Nyheder fra gl. site

Kæmpe stigning i antallet af cyberangreb mod sundhedssektoren

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort en ny undersøgelse, der viser, at antallet af cyberangreb mod sundhedssektoren stiger kraftigt. Således viser undersøgelsen en stigning på hele 45 procent i antallet af globale cyberangreb mod sundhedssektoren over de sidste to måneder, hvor antallet af smittede og indlagte på samme tid er eksploderet. Stigningen af angreb mod sundhedssektorerne er størst i den centrale del af Europa, hvor der er sket en stigning på over 145 procent, mens Nordamerika kun har oplevet en stigning på 37 procent. Undersøgelsen dykker også ned i hvilke enkeltstående landes sundhedssektorer, der er blevet ramt hårdest, og her er det Canada, der topper listen med en stigning på hele 250 procent. Ydermere kortlægger undersøgelsen, at hackerne både benytter botnets, remote execution attacks og DDoS-angreb, men at deres yndlingsværktøj mod sundhedssektoren er ransomwareangreb. Gennem hele sundhedskrisen har vi oplevet en tendens, hvor sundhedsvirksomheder og -organisationer i højere grad er blevet ofre for hackere end tidligere, men gennem de seneste par måneder er er ingen tvivl om, at antallet af cyberangreb mod sundhedssektoren er løbet løbsk. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Sidste år havde hackerne held med at stjæle patientdata fra et hospital i Finland, hvor de efterfølgende truede med at offentliggøre de private informationer, hvis ikke hospitalet eller patienterne betalte en løsesum. I september var hackere desuden skyld i det første dødsfald, der kan kobles direkte sammen med et ransomwareangreb, da de angreb …. (læs mere her)
Business

Over halvdelen af alle virksomheder oplever flere cyberangreb i dag end før sundhedskrisen

Undersøgelsen, der er lavet på baggrund af svar fra over 600 it-sikkerhedsprofessionelle, viser blandt andet, at over halvdelen af virksomhederne i dag oplever flere angreb og cybertrusler end før den globale sundhedskrise. Den største cybersikkerhedsudfordring for virksomhederne er at sørge for, at deres medarbejdere kan arbejde sikkert fra hjemmekontoret. Det svarer hele 47 procent af respondenterne i undersøgelsen. Den næststørste udfordring er forebyggelse af phishing- og social engineering-angreb (42 procent). De største udfordringerne er af gode grunde også fremhævet under virksomhedernes prioriteter for de næste to år, hvor den største prioritet netop er at sikre medarbejdere, når de arbejder på distancen (61 procent). Derefter vil virksomhederne sikre endpoint- og mobile enheder (59 procent) samt virksomhedens public- og multi-clouds (52 procent). “Virksomhedernes udfordringer og prioriteter skyldes i høj grad den globale sundhedskrise. Mange virksomheder har været nødt til at omstille deres it-sikkerhed, så den sikrer medarbejderne, der nu har et behov for at arbejde fra distancen. Samtidig kan vi se, at hackerne i høj grad angriber virksomheders netværk, fordi de har været nødsaget til at gøre fjernarbejde muligt. Derfor er det også naturligt, at undersøgelsen viser, at it-afdelingerne fremover kommer til at prioritere sikring af fjernarbejde højere end f.eks. IoT-sikkerhed Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark
Business

