Nyheder fra gl. site

Ny mobil malware har inficeret mindst 25 millioner enheder

Det er det israelske sikkerhedsfirma, Check Point Software Technologies, der har opdaget en ny variant af mobile malware, der har inficeret omkring 25 millioner enheder, herunder 15 millioner mobile enheder i Indien. Forklædt som en Google-relateret applikation udnytter malwaren de kendte Android-sårbarheder og erstatter automatisk installerede apps med ondsindede versioner uden brugernes viden eller interaktion. Malwaren, der kaldes “Agent Smith”, bruger i øjeblikket sin brede adgang til mobilenhedens ressourcer til at vise svindelannoncer for investeringer, men den kan nemt bruges til langt mere påtrængende og skadelige formål, som f.eks. at ødelægge brugerens kreditværdighed og aflytning af oplysninger. Denne aktivitet ligner tidligere malware-kampagner som f.eks Gooligan, Hummingbad og CopyCat. “Malwaren angriber brugerinstallerede applikationer lydløst, hvilket gør det udfordrende for almindelige Android-brugere at bekæmpe sådanne trusler alene”, siger Jonathan Shimonovich, chef for Mobile Threat Detection Research ved Check Point Software Technologies. “At kombinere avanceret forebyggelse af trusler og trusselsunderretning er den bedste beskyttelse mod invasive mobile malwareangreb som “Agent Smith”. Derudover bør brugerne kun downloade apps fra app-butikker, de har tillid til, for at begrænse risikoen for at blive inficeret, da tredjeparts appbutikker ofte mangler de sikkerhedsforanstaltninger, der kræves for at blokere apps indeholdende adware.” “Agent Smith” blev oprindeligt hentet fra den udbredte tredjeparts appstore, 9Apps, og målrettet hovedsagelig hindi, arabisk, russisk, indonesisk talende brugere. Hidtil er de primære ofre baseret i Indien, selvom andre asiatiske lande som Pakistan og Bangladesh også er blevet påvirket. Der har også været et mærkbart antal inficerede enheder i England, Australien og USA.
Nyheder fra gl. site

500 millioner brugere af WinRAR i farezonen

Det er forskere fra sikkerhedsfirmaet Check Point, der på deres brugerkonference i Wien, kunne vise, hvordan de ganske enkelt kunne inficere en Windows-computer, udelukkende ved at bruge programmet WinRAR til at pakke en fil ud med. Under konferencen viste Check Point det nok få fint. De havde en .ACE-fil, et af de mange pakkeformater som verdens mest populære pakkeprogram, WinRAR, understøtter. Da de pakkede filen ud, dukkede der samtidig en fil op i Start Op folderen på Windowsmaskinen. Potentialet for denne sårbarhed er enorm, for op mod 500 millioner brugere benytter WinRAR-programmet, og langt hovedparten af disse bruger det på en Windowsmaskine. Forskerne understregede samtidig, at det kun er på Windowsmaskiner at de har fundet sårbarheden. Brugt rigtigt har det store konsekvenser, for selvom filformatet .ACE ikke bruges så ofte, så vil det næppe tage hackere ret længe at finde og udnytte den mulighed. Send en inficeret fil til brugere, og voila så har de overtaget ofrets maskine. Det gode ved historien er, at Check Point har, som god skik er, oplyst WinRAR om problemet og givet dem tid til at rette fejlen inden de offentlggjorde sårbarheden. WinRAR har da også udsendt en ny version af WinRAR, og den løser problemet på en ret simpel måde – den har nemlig fjernet muligheden for at pakke .ACE-filer ud. Dette skyldes at .ACE ikke er blevet opdateret siden 2005, og WinRAR har ikke adgang til kildekoden. Derfor har de taget det, fornuftige, skridt at droppe .ACE helt fra programmet. Problemet er, at …. (læs mere her)
Nyheder fra gl. site

Ny sikkerhedsteknologi skal sikre skoleelever mod cyberkriminalitet og online mobning

