Nyheder fra gl. site

Hackere stjæler kryptovaluta ved hjælp af Google-annoncer

I løbet af den forrige weekend opdagede Check Point Research at cyberkriminelle stjal kryptovaluta til en værdi af mere end 3,2 millioner kroner. De cyberkriminelle havde held med at få adgang til brugernes krypto-wallet, hvor valutaen bliver opbevaret, ved at annoncerer via Google Ads, hvor de udgav sig for at være populære krypto-platforme som f.eks. Phantom App, MetaMask and Pancake Swap. Når en bruger klikkede på annoncen, blev de lokket til at udleverer deres password til deres personlige krypto-wallet, hvorefter de kriminelle havde frit spil til at stjæle brugernes kryptovaluta. “Historisk set har de cyberkriminelle benyttet sig af emails til denne type af phishing, men det lader til, at de nu i højere grad benytter annoncer på Google til at lokke intetanende brugere i fælden. Det er tilsyneladende en ret effektiv måde, da de kriminelle stjal for flere millioner kroner af kryptovaluta på blot få dage. Derfor forventer jeg heller ikke, at det er en tendens, der stopper, men tværtimod bliver mere udbredt. Den nye tendens understreger også, at cyberkriminelle altid finder nye måder at stjæle data og penge. Vi opfordrer derfor alle personer og virksomheder, der har kryptovaluta, til være opmærksomme på url’en i deres browser, når de tilgår krypto-platforme, og helt undgår at klikke på annoncer, der handler om kryptovaluta. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark
Business

Ny malware rammer virksomheder via Android-mobiler

Check Point Research har netop offentliggjort deres seneste Global Threat Index-rapport for september 2021. Den viser, at Lokibot er den største cybertrussel mod danske virksomheder lige nu. I september har Lokibot ramt 4,28 pct. af danske virksomheder, hvilket er betydeligt mere end på verdensplan, hvor malwaren blot har ramt 0,86 pct af alle virksomheder. Lokibot, der første gang så dagens lys i 2016, er en såkaldt infostealer, der kan ramme både Windows- og Androidbrugere. Malwaren høster logininformationer fra forskellige apps på brugerens enhed, som f.eks. browsere og email-klienter. Lokibot bliver ofte solgt på hackingfora, og siden 2017 har der også været versioner af malwaren med ransomwarefunktion, der giver cyberkriminelle flere muligheder for at tjene penge. “Vi oplever desværre ofte, at mange virksomheder kun tænker it-sikkerhed ind i servere og cloud samt deres medarbejderes computere. I fremtiden vil danske medarbejdere i stigende grad arbejde på farten eller fra andre steder end kontoret. Og her vil de i høj grad benytte andre enheder end deres arbejdscomputer, når de skal kommunikere med f.eks. kunder og kolleger. Lokibot er et godt eksempel på, at danske virksomheder derfor bliver nødt til at have fokus på at sikre alle mobile enheder, som f.eks. mobiltelefoner og tablets. Hvis de ikke sikrer medarbejdernes enheder, vil de cyberkriminelle før eller siden udnytte sikkerhedshuller til at få adgang til virksomhedens data, og det kan koste virksomheden dyrt. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark På globalt plan er den berygtede Trickbot-malware igen den …. (læs mere her)
Nyheder fra gl. site

