Nyheder fra gl. site

Hackerne gemmer sig i din Outlook-udbakke

I marts fik 3 ud af 10 virksomheder (29 pct.) hacket deres Office 365-konti. Det viser en ny undersøgelse foretaget af it-sikkerhedsvirksomheden Barracuda Networks. Samtidig viser undersøgelsen, at hackerne typisk gemmer sig i Outlook for at observere og lære mere om virksomhedens processer, inden de sætter deres angreb ind. Hver tredje kriminelle (34 pct.) opsatte tilmed regler eller slettede deres ondsindede aktiviteter for at minimere risikoen for at blive opdaget. “Vi kan se, at hackerne ofte venter med at angribe til efter, de har skaffet sig adgang. I stedet overvåger de medarbejderens adfærd for at lære, hvordan virksomheden kommunikerer, hvilke signaturer der benyttes, og hvordan evt. finansielle transaktioner finder sted. På den måde kan et angreb tilrettelægges med størst mulig chance for succes,” forklarer Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. 1,5 mio. e-mails fra 4.000 konti Barracuda har analyseret en lang række virksomheder for at undersøge såkaldte account takeover-angreb, det vil sige en type angreb, hvor hackere forsøger at overtage medarbejderes e-mailkonti. Alene i marts registrerede Barracuda knap 4.000 kompromitterede Office 365-konti, hvorfra der blev sendt mere end 1,5 mio. ondsindede e-mails. “Mere end halvdelen af alle globale virksomheder bruger i dag Office 365, og stadig flere kommer til. Hackerne retter derfor målbevidst deres angreb mod Office 365-konti og medarbejdernes e-mail, fordi det kan være en genvej til virksomhedens andre systemer og data. Det bliver derfor stadig vigtigere at have den rette e-mailbeskyttelse, og at medarbejderne trænes i at gennemskue falske e-mails,” siger Peter Gustafsson Microsoft …. (læs mere her)
Nyheder fra gl. site

Facebook høster 1,5 millioner brugers mailadresser uden samtykke

I sidste uge kom det frem, at Facebook har haft deres datahøstemaskine lidt langt fremme. De har nemlig indsamlet mailadresser fra ikke mindre end 1,5 millioner brugere, og de har ikke bedt om lov til det. Til Business Insider fortæller eksperter at Facebook derved muligvis har brudt både amerikansk og europæisk lov. Datahøsten har fundet sted siden maj 2016 når nogle, ikke alle, brugere blev bedt om deres email for at bekræfte deres konti. Facebook selv har udtalt til Business Insider at det ikke var meningen at indsamle disse data, og at de nu sletter dem. Nu er det ikke første gang i år, at det viser sig at Facebook har haft en lidt lemfældig omgang med brugerdata, og de har da også været ret meget i medierne over det. Men her er der så mulighed for, at der rejses sigtelser om Facebook, hvilket virkelig vil øge problemerne for det sociale netværk. Der har allerede været amerikanske senatorer ude og kommentere på sagen, og ikke mindst kaldt dem for foruroligende, og peget på, at Facebooks udviklere måske har brudt føderal lov på denne måde. Facebook selv har kaldt sagen for et uheld, og nægter i øvrigt at kommentere på den. Det skyldes måske at Facebook siden 2011 er blevet undersøgt af den amerikanske myndighed, FTC.
Nyheder fra gl. site

Millioner af Instagram passwords lækket

Facebook har været plaget af datatab, og i sidste måned kom det frem, at de havde en lækage der ramte Instagrambrugere. Men hvor de først sagde at det var i området af ”ti-tusindvis” der var ramt, så har de nu været ude og melde, at det nærmere er millionvis af Instragrambrugere der er ramt. Det er Facebook selv der i en blog-post skriver: ”We discovered additional logs of Instagram  passwords being stored in a readable format,” the company said. “We now estimate that this issue impacted millions of Instagram users. We will be notifying these users as we did the others.” Som jeg skrev her på Tech-Test, så har Facebook i årevis gemt millionvis af passwords i klartekst, nogle dateret helt tilbage til 2012. Data som Facebook hævder aldrig været lækket udenfor Facebooks firewalls, en fejl som de ikke vil forklare nærmere. Det er næppe sidste gang vi ser Facebook i en historie om tabte data. Hvad mener du? Kan vi stole på at Facebook og Instagram passer på vores data?
Nyheder fra gl. site

EU vil at skabe en kæmpe database over biometrisk identifikation

Ifølge nyhedsmediet ZDnet, har Europaparlamentet i sidste uge godkendt at en række grænsekontrol, migrations- og politisystemer bliver forbundet sammen i en stor database over biometriske målinger. Databasen er søgbar og vil dække både EU og ikke-EU-borgere. Når databasen er færdig, vil den indeholde biometriske data på over 350 millioner mennesker. Som om det ikke var skræmmende nok, så vil CIR også indeholde, og sammenkoble, identifikationsdata som navn, fødselsdato, pasnummer og så videre med biometri, altså fingeraftryk og ansigtsscan. Disse data vil blive gjort tilgængelige for alle grænsekontroller og politistyrker i EU. Tanken er naturligvis nobel nok – det skal være lettere at søge i et generelt system. Men tanken om at snart alle borgere i EU ender i en kæmpe database virker skræmmende. Og vi har jo aldrig før hørt om at data lækkes fra EU eller andre offentlige institutioner, vel? Ifølge ZDnet kommer CIR til at indeholde Schengen Information System, Eurodac, Visa Information System og tre nye systemer, European Criminal Records System for Third Country Nationals (ECRIS-TCN), Entry/Exit System (EES) og European Travel Information & Automation system (ETIAS). ZDNet skriver videre, at CIR blev godkendt mandag d. 15. april ved to forskellige afstemninger med et markant flertal. Dermed kommer EU til at operere en af verdens største biometriske databaser, kun overgået af den kinesiske regering og Indiens Aadhar system. Og den lader jeg så lige stå lidt.
Nyheder fra gl. site

Vi sjusker med vores passwords

Der er et stigende antal danskere der oplever at få deres computer hacket. Og det er måske ikke så underligt, når man ser på, hvor mange af os, der rent faktisk udskifter vores passwords, som vi bør. I en ny undersøgelse, som Kantar Gallup har lavet for Gjensidige Forsikring fremgår det, at kun 16 procent af danskerne skifter kodeord til deres email mere end hvert halve år. “Det er utrolig problematisk, at danskerne ikke er mere omhyggelige med at udskifte deres passwords. Helt konkret betyder det, at vi er meget mere eksponerede for hacking. Hos Gjensidige mærker vi også problemerne, og flere og flere søger hjælp ved fx identitetstyveri,” siger Henrik Sagild, skadedirektør i Gjensidige Forsikring i en pressemeddelelse. Undersøgelsen viser blandt andet, at det særligt er kvinder, der er dårlige til at udskifte deres passwords, og det er dermed også dem, der har størst risiko for at blive bestjålet på internettet. Udover kvinderne, så er det særligt de ældre i alderen 60 år og opefter, der undlader at udskifte deres passwords. Her svarer hele 35 procent, at de aldrig skifter password til deres email. “De ældre er ikke opvokset med internettet, og er derfor ikke ligeså opmærksomme på de risici, som nettet indeholder. Man kan ligeledes forestille sig, at mange undlader at ændre deres password for hyppigt, fordi de ikke vil risikere at glemme det,” siger Henrik Sagild. Desværre er det ikke kun på vores email-konti, at vi sløser med sikkerheden. For den samme tendens gør sig nemlig også …. (læs mere her)