Ingen billede
Business

Kriminelle hacker dine e-mail-samtaler

En ny trusselsanalyse foretaget af it-sikkerhedsvirksomheden Barracuda Networks viser en stigning på 400 pct. i såkaldte conversation hijacking-angreb, hvor hackere overtager e-mail-samtaler via forfalskede domæner, der til forveksling ligner medarbejderens e-mailadresse. Analysen er foretaget på baggrund ca. 500.000 månedlige registrerede e-mail-angreb i perioden juli – november 2019. I juli observerede eksperterne 500 af denne type samtale-angreb, mens antallet steg til mere end 2.000 i november 2019. “Andelen af samtale-hijacking-angreb er stadig lav sammenlignet med andre typer phishing-angreb, men deres personaliserede facon gør dem særdeles effektive, da de er svære at opdage, og de kan medføre store økonomiske omkostninger,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Forbereder angreb Conversation hijacking er ofte forbundet med et account takeover-angreb, det vil sige et angreb, hvor hackere skaffer adgang til en medarbejders e-mail-konto. Men i stedet for at begå handlinger fra den kompromitterede konto indsamler hackerne værdifulde informationer, fx fra interne og eksterne samtaler mellem medarbejdere, partnere og kunder, som efterfølgende bruges til at efterligne medarbejderen fra en falsk konto. “Ved at aflæse samtaler, får de kriminelle viden om fx virksomhedsprocesser og betalingsaftaler – og med den viden kan de sende overbevisende e-mails fra en forfalsket adresse til en kollega eller kunde, der fx bliver bedt om at lave en pengetransaktion eller at ændre betalingsoplysningerne på en faktura,” forklarer Peter Gustafsson. Angriber via falske domæner For at udføre angrebet opretter hackeren et domæne, der til forveksling ligner det, som den pågældende virksomhed har. På denne måde kan specifikke samtaler overtages, …. (læs mere her)
Business

Alt for få Office 365-brugere har backup-løsning

Der kommer stadig flere brugere til Microsoft Office 365. Ifølge en rapport fra Gartner udgør cloud-tjenestens brugere over halvdelen af de samlede organisationer, der har skiftet til skyen. Fremgangen har været særlig stor i industrier som finans- og produktion, og selvom Office 365 tilbyder flere backup-funktioner af data, er det begrænset, hvor omfattende de er. ”Det er ikke svært at forstå Microsoft Office 365’s succes. Det er en brugervenlig cloud-tjeneste, der er let at implementere og som tilbyder høj tilgængelighed. Samtidig er licenshåndtering problemfri og implementeringen af nye versioner er enkel. Men for mange virksomheder er de indbyggede backup-funktioner ikke nok. For eksempel tror mange fejlagtigt, at en fuldskala backup-løsning er inkluderet i konceptet,” forklarer Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Fire ud af ti har ingen backup-løsning En ny rapport fra Barracuda Networks viser, at mere end 40 pct. af de virksomheder, som i dag anvender Office 365 ikke har nogen tredjepartsløsning til sikkerhedskopiering af forretningskritiske data. Virksomheder er derfor sårbare, hvis de udelukkende stoler på Office 365, og fx udsættes for et hackerangreb eller såkaldt ransomware – et ondsindet program, der holder computeren som ’gidsel’, indtil en løsesum udbetales. Samtidigt dækker Microsofts SLA heller ikke, hvis en medarbejder frivilligt eller ufrivilligt sletter data, og det tager længere tid at registrere tabet end den konfigurerede lagringspolitik tillader – informationen går derfor tabt. Find dine egne behov It-sikkerhedseksperterne fra Barracuda råder derfor virksomheder til nøje at gennemgå deres behov, og holde dem op imod de indbyggede …. (læs mere her)
Business

