Nyheder fra gl. site

Cyberkriminelle går efter virksomheders og privates faxmaskiner til at sprede malware

Problemet med fax-maskiner og malware er næppe så stort i Danmark, men på verdensplane rder stadig rigtig mange virksomheder der gør brug af fax, og de kan rammes af malware – det viser ny undersøgelse fra sikkerhedsfirmaet Check Point Software Technologies. Ny research fra Check Point har vist at virksomheder og privatpersoner kan blive hacket gennem deres faxmaskine, når kriminelle udnytter en nyopdaget sårbarhed i kommunikationsprotokollen i millioner af faxmaskiner verden over. Et faxnummer er alt, hvad en hacker skal bruge for at udnytte bristen og potentielt tage kontrol over netværk i virksomheder eller i private hjem. Check Points research demonstrerede sikkerhedsbristen vha. HP Officejet Pro All-in-One fax printeren. Samme protokol bruges i mange andre udbyderes faxmaskiner og multifunktionelle printere, samt ved online fax-tjenester som fx fax2email. Derfor er det sandsynligt at disse også er sårbare overfor angreb udført efter samme metode. Efter opdagelsen af sårbarheden delte Check Point resultatet med HP, der var hurtige til at reagere og udvikle en reparationssoftware til deres printere, som er tilgængelig på HP.com. Med over 45 millioner faxmaskiner i brug i virksomheder verden over, og mere end 17 milliarder sendte faxbeskeder hvert år, kan man konkludere, at faxmaskiner stadig i høj grad bruges inden for flere forskellige sektorer såsom sundhedssektoren, retsvæsnet, banker og ejendomssektoren, hvor organisationer opbevarer og behandler en stor mængde personfølsomme data. Englands nationale sundhedssystem har alene over 9.000 faxmaskiner der hyppigt anvendes til at sende data om patienter. I mange lande opfattes e-mails ikke som gyldigt bevis i retten, derfor …. (læs mere her)
Nyheder fra gl. site

Anonym surf på nettet er ikke sikker surf

Der kan være mange årsaget til at surfe anonymt, som når man besøger en webside man ikke ønsker andre i husstanden skal vide at man besøger …, men en undersøgelse fra YouGov, på vegne af Stofa, viser også at mange bruger private-tilstanden i browseren, fordi den forventer at den også beskytter dem mod online trusler. Undersøgelsen viser nemlig, at knap en fjerdedel af dem, som jævnligt benytter privattilstanden, tror, at det er mere sikkert at surfe på nettet på den måde. Ifølge Stofa, der står bag undersøgelsen, kan det få alvorlige konsekvenser, hvis det betyder, at man er mere lempelig med sine sikkerhedsforanstaltninger: ”Vores undersøgelse viser, at mange danskere bruger browserens privattilstand, når de besøger websites, de ikke vurderer som sikre. Men man er ligeså udsat for online trusler såsom malwareangreb og andre former for hacking, når man surfer inkognito. Derfor er det stadig vigtigt, at man har et godt sikkerhedsprogram med antivirus,” advarer Dennis Gade fra Stofa. Din arbejdsgiver kan stadig kigge med Det er især mændene, der bruger browsernes privattilstand, når de surfer på nettet: 45 procent af mændene svarer i undersøgelsen ja til, at de nogle gange surfer anonymt, mens det samme kun gør sig gældende for 26 procent af kvinderne. Den private tilstand benyttes især ved besøg på pornografiske hjemmesider. For mænd (41 procent) og unge mellem 18-29 år (56 procent) er det den primære årsag til, at de nogle gange anvender privattilstanden. Det samme gælder kun for 21 procent af kvinderne, som primært benytter sig …. (læs mere her)
Nyheder fra gl. site

