Business

Ny bølge af cyberangreb på vej

Check Point Software Technologies beskriver i deres seneste undersøgelse, hvordan organisationer har administreret deres cybersikkerhed i løbet af nedlukningen, forårsaget af Covid-19-pandemien. Derudover viser undersøgelsen de største sikkerhedsprioriteter og bekymringer i forhold til cybersikkerhed for den kommende tid, der fortsat er præget af, at en stor del af arbejdsstyrken arbejder hjemmefra, til trods for at flere virksomheder åbner op for kontorer. Organisationer var nødsaget til at omstrukturere deres netværk og sikkerhedsstruktur med meget kort varsel, da Covid-19 pandemien ramte, hvilket uundgåeligt åbnede en række sikkerhedshuller, der skabte nye muligheder for cyberkriminelle. Nu, hvor vi bevæger os hen imod en ‘ny normal’ måde at arbejde på, hvor virksomheder i stigende grad åbner op for kontorer, men samtidig er præget af en stor del hjemmearbejde, er organisationer nødt til at lukke disse sikkerhedshuller og sikre deres netværk mod medarbejdernes hjemme pc’er og mobiler. Covid-19 pandemien kan være ved at falme, men den cyberkriminelle pandemi, den udløste, er her for at blive. Niels Poulsen, Security Engineer hos Check Point Danmark 270 IT og sikkerhedsprofessionelle fra hele verden er adspurgt i undersøgelsen og over 86% af dem sagde, at deres største IT-udfordring under pandemien var at understøtte fjernarbejde for alle organisationens medarbejdere, mens deres største sikkerhedsproblem var at bevare VPN-kapacitet for personalet. De vigtigste fund fra undersøgelsen er: De største sikkerhedsmæssige bekymringer ved Covid-19 nedlukningen: 62% af de adspurgte sagde, at deres største bekymring under de indledende nedlukninger var at opretholde sikker fjernadgang og VPN-kapacitet for personale, efterfulgt af at forhindre phishingangreb (47%) og …. (læs mere her)
Nyheder fra gl. site

Hackere ’ansøger om job’ via e-mail

Check Point Software Technologies, viser i deres seneste rapport en række ondsindede dokumenter, som hackere vedhæfter i en jobansøgningsmail og maskerer som et CV. Ofrene narres til at opgive bankkoder, hvilket gør det muligt for hackere at foretage ulovlige økonomiske transaktioner fra offerets enhed. De seneste par måneder er antallet af ondsindede dokumenter i CV-format fordoblet, hvor 1 ud af hver 450 identificerede dokumenter er relateret til et CV. Inficerer med Zloader – en bank malware De falske og ondsindede CV’er, der er vedhæftet i Microsoft Excel-format, sendes via e-mail med emnefelter såsom: “Applying for a job” eller “Regarding job”. Når ofrene åbner de vedhæftede filer, bliver de bedt om at “aktivere indhold”. Efter aktivering bliver offerets enhed inficeret med den berygtede ZLoader-malware, en bank malware, designet til at stjæle legitimationsoplysninger og andre private oplysninger fra brugere af målrettede finansielle institutioner. Malwaren kan også stjæle adgangskoder og cookies, der er gemt i offerets webbrowsere. Med den stjålne information i hånden kan malwaren tillade hackerne at oprette forbindelse til offerets system og foretage ulovlige økonomiske transaktioner fra bankbrugerens legitime enhed. Coronavirus åbner nye angrebsveje Ifølge beskæftigelsesministeriet, har vi i Danmark 176.271 ledige pr. 4. juni – en stigning på 44.397 fra og med 9. marts. Og i USA, hvor denne type angreb er set hyppigst, har mere end 40 millioner amerikanere meldt sig som ledige, ifølge CNN. 1 ud af 4 amerikanere har i løbet af pandemien meldt sig ledige – den højeste arbejdsløshed siden den store depression i 1930’erne. Den …. (læs mere her)
Business

