Ingen billede
Nyhedsbrev

TT0013: Hvad er Ransomware?

En af de ting der virkelig kan skræmme mig er software der kaprer din computer og låser filerne på den. Ransomware er blevet et stadigt større problem de sidste år, men hvad er Ransomware egentlig og hvad kan vi gøre for at forhindre at blive ramt? Jeg har besøgt Jan Johannsen SE Manager Nordics fra Check Point Software Technologies – et af verdens førende it-sikkerhedshuse – og han fortæller mere om Ransomware, dens historie og hvad vi kan forvente os af fremtiden. Jan fortæller også om hvad vi kan gøre for ikke at blive ramt, og han fortæller lidt om, hvad vi kan gøre, hvis det værste skulle ske, og vi bliver ramt af Ransomware. Herunder kan du finde links til noget af det vi snakker om i podcasten. Check Point <-> Europol samarbejde:  https://www.europol.europa.eu/publications-documents/ransomware-what-you-need-to-know Beskyttelse mod ransomware: http://pages.checkpoint.com/anti-ransomware.html Generel beskyttesle mod nul-dags trusler: https://www.checkpoint.com/products-solutions/zero-day-protection/ Check Point Ransomware blog: http://blog.checkpoint.com/tag/ransomware/ 5 gode råd på  imødegåelse af ransomware: http://blog.checkpoint.com/2016/10/06/5-tips-fight-back-ransomware/ Identifikation af phishing: http://blog.checkpoint.com/2016/10/24/6-tips-outsmart-phishermen/
Nyheder fra gl. site

Sikkerhedshul gør robotstøvsuger til spion for hackere

Sikkerhedsfirmaet Check Point har opdaget et alvorligt sikkerhedshul i LGs produktserie SmartThinQ, bestående af intelligente husholdningsapparater. Sårbarheden, som har fået navnet HomeHack, betyder, at millioner af brugere risikerer at hackere overtager kontrollen med deres enheder over internettet, hvorfra de kan fjernstyres. Det er den dårlige nyhed, den gode er at LG har udsendt en opdatering. Den næste dårlige er at du selv skal sikre at opdateringen bliver kørt ud på dine enheder – har du gjort det, hvis ikke kan du så se at komme i gang. [yuzo_related] Sikkerhedshullet findes i mobilappen til LG SmartThinkQ produkterne, der gav Check Points eksperter mulighed for at logge ind på SmartThinQ appen, hvor de kunne overtage brugeren LG-konto og dermed fx fjernstyre hjemmets robotstøvsuger, som indeholder et integreret kamera. Når først en hacker har fået kontrol over brugerens LG-konto, er det muligt at få adgang til at kontrollere alle andre enheder, der er tilknyttet brugerens konto, som udover robotstøvsugere også kan inkludere køleskabe, ovne, opvaskemaskiner, vaskemaskiner, tørretumblere og klimaanlæg. HomeHack-sårbarheden giver dermed potentielt hackere mulighed for at udspionere ejerne i deres private hjem via robotstøvsugerens videokamera, som sender livevideo til LG SmartThinQ appen, som en del af dens sikkerhedsfunktioner. Afhængig af hvilke enheder med LG SmartThinQ ejeren har i sit hjem, kan hackere også potentielt tænde og slukke for ovne, opvaskemaskiner og vaskemaskiner. ”Brugere bør være opmærksomme på de risici i forhold sikkerhed og privatliv, der følger med, når de bruger internetopkoblede enheder til hjemmet. Samtidig er det afgørende, at producenterne sørger for …. (læs mere her)
Nyheder fra gl. site

