Nyheder fra gl. site

Utilstrækkelig uddannelse fører til stor udskiftning

Undersøgelsen viser, at kun en fjerdedel af personalet har en formel sikkerhedsuddannelse bag sig. Og kun 22 pct. siger, at de bruger simulationsbaserede uddannelsesværktøjer. 41 pct. bruger i stedet forskellige former for intern uddannelse, når nye medarbejdere ansættes. Det er derfor ikke overraskende, at kun 45 pct. af de adspurgte mener, at deres team er dygtige nok til at opdage hackerangreb, mens endnu færre (42 pct.) siger, at de har tilstrækkelig forståelse for netværksovervågning. Medarbejdere, der er utilstrækkeligt uddannede er ofte usikre i jobbet. Der er stor personaleudskiftning inden for cybersikkerhed, og en af forklaringerne er, at mange får en dårlig start, hvor de kæmper for at klare udfordringerne i jobbet. Desværre er andelen af nyansatte, der holder hele vejen og bliver erfarne eksperter, relativt lille. Peter Gustafsson, chef for Barracuda Networks i Norden AI og automatisering vil erstatte tidligere job på begynderniveau Adgang til uddannelse er naturligvis ingen garanti for fremtidig succes. Og cybersikkersikkerhedstrusler udvikler sig ofte hurtigere end uddannelsesprogrammer.  Alligevel styrker en eller anden form for struktureret sikkerhedsuddannelse altid modstandsdygtigheden – både med hensyn til sikkerhedsindsatsen og tilbøjeligheden til at skifte job. Hvis man er på en arbejdsplads, hvor medarbejderne får mulighed for at udvikle deres kompetencer, er det mindre fristende at skifte arbejdsgiver. Peter Gustafsson, chef for Barracuda Networks i Norden Fremskridt inden for kunstig intelligens (AI) vil fx. heller ikke erstatte behovet for cybersikkerhedseksperter lige med det samme. Der vil sandsynligvis blive lagt en højere barriere for den viden, der kræves, når flere simple opgaver, som …. (læs mere her)
Nyheder fra gl. site

Cybersikkerheden i 2022

Ransomware-angreb vil følge os ind i 2022, og kritisk infrastruktur vil fortsat være i skudlinjen. Til gengæld vil vi se en styrket international indsats mod cyberkriminalitet, XDR-platforme bliver det nye sort og cybersikkerheds-helte vil indtage virksomhederne. Sådan lyder budskabet fra Peter Gustafsson, nordisk chef i Barracuda Networks, der her kommer med hans bud på hvilke fem store sikkerhedstemaer, vi kommer til at tale om i 2022.  Ransomware går ingen steder foreløbigRansomware-angreb vil fortsætte – og de bliver mere avancerede og konsekvenserne for virksomhederne større. Fremadrettet vil de it-kriminelle dog møde stærkere modstand i form af nye alliancer mellem regeringer og leverandører, og et tættere internationalt samarbejde vil give it-kriminelle kamp til stregen.  Kritisk infrastruktur er stadig sårbar Kritisk infrastruktur, lige fra finans- til energisektor, er stadig foretrukne angrebsmål. Vi  har især set adskillige angreb rettet mod sygehusvæsenet i en særlig sårbar tid, hvor COVID-19 stadig skaber ringe i vandet. Det er et lysende eksempel på, hvordan kyniske hackere er villige til at udnytte kriser. Fremadrettet bliver det afgørende, at hospitalerne forstår de tre elementer i ransomware-beskyttelse: At undgå læk af persondata, sikre beskyttet adgang til applikationer og hyppig sikkerhedskopiering af data.  Systemer skal arbejde bedre sammen I 2022 bør de it-ansvarlige især have fokus på at styrke opsporing og reaktion på angreb samt at handle konsekvent, når skaden er sket. I den forbindelse kan mange med fordel sikre, at deres systemer taler bedre sammen. I alt for mange virksomheder – store som små – kæmper man med for mange værktøjer og for …. (læs mere her)
Nyheder fra gl. site

