Nyheder fra gl. site

Stor stigning i antallet af Android-apps som forsøger at udnytte coronakrisen

Siden den 1. januar har cybersikkerhedsfirmaet Bitdefender analyseret Googles Play butik og andre tredjeparts-butikker, for at se om nogle app-udviklere begyndte at udnytte coronakrisen. De fandt 579 apps til Android-enheder, som relaterede sig til enten corona eller covid. Af de 579 er mere end 350 blevet registreret alene i marts. Nogle af dem er relativt uskyldige, idet de forsøger at udnytte krisen til f.eks. at rangere bedre i Googles Play butik, mens andre indeholder decideret skadeligt software, såsom trojanske heste.  Når vi alle fokuserer på coronakrisen, og hvordan den påvirker os, så er det forventet, at skruppelløse aktører vil forsøge at udnytte situationen til egen vinding. Liviu Arsene, sikkerhedsekspert hos Bitdefender Pandemien gør, at mange søger oplysninger, også i app-butikkerne. Det kan være om alt fra kort over pandemiens udbredelse til informationer om symptomer på coronavirus. Nogle app-udviklere udnytter den situation til at ændre titlen på deres app, så den relaterer sig til coronakrisen, i håbet om at flere downloader app’en. Det har vi f.eks. set med en række spil. Derudover bruger hackere krisen til at forsøge at sprede malware ved hjælp af apps. Liviu Arsene Helt præcist fandt Bitdefender ni trojanske heste, ti apps blev klassificeret som riskware (legitim software der kan misbruges af hackere), mens 560 af de 579 apps ikke indeholdt noget skadeligt software. Arsene kommer med en klar opfordring: Vi anbefaler altid, at man kun installerer officielle apps fra officielle app-butikker, samt at man søger information hos officielle kilder. Derudover så sørg for at have en …. (læs mere her)
Business

Nyt Trickbot-modul angriber teleindustrien i USA og Hong Kong

Den 30. januar blev eksperter hos cybersikkerhedsfirmaet Bitdefender opmærksomme på et nyt modul i Trickbot, en trojansk hest der har eksisteret siden 2016. Modulet, kaldet rdpScanll, igangsætter brute force-angreb med det formål, at få adgang til en Windows-enhed gennem fjernforbindelsen. Dvs. at Trickbot indtaster en lang række adgangskoder for at logge på enhedens fjernforbindelse, i håbet om at én af dem er korrekte. Hvad er Trickbot? Trickbot er ikke blot en enkel trojansk hest, men en skræddersyet pakke af ondsindet software. Den en form for ramme for forskellige typer malware, der, når den først får inficeret en enhed, downloader og udfører de specifikke angreb, som hackerne har designet den til. Tidligere har Trickbot været brugt til angreb med spyware og ransomware. Den har også været brugt til at implementere bagdøre og sprede sig selv, ved at inficere email-konti, hvorfra den vha. spam-kampagner har sendt sig selv videre til nye ofre. Det nye Trickbot-modul er derfor blot det seneste i en lang række af værktøjer, som hackerne ynder at bruge. Angreb rettet mod USA og Hong Kong Bogdan Botezatu, ekspert hos Bitdefender, fortæller, at det nye Trickbot-modul især er blevet brugt imod virksomheder i USA og Hong Kong: “I vores analyse af rdpScandll-modulet, har vi opsnappet mere end 5.000 IP-adresser som det nye modul er blevet bedt om at angribe. Langt størstedelen af de adresser findes i USA og Hong Kong. Vi har undersøgt adresserne og fundet ud af, at næsten halvdelen af dem tilhører virksomheder i teleindustrien, mens der samtidig …. (læs mere her)
Business

Sæt kondom på usb-kablet

I et tillidssamfund som vores, er det nok de færreste, der mistænker opladerstationer for at kunne være farlige. Mange udnytter muligheden for at oplade deres telefoner i offentlig transport på vej til og fra arbejde uden den fjerneste mistanke om mulige data-angreb. “Problemet er, at de fleste ikke kender til risikoen ved at slutte telefoner og computere til fremmede opladerstationer, men det udgør en stor fare for IT-sikkerheden. Den tendens er vi nødt til at lave om på,” siger Bogdan Botezatu, ekspert i digitale trusler hos Bitdefender. Data-svindlen, også kaldt “juice jacking”, er et kendt fænomen, hvor kriminelle overfører skadelig software til opladestationer og kabler, som de efterlader i USB-porte. Når en tilfældig person slutter sin telefon eller laptop til usb-porten, vil personlige data og kodeord kunne eksporteres direkte til svindleren. Det sker oftere, end man skulle tro. En trussel under cafébordet Du spæner afsted på de blanke lufthavnsfliser, bestiller en bagel i farten og så spotter du en USB-indgang under et cafébord. Her tilslutter du din telefon, så den kan oplade, mens du spiser. Denne situation vil være en, mange mennesker kan nikke genkendende til, men det er her, vi bør stoppe op og tænke os om én ekstra gang, siger Bogdan Botezatu. “Mulighederne for at tilslutte sine elektroniske enheder er mange – restauranter, lufthavne, toge og selv busser tilbyder nu en USB-port. Det er bekvemt for danskerne, når man er ved at løbe tør for strøm i løbet af dagen, men med mulighederne følger også trusler, og de …. (læs mere her)
Nyheder fra gl. site