Digitale forbundne klasseværelser og læring på nettet giver lærere mulighed for at blande traditionelle undervisningsmetoder med online ressourcer, men teknologien bliver ofte misbrugt. Eksempelvis viser en ny dansk undersøgelse lavet af Epinion for Undervisningsministeriet, at halvdelen af unge mellem 12 og 25 år ikke ved eller bekymrer sig om de digitale spor, de efterlader på nettet. Tilsvarende viser en britisk undersøgelse fra 2018, at 70 % af elever i folkeskolealderen har været vidne til, at deres jævnaldrende er blevet mobbet online. Derfor lancerer Check Point, en af verdens største udbydere af cybersikkerhed, nu en ny sikkerhedsløsning til uddannelsessektoren under navnet SandBlast for Education. Den nye beskyttelse er målrettet skoler, der giver deres elever Google Chromebooks og gerne vil have kontrol både med hvad eleverne ser på nettet samt sikre dem mod angreb fra hackere. Google Chromebook anvendes globalt af mere end 20 millioner elever og har en af de højeste vækstrater inden for studie-enheder i Europa, hvor salget steg med mere end 50% i andet kvartal af 2018. Lanceringen af løsningen falder sammen med regeringens nye strategi for cyber- og informationssikkerhed, der blev offentliggjort i maj i år og indeholder fire konkrete initiativer målrettet børn og unges færden på nettet. Et af disse var bl.a. et øget fokus på håndtering af data på danske undervisningsinstitutioner som fx folkeskoler, der altså nu får et nyt værktøj til at beskytte deres elever mod at se upassende indhold og få stjålet data fra hackere. “Med regeringens cyberstrategi er der endelig kommet et øget …. (læs mere her)
Nyheder fra gl. site

Sikkerhedshul gav adgang til video og lyd i verdens mest populære droner

Eksperter fra virksomheden Check Point har lige offentliggjort en alvorlig sårbarhed i droner fra virksomheden DJI, verdens største producent af civile droner og luftfototeknologi til både privat og professionel brug. DJI sidder på ca. 70 % af det globale marked for droner og omsatte for over 16 milliarder kroner i 2017. Sårbarheden gjorde det muligt for uvedkommende at skaffe sig adgang til DJI’s platforme og alle de følsomme oplysninger, som deres droner indsamler fra både forbrugere og virksomheder. I en rapport som Check Point lavede i overensstemmelse med DJI’s dusørprogram for sårbarheder, beskriver eksperterne, hvordan en hacker potentielt kunne tilgå DJI-brugeres konti gennem en sårbarhed i DJI Forum, som er en online platform for DJI-produkter. Rent teknisk gør DJI brug af en særlig digital godkendelsesnøgle til at registrere deres brugere på tværs af forskellige online platforme, og det var et hul i denne funktion, der gjorde den til et oplagt mål for hackere. Ved at udnytte sårbarheden på forummet kunne hackere skaffe sig adgang til hele DJI’s IT-infrastruktur og servere, der bl.a. indeholdt en lang række informationer om forbrugere og virksomhedernes brug af dronerne. Disse inkluderede fotos, video, lydoptagelser og kort over flyvehistorik, hvilket i nogle tilfælde kunne blive vist live. Sårbarheden er siden blevet udbedret og der findes ikke nogen beviser for, at den skulle være blevet udnyttet. “Vi er meget glade for den ekspertise som Check Points hold af efterforskere har udvist i forbindelse med deres ansvarlige videregivelse af data om denne potentielt kritiske sårbarhed,” siger Mario Rebello, …. (læs mere her)
Nyheder fra gl. site

Cyberkriminelle går efter virksomheders og privates faxmaskiner til at sprede malware

Problemet med fax-maskiner og malware er næppe så stort i Danmark, men på verdensplane rder stadig rigtig mange virksomheder der gør brug af fax, og de kan rammes af malware – det viser ny undersøgelse fra sikkerhedsfirmaet Check Point Software Technologies. Ny research fra Check Point har vist at virksomheder og privatpersoner kan blive hacket gennem deres faxmaskine, når kriminelle udnytter en nyopdaget sårbarhed i kommunikationsprotokollen i millioner af faxmaskiner verden over. Et faxnummer er alt, hvad en hacker skal bruge for at udnytte bristen og potentielt tage kontrol over netværk i virksomheder eller i private hjem. Check Points research demonstrerede sikkerhedsbristen vha. HP Officejet Pro All-in-One fax printeren. Samme protokol bruges i mange andre udbyderes faxmaskiner og multifunktionelle printere, samt ved online fax-tjenester som fx fax2email. Derfor er det sandsynligt at disse også er sårbare overfor angreb udført efter samme metode. Efter opdagelsen af sårbarheden delte Check Point resultatet med HP, der var hurtige til at reagere og udvikle en reparationssoftware til deres printere, som er tilgængelig på HP.com. Med over 45 millioner faxmaskiner i brug i virksomheder verden over, og mere end 17 milliarder sendte faxbeskeder hvert år, kan man konkludere, at faxmaskiner stadig i høj grad bruges inden for flere forskellige sektorer såsom sundhedssektoren, retsvæsnet, banker og ejendomssektoren, hvor organisationer opbevarer og behandler en stor mængde personfølsomme data. Englands nationale sundhedssystem har alene over 9.000 faxmaskiner der hyppigt anvendes til at sende data om patienter. I mange lande opfattes e-mails ikke som gyldigt bevis i retten, derfor …. (læs mere her)