Harmløs mail kan være lokkemad for phishing

Når cyberkriminelle vil gøre deres phishing-angreb mere målrettede og effektive, starter de ofte med at indsamle information, der styrker chancen for et vellykket angreb. Med bait angreb tester hackerne potentielle ofres villighed til at åbne mails forud for et hacker-angreb. Ny undersøgelse fra Barracuda Networks blandt 10.500 virksomheder viser, at 35 pct. alene i september 2021 har været udsat for et bait-angreb. Forestil dig, at du modtager en tom e-mail fra en tilsyneladende troværdig mailadresse. Ingen mistænkelige tilbud. Ingen mistænkelige links. Bare en tom e-mail. Ja, så kan det meget vel være, at du er udsat for et såkaldt bait-angreb og inden længe vil blive udsat for et målrettet phishing-angreb. Bait angrebet har til formål at verificere brugerens identitet, så de cyberkriminelle ved, at de ikke skyder med løst krudt, når de efterfølgende fx sender en phishing-mail. Nyoprettede mailkonti slører angrebet For at undgå at blive opdaget bruger hackerne typisk nyoprettede email-adresser fra tjenester som Gmail, Yahoo eller Hotmail. Og hackerne sørger for, at der generelt er en lav volumen af mistænkeligt indhold i mailen for at gå udenom sikkerhedsfiltre. De cyberkriminelle er meget hurtige til at finde måder at omgå gængse sikkerhedsløsninger på. Det er nærmest et kapløb med det, vi laver. At disse angreb knap nok indeholder nogen form for tekst eller indhold og ikke prøver at lokke modtageren til at klikke på noget, gør det svært for traditionelle sikkerhedsløsninger at beskytte brugeren mod denne type trusler. I dette tilfælde kan e-mailen virke harmløs, men mange cyberangreb starter …. (læs mere her)
Business

Harmløs mail kan være lokkemad for phishing

Forestil dig, at du modtager en tom e-mail fra en tilsyneladende troværdig mailadresse. Ingen mistænkelige tilbud. Ingen mistænkelige links. Bare en tom e-mail. Ja, så kan det meget vel være, at du er udsat for et såkaldt bait-angreb og inden længe vil blive udsat for et målrettet phishing-angreb. Bait-angrebet har til formål at verificere brugerens identitet, så de cyberkriminelle ved, at de ikke skyder med løst krudt, når de efterfølgende fx sender en phishing-mail. For at undgå at blive opdaget bruger hackerne typisk nyoprettede email-adresser fra tjenester som Gmail, Yahoo eller Hotmail. Og hackerne sørger for, at der generelt er en lav volumen af mistænkeligt indhold i mailen for at gå uden om sikkerhedsfiltre.  De cyberkriminelle er meget hurtige til at finde måder at omgå gængse sikkerhedsløsninger på. Det er nærmest et parallelløb med det, vi laver. At disse angreb knap nok indeholder nogen form for tekst eller indhold og ikke prøver at lokke modtageren til at klikke på noget, gør det svært for traditionelle sikkerhedsløsninger at beskytte brugeren mod denne type trusler. I dette tilfælde kan e-mailen virke harmløs, men mange cyberangreb starter i lille skala. Formålet er at skabe en åbning, der så kan bruges til et større og mere sofistikeret angreb. Peter Gustafsson, nordisk chef for Barracuda Networks Beskyt du dig mod bait-angreb Barracuda Networks har et par gode råd til, hvordan du beskytte dig mod denne type angreb: Implementer AI til at identificere og blokere bait angreb: Traditionelle filtrerings- og beskyttelses teknologier er stort set ubrugelige, …. (læs mere her)
Nyheder fra gl. site

Flere og mere avancerede DDoS-angreb

Hvor DDoS-angreb tidligere handlede om at skade en virksomhed eller organisation ved at overbelaste og dermed lægge fx hjemmesider, mailservere eller routere ned, så kræver hackerne i dag en løsesum for at stoppe angrebet. En anden udbredt metode er at bruge DDoS-angreb som afledningsmanøvre, der holder it-afdelingerne beskæftiget, mens angriberne arbejder med ransomware eller forsøger at stjæle data. Virksomheder kan i dag være tilbøjelige til at have et for snævert fokus på en type angreb. Men desværre er virkeligheden langt mere kompleks, og det er nødvendigt at arbejde med flere parallelle trusler – og ‘gamle’ angrebsmetoder kan især komme tilbage i ny forklædning. Peter Gustafsson, nordisk chef i Barracuda Networks Kræver ikke et stort botnet De såkaldte Black Storm-angreb er særligt farlige for teleudbydere. Denne type angreb kræver ikke, at angriberen bruger et stort botnet, og de er derfor relativt lette at udføre. I et Black Storm-angreb sender angriberen UDP-forespørgsler (User Datagram Protocol) til mange enheder og servere i et netværk. Anmodningen er “spoofed”, dvs. forklædt, og den ser ud, som om den kommer fra andre enheder på det samme netværk. Black Storm-angreb udløser en slags sneboldeffekt, som med en storm af intern datatrafik hurtigt kan slå en teleudbyder ud. Selv om metoden indtil videre kun er blevet beskrevet i forsøg, bør virksomhederne være forberedt på, at angriberne kan slå til i virkeligheden. Peter Gustafsson, nordisk chef i Barracuda Networks Sundhedssektoren er også et mål. I kølvandet på pandemien har den øgede brug af hjemmearbejde og online tjenester til booking …. (læs mere her)