Ingen billede
Nyheder fra gl. site

Gode råd hvis dine data er lækket

Det er Tom Van de Wiele, Principal Security Consultant hos F-Secure, der kommer en række gode råd til, hvordan du skal forholde dig, hvis din e-mail-adresse er en del af den store lækage vi skrev om i sidste uge. Hvis du mistænker at din adresse eller kodeord er lækket, så skal du starte med at tjekke på hjemmesiden HaveIbeenpwned. Hvis du får et hit der, er der et par forholdsregler du kan tage med det samme. Mange af disse kan du for resten også bruge, for at fremtidssikre din mailadresse og kodeord. Aktivér tofaktorautentifikation (2FA) for alle de tjenester, du bruger: Apple ID, Twitter, Gmail, Facebook, Office365. Det sikrer, at en person, der har hentet dit kodeord, ikke kan logge på dine tjenester uden en anden faktor, som regel noget dynamisk, som f.eks. En “one time password” (OTP). Brug Google Authenticator, Microsoft Authenticator eller andre offline autentificeringskoder. SMS-adgangskoder bør være din sidste udvej og har deres egne problemer, men er stadig bedre end ikke at have 2FA. Brug en password manager og gem alle dine adgangskoder derinde. Brug ikke samme adgangskode til forskellige tjenester, heller ikke selvom du ændrer dem lidt. Sørg for at sikkerhedskopiere din gendannelseskode et sikkert sted hjemme, ikke knyttet til de tjenester, du bruger. 99,9% af angrebene kommer fra internettet, ikke fra dit hjem. Og du vil muligvis gerne have din password manager på flere enheder, så hvis en enhed går tabt, har du stadig alle dine adgangskoder. Brug password manager til at generere tilfældige adgangskoder …. (læs mere her)
Nyheder fra gl. site

Kæmpe datalækage – tjek om du er ramt

Wired har lige kunnet rapportere, at ikke mindre end 772.904.991 unikke emailsadresser og mere end 21 millioner unikke kodeord er blevet lagt online på et hackerforum. Oprindeligt blev lækagen først rapoprteret af Troy Hunt fra Have I Been Pwned, et hack-sikkerhedssite, hvor du kan tjekke om din mail og password er blevet kompromitteret, og hvorfra dine informationer er blevet lækket. Denne gang er det ikke fra et enkelt sted at lækagen stammer, men det er en samling af ikke mindre end 2.000 lækkede databaser. Lækket har fået navnet ”Collection #1”, og i modsætning til andre tidligere hacks, så blev det ikke sat til salg, men blev først lagt online på et cloud hosting site – Mega – der dog blev taget ned, og derefter på et offentligt hacker site, hvor det altså kunne hentes gratis. Det er et af de største hacks i historien, der kun er overgået af det gigantiske hack af Yahoo, hvor næsten 3 milliarder brugere blev berørt. Hvis du vil tjekke om du er ramt af lækagen, så smut over på Have I Been Pwned, og her indtaster du så din mail-adresse. Hvis du er ramt af denne eller en tidligere læk, så falder dommen med det samme. Du kan også tjekke om dit password er lækket. Vælg ”passwords” i toppen af siden og indtast et af dine passwords. Hvis det er lækket, så får du dommen med det samme, og kan du så ellers komme i gang med at skifte det alle de steder du …. (læs mere her)
Nyheder fra gl. site

