Nyheder fra gl. site

Botnet bliver lejet ud som en legitim anonymiserings-service

Eksperter hos cybersikkerhedsfirmaet Bitdefender har fundet tegn på, at botnettet Interplanetary Storm bliver solgt som en proxy-netværks-service på internettet. Proxy-infrastrukturen kan bruges til at anonymisere brugerne af det på nettet og lader til at være udviklet med henblik på at blive lejet ud som en service, som bagmændene kan tjene penge på. Anonymiserings-service En proxy-server bruges normalt, og helt legitimt, til at tilgå internettet med en anden IP-adresse end brugerens egen. Det kan have en række brugbare fordele, hvoraf én af dem er anonymisering på internettet. Det er denne anonymisering som hackerne bag Interplanetary Storm lader til at leje ud. Forskellen er blot, at proxy-serverne i det udlejede produkt er deres botnet, som består af en lang række hackede UNIX-baserede enheder, hvoraf langt størstedelen af dem er Android-enheder. Dette har bagmændene opnået ved at udvikle deres botnet til at angribe og inficere UNIX-baserede systemer, der kører internetvendte SSH-servere med svage legitimationsoplysninger eller ikke-sikrede ADB-servere. Når enhederne er blevet inficeret med Interplanetary Storm, bliver de en del af botnettet, hvorefter de selv begynder at scanne internettet og inficere andre enheder. Inficerede enheder verden over Ud fra beviserne mener Bitdefenders eksperter at de inficerede enheder i botnettet består af routere, NAS-enheder, UHD-modtagere, multi-purpose boards og mikrocontrollere (såsom Raspberry Pi), der muligvis hører til IoT-enheder. Interplanetary Storm har inficeret enheder over hele kloden, men størstedelen er at finde i Asien. Dog er de nordiske lande også blevet ramt: de fleste inficerede enheder findes i Sverige (351), mens Bitdefender har fundet 21 her i …. (læs mere her)
Ingen billede
Business

Berygtet malware stjæler informationer fra personer og virksomheder

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget flere nye varianter af den berygtede Valak-malware. Det viser deres seneste Global Threat Index for september, som netop er blevet offentliggjort. Valak-malwaren er en sofistikeret malware-loader, der første gang så dagens lys i slutningen af 2019. Gennem de seneste måneder har Check Point opdaget, at nye varianter af malwaren giver hackere mulighed for at stjæle informationer fra både personer og virksomheder. I september blev Valak-malwaren spredt via malspam-kampagner i så høj grad, at malwaren landede på en niende plads over de største globale cybertrusler. Check Points Global Threat Index viser desuden, at næsten 10% af danske virksomheder er blevet ramt af Emotet-botnettet i september. Det betyder, at Agent Tesla-malwaren ikke længere er den største cybertrussel mod danske virksomheder, som den ellers har været i hele tre måneder i træk. Efter sommeren har vi oplevet, at Danmark i stigende grad bliver ramt af Emotet-botnettet, hvilket betyder, at den nu er den største cybertrussel mod virksomhederne. Vi har før set, at netop Emotet-botnettet forsvinder fra radaren for en periode, blot for at returnere med fuld kraft. Derfor er det også vigtigt, at alle virksomheder er opmærksomme på de aktuelle cybertrusler. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Emotet-botnettet har siden juli været den største globale cybertrussel, og den indtager forsat førstepladsen på listen i september, hvor den har ramt hele 14% af virksomhederne verden over.
Nyheder fra gl. site

