Business

Hver 10. danske virksomhed er blevet ramt af farlig malware

Hver 10. danske virksomhed blev i november ramt af Formbook-malwaren. Det viser den seneste Global Threat Index-rapport for november 2022, der hver måned udarbejdes af Check Point Research, som er en del af Check Point Software Technologies. Rapporten afslører, at Formbook i november ramte hele 9,13 pct. af danske virksomheder, og dermed er den berygtede malware den største cybertrussel mod danske virksomheder netop nu. Andelen af virksomheder, der er blevet ramt i Danmark, er væsentligt større end på globalt plan, hvor Formbook ramte blot 2,63 pct. i november. Cyberkriminelle benytter Formbook-malwaren til at stjæle login-oplysninger fra brugernes internetbrowsere, tager screenshots samt overvåge og gemme brugernes indtastninger på deres computer. Dermed kan denne malware give hackere adgang til både virksomhedsdata og personlige oplysninger. Formbook-malwaren er særligt slem af flere årsager. For det første bliver den i stor stil brugt til at stjæle informationer fra brugere og virksomheder, som cyberkriminelle efterfølgende udnytter til egen vindings skyld. Men i særdeleshed også fordi Formbook bliver udbudt som en billig og effektiv malware på hackersider, der specialiserer sig i at sælge redskaber til kriminelle. Desuden er det skræmmende, at knapt 10 pct. af alle danske virksomheder er blevet ramt af den samme malware i november, når tallet er væsentligt lavere globalt set. Det tyder på, at der bliver kørt en decideret kampagne mod danske virksomheder med Formbook-malwaren. Jan Johannsen, Regional Director for Security Engineering hos Check Point Software Technologi i Danmark Det er dog ikke kun Formbook-malwaren, som danske virksomheder skal være opmærksomme på. Ifølge …. (læs mere her)
Nyheder fra gl. site

Cyberkriminelle udnytter Black Friday til at svindle danske forbrugere

Check Point Research har set en kraftig stigning i antallet af falske onlinebutikker og hjemmesider gennem de sidste uger, alle nogle der udgiver sig for at være forsendelsestjenester. Således estimerer analytikere hos Check Point, at hver sjette phishing e-mail siden starten af november har været omkring forsendelse, og at ca. fire pct. af alle nye webshops i perioden har været falske.  Stigningen i antallet af disse svindelforsøg kommer op til Black Friday, som danske forbrugere i stor stil har taget til sig – og det forsøger cyberkriminelle at udnytte. Vi vil anbefale alle forbrugere at være ekstra opmærksomme på svindel i forbindelse med nethandel til Black Friday, Cyber Monday og den efterfølgende julehandel. De cyberkriminelle kigger ofte på tendenser blandt forbrugere, og derfor er de også opmærksomme på, at danskerne i højere grad har flyttet deres julehandel til nettet. Det vil svindlerne udnytte ved at forsøge at lokke intetanende forbrugere i deres fælde, hvor der er en stor sandsynlighed for, at forbrugerne betaler for et produkt, de aldrig kommer til at modtage. Vi ved, at nogle forbrugere kan blive så begejstrede over et rigtig godt tilbud, at de sænker paraderne og måske ikke undersøger hjemmesiden nærmere, før de taster deres kreditkortinformationer. Derfor er det essentielt, at danske forbrugere er klar over de farer, der følger med de gode tilbud, ikke bliver lokket af tilbud, der er for gode til at være sande og er opmærksomme på mistænkelige betalingsmetoder. Jan Johannsen, Regional Director for Security Engineering hos Check Point i Danmark …. (læs mere her)
Nyheder fra gl. site

