Ingen billede
Apps

Danskere siger blindt ’ja’ når de henter apps

[mp_row] [mp_span col=”12″] [mp_text] YouSee Musik. TV2 Sport. MobilePay. SnapChat. Trio. Tradono. Det er navnene på nogle af de mest populære apps blandt danskerne i øjeblikket. Men over halvdelen af os ved sjældent, hvad vi egentlig går med til, når vi henter en ny app ned på vores smartphone eller tablet. ”Kun 13% af danskerne læser betingelser og vilkår, hver gang de downloader en ny app, mens 53% af danskerne oftest springer den del over,” siger Michael Boesen fra BullGuard. Han anbefaler, at man lige bruger 10 minutter på at læse det med småt og så overvejer, om man eksempelvis har lyst til at give en app-udbyder adgang til ens kontakter, GPS eller billeder. ”Mange apps – især dem, der er gratis – indsamler data om brugerne, som bliver solgt videre til de virksomheder, der bygger kundeprofiler. Det er da rart lige at tage stilling til, om man har lyst til det. Og ofte beder apps også om adgang til telefonens GPS. Det kan være helt legitimt og nødvendigt for appens funktion, men det er værd lige at overveje, om man ønsker at dele de oplysninger, inden man trykker ’accepter’.” Unge downloader mest og springer oftest betingelser og vilkår over Undersøgelsen viser, at de unge er den aldersgruppe i Danmark, der er længst inde i app-universet. Kun 4% af de 18-35-årige har aldrig downloadet en app. Men de er samtidig den gruppe, der bruger mindst tid på at læse det med småt: 24% af dem læser aldrig betingelser og vilkår, …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Facebookopdateringer kan koste dyrt

[mp_row] [mp_span col=”12″] [mp_text] Trenden med at skulle reklamere med ferien på de sociale medier kan hurtigt blive en dyr fornøjelse. For hvis din profil er åben kan alle følge med, og så kræver det ikke meget detektivarbejde for kriminelle af finde frem til din hoveddør. It-sikkerhedseksperten Janus R. Nielsen fra www.anytech365.com mener at det generelt er en rigtig dårlig ide at annoncere sin ferieplaner på de sociale medier, specielt hvis der ikke bliver gjort noget aktivt for at forhindre alle i at læse med. ”Mange danskere tjekker ikke om deres privatindstillinger på Facebook er begrænset til, at det kun er deres venner, der kan se opslagene eller om profilen er pivåben. Åbne profiler giver tusindvis af fremmede personer lov til at se alle dine private oplysninger, billeder fra ferien og de steder, du befinder dig, når du tjekker ind et nyt sted,” siger Janus R. Nielsen. Han fortæller videre, at det specielt i ferieperioder kan være en utilsigtet invitation til indbrud, hvis du ikke har styr på privatlivsindstillingerne på Facebook. Men selvom du har sikret at det kun er dine venner der kan se din profil er du helt sikker. Janus R. Nielsen fortæller: ”Husk på at selvom du har begrænset din profil til ikke at være offentlig, men til at det er dine venners venner, der kan følge med, så overvej hvor mange af dine venners Facebook-venner du kender?  Det kan være en gammel klassekammerats arbejdskollega eller en anden helt tilfældig person, der ser alle dine feriebilleder og …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Hver tredje falder for snyd

[mp_row] [mp_span col=”12″] [mp_text] Det betyder, at medarbejdere, i god tro, desværre bliver snydt og lokket til at åbne mails og klikke videre på links, som indeholder en skadelig kode, der installeres på deres computer. Et typisk eksempel på phishing er, at den it-kriminelle udgiver sig for at være en medarbejder i organisationen og derefter opstarter en korrespondance frem og tilbage med offeret. ”Når den it-kriminelle har skabt et troværdigt forhold med offeret, sender han herefter en mail med et link, som installerer malwaren. Der er altså ikke noget tabu i at have trykket på sådan en mail, da mange af de pågældende phishing mails virker troværdige,” skriver IT-Branchen i en pressemeddelelse. Tallene er fra seneste rapport fra Verizon, som desuden betegner ovenstående eksempel, men det man i it-branchen kalder social engineering. Og det er noget, der er på vej frem blandt hackere. ”Vi er i en periode, hvor mange af de vanlige tekniske sikkerhedskontroller bliver fortabt over for nye angrebstyper, der foregår igennem phishing-mails og specielt fænomenet ransomware. Medarbejderne er derfor ofte det vigtigste led i sikkerhedskæden. Er leddet svagt, og medarbejderen klikker på et skadeligt link, kan det gå ud over hele virksomhedens data, hvilket kan medføre store tab,” udtaler Rasmus Theede, formand for Rådet for Digital Sikkerhed og en del af ITB’s it-sikkerhedsudvalg i pressemeddelelsen. Sådan sikrer du dig mod phishing Tallene er en stigning siden 2014, hvor 23 % åbnede phishingmails og 11% af disse klikkede videre på et link. Dermed er det altså blevet nemmere …. (læs mere her)
Ingen billede
Nyheder fra gl. site