Kendt hacker afsløret efter 7 år

I flere år har en hidtil ukendt hacker, kaldet ‘VandaTheGod’, hærget og målrettet tusindvis af angreb mod flere regeringers officielle hjemmesider, bl.a. den amerikanske, brasilianske, og argentinske. Flere virksomheders hjemmesider er ligeledes blevet angrebet, herunder en række danske. Check Point Software Technologies skriver i en ny rapport, at de har afsløret identiteten bag hackeren. Gennem grundig efterforskning af VandaTheGods aktiviteter og ageren på især Sociale Medier har det været muligt at kortlægge hackerens sande identitet. VandaTheGod motivation har i første omgang været hacktivisme, hvor politiske budskaber er blevet spredt online, bl.a. som følge af hackerens stærke mistro til regeringer. Dette er gjort ved brug af webgraffiti, også kaldet defacement, hvor hackeren erstatter indholdet på hjemmesider med indhold, der både spreder politiske budskaber og viser, hvem der står bag angrebet. Efterfølgende har hackeren dog udvidet sine aktiviteter til også at stjæle kreditkortoplysninger og lække personlige legitimationsoplysninger på diverse hjemmesider. Sociale Medier hjalp VandaTheGod har flittigt anvendt Sociale Medier, især Twitter, til at dele sine angreb og resultater med offentligheden. På Facebook og Twitter er der siden 2013 postet billeder og retweets, som over de sidste syv år har efterladt spor, som eksperter fra Check Point nu har kunne opspore. På Check Points blog, forklarer eksperterne bag afsløringen i detaljer, hvordan de ved at tracke aktiviteterne på Sociale Medier, har fundet frem til VandaTheGods sande identitet. Meldt til relevante myndigheder Check Point har videregivet informationen til relevante myndigheder, som nu vil tage sig af sagen. Profilerne på de sociale medier findes stadigvæk, selvom …. (læs mere her)
Business

Antallet er Coronavirus relaterede angreb stiger markant

I Danmark og resten af verden er den igangværende pandemi fortsat et stort samtaleemne, hvor de fleste gerne vil holde sig opdateret hele tiden. Dét udnytter cyberkriminelle ved at lokke godtroende ofre med seneste nyt om Corona, hvor de bruger velkendte organisationer eller virksomheder som afsender. De Corona-relaterede phishingangreb kommer i form af e-mails, SMS’er og falske hjemmesider. Den seneste rapport fra Check Point Software Technologies, der er en af verdens førende leverandører af cybersikkerhed, viser, at der gennem de seneste 3 uger har været omkring 192.000 nye Corona-relaterede angreb per uge på verdensplan, hvilket er en stigning på 30 % sammenlignet med tidligere uger. Hertil er der blevet oprettet næsten 20.000 nye Coronavirus-relaterede hjemmesider, hvoraf 2% er vurderet som væren-de ondsindede, mens 15 % er vurderet som mistænkelige. Sundhedsstyrelsen udnyttes Den store stigning i Corona-relaterede angreb og falske hjemmesider verden over afspejler sig også i Dan-mark, hvor der ses lignende tendenser. I Danmark er det Sundhedsstyrelsen, der står som afsender på de ondsindede phishingangreb. I den seneste tid, har vi i Danmark også set en stor stigning i antallet af Corona-relaterede phishingangreb. F.eks. har vi set adskillige hackere udgive sig for at være fra Sundhedsstyrelsen, hvor de forsøger via falske e-mails og SMS’er at få danskerne til at sende deres CPR-nummer eller NemID login. Står der Corona eller Co-vid-19 i overskriften og ser det tilmed ud til, at komme fra fx Sundhedsstyrelsen – så har mange af os lyst til at vide mere og åbner derfor mails, trykker på …. (læs mere her)
Ingen billede
Business

Arbejd sikkert hjemme under Coronakarantænen

Sikkerhedsfirmaet Check Point Technologies har udarbejdet en guide til, hvordan ansatte og arbejdsgivere skaber de bedste rammer for at arbejde sikkert hjemmefra, mens Coronavirus-pandemien tvinger tusindvis af danskere til netop dette. Og for de fleste, er det rimelig ligetil pludselig at skulle omstille sig, da det er let at få adgang til en hjemmeinternetforbindelse og diverse software-løsninger, såsom Google apps, Skype, Slack, Dropbox og Microsoft Office 365 m.fl. og fortsat få løst sine arbejdsopgaver. Større risiko for at blive hacket De fleste organisationer har ikke prøvet at supportere så mange eksterne ansatte før, og medarbejdere har samtidig en tendens til at være mere afslappet derhjemme i vante omgivelser, især når det kommer til sikkerhed. Dette kan medføre en større risiko for at blive udsat for ondsindet malwares eller et phishing-angreb fra hackere, hvorfor ansatte og arbejdsgivere bør tage sine forholdsregler. Følgende huskeregler for medarbejdere og arbejdsgivere kan ses som en guide til, hvordan man kan sikre trygge rammer på hjemmearbejdspladsen, samt mindske risikoen for at få fortrolige virksomhedsdata kompromitteret. Huskeregler for medarbejdere: Adgangskoder betyder noget: Det er en god ide at gennemgå og styrke de adgangskoder du bruger til at logge på eksterne ressourcer, f.eks. e-mail eller arbejdsprogrammer. Vær forberedt på phishing-angreb: Vær forsigtig med at klikke på links, der på nogen måde ser mistænkelige ud. Download kun indhold fra pålidelige kilder, der kan verificeres. Check Point har observeret, at domæner relateret til Coronavirus er 50 % mere sandsynlige for at være ondsindede, så sørg for at være ekstra kritisk …. (læs mere her)