Spam er efter 40 år stadig de cyberkriminelles foretrukne våben

Cyberkriminelle er blevet dygtigere, men de holder stadig fast på de samme gamle tricks, de har brugt i årtier. F-Secure-undersøgelser viser, at spam er den mest almindelige metode til at sprede ondsindede webadresser, scams og malware mere end 40 år efter, at den første spam-e-mail blev sendt. “Email-spam er igen det mest populære valg, når kriminelle vil sprede malware,” siger Päivi Tynninen, Threat Intelligence Researcher hos F-Secure. “Af de spamprøver, vi har set i løbet af foråret 2018, er 46% dating-scam, 23% er e-mails med ondsindede vedhæftede filer, og 31% indeholder links til ondsindede websteder.” Spam har været en af ​​de mest udbredte infektionsvektorer i årtier, fortæller Päivi. “I løbet af de sidste par år er det blevet mere populært end andre vektorer, da systemer bliver mere sikre mod udnyttelse af mere generelle sårbarheder,” siger hun. Teknikken er stadig afhængig af, at man sender massive antal e-mails afsted for at snyde et lille antal brugere. Og kriminelle forfiner løbende deres taktik for at opnå de bedst mulige resultater. “Spam bliver en stadig mere succesfuld angrebsvektor, med klikfrekvenser, der er steget fra 13,4% i anden halvdel af 2017 til 14,2% i 2018”, siger Adam Sheehan, Behavioral Science Lead hos MWR InfoSecurity, skaberne af phisd, en tjeneste, der overvåger og forbedrer virksomheder i forhold til phishing og andre datarelaterede angreb. MWR blev købt af F-Secure i juni 2018. Mens spam er et spil om tal, har MWRs effektivitetsmodel identificeret visse taktikker, der spiller på modtagerens psykologi for at gøre spam mere potent: …. (læs mere her)
Nyheder fra gl. site

Ny bluetooth-bug giver angribere mulighed for at aflure dig

Det er ikke noget nyt at der er angreb mod bluetooth-protokollen, faktisk er de ganske almindelige, og den sårbarhed som wccftech.com rapporterer om, påvirker operativsystemdriverne hos nogle af de helt store producenter, Apple, Broadcom, Intel og Qualcomm. Indtil videre har den nye bug ikke fået et navn, men den har fået betegnelsen CVE-2018-5383 og bliver i øjeblikket sporet for at se, hvilke om den bliver udnyttet. Denne sårbarhed er relateret til ”Secure Simple Pairing” og Bluetooth LEs ”Secure Connections”, og Bluetooth Special Interest Group (SIG) anbefaler at enheder der understøtter de to funktioner, lige validerer den nøgle de modtager under parringsprocessen. Det kan godt være at du lige skal tjekke manualen til dine enheder for at se, hvordan du gør det. Men sårbarheden gør det, at en uautoriseret angriber, der er indenfor Bluetooth-rækkevidde af den enhed han ønsker at angribe, kan lave et ”man-in-the-middle” angreb, når ofret parrer to bluetooth-enheder. Via det angreb kan han få krypteringsnøglen, og når han først har det, kan han opsnappe trafikken og endda ændre på den. Naturligvis er det ikke et angreb der vil finde sted ret ofte, for det kræver at mange ting sker på samme tid, men det er en mulighed, og det er værd at være opmærksom på. For at lukke denne sårbarhed har Apple frigivet en patch sammen med macOS High Sierra 10.13.5, iOS 11.4, watchOS 4.3.1 og tvOS 11.4. Intel har også fikset fejlen og detaljerne om at fikse fejlen på Windows, Chrome OS og Linux kan du finde …. (læs mere her)
Nyheder fra gl. site

Pas på din computer – kriminelle kan nemlig misbruger den, mens du er på ferie

Når de cyberkriminelle angriber dig har de altid fortjeneste for øje, og nu har de forelsket sig i de hestekræfter din computer har. For de kan bruges til at hjælpe dem til at mine Bitcoins, og på den måde kan de tjene rigtig mange penge. ”Sidste år var Danmark og resten af verden voldsomt plaget af ransomware angreb, da det var en rigtig god forretningsmodel for de kriminelle. Men i takt med at både forbrugere og virksomheder er blevet bedre til at beskytte sig mod dette, har hackerne skiftet taktik. Nu handler det i høj grad om crypto mining,” udtaler Bjørn Borre, direktør for forretning og medlemsservice i IT-Branchen. Ifølge IT-Branchen viser seneste KSN rapport et kraftigt skifte i hackernes strategi. Mens antallet af ransomware angreb er faldet med 30%, er antallet af crypto mining angreb samtidig steget med 44,5%, og man har nu registreret over 2,7 mio. mennesker, der har været ramt på bare et år. It-kriminelle tjener millioner på din computer Hvor det med ransomware handlede om tydeligt at gøre opmærksom på, at ens computer var overtaget og spærret af hackerne, så man betalte en løsesum for at få den åbnet igen, så forsøger de kriminelle med crypto mining at holde sig under radaren. Crypto mining handler for de it-kriminelle om, at de får sneget noget software ind på din computer, så de kan overtage den. Når det er sket, bruger de efterfølgende din computers regnekraft til at mine Bitcoins, og du får desværre ikke noget ud af …. (læs mere her)