Hackerne er 14 gange hurtigere end virksomheder

Bryder en hacker igennem virksomhedens gateway, tæller hvert eneste minut. Jo længere tid, det tager at rette op på angrebet, jo større er risikoen for yderligere spredning, skader og i sidste ende økonomiske tab. På trods af dette tager det i gennemsnit tre og halv time fra et e-mail-hackerangreb har fundet sted, til at der sker en modreaktion hos de virksomheder, som manuelt håndterer overvågning og angreb. Det viser en ny rapport fra it-sikkerhedsvirksomheden Barracuda Networks, som har scannet i alt 383.790 indbakker på tværs af 654 organisationer. Situationen forværres af, at det typisk ikke tager mere end 16 minutter, før en medarbejder klikker på et ondsindet link. Hackerne vinder på tid Undersøgelsen identificerede omtrent 500.000 ondsindede e-mails, hvor hver enkelt organisation i gennemsnit havde flere end 700 trusler i medarbejdernes indbakker. Undersøgelsen viser også, at det i flere end et ud af ti tilfælde (11 pct.) tog over seks timer, før angrebet blev opdaget og neutraliseret. ”Med det antal e-mail-angreb, der rammer virksomheder hver eneste dag, er det ikke længere muligt at håndtere angrebene manuelt. For det første kræver det alt for mange ressourcer, og for det andet giver tiden mellem angreb og handling hackere en tidsfordel, fordi modtageren når at klikke på et ondsindet link, udlevere følsomme oplysninger eller videresende e-mailen til en kollega,” forklarer Peter Gustafsson, der er nordisk ansvarlig for Barracuda Networks. Truslen bliver stadigt større, og i en nylig advarsel skriver USA’s sikkerhedstjeneste og forbundspoliti FBI, at de såkaldte business e-mail compromises – dvs. e-mail-angreb …. (læs mere her)
Business

Hackerne foretrækker virksomheder i EMEA

Vi er populære i EMEA, hvilket for resten står for Europa Middle East and Africa, hvor vores virksomheder er mere udsat for e-mail-angreb end i andre dele af verden. En ny global rapport fra it-sikkerhedsvirksomheden Barracuda Network viser, at syv pct. af it-teams i EMEA modtager flere end 50 suspekte e-mails om dagen, mens 32 pct. modtager mellem 6 og 50. Selvom ikke alle suspekte e-mails er ondsindede, kan det have konsekvenser for både forretningen og produktiviteten – særligt hos de medarbejdere, som håndterer sagerne. Hele 81 pct. beretter, at de bruger mere end 30 min. på at undersøge og håndtere et angreb, mens 47 pct. bruger mere end en time per angreb. “Truslen fra e-mailangreb vokser sig stadig større, og det har store konsekvenser for de virksomheder, som ikke er beredte. Mere end fire ud af fem virksomheder hævder at have stået over for en e-mailbaseret sikkerhedstrussel inden for det seneste år, og 74 pct. konstaterer, at e-mailangreb har haft direkte indvirkning på deres forretning. Derfor kan det virke foruroligende, at der ikke gøres mere for at uddanne medarbejdere og generelt højne niveauet for e-mailsikkerhed,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Sikkerhedsinvesteringer halter efter i EMEA Barracudas undersøgelse viser, at over halvdelen (54 pct.) af EMEA-virksomhedernes udgifter til e-mailsikkerhed er uændret over det seneste år sammenlignet med et globalt gennemsnit på 45 pct. Samtidig har kun 39 pct. af organisationerne øget deres udgifter til e-mail-sikkerhed, mens tallet er 48 pct. globalt. Hver fjerde (23 …. (læs mere her)
Nyheder fra gl. site

Hackerne holder ikke fri i helligdagene

Ifølge Barracuda Networks er hackerne ved at gøre klar til at angribe vores computere i de kommende helligdage. En ny rapport viser en stigning på 150 pct. i antallet af spear phishing-angreb op mod højtider. Ugen før jul steg antallet af spear phishing-angreb fx med mere end 150 pct. i forhold til gennemsnittet, mens antallet af angreb faldt betydeligt i ugerne efter ferien. Det kan man læse i en rapport fra it-sikkerhedsvirksomheden Barracuda, der har analyseret mere end 360.000 spear phishing-angreb på globalt plan over tre måneder. “Vi kan registrere, at årstiden har stor indflydelse på antallet af spear phishing-angreb. Hackere intensiverer deres angreb i tiden op til helligdage og andre vigtige begivenheder på året, som fx i de dage, hvor danskerne får deres årsopgørelse,” forklarer Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Tiden op til ferier er ofte en travl periode for de fleste mennesker – også på mailen, hvor de sidste ting skal klares. Det ved hackerne, som i stor stil forsøger at lokke informationer ud af ferie-distraherede medarbejdere. “De kriminelle ved, at virksomhedens digitale parader ofte hænger lavere ved højtider, hvor it-afdelingen måske allerede kører på halvt blus, og medarbejderne er distraherede. Samtidig går hackerne også bevist mod sæsonarbejdere og vikarer, som ofte er mindre kendte med firmaets sikkerhedsprocedurer for e-mail. Det understreger, hvor vigtigt det er, at alle medarbejdere uddannes løbende i e-mailsikkerhed. Det er alt for dyrt at lade være,” siger Peter Gustafsson. Tre former for angreb dominerer Ifølge rapporten benytter hackerne …. (læs mere her)