Nyheder fra gl. site

Ny malware rammer MacOS-brugere

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har identificeret en ny malware-stamme kaldet XLoader, der stjæler information fra MacOS-brugere. Der er tale om en variant af den velkendte “Formbook”-malwarefamilie, der primært var målrettet Windows-brugere, og som forsvandt fra handlen på det mørke net tilbage i 2018. Formbook dukkede i 2020 op igen som XLoader, og til Check Point Researchs overraskelse er den nye malware nu også målrettet Mac-brugere. For beskedne 49 dollars – eller ca. 300 kr. – kan hackere købe en XLoader-licens, som giver dem mulighed for at indsamle brugernes loginoplysninger, skærmbilleder og tastemønstre samt køre ondsindede filer. Ofrene narres til at downloade malwarestammen via falske e-mails, der indeholder ondsindede Microsoft Office-dokumenter. Siden december 2020 har hackere i 69 lande anskaffet sig malwaren, og MacOS-brugere, der tidligere har følt sig skærmet mod malware, kan altså ikke længere vide sig sikre. Apple har i 2018 estimeret, at der på verdensplan er over 100 mio. Mac-computere i brug. Indtil videre har ca. halvdelen af XLoader-angrebene fundet sted i USA, men med 69 registrerede lande er det nok kun et spørgsmål om tid, før malwaren gør sit indtog i Danmark. Mange danske virksomheder bruger MacOS-platformen og har måske – fejlagtigt – den opfattelse, at Apples platforme er langt sikrere end andre gængse platforme. Der er fortsat forskel på omfanget af Windows-malware versus MacOS-malware, men sandheden er, at den bliver mindre hver dag i takt med, at MacOS-malware bliver farligere og mere omfangsrigt. Niels Zimmer Poulsen, …. (læs mere her)
Business

Malware udnytter danske virksomheders computere til at udvinde kryptovaluta

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index-rapport for juni 2021, der viser, at XMRig-malwaren er den største cybertrussel mod danske virksomheder lige nu. XMRig er en malware, der inficerer virksomhedernes computere og udnytter CPU’en til at mine efter kryptovaluta – helt uden brugernes viden. Ifølge rapporten blev knap fire procent af alle danske virksomheder ramt af denne malware i juni. På globalt plan er den berygtede Trickbot-malware stadig den største cybertrussel og har ramt 6,8 procent af alle virksomheder i juni. XMRig-malwaren blev først opdaget i maj 2017 og benyttes af cyberkriminelle til at udvinde kryptovaluta og dermed profitere af andre, så de cyberkriminelle kan tjene flere penge. Lige nu oplever danske virksomheder i stigende grad at blive angrebet af cyberkriminelle. Derfor er det også vigtigt, at virksomhederne er klar over, at cyberangreb kommer i mange forskellige former, som f.eks. botnets, trojanere og malware til mobiltelefoner. Virksomhederne skal være forberedt på dem alle, og derfor er det nødvendigt, at de har den rette teknologi til at håndtere cyberangreb samt at uddanne deres medarbejdere i at opdage disse ondsindede mails. Jan Johannsen, Regional Director for Security Engineering hos Check Point Software Technologies i Danmark
Nyheder fra gl. site

15 procent af alle virksomheder blev ramt af den samme malware

Hele 15 procent af alle virksomheder blev på globalt plan ramt af Dridex-malwaren i april, hvilket gør malwaren til den største globale cybertrussel mod virksomheder. Det viser den seneste Global Threat Index-rapport for april 2021 fra Check Point Research, der er en del af Check Point Software Technologies. Også i marts var Dridex-malwaren den mest udbredte cybertrussel på globalt plan, og i løbet af april er den altså igen blevet spredt i stor stil. Denne gang gennem en stor malspam-kampagne, der har til formål at stjæle offerets bankoplysninger. På mere lokalt plan er den største cybertrussel mod danske virksomheder malwaren Agent Tesla: En avanceret Remote Access Malware (RAT), der stjæler brugernes informationer og password via en keylogger. I april blev hele 12 procent af alle danske virksomheder ramt af Agent Tesla-malwaren. Generelt ser vi en stor stigning i antallet af ransomwareangreb mod virksomheder. Faktisk er der sket en stigning på hele 107 procent siden samme periode sidste år. Derfor er det heller ikke overraskende, at en enkelt malware, som f.eks. Dridex, rammer en stor procentdel af virksomheder. I Danmark er Agent Tesla igen den største cybertrussel, efter den har været væk siden efteråret. Det understreger endnu engang, at selv om en malware forsvinder, kan den hurtigt komme tilbage med fuld kraft. Derfor er det også vigtigt, at virksomheder altid er opmærksomme på nye cybertrusler og er forberedt på angreb. Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software i Danmark “”
Man der læser et avis. Billede til Tech-Test News
Nyheder fra gl. site

Tech-Test News uge 4

Ugens udsendelse er ganske kort. Men vi når da at kigge både på nogle spændende nye laptops og på det nye headset, AirPods Max fra Apple. Specs på de nye Acer laptops Link til videotesten af AirPods Max
Ingen billede
Nyheder fra gl. site

Sikkerhedshul i TikTok: Hackeren kan få fat i dine data

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget et alvorligt sikkerhedshul i appen til det populære sociale medie TikTok, der er blevet downloadet over 2 milliarder gange. Sikkerhedshullet findes i TikToks ”find my friends”-funktion, der lader brugerne finde deres venner i appen ved at søge blandt de kontakter, som er gemt på brugerens telefon.  Hackerne kan bl.a. udnytte sikkerhedshullet til at få adgang til brugernes telefonnummer, unikke brugernavn og profilbillede. For et år siden opdagede vi hos Check Point flere sikkerhedshuller i TikToks platform, og derfor har vores analytikere sidenhen kontinuerligt holdt øje med, om der opstår et nyt hul, hvilket nu er tilfældet. Hvis hackerne udnytter det nye sikkerhedshul i TikToks app, får de adgang til brugernes personlige informationer. Desuden kan hackerne bruge sikkerhedshullet til at opbygge en hel database over brugerinformationer, som potentielt kan bruges til phishing eller andre kriminelle aktiviteter. Fordi det ikke er første gang, vi opdager et sikkerhedshul hos TikTok, kan vi kun opfordre brugerne til at dele så få personlige informationer som overhovedet muligt. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Opdater nu! Check Point har oplyst TikTok om sikkerhedshullet, som er blevet lukket i den seneste version af appen til det sociale medie. Derfor opfordrer Niels Zimmer Poulsen også alle TikTok-brugere til at benytte den seneste version. Selvom TikTok har lukket sikkerhedshullet, eksisterer det stadig i gamle versioner af deres app. Vil man som bruger undgå at blive hackernes næste …. (læs mere her)