Business

Her tjente cyberkriminelle pengene i 2019

Den israelske sikkerhedsspecialist, Check Point Software Technologies, har offentliggjort deres 2020 cybersikkerhedsrapport, der beskriver sidste års største tendenser inden for cyberangreb. Rapporten viser, hvilke metoder cyberkriminelle primært anvender til at angribe organisationer på tværs af industrier verden over, og giver samtidig organisationer den nødvendige viden og information til at håndtere og beskytte sig bedre mod de aktuelle femte-generations cyberangreb og trusler. Sikkerhedsrapporten giver et detaljeret overblik over cybertrusler og afslører de hyppigste angrebstyper og teknikker, der er blevet observeret inden for det sidste år. Nogle af de vigtigste resultater fra rapporten, viser at: Cryptominers dominerer malwarelandskabet – på trods af at cryptomining aftog i løbet af 2019, som følge af kryptovalutaens fald i værdi og lukningen af Coinhive-operationen i marts, blev 38% af virksomheder globalt stadig påvirket af cryptominers i 2019. En stigning fra 37% i 2018. Dette skyldes, at brugen af cryptominers stadig kan give stort udbytte med lav risiko for kriminelle. Botnet angreb stiger voldsomt – 28% af globale organisationer blev ramt af botnet-aktiviteter, hvilket udgør en stigning på over 50% sammenlignet med 2018. Emotet var den mest brugte bot-malware, primært på grund af dens alsidighed i forhold til at aktivere malware og spam. Andre botnot aktiviteter som ‘sextortion-mails’ og DDoS-angreb steg også markant i 2019. Målrettet ransomware rammer hårdt – mens andelen af organisationer, der bliver ramt af ransomware er relativt lavt, er omfanget af angrebene meget større. Kriminelle udvælger deres ransomware ofre meget nøje med det formål at afpresse sig til den størst mulige gevinst. Mobilangreb …. (læs mere her)
Nyheder fra gl. site

Adskillige sikkerhedshuller fundet i den populære video-app TikTok

Sikkherhedsfirmaet Check Point Software Technologies har i en ny undersøgelse opdaget en række sikkerhedshuller, der potentielt har krænket privatlivet hos en lang række brugere af den kinesiske video-app TikTok. I Danmark er der op mod 200.000 unge helt ned til tiårsalderen, der bruger videodelingsappen, og som alle har været i risiko for at have fået hacket deres personlige oplysninger. Teenagere og børn bruger primært applikationen til at dele, gemme og opbevare private (og sommetider meget følsomme) videoer af dem selv og deres kære. Check Points eksperter fandt i undersøgelsen ud af, at en hacker kunne sende en forfalsket SMS-besked, der indeholdt ondsindede links, til en bruger af TikTok. Når brugeren klikkede på det ondsindede link, ville hackeren have mulighed for at tilgå TikTok kontoen og manipulere dens indhold ved at slette videoer, uploade uautoriserede videoer og offentliggøre private eller “gemte” videoer. Appen er tilgængelig på over 150 markeder og 75 sprog globalt, og med over en milliard brugere, er TikTok med sikkerhed en af de mest downloadede apps og trending apps lige nu. I oktober 2019, var TikTok den mest downloadede app i USA, hvilket gør den til den første kinesiske app, der opnår sådan en titel. “TikTok er lige nu et af de mest populære sociale medieapplikationer i verden, specielt hos børn og unge. Vores seneste undersøgelse viser dog, at selv de mest populære apps stadig er i fare og sårbare overfor angreb fra hackere. Sårbarhederne vi har fundet, giver hackere adgang til en masse private informationer, som i …. (læs mere her)
Nyheder fra gl. site

Ny sårbarhed fundet: Forårsager crash i WhatsApp

OPDATERET: Video der viser sårbarheden i bunden af artiklen. Check Point Software Technologies har for nyligt opdaget og udbedret en sårbarhed i WhatsApp, der gør det muligt for ondsindede aktører at få den populære app, der har over 1,5 milliarder brugere, til at crashe. Den ondsindede aktør kan, ved hjælp af blot en besked i WhatsApps gruppechatfunktion, få appen til at crashe for samtlige af gruppens medlemmer. For at genvinde kontrollen, er samtlige medlemmer af gruppen nødt til at geninstallere appen og slette gruppen, hvilket kan se vigtige beskeder og materiale gå tabt. Check Point Software Technologies og WhatsApp opfordrer nu alle brugere til at opdatere appen til den seneste version, hvilket vil forhindre eventuelle angreb i fremtiden. “Fordi WhatsApp er en af verdens førende kommunikationskanaler for forbrugere, virksomheder og statslige agenturer, er evnen til at forhindre folk i at bruge appen, og slette værdifuld information fra gruppechats, et stærkt våben. Alle WhatsApp-brugere bør opdatere til den nyeste version af appen, for at beskytte sig mod mulige angreb” siger Oded Vanunu, leder for Product Vulnerability Reasearch hos Check Point Software Technologies. For at oprette den ondsindede meddelelse, i den pågældende WhatsApp-gruppe, skal den ondsindede aktør være medlem af gruppen (WhatsApp tillader op til 256 brugere pr. gruppe). Derfra kan aktøren udnytte WhatsApps fejlsøgningsværktøj i webbrowseren, til at redigere specifikke meddelelsesparametre, og sende den redigerede tekst til gruppen. Den redigerede meddelelse vil forårsage et crash-loop for gruppemedlemmerne, og nægte dem adgang til alle WhatsApp-funktioner, indtil de geninstallerer WhatsApp og sletter gruppen …. (læs mere her)
Ingen billede
Business

