Nyheder fra gl. site

5 råd til at sikre din Google-konto bedre mod hackere

Der er flere ting du kan gøre for at sikre din Google-konto, og hvis du er som de fleste, så er der god grund til lige at læse de råd vi har fået fra Bitdefender. Der er nemlig et par ting du kan gøre for at sikre din konto bedre mod hackere. Bogdan Botezatu fra Bitdefender. fortæller, at selvom mange ikke er klar over det, så har private brugere mange gode muligheder for selv at lægge ekstra lag af sikkerhed ind, såsom to-trins bekræftelse, gendannelses-mail eller printede sikkerhedskoder. Det gælder særligt Googles tjenester, som en stor del af danskerne benytter hver dag: “Mange ved det ikke, men Google tilbyder en række sikkerhedslag, som kan forbedre brugerens beskyttelse af private oplysninger betydeligt,” fortæller Bogdan Botezatu. Han giver fem gode råd til, hvordan du kan mindske risikoen for, at dine personlige oplysninger havner i hackeres beskidte hænder. Få foretaget et sikkerhedstjek Det første skridt mod at holde din Google-konto lukket på tværs af alle dine enheder er at aflægge internetgigantens Sikkerhedsmodul et besøg. Sikkerhedsmodulet analyserer din konto, advarer dig om potentielle huller i sikkerheden og giver forslag til, hvordan du forbedrer dem. Hold trit med nye begivenheder Har du købt ny telefon? Har du logget ind på din Google-konto via din firmacomputer? Google holder øje med disse begivenheder, så du altid kan tjekke, om dine aktiviteter stemmer overens med dem, Google har registreret. Hvis du opdager et problem, kan du hurtigt få gjort noget ved det. Aktivér 2-trins bekræftelse Denne absolut nødvendige …. (læs mere her)
Business

60% af alle virksomheder har haft databrud

Seks ud af ti virksomheder i verden har haft databrud inden for de seneste tre år. Mindst en tredjedel af virksomhedernes infosec-professionelle (36%) mener desuden, at det er sandsynligt, at de står over for et angreb uden at vide det. Det indikerer, at det bliver et udfordrende år i forhold til databrud. Infosec-professionelle har god grund til bekymring, fordi ved udgangen af juli 2019 havde en fjerdedel af dem haft et databrud i virksomheden. I 2018 var det samlede antal af organisationer, der indberettede brud, 32%. Disse indsigter er præsenteret i dag i en stor international undersøgelse foretaget af IT-sikkerhedsvirksomheden Bitdefender: “Hacked Off!” Undersøgelsen giver et indtryk af det pres, som infosec-professionelle står overfor, og hvordan presset påvirker effektiviteten af sikkerhedsforanstaltningerne i deres organisationer. 6.000 infosec-professionelle fra et bredt tværsnit af organisationer i Storbritannien, USA, Australien, New Zealand, Tyskland, Frankrig, Italien og Spanien har deltaget i undersøgelsen. Større pres giver mindre søvn Infosec-professionelle er meget opmærksomme på de risici, deres organisationer står overfor. Næsten halvdelen (49%) svarer, at de ligger vågne om natten og bekymrer sig om deres organisations IT-sikkerhed. Mere end halvdelen (58%) er bekymrede for, om deres organisation er parat til at håndtere et globalt cyberangreb. Det er ikke kun de udefrakommende trusler, som er en udfordring for infosec-professionelle. Mere end en tredjedel af de adspurgte rapporterer, at der er en mangel på forståelse af cybersikkerhed fra almindelige ansatte i deres organisation. Dertil kommer, at hjælpen fra toplederne er minimal. 57% af de adspurgte svarer, at de centrale …. (læs mere her)
Nyheder fra gl. site

