Nyheder fra gl. site

Sådan beskytter du dig bedst mod phishing-angreb

En af de mest udbredte former for it-trusler mod virksomheder er de såkaldte phishing-angreb. Her forsøger hackere at snyde modtageren af en e-mail til at tro, at e-mailen kommer fra en officiel adresse, fx fra en kollega. Hackeren kan fx bede modtageren om at opdatere sit password til virksomhedsserveren via et link. For modtageren kan det være svært at se, at e-mailen er ondsindet – specielt fordi hackerne hele tiden forbedrer deres teknikker. Danske virksomheder og organisationer kan dog gøre meget mere, når det kommer til cybersikkerhed. Det mener Peter Gustafson, der er nordisk landechef hos it-sikkerhedsselskabet Barracuda. “Ifølge estimater sendes der op mod 280 milliarder e-mails om dagen. Det betyder, at mange mennesker hver dag oversvømmes af et hav af e-mails, hvilket øger risikoen for succesfulde angreb – særligt hvis sikkerhedsteknologien ikke er plads. Med en e-mail-sikkerhedsløsning, som anvender kunstig intelligens og automatisering, kan virksomheder imødegå mange af de værste trusler. Sikkerhedsløsningen sørger nemlig for, at phishing-angrebet aldrig når frem til medarbejderen,” siger Peter Gustafsson. Cybersikkerhed handler ikke kun om teknologi Peter Gustafsson forklarer, at det er vigtigt at forstå, at cybertruslen udgøres af tre forskellige elementer: teknologi, processer og ikke mindst mennesker. ”Virksomheder af alle størrelser bør investere i løsninger til at beskytte sig imod angreb, men teknologi i sig selv er desværre ikke nok. Hackerne benytter i stigende grad menneskelig psykologi – såkaldte social engineering-taktikker – og derfor er det vigtigt, at sikkerhedsløsningen tilbyder træningsværktøjer til undervisning af medarbejdere. Med løbende uddannelse og klare processer, bliver det …. (læs mere her)
Nyheder fra gl. site

IT-researchere hacker overvågningsvideo – uden adgang til kameraet

Internetforbundne enheder (IoT) hittede i julens gaveræs. Men der er en bagside. Ifølge sikkerhedseksperter fra Barracuda Networks, er der fundet huller i software, der styrer flere typer af overvågningskameraer. Åbenheder i mobile og web-apps betyder, at researcherne kunne komme ind og slette og afspille overvågningsvideoer, ligesom de var i stand til at ændre ved og oprette nye alarmer. Ifølge Peter Gustafsson, Nordisk ansvarlig hos Barracuda Networks, er det interessante ved dette, at researchere var i stand til at få adgang til det sensitive materiale uden at have adgang til selve enhederne. ”Vores researchere var i stand til at få adgang takket være mobil- og web-apps uden på noget tidspunkt at have direkte kontakt til de enkelte IoT-enheder. Det var sårbarheder i selve softwaren, der gjorde researcherne i stand til at få adgang til sensitive data, fordi de lignede de reelle brugere.” I rapporten beskrives taktikken som IoT credential compromise, der er en måde, hvor hackere finder og udnytter de legitimationsoplysninger, der giver adgang til IoT-enheder som kameraer. Tænk på hvor dit overvågningskamera peger Prisen ved at folk kan tilgå og styre IoT-enheder som fx overvågningskameraer fra smartphones er, at det åbner op for flere angrebsmuligheder for hackere. Det stiller nye krav til virksomheder, der producerer enhederne, ligesom også forbrugerne skal tage stilling til, hvilke ting og producenter, de handler med. ”Undersøgelsen er en god nyhed for hackere, idet de fremover ikke længere behøver at scanne for sårbare enheder på hjemmesider som Shodan. I stedet kan de fokusere på leverandørernes egen …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Sådan ser det danske it-sikkerhedslandskab ud i 2019

