Nyheder fra gl. site

Sådan har cyberkriminelle udnyttet sundhedskrisen i første halvår af 2020

Gennem de seneste måneder har der været flere beretninger om, hvordan hackerne nådesløst har udnyttet COVID-19 til at lokke medarbejdere hos virksomheder og organisationer i fælden. En ny Rapport fra Check Point Software Technologies giver nu et samlet overblik over, hvilke tendenser, der har præget trusselsbilledet det seneste halve år. Da der er tale om en periode i sundhedskrisens tegn, går rapporten, ”Cyber Attack Trends: 2020 Mid-Year”, bl.a. i dybden med, hvordan cyberkriminelle og politiske aktører har udnyttet COVID-19 pandemien til at ramme virksomheder og organisationer på tværs af mange forskellige brancher. Den dugfriske rapport viser, at corona-relaterede phising- og malwareangreb steg fra under 5.000 angreb per uge i februar til over 200.000 angreb per uge i slutningen af april. Desuden viser rapporten, at da flere lande i maj og juni begyndte at åbne mere op og lempe på restriktionerne, steg angreb, der ikke havde relation til COVID-19 med 34 procent sammenlignet med marts og april. Stigning i cyberkrigsførsel I løbet af det seneste halve år er der sket en kraftig optrapning af cyberkrigsførsel. Således viser Check Points rapport, at cyberangreb, der kom fra stater og nationer, steg i både antal og styrke. Disse angreb var bl.a. målrettet sundhedsvæsnet og humanitære organisationer, som f.eks. WHO, der selv rapporterede om en stigning på 500 procent i angreb mod sundhedsorganisationen. Ydermere afslører Check Points halvårs rapport, at hackere har fintunet deres teknikker til at ramme mobile enheder, så de kan undgå sikkerhedsforanstaltningerne i app-butikker som f.eks. Google Play Store.
Business

Alvorligt sikkerhedshul fundet i Windows Servere

Analytikere hos Check Point har identificeret et alvorligt sikkerhedshul, i Windows’ DNS-servere, der findes i samtlige versioner af Windows Server-operativsystemet fra 2003 til 2019. Hvis hackeren benytter sig af sikkerhedshullet, kan de anskaffe sig domæneadministrator-rettigheder, hvilket kan give dem fuld kontrol over virksomheder og organisationers it-systemer. Sikkerhedshullet, der har fået navnet SIGRed, opstår, hvis hackere sender ondsindede opslag til DNS-serveren, der kan give dem mulighed for at overtage hele virksomhedens DNS-infrastruktur. På den måde har de cyberkriminelle mulighed for at læse og manipulere brugernes e-mails og adfærd på internettet, fjerne tjenester, opfange brugerrettigheder og meget mere. Desuden anses sikkerhedshullet for at have en orme-effekt, hvilket betyder, at det spredes fra computer til computer, hvis hullet bliver udnyttet. Dermed kan én inficeret computer hurtigt blive til en superspreder, der inficerer resten af virksomhedens computere på få minutter. DNS, der ofte beskrives som internettets telefonbog, er en netværksprotokol, der oversætter domæner – som f.eks. www.checkpoint.com til ip-adresser. På den måde er DNS en stor del af de it-systemer, vi kender og bruger i dag. Efter Check Point har informeret Microsoft om dette sikkerhedshul, har Microsoft arbejdet på at lave et sikkerhedspatch, der netop er blevet frigivet. Microsoft har givet dette sikkerhedshul den højeste klassificering, CVSS:10.0, hvilket dækker over de mest alvorlige former for sikkerhedshuller. Et sikkerhedshul i en DNS-server skal tages meget alvorligt, for ofte betyder det, at de cyberkriminelle er meget tæt på at kunne trænge ind i en hel virksomheds it-systemer. Alle virksomheder – lige meget om de er store …. (læs mere her)
Business

