Ingen billede
Nyheder fra gl. site

Hackerne går efter AI-systemer

Kunstig intelligens (AI) er hurtigt blevet almindeligt på næsten alle områder gang i livet. Selvkørende biler, sociale medier, cybersikkerhedsfirmaer og alt derimellem bruger det. Men en ny rapport udgivet af SHERPA-konsortiet – et EU-projekt, der studerer konsekvenserne af AI for etik og menneskerettigheder konkluderer, at mens menneskelige angriberne har adgang til maskinlæringsteknikker, så fokuserer de endnu mest på deres mål om at manipulere eksisterende AI-systemer til ondsindede formål frem for at skabe nye angreb, der bruger maskinlæring. Undersøgelsens primære fokus er på, hvordan ondsindede aktører kan misbruge AI, maskinlæring og intelligente informationssystemer. Forskerne identificerer en række potentielt ondsindede anvendelser af AI, der er inden for rækkevidde af dagens angribere, herunder afviklingen af ​​sofistikerede disinformation- og social engineering-kampagner. Og mens undersøgelsen ikke fandt noget afgørende bevis på, at ondsindede aktører i øjeblikket bruger AI til at gennemføre cyberangreb, fremhæver de, at fjendtlige kræfter allerede angriber og manipulerer eksisterende AI-systemer, som anvendes af søgemaskiner, sociale medier, anbefalingswebsteder og meget mere. F-Secures Andy Patel, der er forsker ved sikkerhedsvirksomhedens “Artificial Intelligence Center of Excellence”, tror at mange mennesker finder dette overraskende. Portrætter af AI i populærkulturen viser at den kunstige intelligens vil vende sig mod os og begynde at angribe mennesker på egen hånd. Men den nuværende virkelighed er, at det er mennesker, som angriber AI-systemer regelmæssigt. “Nogle sammenligner maskinel intelligens med menneskelig intelligens, og jeg tror det er derfor, at de forbinder truslen om fra AI med morderiske robotter og computere, der er ude af kontrol,” forklarer Patel. “Men menneskelige angreb på …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Bølge af e-mailangreb – hackerne udnytter ferien

En af de absolut største trusler mod virksomheder kommer fra hackere, der gennem e-mails tiltvinger sig adgang til fortrolige oplysninger eller på anden vis bringer virksomheder i knibe. Truslen synes ikke at være stilnet, for i en nylig rundspørge foretaget af it-sikkerhedsfirmaet Barracuda blandt 280 topfolk på tværs af brancher i Europa, svarer hele 75 pct., at de har oplevet en gradvis stigning i antallet af angreb mod deres egen virksomhed de seneste tre år. Næsten ni ud af ti (87 pct.) virksomheder forudser også, at problemet blot vil vokse sig større i det kommende år. Hackerne udnytter ferie-distraherede medarbejde Tiden op til ferier er ofte en travl periode for de fleste kontormedarbejdere – specielt på mailen, hvor de sidste ting skal klares. Det ved de cyberkriminelle, som ihærdigt forsøger at udnytte de stressede medarbejdere til at stjæle informationer. “De kriminelle ved, at medarbejderne er distraherede op til ferien, hvorfor de digitale parader ofte hænger lavere. Samtidig går hackerne også bevist efter sæsonarbejdere og vikarer, som ofte er mindre kendte med firmaets sikkerhedsprocedurer for e-mail. Det understreger, hvor vigtigt det er, at alle medarbejdere uddannes løbende i e-mailsikkerhed. Det er alt for dyrt at lade være,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. E-mails gør os sårbare Virksomheder verden over har brugt e-mails som et af deres vigtigste arbejdsredskaber siden 90’erne, så derfor er det oplagt for kriminelle at bruge e-mails til at udføre svindelangreb. Især går de efter at ramme virksomhedernes finansafdelinger. Af de virksomheder, …. (læs mere her)
Nyheder fra gl. site

