som indeholder moderne processorer fra Intel og kører Windows. Det er både private brugere og virksomheder der rammes. Sårbarheden er fundet mindre end tre måneder efter, at en lignende sårbarhed blev fundet af Bitdefender i CPU’er fra Intel. Sårbarheden baner vejen for angrebsmetoder, der giver hackere adgang til alle informationer i operativsystemets hukommelse. Gavin Hill, Vice President, Datacenter and Network Security Products hos Bitdefender, siger: “Kriminelle med indsigt i disse angrebsmetoder har magten til at skaffe de mest vitale og bedst beskyttede oplysninger fra både virksomheder og privatpersoner i hele verden. Indsigter i denne form for angreb er banebrydende, da det kræver stor viden om, hvordan moderne CPU’er fungerer, og hvordan man finder og udnytter sårbarheder.” Denne type angreb, som sårbarheden giver mulighed for, kaldes for side-channel-angreb. Man udnytter den funktion i CPU’en, som kaldes for spekulativ udførelse. Det er en funktion, som får processoren til at arbejde hurtigere ved at få den til at udføre kvalificerede gæt på, hvilke instruktioner som kommer næste gang. Angrebet udnytter sårbarheden i kombination med såkaldte gadgets i Windows’ operativsystem. Bitdefender har samarbejdet med Intel i mere end et år om offentliggørelse af muligheden for denne type angreb. Det er ikke umuligt, at en hackergruppe med viden om sårbarheden kan have udnyttet den til at stjæle fortrolige oplysninger. Microsoft og de andre partnere har udstedt programrettelser. …. (læs mere her)
Nyheder fra gl. site

Stigning i ransomware på Android-platformen

Helt aktuelt er det en nye ransomware ved navn Android/Filecoder.C, som forskerne hos ESET har fundet. Denne nye ransomware bliver fordelt gennem forskellige online fora, og derefter bruger det ofrets kontaktliste til at sprede sig selv videre via sms-beskeder med ondsindede links i. En god nyhed er dog, at denne nye ransomware lider under smal målgruppe og fejl i afviklingen af kampagnen, er det begrænset hvor mange der er påvirket af den nye ransomware. ESET advarer dog mod, at hvis folkene bag Android/Filecoder.C begynder at rette deres opmærksomhed mod større grupper, kan denne nye ransomware blive en seriøs trussel. Android/Filecoder.C har, ifølge ESET, været aktiv siden d. 12. juli 2019, og den er blevet distribueret via ondsindede indlæg på Reddit og på ’XDA Developers’ forum (et forum for Android-udviklere). ESET skriver i et blogindlæg, at de har informeret både Reddit og XDA Developers om den ondsindede aktivitet, og de identificerede indlæg er fjernet. Men problemet består dog, for som nævnt så spreder ransomwaren sig via sms-beskeder der indeholder et ondsindet link. Problemet for dem der er inficeret af Android/Filecoder.C er, at når den først har sendt alle sms’erne ud, så krypterer den alle filer på enheden og kræver en løsesum for at låse op for den inficerede enhed. Så hvis du ikke allerede har sikkerhedssoftware på din smartphone, så har jeg to gode råd til dig. 1: Kan du SÅ lige få installeret et godt virusværn på den – det koster ikke ret meget. 2: Hold dig væk fra alle …. (læs mere her)
Nyheder fra gl. site

Cyberkriminaliteten blomstrer i sommerferien. Men du kan selv minimere risikoen

Politiets landsdækkende center for it-relateret økonomisk kriminalitet (LCIK) har fornyeligt advaret om, at sommeren er højsæson for cybersvindel i Danmark, og denne kedelige tendens bakker sikkerhedsspecialisten Mimecast op om. De fleste virksomheder har færre medarbejdere til rådighed i juli og august, og det kan betyde et lavere sikkerhedsniveau og øget sårbarhed over for angreb i en tid, hvor flere og flere virksomheder netop oplever en generel stigning i cyberangreb. Det viser en ny undersøgelse fra Mimecast for første halvår af 2019. Derfor råder Mimecast virksomheder til at begrænse risikoen for sommer-cyberangreb med følgende initiativer: Brug et generisk out-of-office-svar Et out-of-office-retursvar (OoO) øger chancen for cyberkriminalitet. Hvor mange medarbejdere vil slette en phishing-mail, så reagerer en OoO bekræftende på e-mails fra cyberkriminelle. Det hjælper de cyberkriminelle med at holde databaser over e-mailadresser opdaterede. Derudover giver et OoO-svar ofte information om en kollega, der kan kontaktes. Cyberkriminelle kan bruge disse data til at få malware-beskeder til at se mere ægte ud (“Jan har fortalt, at han er på ferie, og at jeg kan videresende denne mail til dig”). Ifølge Mimecast er det sikrest ikke at sætte OoO til, men for mange virksomheder er det nødvendigt med et automatisk retursvar for at holde et vist serviceniveau. Derfor råder Mimecast virksomheder til lave en OoO-meddelelse så generisk som muligt. Henvis ikke til en kontaktperson, hvis det er muligt, men skriv, at du er på ferie, og at afsender må forvente et forsinket svar. Vær opmærksom på CEO fraud og ghost-faktura Ledere og administrerende direktører …. (læs mere her)
Nyheder fra gl. site

Falsk FaceApp inficerer ofre med adware

Det er sikkerhedsfirmaet Kaspersky der har fundet en falsk app der forklæder sig som en certificeret version af FaceApp, men som indeholder et adware-modul, MobiDash. App’en gør ikke så meget. For når du installerer app’en kommer der en simuleret fejlmeddelelse der siger, at installationen mislykkedes, og app’en slettes igen fra din mobil. Det er dog ikke helt sandt, for adware-modulet, MobiDash, er allerede lagt ind på din mobil, og har lagt sig i baggrunden på din smartphone, og så begynder den ellers at vise dig reklamer. Ifølge Kasperskys data har der i løbet af de sidste to døgn været hele 500 ofre for problemet, som blev opdaget d. 7. juli., og for at det ikke skal være løgn, så er app’en er blevet modificeret næsten 800 gange. “Folkene bag MobiDash skjuler ofte deres adware-modul under dække af populære apps og tjenester. Det betyder, at vi kan komme til at se en intensivering af den falske version af FaceApps aktiviteter. Særligt fordi vi snakker om hundredvis af ofre på bare to dage. Vi opfordrer brugere til at lade være med at downloade apps fra uofficielle kilder og til at installere sikkerhedsløsninger på deres enheder for at undgå skader,” siger Thomas Damsgaard, Head of Enterprise for Kaspersky i Norden.