Nyt cyberangreb truer nettet

Det er ingen hemmelighed at internettet er et farligt sted at være, og nu er der så en ny trussel fra en cyberhær af internetopkoblede enheder, også kaldet for IoT-enheder, der er klar til at angribe os alle. Cehck Point, den israelske it-sikkerhedsvirksomhed har netop opdaget at masser af internetopkoblede enheder er blevet inficeret med virus, og nu kontrolleres af en eller flere bagmænd i et såkaldt botnetværk. Det er estimeret, at botnetværket allerede har inficeret enheder mere end en million organisationer verden over til brug i et forestående angreb. ”Vi ved endnu ikke om bagmændene bare er ude på at skabe ravage globalt, eller om de har et særligt mål i form af en bestemt organisation eller industri, som de ønsker at lamme”, siger Maya Horowitz, leder af Check Points research team, der opdagede den nye trussel. Botnet som dette bruges til at foretage koordinerede cyberangreb, også kendt som som DDoS-angreb, der gennem massiv trafik fra de mange forbundne enheder og sensorer potentielt kan oversvømme og lamme store dele af internettet. Det enorme antal forespørgsler fra de mange enheder kan eksempelvis bruges til at sætte virksomheder, hospitaler og infrastruktur ud af drift ved at drukne hjemmesider, tjenester og servere i trafik. De første forsøg på at udnytte og rekruttere sårbare enheder til botnetværket blev først registreret i slutningen af september. Botnetværket, som bl.a. består af webkameraer og netværksroutere, udvikler sig meget hurtigere og kan potentielt forårsage langt større skade end det ødelæggende Mirai botangreb, der i 2016 lagde Netflix, …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Ung nigerianer bag international bølge af cyberangreb

Pludselig får begrebet ”Nigerian scam” en helt ny og langt mere aktuel klang. Væk er den Nigeriske prins der betler om penge, ind træder en hacker fra Nigeria der rammer et hidtil uset antal virksomheder over hele verden. Det er it-sikkerhedsvirksomheden Check Point der nu kan afsløre identiteten på en hacker, der har stået bag det, der ved første øjekast lignede en række statsfinansierede cyberangreb. Angrebene var målrettet over 4000 internationale virksomheder, hvoraf mange er førende indenfor deres industri. Heraf var tre danske virksomheder inden for fremstilling, elektronik og arkitektur også i skudlinjen. Bølgen af de globale angreb startede i april 2017, og det globale omfang af kampagnen og typen af de ramte organisationer tydede på, at det var en velorganiseret gruppe af IT-kriminelle eller en statsfinansieret enhed, der stod bag. Efter Check Points hold af efterforskere har undersøgt angrebene, viser det sig dog, at de er foretaget af blot én enkelt nigeriansk statsborger i midten af tyverne bosiddende nær landet hovedstad. På hans personlige Facebook-profil brugte han mottoet: ’get rich or die trying’. Angrebene bestod af falske e-mails, som lignede originale mails fra olie- og gasgiganten Saudi Aramco, verdens anden største olieproducent. E-mailene var målrettede finansielle medarbejdere, som bagmanden forsøgte at narre til at afsløre virksomhedernes bankinformationer eller åbne inficerede filer med ondsindet kode. Bagmanden havde succes med at inficere virksomheder i 14 tilfælde, hvilket har indbragt ham tusindvis af dollars. Der er dog ingen tegn på, at nogen af disse ofre var danske. ”Selvom denne person benytter sig …. (læs mere her)
Nyheder fra gl. site

Næsten hver femte virksomhed i Danmark ramt af malwareangreb fra Kinesisk marketingsbureau

Den installerede malware, som Check Points sikkerhedsteam har døbt Fireball, fungerer ved at overtage ofrenes computer gennem browseren, der laver enheden om til zombie i et enormt botnetværk. Efter at have overtaget computeren er hackerne i stand til at overvåge og manipulere brugernes webtrafik, så de bliver omdirigeret til at besøger falske hjemmesider og søgemaskiner, der generer reklameindtægter til bagmændene. Fireball indeholder også muligheden for at hackerne kan køre et hvilket som helst program eller kommando på den inficerede computer, eller downloade endnu flere skadelige filer og malware. Rafotech spreder Fireball gennem såkaldt bundling. Bundling foregår ved, at en bruger hentet et program, som sideløbende installerer flere ekstra programmer, hvilket både kan ske med eller uden brugerens godkendelse. På den måde spredes Fireball i stor stil eksempelvis gennem brugeres download af gratis programmer til fx billedbehandling eller Wi-Fi, hvor Fireball sniger sig med ind. Kinesiske bagmænd bag globalt angreb Omfanget af malware distributionen er alarmerende. Ifølge Check Points analytikere er over 250 millioner computere inficerede verden over med mere end 25 millioner ramte computere i Indien og 5,5 millioner i USA alene. Der findes ikke præcise tal for antallet af inficerede enheder i Danmark, men Check Point angiver, at knap hver femte eller 19 % af danske virksomheder har en computer med Fireball installeret i deres netværk. En anden indikator for det meget høje antal ofre er populariteten af Rafotechs falske søgemaskiner. Ifølge virksomheden Alexa, der indsamler data om den globale webtrafik, er 14 af Rafotechs falske søgemaskiner blandt de …. (læs mere her)