Danske virksomheders telefonisystemer bliver udnyttet af hackere

Danske virksomheders IP-telefonisystemer er blevet udnyttet af hackergrupper. Det viser en ny analyse fra Check Point Research, der er en del af Check Point Software Technologies. Check Points analytikere afdækker i analysen, hvordan hackerne har udnyttet et nyt sikkerhedshul i Sangoma PBX, der er et open-source webinterface til håndtering af Asterix, som er det mest populære VoIP-telefonisystem til virksomheder. Asterix bruges af nogle af verdens største virksomheder, heriblandt flere Fortune 500-virksomheder. Hvis hackerne får adgang til en virksomheds IP-telefonisystem, kan de tjene penge ved at ringe op til betalingsnumre, uden at virksomheden opdager opkaldene – før det er for sent. Ifølge Check Points analyse har hackerne haft held med at angribe over 1200 virksomheder på verdensplan – heriblandt 10 danske virksomheder. Mange tror, at IP-telefoni er en saga blot, men faktum er, at Asterix-systemet bliver benyttet af nogle af de største virksomheder i Danmark. Vores analytikere fandt frem til 10 danske virksomheder, der er blevet ramt af hackerangreb via det sikkerhedshul, som Check Point har fundet. Det har hackerne brugt til at ringe til betalingsnumre, hvilket de har tjent flere millioner på, men endnu mere skræmmende er det, at de har kunne aflytte telefonsamtaler i virksomheden. Hvis de overhører fortrolige samtaler, kan virksomheder komme i knibe, hvis hackerne enten forsøger at sælge informationerne videre eller afpresser virksomheden. Derfor er det også uhyre vigtigt, at virksomheder, der benytter VoIP-telefoni, får opdateret deres telefonisystemer til den nyeste version, da det lukker sikkerhedshullet. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point …. (læs mere her)
Business

Microsoft er hackernes nye yndlingsbrand

Microsoft er det brand, som ondsindede hackere oftest udgiver sig for at være fra, når de forsørger at lokke personlige informationer ud af de intetanende ofre. Det viser den seneste Brand Phishing-rapport over tredje kvartal i 2020 fra Check Point Research, der er en del af Check Point Software Technologies, som netop er blevet offentliggjort. I denne periode blev Microsoft brugt i hele 19% af phishing-angrebene, hvilket får it-giganten til at springe fra en femte plads i andet kvartal til en solid førsteplads i tredje kvartal. Vi kan se, at hackerne primært udgiver sig for at være fra nogle af de teknologivirksomheder, som mange personer benytter i deres hverdag. I næsten hvert femte phishing-angreb benyttede de cyberkriminelle Microsoft som afsender, fordi de ved, at mange benytter virksomhedens produkter, når de arbejder fra hjemmekontoret. Derfor modtager mange brugere phishing-mails, der omhandler gendannelse af deres Office 365-password. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Selvom det oftest er teknologivirksomhedernes brands, der misbruges af hackerne, viser rapporten, at også transportfirmaet DHL ligger helt i toppen. Det er overraskende, at DHL’s brand bliver benyttet så kraftigt i tredje kvartal. I kvartalet inden var de ikke engang i top-10. Det tyder på, at de cyberkriminelle udnytter, at flere og flere shopper online frem for i fysiske butikker. Derfor skal man som forbruger være opmærksom på, om det rent faktisk er en legitim besked, man har modtaget, inden man åbner den. Niels Zimmer Poulsen Top-10 over brands der bliver benyttet i …. (læs mere her)
Ingen billede
Business

Berygtet malware stjæler informationer fra personer og virksomheder

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget flere nye varianter af den berygtede Valak-malware. Det viser deres seneste Global Threat Index for september, som netop er blevet offentliggjort. Valak-malwaren er en sofistikeret malware-loader, der første gang så dagens lys i slutningen af 2019. Gennem de seneste måneder har Check Point opdaget, at nye varianter af malwaren giver hackere mulighed for at stjæle informationer fra både personer og virksomheder. I september blev Valak-malwaren spredt via malspam-kampagner i så høj grad, at malwaren landede på en niende plads over de største globale cybertrusler. Check Points Global Threat Index viser desuden, at næsten 10% af danske virksomheder er blevet ramt af Emotet-botnettet i september. Det betyder, at Agent Tesla-malwaren ikke længere er den største cybertrussel mod danske virksomheder, som den ellers har været i hele tre måneder i træk. Efter sommeren har vi oplevet, at Danmark i stigende grad bliver ramt af Emotet-botnettet, hvilket betyder, at den nu er den største cybertrussel mod virksomhederne. Vi har før set, at netop Emotet-botnettet forsvinder fra radaren for en periode, blot for at returnere med fuld kraft. Derfor er det også vigtigt, at alle virksomheder er opmærksomme på de aktuelle cybertrusler. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Emotet-botnettet har siden juli været den største globale cybertrussel, og den indtager forsat førstepladsen på listen i september, hvor den har ramt hele 14% af virksomhederne verden over.