Nyheder fra gl. site

Sikkerhedshul i Instagram-app: Hackeren kan overvåge dig

Check Point Research, der er en del af Check Point Software Technologies, har opdaget et alvorligt sikkerhedshul i appen til det sociale medie Instagram. Det giver ondsindede hackere mulighed for at tage fuld kontrol over de mange millioner brugerkonti på Instagram. Sikkerhedshullet opstår, når en hacker sender et inficeret billede til en intetanende bruger, der gemmer billedet på sin telefon. Når brugeren efterfølgende åbner Instagram-appen, vil hackeren få kontrol over brugerens konto, og kan dermed både slette, uploade og ændre billeder samt sende beskeder til andre brugere via appen. Desuden har Check Point opdaget, at hackerne kan udnytte sikkerhedshullet til at få adgang til de tjenester, som Instagram-appen har tilladelse til at benytte. Det betyder, at hackerne bl.a. kan se lokationer, kontakter i telefonbogen og tilgå telefonens kamera. Vi har at gøre med et meget alvorligt sikkerhedshul, som har potentiale til både at skade private brugere men også virksomheder, der benytter Instagram som deres udstillingsvindue. Hvad der måske er endnu mere foruroligende er, at hackerne kan få adgang til lokationer, kontakter i telefonbogen og telefonens kamera, hvilket giver dem mulighed for at udspionere de intetanende brugere. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Check Point opdagede sikkerhedshullet tidligere i år, og siden da har sikkerhedsfirmaet arbejdet tæt sammen med Facebook, der ejer Instagram, for at lukke hullet, hvilket nu er lykkedes. Brugerne af Instagram opfordres derfor til at opdatere til den nyeste version af den populære app hurtigst muligt. Vi ved, at der …. (læs mere her)
Business

Check Point afslører overvågning af iranske modstandsgrupper

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har netop afsløret omfattende overvågning af modstandere af det iranske styre, der har stået på i over seks år. Overvågningsprogrammet, der styres af de iranske myndigheder, går specifikt efter medlemmer af modstandsgrupper, så som Folkets Mojahedin og benytter forskellige angrebsmetoder, herunder hijacking af brugernes kontoer i besked app’en Telegram. Ved at inficerer ofrenes mobiltelefon med malware har hackerne fået fuld kontrol over brugernes Telegram- og KeePass-konto. Efter vi opdagede overvågningen, stod det hurtigt klart, at de iranske myndigheder har et klart fokus på overvågning via besked apps. Selvom Telegram er krypteret, kan det tydeligvis blive overtaget af hackere. Derfor er det vigtigt, at folk er opmærksomme på, at overvågning via besked-apps forekommer. Niels Zimmermann Poulsen, Head of Security Engineering, Check Point Denmark Check Points analytiker har desuden fundet en ondsindet Android-app, der kædes sammen med de samme hackere, som står bag overvågningen af modstandsgrupperne. Under dække af at kunne hjælpe persisktalende svenskere med at tage deres kørekort, fik appen adgang til bl.a. at stjæle sms-beskeder og personlige informationer, optage lyd via mobiltelefonens mikrofon og udføre phishing af Google-kontoer.
Business

Ny variant af Qbot-malwaren rammer nu virksomheder

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index for august 2020. Den viser, at en ny variant af den berygtede Qbot-malware, der så dagens lys første gang i 2008, er en af de ti største cybertrusler mod virksomheder lige nu. Den ny variant, der også går under navnene Qakbot og Pinkslipbot, giver hackerne nogle nye metoder til at angribe virksomhederne. Med denne variant kan de nu trække e-mails ud af offerets Outlook-klient og kopiere dem over til en ekstern server. Det giver hackerne mulighed for at overtage legitime mailkorrespondancer og sende spam via den inficerede bruger – og i sidste ende inficere andre brugere. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Topplaceringen på Check Points Global Threath Index bliver indtaget af Emotet-malwaren, der i juli måned genopstod efter flere måneders totalt fravær. I Danmark er Agent Tesla-malwaren den største cybertrussel mod virksomheder. Denne malware har været den største trussel mod danske virksomheder i tre måneder i træk.
Nyheder fra gl. site

Hackernes nye mål er skoleelever

Skolerne, universiteterne og andre undervisningstilbud er ved at blive fyldt med elever efter sommerferien. Den globale sundhedskrise gør dog, at mange stadig skal undervises digitalt, hvis en klasse bliver hjemsendt, eller der er for mange elever på et hold til at blive undervist i et fysisk lokale. På baggrund af en ny undersøgelse forudser sikkerhedsfirmaet Check Point, at ondsindede hackere vil udnytte, at skoleåret er startet igen. Undersøgelsen viser, at der over de seneste tre måneder er oprettet mere end 35.149 nye domæner, der knytter sig til skolestart, og af dem var 512 ondsindede, mens hele 3.401 var mistænkelige. Vores data viser en klar tendens; hackerne prøver at udnytte skolestarten og sundhedskrisen til at ramme intetanende elever og skoler. Dette er et globalt problem, der også kan ramme danske elever, da der stadig vil være en del, som skal undervises over nettet. Derfor er det også vigtigt, at der er fokus på cybersikkerhed fra både elever, forældre og skoler. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark. Beskidte tricks kan skade børnene psykisk I løbet af første halvår af 2020 fandt Check Point flere sikkerhedshuller i software til undervisning over nettet. Til trods for at disse huller sidenhen er blevet lukket, vil der stadig opstå situationer, hvor elever kan blive ofre for ondsindede hackere. Vi har før set, at hackere foretager såkaldte ’Zoombombings’, hvor en person bryder ind i et møde over Zoom. Her er hackernes taktik at skræmme eleverne ved at dele ubehagelige billeder eller …. (læs mere her)
Business

Frygtet malware slå til igen efter fem måneders pause

Check Point Research har lige udgivet deres nyeste Global Threat Index for juli 2020, og her kan de se, at efter en pause på omkring fem måneder, har botnettet Emotet haft travlt – de er nu tilbage på førstepladsen på listen, hvilket betyder at de rammer fem procent af alle organisationer og virksomheder på et globalt plan. Emotets aktiviteter, der primært handler om at sende bølger af malwarespam kampagner ud, blev mindre siden februar, men i juli kom de så tilbage. Det var et mønster der blev observeret i 2019, hvor Emotet også holdt pause over sommeren, og så kom tilbage i september. I juli blev der sendt spammails ud der inficerede de uheldige med malware TrickBot og Qbot, der bruges til at stjæle bankoplysninger og som spredes i virksomheders netværk. Nogle af de malwarekampagner der blev sendt ud, indeholder ondsindede doc-filer med navne som ’form.doc’ eller ’invoice.doc’. Forskerne hos Check Point oplyser at de ondsindede dokumenter starter PowerShell som henter Emotet-kode fra eksterne websider og inficerer maskiner og tilføjer dem til botnettet. Forskerne hos Check Point Research advarer også at ’MCPower DVR Remote Code Execution’ er den mest almindelige udnyttede sårbarhed, der rammer 44% af alle organisationer på verdensplan, tæt fulgt af ’OpenSSL TLS DTLS Heartbeat Information Disclosure’, der rammer 42% af alle organisationer i verden. På tredjepladsen kommer så ’Command Injection Over http Payload’, der rammer 38% globalt.