Joker-malware downloadet over 500.000 gange fra Google Play Store

Den ondsindede Joker-malware fortsætter med at blive spredt via apps på Google Play Store, hvor Check Point har opdaget en ny metode, der betyder, at malwaren kan undgå Googles sikkerhedsforanstaltninger. Malwaren, der første gang så dagens lys tilbage i 2017, er en spyware, som kan tilgå brugernes notifikationer og læse og sende SMS’er. Det giver cyberkriminelle mulighed for at tilmelde brugeren dyre abonnementer – helt uden dens viden. Ifølge Check Point har Joker-malwaren været en del af 11 apps på Google Play Store, der og det anslås, at disse apps er blevet downloadet over 500.000 gange, før de blev fjernet i slutningen af april. Joker-malwaren går under Googles sikkerhedsradar ved at gemme ondsindet kode i det ”Android Manifest”, som alle apps skal have tilknyttet for at blive udbudt på Googles app-distributionskanal, Google Play Store. Manifest-filen indeholder informationer om appen, f.eks. navn, ikon og tilladelser, som Android-systemet har brug for, før appen virker på en Android-telefon. Vi oplever at Joker-malwaren tilpasser sig, når nye huller i sikkerheden bliver lukket. Vores seneste kortlægning viser, at Google Play Stores sikkerhedsforanstaltninger ikke har været tilstrækkelige, og derfor har vi opdaget en lang række uploads af apps med Joker-malware på ugentlig basis. Disse apps er derefter blevet downloadet af intetanende brugere. Niels Poulsen, chef for security engineering hos Check Point i Danmark Selvom Google har fjernet de inficerede apps fra deres distributionskanal og lukket hullet, vil vi helt sikkert opleve, at Joker-malwaren finder et nyt sikkerhedshul – derfor er det også vigtigt, at man er …. (læs mere her)
Nyheder fra gl. site

Farligt botnet stormede frem i juni

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index for juni 2020. Det viser, at virksomheder skal tage sig i agt for Phorpiex botnettet, der i løbet af den seneste måned med stor succes har spredt Avaddon ransomware – en ny Ransomware-as-a-Service (RaaS) – via malspam. Resultatet af dens hærgen i juni har fået Phorpiex til at gå fra en 13. til en 2. plads over de største globale cybertrusler mod virksomheder i øjeblikket. Check Point Research har tidligere advaret mod Phorpiex, der er kendt for at sprede sextortion-malspam til brugere over alt i verden. Den seneste bølge af malspam fra Phorpiex forsøger at lokke modtageren til at åbne en ZIP-fil ved at bruge en blinkende emoji i e-mailens emnefeltet. Hvis filen åbnes, bliver Avaddon ramsomwaren aktiveret og samler data på brugerens computer. Efter data er blevet låst og krypteret, bliver offeret for ransomwaren afkrævet penge for at få låst computeren op. I Danmark er Phorpiex botnet-truslen henvist til en 8. plads på listen, hvor førstepladsen indtages af Agent Tesla: En avanceret Remote Access Malware (RAT), der stjæler brugernes informationer og password via en keylogger.
Business

Office 365 phishing-kampagne udnytter Samsung, Adobe og Oxford-servere

Forskere hos Check Point har opdaget en sofistikeret phishing-kampagne designet til at høste virksomhedsoplysninger gemt på Microsoft Office 365-kontier. For at undgå at blive opdaget, udnyttede kampagnen velrenommerede navne for at omgå sikkerhedsfiltre. I dette tilfælde var navnene Oxford University, Adobe og Samsung. Hackere indfiltrede Oxford Universitets e-mail-server for at sende ondsindede e-mails til en lang række ofre. De ondsindede e-mails indeholdte links, der omdirigerede ofrene til en Adobe-server, der tidligere blev brugt af Samsung, hvilket gjorde det muligt for hackere at udnytte facaden på et legitimt Samsung-domæne til at narre ofrene. I sidste ende blev ofrene ført ned ad en bedragerisk sti for at dele deres Office 365-loginoplysninger. Det, der først syntes at være en klassisk phishing-kampagne mod Office 365, viste sig at være en meget sofistikeret strategi: at bruge kendte og velrenommerede brands til at undgå sikkerhedsprocedurere med henblik på at ramme intetanende ofre. I dag er dette en teknik til at etablere fodfæste inden for en virksomheds netværk. Adgang til en virksomheds mails kan give hackere ubegrænset adgang til en virksomheds operationer, såsom transaktioner, finansieringsrapporter, afsendelse af e-mails inden for virksomheden fra en pålidelig kilde, adgangskoder og endda adresser til en virksomheds cloudaktiver. For at gennemføre angrebet måtte hackeren opnå adgang til Samsung og Oxford servere, hvilket betyder, at han havde tid til at forstå deres indre arbejde, så han kunne gå upåagtet hen. Lotem Finkelsteen, Manager of Threat Intelligence, Check Point Samsung, Adobe og Oxford er alle informeret om Check Point’s fund.   Sikkerhedstips til Office 365-brugere Brug …. (læs mere her)