Farlig malwaretype spredes netop nu i danske virksomheder

I august ramte GuLoader-malwaren 4 pct. af alle danske virksomheder. Det viser den seneste Global Threat Index-rapport fra Check Point Research, der er en del af Check Point Software Technologies. Dermed er GuLoader den største nuværende cybertrussel mod danske virksomheder. GuLoader-malwaren er særdeles farlig, fordi den bliver spredt via phishing-kampagner fra cyberkriminelle, der lokker intetanende brugere til at downloade malwarefilen. Når GuLoader er installeret på en brugers enhed, kan den derefter benyttes af hackere til at installere og sprede flere forskellige malwaretyper, der kan stjæle brugernes informationer. Disse malwaretyper er bl.a. Formbook og Agent Tesla, der begge tidligere har været set som de største cybertrusler mod danske virksomheder. Rapporten afslører også, at Snake-malwaren, der var den største cybertrussel mod danske virksomheder i juli, helt er gledet ud af Check Points Global Threat Index. Det betyder dog ikke, at man kan hvile på laurbærrene. Danske virksomheder skal være meget opmærksomme på GuLoader-malwaren, fordi den kan benyttes til at sprede mange forskellige typer malware. Det er dermed ikke blot én type angreb brugerne potentielt vil opleve, men ofte mange forskellige. Da GuLoader i høj grad spredes via phishing-kampagner, er det derfor vigtigt, at virksomheder uddanner deres medarbejdere i at spotte trusler som f.eks. phishing-emails, så de ikke ender med at downloade malwaren. Vi har gennem de sidste par måneder oplevet, at forskellige nye cybertrusler kommer og går hurtigt. Det er dog ikke ensbetydende med, at de er ufarlige, og at virksomheder ikke skal tage deres it-sikkerhed alvorligt. Tværtimod er det essentielt, at …. (læs mere her)
Business

Emotet på spil igen – denne gang med ny variant

Den berygtede Emotet-botnet, der har skabt ravage i mange virksomheder, var formodet død, efter at Europol tog verdens farligste botnet ned i starten af 2021. Desværre har den kæmpet sin vej tilbage, hvor den i marts 2022 ramte intet mindre end knapt 10 procent af alle danske virksomheder. Med en ny variant har folkene bag Emotet nu haft held til at ramme over fem procent af de danske virksomheder (5,26% i Danmark og 14,12% på globalt plan), og trods det skarpe dyk er Emotet stadig den mest udbredte malware. Det viser den seneste Global Threat Index-rapport for juni 2022 fra Check Point Research, der er en del af Check Point Software Technologies. Emotet er en avanceret, selvformidlende og modulopbygget trojansk hest. Emotet blev engang brugt som en banktrojaner, men bruges i dag som distributør af anden malware eller ondsindede kampagner. Den benytter flere metoder til at undgå at blive opdaget og spredes typisk gennem phishing-spam, der indeholder ondsindede vedhæftede filer eller links. Den nye variant af Emotet kan stjæle kreditkortoplysninger og er rettet mod brugere af Chrome-browser.  I foråret forklædte cyberkriminelle Emotet i e-mailkampagner med påsketema, og nu bruges sommerferien som påskud til at få folk til at åbne e-mails med ondsindet kode i. Der er tale om en malware, der både er svær at opdage og fjerne, når først en enhed er blevet inficeret. Det gør den til det perfekte værktøj i de cyberkriminelles arsenal. I dag distribueres den oftest gennem phishing-e-mails og formår desværre ofte at forårsage omfattende skade. …. (læs mere her)
Nyheder fra gl. site

Hackerne tager på arbejde, når vi andre tager på ferie

Til trods for høj inflation og usikkerhed i luftfartsbranchen forventes det, at antallet af internationale rejser denne sommer vil stige med hele 11 pct. i forhold til tiden inden pandemien. Det betyder også, at der er kamp om pladserne på flyene til syden. Det ved de cyberkriminelle, og de forsøger derfor at udnytte folks iver efter at komme på ferie. Ifølge Check Point Research, der er en del af Check Point Software Technologies, er andelen af cyberkriminalitet omkring rejsebranchen steget med hele 60 pct. i forhold til sidste år. Analytikerne hos Check Point Research forventer, at dette tal stiger hen over sommeren, hvor hackerne, i stigende grad, vil forsøge at snyde forbrugere ved at udgive sig for at være kendte charter- og rejsebrands. For mange af os vil det være første gang i flere år, at vi kan rejse ud i verden uden at skulle bekymre os om restriktioner og en pandemi. Derfor er der rift om flybilletterne, og nogle kan endda fristes til at bestille en afbudsrejse. Det ved de cyberkriminelle, og de vil som altid forsøge at udnytte sådan en situation til deres egen fordel. Vi ved, at de hen over sommeren vil sende phishing-mails i massevis til forbrugere, hvor de udgiver sig for at være f.eks. en kendt rejsearrangør, der har et slagtilbud. Hvis man klikker på tilbuddet eller vedhæftninger i mailen, kan man dog i værste fald få stjålet sine bankinformationer eller aldrig se de penge, man har betalt for den rejse, som naturligvis ikke eksisterer. Derfor …. (læs mere her)