Nyheder fra gl. site

It-eksperter er lette phishingofre

Phishingmails, der efterligner interne HR-meddelelser eller beder modtageren om hjælp til fakturering, er de mest effektive. Det viser resultaterne fra en ny F-Secure-undersøgelse To Click or Not to Click: What we Learned from Phishing 80,000 People, der inkluderer 82,402 besvarelser fra internationale respondenter, og som kortlægger, hvordan medarbejdere fra fire store virksomheder reagerede på phishingmails, der simulerede de fire mest almindeligt anvendte phishingmetoder. Eksperterne er ikke bedre end gennemsnittet I undersøgelsen fremgår det, at medarbejdere i it- og softwareudviklingsafdelingerne (DevOps) trods deres specialiserede tekniske viden og erfaring, ikke er bedre end gennemsnittet til at identificere phishingmails. De klarer sig i nogle tilfælde endda værre. I en af de undersøgte virksomheder klikkede 30 pct. af medarbejderne inden for softwareudvikling og 21 pct. inden for it på linket i phishingmails, sammenlignet med 11 pct. i gennemsnit. Desuden viser undersøgelsen, at disse tekniske afdelinger heller ikke er bedre til at rapportere phishingforsøg end resten af virksomheden. I en af virksomhederne havnede softwareudviklingsafdelingen som nr. 12 ud af 16 afdelinger, mens it indtog 15.-pladsen og var dermed den næst dårligste til at rapportere phishingforsøg. Samme tendens var gældende hos en anden virksomhed, hvor it-afdelingen endte som nummer tre, mens softwareudvikling tog en sjetteplads ud af ni afdelinger. Det vækker bekymring, da disse medarbejdere typisk er tildelt privilegerede brugeradgange, som er særdeles attraktive for cyberkriminelle at få kontrol over. Medarbejderne inden for it og it-udvikling er blandt dem, der har mest viden om lige præcis phishingangreb. Derfor tyder resultaterne på, at viden alene ikke er tilstrækkeligt …. (læs mere her)
Business

Eksplosiv vækst i antallet af falske hjemmesider

Virksomheder verden over er i stigende grad blevet udnyttet under corona-krisen i cyberkriminelles forsøg på at tiltvinge sig folks personlige oplysninger. Værst var det i løbet af maj og juni sidste år, da der her blev åbnet hele 4,7 gange så mange nye mistænkelige hjemmesider, hvis indhold efterligner anerkendte virksomheders, som i januar og februar samme år. Det viser en ny opgørelse fra sikkerhedsvirksomheden Mimecast, der har kortlagt omfanget af såkaldte impersonation-angreb – altså cyberangreb, hvor fx en e-mail eller en hjemmeside imiterer en reel mail eller hjemmeside fra en kendt virksomhed for at vinde tillid og få læseren til at afgive personlige oplysninger. Det er ikke nyt, at it-kriminelle lukrerer på vores tillid til anerkendte virksomheder, men den store stigning er alarmerende, for mange virksomheder ved ikke, i hvor stort omfang deres brand bliver udnyttet og overser de direkte og indirekte effekter, som denne type angreb har for deres forretning. Niels Frederiksen, senior sales engineer i Mimecast i Danmark Ifølge opgørelsen toppede tendensen i tidlige sommermåneder, men selv ved årets udgang blev der registreret 73 procent flere nye, mistænkelige hjemmesider sammenlignet med månederne op til pandemien. Risiko for bøder i millionklassen Virksomheder kan blive ramt af bødeforlæg for overtrædelse af GDPR, hvis deres brand bliver misbrugt af it-kriminelle. Alene sidste år modtog et internationalt flyselskab en bøde på cirka 160 millioner kroner for ikke at stoppe en hjemmeside, der imiterede flyselskabets og narrede knap en halv million kunder. Der er desuden stor risiko for at tabe kunder, viser en …. (læs mere her)
Business