Brugeres crypto-wallet er i fare

Check Point Research har undersøgt NFT-handelsplatformen OpenSea, der er den største af sin slags i verden. Under granskningen af OpenSea har analytikerne fra Check Point Software Technologies fundet flere store sikkerhedshuller i platformen. Hvis disse huller bliver udnyttet af cyberkriminelle, kan de overtage brugernes konto og stjæle deres crypto-wallets. Vores interesse i OpenSea startede, da vi hørte rygter om stjålne crypto-wallets og begyndte at diskutere, om der fandtes angrebsmetoder, hvorved cyberkriminelle kunne ramme NFT-platformen. Derfor startede vi en dybdegående undersøgelse af OpenSea og resultatet er, at vi har opdaget flere måder, hvorpå cyberkriminelle kan stjæle brugernes crypto-wallets blot ved at sende ondsindede NFT’er gennem OpenSea. Oded Vanunu, Head of Products Vulnerabilities Research hos Check Point Software Technologies Efter opdagelsen har Check Point Software Technologies henvendt sig til OpenSea, der nu har lukket sikkerhedshullerne. Der er ingen tvivl om, at NFT’er er kommet for at blive, og at udviklingen indenfor blockchain går hurtigt, hvilket giver en udfordring med at integrere sikkerhed i softwareapplikationer og cryptomarkeder. De cyberkriminelle ved, at de lige nu har muligheden for at udnytte, at udviklingen går hurtigere end sikkerheden kan følge med. Selvom OpenSea har lukket sikkerhedshullet, opfordrer vi alle deres brugere til at være opmærksomme på mistænkelig aktivitet, der kan lede til tyveri af deres crypto-wallet. Vi er nemlig overbevist om, at ondsindede hackere i stigende grad vil forsøge at stjæle crypto-værdier ved at udnytte sikkerhedshuller. Oded Vanunu, Head of Products Vulnerabilities Research hos Check Point Software Technologies Du kan læse mere hos Check Point Research …. (læs mere her)
Nyheder fra gl. site

Uddannelsesinstitutioner oplever den største stigning i cyberangreb

En ny undersøgelse fra Check Point Research, en del af Check Point Software Technologies, viser at uddannelsesinstitutioner, herunder danske skoler og universiteter, i stigende grad bliver ramt af cyberangreb. Således er der sket en stigning i antallet af cyberangreb på 9 procent i forhold til første halvår af 2021. Globalt set er stigningen på hele 23 procent. Analytikerne fra Check Point Research har set på, hvilke brancher og sektorer, der oplever den største stigning af cyberangreb, og her er det altså uddannelsessektoren, der i højere grad udsættes for angreb. Undersøgelsen viser tydeligt, at de cyberkriminelle forsøger at udnytte, at undervisere og elever vender tilbage til skolerne efter sommerferien. Skoler, universiteter og andre uddannelsesinstitutioner er attraktive mål for hackere, fordi de ofte er underbemandet i forhold til cybersikkerhed. Skiftet til og fra hjemmeundervisning giver en række nye sikkerhedstrusler, hvorfor uddannelsesstederne bliver nødt til at tænke langsigtet og proaktivt i deres beskyttelsesstrategi samt benytte teknologi, der kan afværge ransomwareangreb. Desuden er det vigtigt at både ansatte og elever benytter stærke adgangskoder og skifter dem hyppigt. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark
Nyheder fra gl. site

Danske virksomheders medarbejdere bliver overvåget af skræmmende malware

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index-rapport for juli 2021. Rapporten viser, at Snake keyloggeren er blevet den største cybertrussel mod danske virksomheder efter en phishing-kampagne målrettet virksomhedernes medarbejdere. Når en medarbejders enhed er blevet inficeret af Snake keyloggeren, gemmer den alt, hvad brugeren taster på computeren eller telefonen. Disse oplysninger bliver efterfølgende sendt til cyberkriminelle, der udnytter dem til egen fordel. Udover det skræmmende i, at cyberkriminelle kan se alt, hvad man skriver på sin enhed, så kan keyloggere som Snake være meget farlige, da mange brugere benytter det samme password til flere forskellige konti. Når hackere har fået adgang til én konto med et password, de har opsnappet via Snake, vil de derfor ofte have adgang til mange andre af brugerens følsomme data på andre konti. Derfor skal virksomhederne og deres medarbejdere også i højere grad benytte stærkere passwords og andre adgangsteknologier, som f.eks. multifaktorgodkendelse, end udelukkende at sætte deres lid til passwordbeskyttelse. Sidst, men ikke mindst, er Snake et godt eksempel på, hvor hurtigt en keylogger kan spredes via phising-mails, hvilket understreger vigtigheden af, at virksomheders medarbejdere bliver uddannede i at spotte ondsindede mails. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark På globalt plan er den berygtede Trickbot-malware stadig den største cybertrussel og ramte fire procent af alle virksomheder i juli.