E-mailsvindel eksploderer i sommerferien

[mp_row] [mp_span col=”12″] [mp_text] I en pressemeddelelse fortæller CSIS Security Group, at vi går en tid i møde, hvor risikoen for e-mailsvindel er større end på andre tider af året. I løbet af 2016 har der været en markant stigning i fænomenet, der betegnes som CEO-svindel. Selvom disse svindeltyper måske er lavpraktiske, så har de forårsaget betydelige tab hos danske virksomheder og fænomenet er i udvikling. ”Ved CEO svindel kontakter den it-kriminelle typisk en regnskabsmedarbejder i virksomheden enten via e-mail eller telefon. Henvendelsen ser ud til at komme fra virksomhedens topchef, eller sker på vegne af topchefen, som anmoder modarbejderen om at overføre større millionbeløb til en udenlandsk bankkonto. Den typiske fremgangsmetode er at den it-kriminelle stresser medarbejderen ved at beskrive overførslen som topprioritet og med en kort deadline. I forbindelse med CEO-svindel har de it-kriminelle enten kompromitteret topchefens e-mail konto, eller designet afsender adressen på en sådan måde at den ser ud til at komme fra en legitim e-mail adresse knyttet til virksomheden. Der gøres i den sammenhæng brug af fænomenet “typo squatting”, altså at man ligger sig så tæt op ad firmaets navn, at det kan være svært at gennemskue for en almindelig medarbejder som normalt ikke kigger efter den slags faresignaler,” skriver CSIS Security Group i pressemeddelelsen. Kontaktoplysningerne, som de it-kriminelle anvender når de opsøger regnskabsmedarbejderen, er typisk tilvejebragt ved hjælp af offentligt tilgængelige informationer, og nogle it-kriminelle følger via sociale medier med i, hvornår topchefen er på ferie. ”De svindeltyper vi ser lige nu kan opdeles …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Ransomware går efter Office 365

[mp_row] [mp_span col=”12″] [mp_text] Det er sikkerhedsspecialisten Avanan der advarer mod den nye Ransomware, Cerber, der er dukket op samtidig med at Office 365 kan fejre fem års fødselsdag. Netop fordi Microsofts cloud-tjeneste er blevet så populær er der en risiko for at millioner af brugere allerede er blevet udsat for Cerber. I en blog skriver Steven Toole fra Avana: ”Den 22. juni kl. 6.44 UTC, er Avanas Cloud Security Platform begyndt detektere et massivt angreb mod de af vores kunder der bruger Office 365.” Det angreb indeholdt, ifølge Avanan, en slem Ransomware, Cerber, der spredte sig gennem emails, og som krypterede brugernes filer. I sand Ransomware-stil, bliver der så krævet en løsesum for at frigive brugernes dokumenter, billeder og øvrige filer. Microsoft blev naturligvis adviseret med det samme, og de satte med det samme ind og detekterede angrebet og den 23. juni begyndte de at blokere den inficerede vedhæftning der spredte viraen. Avanan mener at dette angreb tyder på at denne Ransomware er en variation over en virus der oprindelig blev fundet på netværk mail-servere tilbage i marts tidligere på året. Men nu har den så fået nyt liv i form af Cerber, og denne gang retter den sig så mod Office 365-brugere. Som mange andre stykker Ransomware, spredes den via phishing-mails, og når først brugeren er blevet inficeret vil alle filer på brugerens computer blive krypteret med AES-265 og RSA-kryptering. Prisen for at få filerne tilbage er 1,24 bitcoins, hvilket svarer til omkring 3.400 danske kroner. Avanan advarer …. (læs mere her)