Nyheder fra gl. site

DDoS-angreb vokser og bliver mere avancerede

Hvor DDoS-angreb tidligere handlede om at skade en virksomhed eller organisation ved at overbelaste og dermed lægge fx hjemmesider, mailservere eller routere ned, så kræver hackerne i dag en løsesum for at stoppe angrebet. En anden udbredt metode er at bruge DDoS-angreb som afledningsmanøvre, der holder it-afdelingerne beskæftiget, mens angriberne arbejder med ransomware eller forsøger at stjæle data.  Virksomheder kan i dag være tilbøjelige til at have et for snævert fokus på en type angreb. Men desværre er virkeligheden langt mere kompleks, og det er nødvendigt at arbejde med flere parallelle trusler – og ‘gamle’ angrebsmetoder kan især komme tilbage i ny forklædning.   Peter Gustafsson, nordisk chef i Barracuda Networks Ny type angreb kræver ikke et stort botnet De såkaldte Black Storm-angreb er særligt farlige for teleudbydere. Denne type angreb kræver ikke, at angriberen bruger et stort botnet, og de er derfor relativt lette at udføre. I et Black Storm-angreb sender angriberen UDP-forespørgsler (User Datagram Protocol) til mange enheder og servere i et netværk. Anmodningen er “spoofed”, dvs. forklædt, og den ser ud, som om den kommer fra andre enheder på det samme netværk. Black Storm-angreb udløser en slags sneboldeffekt, som med en storm af intern datatrafik hurtigt kan slå en teleudbyder ud. Selv om metoden indtil videre kun er blevet beskrevet i forsøg, bør virksomhederne være forberedt på, at angriberne kan slå til i virkeligheden.  Peter Gustafsson, nordisk chef i Barracuda Networks Sundhedssektoren er også et mål. I kølvandet på pandemien har den øgede brug af hjemmearbejde og online …. (læs mere her)
Nyheder fra gl. site

Øget hjemmearbejde rokker ved it-sikkerheden

Barracuda Networks har netop gennemført en global undersøgelse, som viser, at 85 pct. af de virksomheder, hvis medarbejdere primært arbejder hjemmefra, har oplevet sikkerhedsbrud. Anderledes ser det ud i de virksomheder, hvor medarbejderne primært er på kontoret. Her er det 65 pct., der har oplevet sikkerhedsbrud.  Og når medarbejderne tager arbejdet med hjem, øges risikoen for sikkerhedsbrud. Især fordi stort set alle – 97 pct. – samtidig deler internetforbindelse med andre i husstanden, når de logger ind fra arbejdscomputere eller andre devices fra arbejdspladsen. Undersøgelsen viser samtidig, at internetforbindelser i hjemmet ofte er hurtige, men at de ikke nødvendigvis er pålidelige og af den nødvendige kvalitet.  For at imødegå de udfordringer, der følger af øget hjemmearbejde, herunder flere ransomware-angreb og andre cybertrusler, investerer mange virksomheder i SASE-teknologier og -tjenester (Secure Access Service Edge).   Vi oplever en stor interesse for cloud-baserede SASE-tjenester. De giver virksomheder mulighed for hurtigt og effektivt at øge it-sikkerheden i deres egen organisation – især i tilfælde, hvor medarbejderne arbejder i et hybridmiljø, hvor enhederne bruges i forskellige miljøer og netværk. Med en SASE-platform er det muligt at arbejde med en moderne sikkerhedsarkitektur, hvor man kan kontrollere og sikre, at virksomhedens politik anvendes i skyen, i afdelingen og på den enkelte enhed. Peter Gustafsson, chef for Barracuda Networks i Norden
Business