Flere hackerangreb mod den finansielle sektor

Cyberkriminelle anvender såkaldte “botnets” og angriber typisk de API’er, der benyttes af af banker og i den finansielle sektor.  Angrebene virker pga. den enorme volumen af tilgængelige kontooplysninger, der er tilgængelige på Dark Web. De mange loginoplysninger testes automatisk, indtil de rammer plet. Angrebene er primært rettet mod banker og finansvirksomheder, fordi de har adgang til store pengebeløb. Vigtig at skifte adgangskode Denne type angreb, credential stuffing, har ikke altid været specielt vellykkede. Men i takt med at botnets vokser, og at værktøjerne bliver mere og mere tilgængelige, er det vigtigt at være opmærksom på, hvordan man undgår at blive offer for angreb. Udover vidensdeling og træning er det vigtigt at ændre adgangskoder regelmæssigt og ikke bruge de samme loginoplysninger til forskellige tjenester. Brug af multifaktorlogin gør det også vanskeligere for cyberkriminelle at foretage automatiserede angreb. Peter Gustafsson, ansvarlig for Barracuda Networks operationer i Norden Du kan læse mere her: FBI sees spike in credential stuffing attacks
Business

Frygtet malware slå til igen efter fem måneders pause

Check Point Research har lige udgivet deres nyeste Global Threat Index for juli 2020, og her kan de se, at efter en pause på omkring fem måneder, har botnettet Emotet haft travlt – de er nu tilbage på førstepladsen på listen, hvilket betyder at de rammer fem procent af alle organisationer og virksomheder på et globalt plan. Emotets aktiviteter, der primært handler om at sende bølger af malwarespam kampagner ud, blev mindre siden februar, men i juli kom de så tilbage. Det var et mønster der blev observeret i 2019, hvor Emotet også holdt pause over sommeren, og så kom tilbage i september. I juli blev der sendt spammails ud der inficerede de uheldige med malware TrickBot og Qbot, der bruges til at stjæle bankoplysninger og som spredes i virksomheders netværk. Nogle af de malwarekampagner der blev sendt ud, indeholder ondsindede doc-filer med navne som ’form.doc’ eller ’invoice.doc’. Forskerne hos Check Point oplyser at de ondsindede dokumenter starter PowerShell som henter Emotet-kode fra eksterne websider og inficerer maskiner og tilføjer dem til botnettet. Forskerne hos Check Point Research advarer også at ’MCPower DVR Remote Code Execution’ er den mest almindelige udnyttede sårbarhed, der rammer 44% af alle organisationer på verdensplan, tæt fulgt af ’OpenSSL TLS DTLS Heartbeat Information Disclosure’, der rammer 42% af alle organisationer i verden. På tredjepladsen kommer så ’Command Injection Over http Payload’, der rammer 38% globalt.
Nyheder fra gl. site

Nyt cyberangreb truer nettet

Det er ingen hemmelighed at internettet er et farligt sted at være, og nu er der så en ny trussel fra en cyberhær af internetopkoblede enheder, også kaldet for IoT-enheder, der er klar til at angribe os alle. Cehck Point, den israelske it-sikkerhedsvirksomhed har netop opdaget at masser af internetopkoblede enheder er blevet inficeret med virus, og nu kontrolleres af en eller flere bagmænd i et såkaldt botnetværk. Det er estimeret, at botnetværket allerede har inficeret enheder mere end en million organisationer verden over til brug i et forestående angreb. ”Vi ved endnu ikke om bagmændene bare er ude på at skabe ravage globalt, eller om de har et særligt mål i form af en bestemt organisation eller industri, som de ønsker at lamme”, siger Maya Horowitz, leder af Check Points research team, der opdagede den nye trussel. Botnet som dette bruges til at foretage koordinerede cyberangreb, også kendt som som DDoS-angreb, der gennem massiv trafik fra de mange forbundne enheder og sensorer potentielt kan oversvømme og lamme store dele af internettet. Det enorme antal forespørgsler fra de mange enheder kan eksempelvis bruges til at sætte virksomheder, hospitaler og infrastruktur ud af drift ved at drukne hjemmesider, tjenester og servere i trafik. De første forsøg på at udnytte og rekruttere sårbare enheder til botnetværket blev først registreret i slutningen af september. Botnetværket, som bl.a. består af webkameraer og netværksroutere, udvikler sig meget hurtigere og kan potentielt forårsage langt større skade end det ødelæggende Mirai botangreb, der i 2016 lagde Netflix, …. (læs mere her)