Lumske trick fra cyberkriminelle

Over 75 procent af de medvirkende informationssikkerhedseksperter oplyste, at deres virksomhed i 2020 havde været udsat for phishing-forsøg – både vellykkede og mislykkede. Godt halvdelen af dem, 57 procent, oplyste, at der havde fundet et vellykket phishing-angreb sted i løbet af året.  Örjan Westman, Norden-chef i Proofpoint, er ikke overrasket over udviklingen og fremhæver især den aktuelle pandemi som én af årsagerne til, at phishing-angreb i øjeblikket er yderst vellykkede. Distancearbejde indebærer, at virksomhederne skal være ekstra opmærksomme. Når folk befinder sig uden for deres arbejdsplads, er der stor risiko for, at de ikke har lige så gode sikkerhedsrutiner som normalt. Örjan Westman Han forklarer, at cyberkriminelle i stigende grad er begyndt at benytte et specielt trick til at omgå virksomhedens mailfilter. Phishing-angreb indebærer typisk, at modtageren opfordres til at klikke på et link i den udsendte mail. Dette link markeres typisk af virksomhedens interne sikkerhedsprogrammer som mistænkeligt indhold, således at mailen standses, før den når frem. Men fordi cyberkriminelle først udsender mail indeholdende et tomt link fredag aften, hvor få medarbejdere logger ind på deres indbakke, og derefter først fylder linket med indhold om mandagen, hvor medarbejderne er tilbage på arbejde, bliver det sværere for dem at advare om mailen. Tomme links har nemlig en tendens til at slippe igennem. Fordi cyberkriminelle benytter dette trick til at narre mailfiltrene, er virksomhederne nødt til at håndtere disse phishing-forsøg manuelt. Og det tager meget længere tid. I mellemtiden er der stor risiko for, at mailen videresendes internt. Örjan Westman For at undgå den slags fælder anbefaler Örjan …. (læs mere her)
Business

Corona-vacciner kan blive bremset af it-kriminelle

Vacciner mod Covid-19 kan i de flestes øjne ikke komme hurtigt nok. Flere steder kan ventetiden dog blive længere end nødvendig, for cyberkriminelle vil med stor sandsynlighed angribe forsyningskæderne, advarer it-sikkerhedsfirmaet Mimecast. Når man tager vaccinernes store betydning i betragtning, er det næsten sikkert, at målrettede cyberangreb mod forsyningskæden, som Mimecast har set i det forgange år, vil forsætte og endda i stigende grad. Carl Wearn, leder af E-crime i Mimecast Det er især transportvirksomheder og logistikcentre, som ifølge Mimecast bliver mål for angreb, som fx ransomware-angreb, hvor virksomhedens it-infrastruktur bliver lammet. Her vil ofrene være særligt motiverede til at betale en høj løsesum for at få filer frigivet, fordi omkostningerne ved nedbrud vil være store. Ransomware-angreb på et logistikcenter, som er specialiseret i kold lageropbevaring, blev for nylig omtalt i amerikanske medier. Samtidig viser de seneste rapporter, at en nationalstat specifikt har rettet angreb mod minimum seks globale vaccinerelaterede organisationer siden august. Organisationer i de her brancher skal være utroligt opmærksomme på, at de er i større risiko end normalt for at blive mål for cyberangreb. Carl Wearn, leder af E-crime i Mimecast. Logistikvirksomheder har generelt været hårdt ramt af cyberangreb i løbet af 2020. Fra januar til november har flere end 1.000.000 cyberangreb været rettet mod den logistikbranchen i Europa. Faktisk var branchen den eneste, hvor Mimecast så en stigning i antallet af angreb fra uge til uge i løbet af pandemiens første 100 dage.
Nyheder fra gl. site

Vi giver selv hackeren vores oplysninger

Hackerne har travlt, og vi har travlt med at brokke os over, at de får fat i vores oplysninger. Men i høj grad så giver vi selv de oplysninger fra os – eller om ikke andet, så gør vi det meget let for hackeren at få fat i de oplysninger. Sikkerhedsfirmaet Bitdefender har kigget lidt nærmere på, hvordan det kan være det er så let for dem cyberkriminelle at få fat i de oplysninger, og det hele starter som regel på de sociale medier. Du har oprettet en profil på Facebook, LinkedIn eller andre sociale medier, hvor du frivilligt har skrevet dit navn, hvad du arbejder med, og hvad du er uddannet som. Samtidig viser du, hvem der er dine venner og kolleger, ja måske endda hvem du lever sammen med. På KRAK eller De Gule Sider kan man finde din privatadresse, og gennem 118 kan man finde alle de telefonnumre, der er registrerede i dit navn. Det er altså en anselig mængde oplysninger, man kan finde om lige præcis dig, som du muligvis selv har gjort tilgængelige på nettet eller ikke har bedt om at få fjernet. Forestil dig nu, at en hacker leder efter nye ofre, og det skal være så let som muligt at udføre et angreb – går vedkommende mon efter den person, der næsten er usynlig på nettet, eller den person der dagligt deler sin hverdag med hele verden? Jo bedre en hacker kan lære dig at kende, desto større er vedkommendes chancer for at …. (læs mere her)