Øget samarbejde mellem myndigheder og virksomheder. For at reducere risikoen for, at folks data bliver udnyttet, vil myndighederne i 2019 begynde at regulere, hvor mange personlige data, organisationer kan bede om fra borgerne. Endnu større mangel på medarbejdere med flair for it-sikkerhed. 2019 bliver året, hvor hackerne bliver endnu dygtigere, og virksomheder mangler endnu flere medarbejdere, der er specialiseret i it-sikkerhed. Forskellen på behovet derude og mængden af eksperter i markedet vil være større end nogensinde. Det betyder, at en stor procentdel af de danske virksomheder ikke vil være i stand til at undersøge meget sofistikerede it-sikkerhedsangreb. E-mailsikkerhed er stadig den vigtigste spiller. Angrebene bliver mere sofistikerede, og medarbejdere lokkes til at udlevere oplysninger. Derfor er der i stigende grad brug for, at virksomheder i 2019 får og har et højt niveau af it-sikkerhed. Træning af medarbejdere bliver endnu vigtigere. En større og større brug af sociale medier giver hackerne en tilsvarende større mængde data, som de også i 2019 kan og vil bruge til at udvikle mere realistiske og overbevisende angreb. Derfor skal alle, også virksomhedens medarbejdere, være på vagt og trænes i it-sikkerhed. It-sikkerhedstræning bør være en del af alle virksomheders strategi. ”Vi forventer, at 2019 bliver året, hvor virksomheder skal styrke deres fokus på it-sikkerhed. Hackerne bliver dygtigere til at udnytte data og mere sofistikerede i deres angreb. Samtidig vil virksomhederne i 2019 opleve at mangle endnu flere it-specialister. Derfor er det nødvendigt ikke kun at have de rette løsninger, men også at medarbejderne bliver trænet i …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Gratis gavekort – nyt våben fra cyberkriminelle

Siden starten af oktober har Barracuda Networks observeret en stigning i antallet af svindele-mails sendt til receptionister, kontormanagere eller personlige assistenter, der instruerer dem i at købe et gavekort, der ender i hænderne på de kriminelle. Svindelen fungerer ved, at de kriminelle stresser de ansatte ved at fremstå som deres chef eller andre højere op i virksomheden. De kriminelle beder dem sende et gavekort med en meget kort deadline, så de ansatte ikke når at overveje, at der er noget galt. Det kan fx være en direktør, der beder en assistent, købe et gavekort til Google Play og beder ham/hende undersøge, hvilke detaljer der skal til for at gennemføre købet. Ofte vil mails være sendt fra en respekteret e-mailudbyder og fremstå som om, den er sendt fra en mobilenhed. 4 måder hackere snyder på med gavekort Ifølge analysen er der fire taktikker, de kriminelle benytter til at snyde med: Imitére direktøren: Her sendes en personlig mail fra en konto, der ligner direktørens, og sprogbruget og tonen er uformel og korrekt, så det ligner en normal mail. ”Schhhh… det er en hemmelighed: De kriminelle beder den ansatte holde det hemmeligt, idet gavekortet er en belønning til udvalgte medarbejdere, der samtidig skal være en overraskelse. Fokusere på lokale forskelle: I en stor multinational organisation bad kriminelle de ansatte undersøge, hvilke former for valuta der skal købes gavekort i til forskellige modtagere. ”Det haster (sendt på farten)”: I alle tilfælde af undersøgte angreb var der en implicit brug af tidspres. De ansatte bliver …. (læs mere her)
Nyheder fra gl. site

Disse to teknologier har siden 2003 toppet it-sikkerhedsledernes agendaer

Der sket meget siden 2003, hvor it-sikkerhedsvirksomheden Barracuda Networks blev etableret. Og i løbet af de kommende 15 år vil prioriteterne ændre sig yderligere, viser en ny undersøgelse foretaget blandt 1.500 it-ledere og -specialister. Fra virus til ransomware-angreb og til en cloud-baseret fremtid i 2033, hvor kunstig intelligens både er en ven og en fjende. Peter Gustafsson, Country Manager for Barracuda Networks i Norden, forklarer: ‘’Undersøgelsen viser vigtigheden af en ældre teknologi som e-mailen, der har været en topprioritet inden for it-sikkerhed de seneste 15 år. Ser vi fremad, vil professionelle have fokus på kunstig intelligens og skyen lige så vel som e-mail og netværk. Den store test for virksomhederne bliver at udnytte disse nye teknologier til at beskytte deres organisation fra de trusler, der er under konstant forandring.’’ Nedenfor ses et udsnit af resultaterne fra undersøgelsen: Netværk og e-mail var topprioriteter fra 2003 til 2018 De adspurgte i undersøgelsen identificerer e-mail og netværk som deres to topprioriteter i både 2003 og 2018. Hele 25 pct. af respondenterne siger, at e-mail var deres hovedsikkerhedsprioritet i 2003, og 23 pct. svarer, at det også er deres nuværende. Netværkssikkerhed var med hhv. 24 og 22 pct. den næststørste prioritet i 2003 og 2018. Fra virus til ransomware Respondenterne havde i 2003 mest fokus på truslerne vira (26 pct.) og spam og worms (18 pct.). Men nu er det ransomware (24 pct.) og phishing / spear phishing (21 pct.), de holder mest øje med. Sikkerhed i skyen 25 pct. af de adspurgte siger, …. (læs mere her)