Kriminelle kan ikke længere stole på krypterede værktøjer

I samarbejde med de australske myndigheder har det amerikanske forbundspoliti, FBI, aflyttet flere end 27 mio. beskeder sendt fra 12.000 enheder. Det førte til beslaglæggelse af 45 mio. dollars, 250 skydevåben og mere end 32 tons ulovlige stoffer. Sammen med en udvikler fra den krypterede app ANOM implementerede FBI en applikation, der videresendte de kriminelles ANOM-beskeder til FBI. Hermed står det klart, at FBI og andre myndigheder er villige til at bruge hackernes egne metoder og nye former for teknologi til at infiltrere og afsløre kriminelle netværk. Vi hører ofte, at cyberkriminelle er et skridt foran myndigheder, virksomheder og privatpersoner. Men her ser vi tydeligt, at FBI og andre myndigheder ikke er passive – de udviser derimod både snilde og kreativitet. Foruden at føre til beslaglæggelser og konkrete sanktioner sender det et klart signal til kriminelle. Krypterede apps, kryptovaluta og andre digitale værktøjer er ikke længere forbeholdt de kriminelle – de kan også tages i brug af lovens lange arm. Peter Gustafsson, nordisk ansvarlig i Barracuda Networks I den konkrete sag begik de cyberkriminelle den fejl kun at knytte bitcoin-betalingen til én enkelt digital wallet, hvortil FBI havde en kopi af den private nøgle.
Nyheder fra gl. site

Cyberkriminelle bruger COVID-19 vacciner som lokkemad

COVID-19 vacciner er i høj kurs i hele verden, og det ved de cyberkriminelle. I perioden oktober 2020 til januar 2021 fandt Barracuda Networks’ forskere, at cyberkriminelle i høj grad brugte vaccinerelaterede emails i deres spear phishing-angreb. Efter pharma-selskaber som Pfizer og Moderna annoncerede deres vacciner tilbage i november 2020, steg mængden af vaccinerelaterede phishingangreb med 12 pct. I slutningen af januar 2021 var mængden af vaccinerelateret phishing steget til 26 pct. siden oktober. Cyberkriminelle udnytter det store fokus på corona-vaccinerne til at igangsætte store spear phishing-angreb. De spiller i høj grad på at skabe frygt og usikkerhed og skaber hermed et tidspres kombineret med social engineering og andre standardteknikker, som tilsammen virker effektivt til at lokke deres ofre. Peter Gustafsson, nordisk ansvarlig i Barracuda Networks Udgiver sig for at være sundhedspersonale Barracudas forskere identificerede specielt to teknikker, der blev anvendt, når vacciner agerede lokkemad: brand impersonation og business email compromise. Velkendte brands eller organisationer blev typisk brugt i kombination af links til tidlig adgang til vacciner, køb af vacciner og i nogle tilfælde lod de cyberkriminelle som om, de var sundhedspersonale, der bad om modtagerens personlige oplysninger for at tjekke om vedkommende opfylder krav til kommende vacciner. Ifølge Peter Gustafsson kan man beskytte sig selv og sine ansatte ved at følge disse fem råd: Hav en sund skepsis overfor alle vaccinerelaterede e-mails Invester i AI-værktøjer, der kan frasortere phishing-mails Beskyt mailkonti fra at blive overtaget med tyveribeskyttelse Træn medarbejdere i at spotte og rapportere angreb Nedsæt konkrete interne politikker …. (læs mere her)
Ingen billede
Business

Chrome fører browserkrigen på kryptering

Den voksende internettrafik er i stigende grad krypteret. Det fremgår af en ny analyse fra it-sikkerhedsvirksomheden Barracuda Networks, der har undersøgt store mængder internettrafik i perioden oktober til december 2020 med fokus på sikkerhedsforanstaltninger som fx kryptering, herunder hvor godt de enkelte browsere beskytter brugerne mod ondsindede aktører. Analysen viser bl.a., at 92 pct. af den analyserede internettrafik var HTTPS-krypteret, og det er godt nyt for internetbrugerne. Det er meget positivt, at alle de store browsere har fokus på kryptering for hermed at beskytte deres brugere. Browserne har virkelig prioriteret TLS1.3, som lige nu er den mest sikre protokol. Det er godt nyt for forbrugerne, fordi kryptering forebygger mange former for angreb og giver internetbrugerne et ekstra lag af beskyttelse. Peter Gustafsson, nordisk ansvarlig i Barracuda Networks Chrome topper liste over krypterede browsere Analysen fra Barracuda Networks viser også, at Google Chrome er længst fremme hvad angår den mest sikre protokol, TLS1.3, idet Chrome-brugere er beskyttet 46,6 pct. af tiden. Listen over de mest populære browsere, der benytter TLS1.3, toppes af Chrome (47 pct. af trafikken) efterfulgt af Safari (34 pct. af trafikken), Edge (16 pct.) og Firefox (3 pct.). Ifølge Peter Gustafsson skyldes det Chromes dominans kombineret med, at mange virksomheder foretrækker Edge, fordi denne browser minder mest om Internet Explorer.