5 forudsigelser om cybertrusler i 2020

Hvert år øges fokus på IT-sikkerhed og cybertrusler. Forsvarets Efterretningstjeneste meldte i efteråret ud, at truslen fra cyberspionage og cyberkriminalitet fortsat er meget høj, men hvad er det helt præcist virksomheder, myndigheder og borgere skal passe på? Eksperter fra IT-sikkerhedsvirksomheden Bitdefender holder hele tiden øje med cyberkriminelles aktiviteter, og udvikler konstant løsninger til bekæmpelse af fremtidens cybertrusler. Her er deres fem bud på de største cybertrusler i 2020, som alle bør forberede sig på. Dine smart-enheder i hjemmet misbrugesBitdefender estimerer, at der i 2020 vil være 20 milliarder IoT-enheder forbundet til internettet. IoT-enheder er elektroniske produkter, der kommunikerer med internettet, så man blandt andet kan styre dem med mobilen, for eksempel overvågningskameraer, lyspærer og digitale assistenter. Størstedelen af dem står helt ubeskyttet mod indbrud og tyveri af data. Bitdefender påpeger, at virksomhederne bag produkterne generelt ikke adresserer de kendte sårbarheder, og de forudser derfor, at produkterne i højere grad vil blive misbrugt. IoT-enheder, der bruges i industrielle sammenhænge, vil potentielt blive eksponeret for flere cyberangreb. Ifølge Bitdefender kommer vi formentlig til at se, at fremmede regeringer står bag angreb via smart-enheder, som kan bruges til at lukke ned for vital infrastruktur hos stater og store virksomheder. Statslige aktører optrapper krigen i cyberspaceNår det gælder statslige aktører, forudser Bitdefenders eksperter, at de i højere grad vil gøre brug af cyberwarfare, som minimum i det skjulte. På baggrund af geopolitiske forskelle vil statslige aktører udvikle “cybervåben”, enten til spionage, politisk manipulation eller til at forårsage nedbrud hos virksomheder og organisationer. Et lækket …. (læs mere her)
Nyheder fra gl. site

Sikkerhedshul i populær smartstikkontakt

Hvis du ejer en Belkin WeMo Insight Switch, har det indtil for ganske nyligt været muligt for hackere og andre cyberkriminelle at overvåge dine aktiviteter, holde øje med om du er hjemme, drille dig ved at tænde og slukke dit lys, eller tage kontrol over dine elektroniske enheder for at trække privat data ud af dit netværk.  Det hele var muligt, indtil et hold af IT-sikkerheds folk hos IT-sikkerhedsvirksomheden Bitdefender undersøgte Belkins produkt. Da Bitdefender analyserede Belkin WeMo Insight Switch, identificerede de to sårbarheder, der gjorde det muligt for cyberkriminelle med adgang til brugerens netværk at få adgang til at styre og overvåge enhederne. Dertil var det muligt for hackere at få adgang til private filsystemer, såfremt de fik fysisk adgang til Belkin enheden. Blandt sårbarhederne var en simpel programmeringsfejl, der muliggjorde et stack-baseret buffer overflow for alle med adgang til brugerens hjemmenetværk. Dertil var det muligt for alle med fysisk adgang til en brugers Belkin-enhed at nulstille enhedens root-adgangskode gennem adgangsporten og give sig selv fuld kontrol over enheden. Alex “Jay” Balan, Chief Security Researcher hos Bitdefender, fortæller, at det generelt gælder for enheder med adgang til internettet, at de er nemme at hacke: “Folk bruger ikke rigtig sikkerhedsløsninger til IoT-produkter i hjemmet,” fortæller han og understreger, at det også gør det mere sikkert for hackeren, som ikke risikerer at blive fanget.  Bitdefender praktiserer ansvarlighed ved oplysning om sårbarheder, og har derfor informeret Belkin om sårbarheden, der efterfølgende har rettet fejlen med en softwareopdatering. Bitdefender anbefaler, at indehavere af …. (læs mere her)