Sådan bliver trusselsbillede i 2020

Check Point Software Technologies har lige landeret deres bud på, hvordan it-trusselsbillede kommer til at ud i 2020. Forskere fra Check Point har undersøgt, hvilke tendenser og typer af angreb de mener, vi kommer til se på et større globalt plan i det nye år, og hvilke konkrete typer af hackerangreb som vil dominere trusselsbilledet det kommende år. “Vi kan ikke længere forsvare os ved hjælp af traditionelle sikkerhedsmodeller. Hvert år bliver hackerangreb mere sofistikeret og antallet af angreb vil fortsætte med at stige. Når vi opdager truslen i dag, er skaden allerede sket. Man er derfor nødt til at følge med udviklingen, og automatisk blokere disse avancerede nye femte generationsangreb og forhindre dem i at forstyrre de systemer vi er afhængige af. Det kan kun gøres ved at bruge de rigtige og nyeste Gen V sikkerhedsværktøjer, der kombinerer trusselsforebyggelse i real tid, delt intelligens og avanceret beskyttelse på tværs af alle netværk, cloud- og mobilinstallationer,” siger Gil Shwed, stifter og administrerende direktør hos Check Point. Check Points globale forudsigelser for 2020: Ny cyberkrig eskalerer – Det forventes, at der vil ske en lang række virtuelle angreb, som et resultat af, at vestlige og østlige magter i stigende grad adskiller deres teknologier og intelligens. Den igangværende handelskrig mellem USA og Kina og adskillelsen af de to enorme økonomier er en klar indikator på dette. Cyberangreb vil i stigende grad blive brugt som digital konfliktførelse i krigsøjemed mellem mindre lande, som er finansieret og igangsat af store nationer, der ønsker at …. (læs mere her)
Nyheder fra gl. site

Ny sikkerhedsbrist gør din smartphone sårbar overfor SMS-phishingangreb

Check Point Software Technologies har opdaget en ny sikkerhedsbrist, der gør brugere af Android smartphones sårbar overfor SMS-phishingangreb. Sikkerhedsfejlen kan potentielt have ramt alle, der benytter en Android smartphone fra mærker som Samsung, Huawei, LG og Sony. Phishingangreb er, når hackere forsøger at narre godtroende internetbrugere til at frigive deres brugernavn, adgangskode, kreditkort eller netbanksoplysninger, fx i form af sms’er og mails. De berørte Android telefoner bruger over-the-air (OTA), hvorigennem mobilnetværksoperatører kan distribuere netværksspecifikke indstillinger til en ny telefon, der slutter sig til deres netværk. Check Point Research fandt imidlertid ud af, at industristandarden for OTA, Open Mobile Alliance Client Provisioning (OMA CP), indeholder begrænsede godkendelsesmetoder. Ondsindede hackere kan udnytte dette til at fremstå som netværksoperatører, og sende vildledende OMA CP-meddelelser til brugere. Meddelelsen narrer herigennem brugere til at acceptere ondsindede indstillinger, der for eksempel dirigerer deres internettrafik gennem en proxyserver, der er ejet af en hacker. Forskere fra Check Point konstaterede, at visse Samsung telefoner er mest sårbare over for denne form for SMS-phishingangreb, idet de ikke har en godkendelsesproces, der afgør om afsenderen af OMA CP-meddelelserne er ægte. Brugeren behøver kun at acceptere CP-meddelelserne, hvorefter den ondsindede software bliver installeret. Huawei, LG og Sony telefoner har, modsat Samsung, en form for godkendelsesproces. Den kan dog let omgås af hackere, idet hackeren kun har brug for brugerens internationale mobilabonnentsidentitet (IMSI), for at få bekræftet deres identitet og derved omgå godkendelsesprocessen. Hackerne kan tilgå en brugers IMSI på flere forskellige måder, herunder oprette en Android-app, der læser telefonens IMSI, når …. (læs mere her)