Ransomware er en pengemaskine for kriminelle

Cyberkriminelles foretrukne angrebsmetode i dag er såkaldte ransomware-angreb. Ransomware rammer både virksomheder, institutioner og privatpersoner, men hvad er ransomware? Hvordan undgår man at blive ramt? Og hvad gør man, hvis uheldet er ude? Bogdan Botezatu er ekspert i digitale trusler hos IT-sikkerhedsvirksomheden Bitdefender, og han forklarer om ransomware: “Ransomware er en ondsindet software, som man typisk får ind på computeren ved at klikke på et link i en fup-mail. Derfra bliver computerens data låst, indtil løsepenge er betalt, og desværre ser vi, at mange virksomheder og privatpersoner ikke ser anden udvej end at betale. Derfor er ransomware en rigtig god forretning.” Bogdan Botezatu forklarer, at det ikke er svært at komme i gang med at bruge ransomware. Basale ransomware-angreb kan sættes i gang af børn. Hvis man kommer ind på nettets mørke afkroge og kriminelle handelspladser, så kan man købe en ransomware-service, som er nem at sætte op og komme i gang med. Det er ofte svært for politiet at fange bagmændene. Derfor er metoden meget populær: Ransomware er let at bruge, det er svært at blive fanget, og man kan tjene styrtende med penge. Tal fra Bitdefender viser, at cyberkriminelle tjener i omegnen af 5 milliarder kroner om året alene på ransomware-angreb. En IT-kriminel tjener i gennemsnit 1.500 kroner for hver krone, vedkommende har investeret i ransomware. “Vi har set angreb, som på få måneder indbringer hundredvis af millioner kroner, og gerningsmændene forsvinder fra radaren, så snart pengene er tjekket ind. Det er svært for politiet at gøre noget …. (læs mere her)
Nyheder fra gl. site

Spion-malware bliver stadig mere populært hos hackerne

Hackere benytter i stigende grad modulær kode til at trænge igennem virksomheders it-sikkerhedsløsninger. Det kan man læse i en ny rapport fra it-sikkerhedsvirksomheden Barracuda, der har registreret 150.000 angreb rettet mod deres kunder siden januar, hvor angriberne har sendt malware med modulær opbygning. Modulære malware adskiller sig fra traditionel malware, fordi den spionerer i modtagerens system, inden et angreb lanceres. Formålet er at indsamle informationer om systemet og dets sikkerhedsløsninger, som sendes tilbage til hackeren eller en server, som derefter sammensætter en ny målrettet kode, der kan omgå virksomhedens forsvar. På den måde justerer hackeren cyberangrebet baseret på de forsvar og systemer, som offeret har og derved øges risikoen for indtrængen og skade: Ved først at indsamle informationer om systemet, kan angrebet planlægges og styres på en helt anden måde end ved et traditionelt angreb, som typisk indebærer, at den samme kode udsendes til et stort antal modtagere. Den nye tendens viser, at ophavsmændene bliver mere strukturerede og målrettede, hvilket stiller større krav til de udsatte virksomheder Peter Gustafsson, ansvarlig for Barracuda Networks i Norden. Kendte eksempler på modulære malware er Emotet, CoreBot og TrickBot, som bl.a. bruges til at sende modtageren til en falsk hjemmeside fx en netbank. Når modtageren indtaster login-oplysninger, bliver disse sendt videre til hackeren, mens malwaren sørger for, at ofret logges ind på sin rigtige netbank. På denne måde forbliver ofret intetanende, og hackeren kan nu sælge oplysningerne eller begå økonomisk kriminalitet på et senere tidspunkt. Kunstig intelligens og menneskelig viden som forsvar Ifølge Peter …. (læs mere her)
Nyheder fra gl. site

Du bliver snydt af e-mails

I 2018 fyldte spam og phishing hhv. 40 og 30 år. Ikke desto mindre lever metoderne i bedste velgående, og det har aldrig været vigtigere for virksomheder og organisationer at beskytte sig mod e-mails som fx phishing eller malware. Det fremgår af rapporten ‘Email: Click with Caution’ fra Cisco, der offentliggøres i dag. I rapporten fremgår det også, at it-chefer på tværs af landegrænser og organisationer frygter e-mails mest, når det kommer til it-sikkerhed. Blandt 3.000 it-chefer svarer 56%, at medarbejdernes adfærd er den største sikkerhedstrussel mod deres virksomhed. Alligevel svarer kun 41%, at de bruger digitale værktøjer til at beskytte e-mails som en del af deres it-strategi. “Virksomhedernes største sårbarhed mod it-sikkerhed er medarbejderne, fordi det kan være næsten umuligt at identificere falske e-mails. For at undgå at blive hacket skal virksomhederne ikke kun have den rigtige software, men også etablere en kritisk e-mailkultur blandt de ansatte, der kan fungere som et bolværk mod kriminelle, “ siger Jan Minche, Security Lead hos Cisco i en pressemeddelelse. Ifølge Cisco Talos er størstedelen af alle e-mails enten spam eller indeholder ondsindede links. En analyse af den samlede globale e-mailtrafik fra april 2019 viser således, at hele 85% var spam. De fem mest almindelige e-mailangreb Der findes mange forskellige typer e-mails, der har til hensigt at stjæle fortrolige oplysninger eller penge. Herunder er fem af de mest kendte typer af e-mails, som virksomheder skal være opmærksomme på. CEO fraud Business email compromise-svindel (BEC) – også kendt som CEO fraud – er en …. (læs mere her)