Cyberkriminelle går efter Apple-brugere

“Din konto er låst af sikkerhedsmæssige årsager.” Hvis du er bruger af et af Apples populære produkter, så har du sikkert modtaget en mail med ovenstående ordlyd, efterfulgt af en opfordring til at genåbne kontoen ved at bekræfte dine dankort-oplysninger eller andre personlige oplysninger. Mails som disse bliver nemlig sendt til danske Apple-brugere i stor stil. De kommer dog aldrig fra Apple selv. De er forsøg på såkaldt “phishing” fra internetsvindlere, der udgiver sig for at være en kendt virksomhed eller organisation. De misbruger den tiltro, som modtageren har til virksomheder og organisationer. Det forklarer Bogdan Botezatu, der er ekspert i digitale trusler hos IT-sikkerhedsvirksomheden Bitdefender. “Svindlerne har dygtiggjort sig i at efterligne Apples grafik og kommunikation. Før i tiden var det nemmere at opdage afslørende fejl, fx stavefejl eller fejl i grafikken, i de beskeder, man modtog. I dag skal man være mere omhyggelig, hvis man vil afsløre en fup-mail,” siger Bogdan Botezatu. Bogdan Botezatu har tre gode råd, hvis man modtager en mistænkelig mail: Tjek afsenders e-mailadresse Svindlere vil som regel forsøge at efterligne afsendernavnet på den virksomhed, de udgiver sig for at skrive fra. Det tilfører mailen troværdighed og gør, at mailen ikke bliver fanget af anti-phishing-programmer. Hvis man klikker på afsendernavnet, kan man se den egentlige e-mailadresse, som mailen er sendt fra. “iforgotmanageservicedtls11” lyder ikke som en troværdig kontaktperson fra Apple. Hvis man er i tvivl, om afsenderadressen er troværdig, kan man sammenligne den med tidligere modtagne e-mails fra samme organisation eller virksomhed. Slå koldt vand …. (læs mere her)
Nyheder fra gl. site

Alvorlig sårbarhed i processorer fra Intel

Den rumænske IT-sikkerhedsvirksomhed Bitdefender har fundet en ny sårbarhed, der vedrører processorer/CPU’er fra Intel. Sårbarheden gør det muligt for hackere at få adgang til computere over hele verden, som indeholder moderne processorer fra Intel og kører Windows. Det er både private brugere og virksomheder der rammes. Sårbarheden er fundet mindre end tre måneder efter, at en lignende sårbarhed blev fundet af Bitdefender i CPU’er fra Intel. Sårbarheden baner vejen for angrebsmetoder, der giver hackere adgang til alle informationer i operativsystemets hukommelse. Gavin Hill, Vice President, Datacenter and Network Security Products hos Bitdefender, siger: “Kriminelle med indsigt i disse angrebsmetoder har magten til at skaffe de mest vitale og bedst beskyttede oplysninger fra både virksomheder og privatpersoner i hele verden. Indsigter i denne form for angreb er banebrydende, da det kræver stor viden om, hvordan moderne CPU’er fungerer, og hvordan man finder og udnytter sårbarheder.” Denne type angreb, som sårbarheden giver mulighed for, kaldes for side-channel-angreb. Man udnytter den funktion i CPU’en, som kaldes for spekulativ udførelse. Det er en funktion, som får processoren til at arbejde hurtigere ved at få den til at udføre kvalificerede gæt på, hvilke instruktioner som kommer næste gang. Angrebet udnytter sårbarheden i kombination med såkaldte gadgets i Windows’ operativsystem. Bitdefender har samarbejdet med Intel i mere end et år om offentliggørelse af muligheden for denne type angreb. Det er ikke umuligt, at en hackergruppe med viden om sårbarheden kan have udnyttet den til at stjæle fortrolige oplysninger. Microsoft og de andre partnere har udstedt programrettelser. …. (læs mere her)
Nyheder fra gl. site

Ransomware er en pengemaskine for kriminelle

Cyberkriminelles foretrukne angrebsmetode i dag er såkaldte ransomware-angreb. Ransomware rammer både virksomheder, institutioner og privatpersoner, men hvad er ransomware? Hvordan undgår man at blive ramt? Og hvad gør man, hvis uheldet er ude? Bogdan Botezatu er ekspert i digitale trusler hos IT-sikkerhedsvirksomheden Bitdefender, og han forklarer om ransomware: “Ransomware er en ondsindet software, som man typisk får ind på computeren ved at klikke på et link i en fup-mail. Derfra bliver computerens data låst, indtil løsepenge er betalt, og desværre ser vi, at mange virksomheder og privatpersoner ikke ser anden udvej end at betale. Derfor er ransomware en rigtig god forretning.” Bogdan Botezatu forklarer, at det ikke er svært at komme i gang med at bruge ransomware. Basale ransomware-angreb kan sættes i gang af børn. Hvis man kommer ind på nettets mørke afkroge og kriminelle handelspladser, så kan man købe en ransomware-service, som er nem at sætte op og komme i gang med. Det er ofte svært for politiet at fange bagmændene. Derfor er metoden meget populær: Ransomware er let at bruge, det er svært at blive fanget, og man kan tjene styrtende med penge. Tal fra Bitdefender viser, at cyberkriminelle tjener i omegnen af 5 milliarder kroner om året alene på ransomware-angreb. En IT-kriminel tjener i gennemsnit 1.500 kroner for hver krone, vedkommende har investeret i ransomware. “Vi har set angreb, som på få måneder indbringer hundredvis af millioner kroner, og gerningsmændene forsvinder fra radaren, så snart pengene er tjekket ind. Det er svært for politiet at gøre noget …. (læs mere her)