Sikkerhedskamera fuldt af sikkerhedshuller

Normalt så er overvågningskamera der for at øge sikkerheden, men nu viser det sig, at de overvågningskameraer der kommer fra Guardzilla har masser af sårbarheder i sig. Kameraerne er ellers kendt for at være lette at bruge, diskrete og lette at installere og samtidig har de en lav pris, og både blandt iOS- og Android-brugere er der masser af brugere der har hentet app’en. Sikkerhedsfirmaet Bitdefender skønner at der er over 410.000 aktiverede Guardzilla kameraer installeret, så produkterne er også ret populære. Men nu viser det sig så, at træerne ikke vokser ind i himmelen, for deres Indoor Security Camera har fået identificeret adskillige sårbarheder af Bitdefender. Disse sårbarheder kan resultere i alvorlige brud på brugerens privatliv. Kriminelle kan oprette forbindelse til kameraet, få fuld adgang til at administrere enheden og få adgang til kameraets direkte optagelser. Sådan angribes du Bitdefenders undersøgelse har identificeret tre typer angreb, der alle kan give kriminelle fuld kontrol over et overvågningskamera fra Guardzilla. De får fuld kontrol over kameraet ved at manipulere Guardzillas autentificerings-service og udgive sig for at være en legitim bruger. Ved at afkode unikke bruger-ID’er kan hackeren forespørge brugernavne (emailadresser) og passwords, og de kan ændre dem uden nogen bekræftelse fra den egentlige bruger. De får fuld kontrol over kameraet og får fjernadgang til at administrere enheden ved at benytte sig af en komponent til online kommunikation. De får fuld kontrol over enheden ved at udgive sig for at være en softwareopdatering. Når hackeren kender enhedernes bruger ID’er og kodeord (se …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Sådan ser det danske it-sikkerhedslandskab ud i 2019

Øget samarbejde mellem myndigheder og virksomheder. For at reducere risikoen for, at folks data bliver udnyttet, vil myndighederne i 2019 begynde at regulere, hvor mange personlige data, organisationer kan bede om fra borgerne. Endnu større mangel på medarbejdere med flair for it-sikkerhed. 2019 bliver året, hvor hackerne bliver endnu dygtigere, og virksomheder mangler endnu flere medarbejdere, der er specialiseret i it-sikkerhed. Forskellen på behovet derude og mængden af eksperter i markedet vil være større end nogensinde. Det betyder, at en stor procentdel af de danske virksomheder ikke vil være i stand til at undersøge meget sofistikerede it-sikkerhedsangreb. E-mailsikkerhed er stadig den vigtigste spiller. Angrebene bliver mere sofistikerede, og medarbejdere lokkes til at udlevere oplysninger. Derfor er der i stigende grad brug for, at virksomheder i 2019 får og har et højt niveau af it-sikkerhed. Træning af medarbejdere bliver endnu vigtigere. En større og større brug af sociale medier giver hackerne en tilsvarende større mængde data, som de også i 2019 kan og vil bruge til at udvikle mere realistiske og overbevisende angreb. Derfor skal alle, også virksomhedens medarbejdere, være på vagt og trænes i it-sikkerhed. It-sikkerhedstræning bør være en del af alle virksomheders strategi. ”Vi forventer, at 2019 bliver året, hvor virksomheder skal styrke deres fokus på it-sikkerhed. Hackerne bliver dygtigere til at udnytte data og mere sofistikerede i deres angreb. Samtidig vil virksomhederne i 2019 opleve at mangle endnu flere it-specialister. Derfor er det nødvendigt ikke kun at have de rette løsninger, men også at medarbejderne bliver trænet i …. (læs mere her)
Nyheder fra gl. site

Facebook indrømmer: Netflix og Spotify kunne læse dine beskeder

Det er en reaktion på en anklage fra New York Times i tirsdags, der viste hvordan Facebook deler brugerdata med deres partnere, der fik dem til at indrømme at de har givet Netflix og Spotify fuld adgang til dine private beskeder. Årsagen skulle angiveligt være, at det var så brugere kunne logge ind på fx Spotify med deres Facebook-konto og sende og modtage beskeder gennem Spotify app’en. Selv siger Facebook, at deres brugere jo skulle logge ind på Facebook først for at bruge deres partneres beskedfunktionalitet. Resultatet var ifølge New York Times, at Spotify havde adgang til at se beskeder fra mere end 70 millioner Facebookbrugere om måneden. Og det stoppede ikke med at de kunne se beskederne, næ nej – New York Times fortæller at Spotify, Netflix og Royal Bank of Canada kunne læse, skrive og slette brugernes beskeder. Både Netflix og Spotify siger selv til New York Times, at de slet ikke var klar over at de havde så omfattende en adgang til brugernes beskeder, og Netflix selv siger til avisen at de aldrig kiggede med på brugernes beskeder. Problemet ligger ikke i at Facebook ønskede at integration med andre tjenester, men at de ikke informerede brugerne om, at de gav den omfattende adgang til deres data videre til tredjepart. Alt andet lige er det jo at forvente at dine private data er private. Facebook fortsætter hermed de mange sager med brud på privatlivets fred, datatab og manglende interesse i at beskytte deres brugeres data.