Business

Ny bølge af cyberangreb på vej

Check Point Software Technologies beskriver i deres seneste undersøgelse, hvordan organisationer har administreret deres cybersikkerhed i løbet af nedlukningen, forårsaget af Covid-19-pandemien. Derudover viser undersøgelsen de største sikkerhedsprioriteter og bekymringer i forhold til cybersikkerhed for den kommende tid, der fortsat er præget af, at en stor del af arbejdsstyrken arbejder hjemmefra, til trods for at flere virksomheder åbner op for kontorer. Organisationer var nødsaget til at omstrukturere deres netværk og sikkerhedsstruktur med meget kort varsel, da Covid-19 pandemien ramte, hvilket uundgåeligt åbnede en række sikkerhedshuller, der skabte nye muligheder for cyberkriminelle. Nu, hvor vi bevæger os hen imod en ‘ny normal’ måde at arbejde på, hvor virksomheder i stigende grad åbner op for kontorer, men samtidig er præget af en stor del hjemmearbejde, er organisationer nødt til at lukke disse sikkerhedshuller og sikre deres netværk mod medarbejdernes hjemme pc’er og mobiler. Covid-19 pandemien kan være ved at falme, men den cyberkriminelle pandemi, den udløste, er her for at blive. Niels Poulsen, Security Engineer hos Check Point Danmark 270 IT og sikkerhedsprofessionelle fra hele verden er adspurgt i undersøgelsen og over 86% af dem sagde, at deres største IT-udfordring under pandemien var at understøtte fjernarbejde for alle organisationens medarbejdere, mens deres største sikkerhedsproblem var at bevare VPN-kapacitet for personalet. De vigtigste fund fra undersøgelsen er: De største sikkerhedsmæssige bekymringer ved Covid-19 nedlukningen: 62% af de adspurgte sagde, at deres største bekymring under de indledende nedlukninger var at opretholde sikker fjernadgang og VPN-kapacitet for personale, efterfulgt af at forhindre phishingangreb (47%) og …. (læs mere her)
Nyheder fra gl. site

Stor stigning i antallet af Android-apps som forsøger at udnytte coronakrisen

Siden den 1. januar har cybersikkerhedsfirmaet Bitdefender analyseret Googles Play butik og andre tredjeparts-butikker, for at se om nogle app-udviklere begyndte at udnytte coronakrisen. De fandt 579 apps til Android-enheder, som relaterede sig til enten corona eller covid. Af de 579 er mere end 350 blevet registreret alene i marts. Nogle af dem er relativt uskyldige, idet de forsøger at udnytte krisen til f.eks. at rangere bedre i Googles Play butik, mens andre indeholder decideret skadeligt software, såsom trojanske heste.  Når vi alle fokuserer på coronakrisen, og hvordan den påvirker os, så er det forventet, at skruppelløse aktører vil forsøge at udnytte situationen til egen vinding. Liviu Arsene, sikkerhedsekspert hos Bitdefender Pandemien gør, at mange søger oplysninger, også i app-butikkerne. Det kan være om alt fra kort over pandemiens udbredelse til informationer om symptomer på coronavirus. Nogle app-udviklere udnytter den situation til at ændre titlen på deres app, så den relaterer sig til coronakrisen, i håbet om at flere downloader app’en. Det har vi f.eks. set med en række spil. Derudover bruger hackere krisen til at forsøge at sprede malware ved hjælp af apps. Liviu Arsene Helt præcist fandt Bitdefender ni trojanske heste, ti apps blev klassificeret som riskware (legitim software der kan misbruges af hackere), mens 560 af de 579 apps ikke indeholdt noget skadeligt software. Arsene kommer med en klar opfordring: Vi anbefaler altid, at man kun installerer officielle apps fra officielle app-butikker, samt at man søger information hos officielle kilder. Derudover så sørg for at have en …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Cyberkriminelle udnytter coronavirus til svindel

Det største antal falske mails er baseret på konspirationsteorier om lægemidler eller forsøger at udnytte velkendte informationskanaler til at narre modtageren. I den seneste bølge af angreb har Proofpoint registreret, at cyberkriminelle i stadig større omfang er begyndt at bruge værktøjer som AgentTesla Keylogger og NanoCore RAT for at få fat i følsomme oplysninger. Virksomheden ser også, at der gøres brug af en øget mængde falske Office 365-, Adobe- og DocuSign-websteder i forbindelse med coronarelaterede phishing-mails for bl.a. at få adgang til konti og installere trojanske heste.  Tidligere coronarelaterede angreb fokuserede først og fremmest på, hvordan økonomien ville blive påvirket af virussen. Det er en trend, som fortsætter, men Proofpoint ser også flere angreb målrettet mod produktionsindustrien samt pleje- og uddannelsessektoren. De mest almindelige former for coronarelaterede phishing-mails er disse: Udnytter de konspirationsteorier, der florerer Disse mails henviser til et påstået lægemiddel, som forskerne endnu ikke har informeret offentligheden om – og udsendes sammen med et link, hvor man lover mere information. Linket fører til en falsk DocuSign-webside, hvor brugeren bliver bedt om at angive sine kontaktoplysninger for at få adgang til informationen. Falske informationsmails fra den øverste ledelse Disse mails indeholder ofte et vedhæftet Word-dokument og et link, som fører til en falsk Microsoft Office-webside. Når brugeren har udfyldt sine kontaktoplysninger, sendes vedkommende videre til en legitim side, hvor der informeres om coronavirussen – et kneb for at få bluffnummeret til at virke troværdigt. Phishing-mails, som udnytter verdenssundhedsorganisationen (WHO)  At udnytte velkendte varemærker til at få adgang til følsomme …. (læs mere her)
Business

92 milliarder e-mails blev afvist fra oktober til december i 2019

E-mails er de cyberkriminelles foretrukne metode til at distribuere trusler, og det skorter bestemt ikke på ”farlige” mails. Sikkerhedsfirmaet Mimecast har alene blokeret for hele 92 milliarder e-mails ud af 202 milliarder på verdensplan fra oktober til december i 2019, fortæller firmaet i en nylig offentliggjort rapport. Rapporten afdækker de dominerende e-mailkampagner og trends inden for cyberangreb. Generelt kan de mange angreb opdeles i fire kategorier: Spam, efterligning, opportunisme og målrettede. Spam-angrebene forsøger at sprede malware og er oftest målrettet virksomheder inden for jura, software og banker. Kategorien ’efterligning’ vedrører angreb, hvor e-mailens afsender eller indhold ser ud til at stamme fra en anerkendt kilde som et domæne, en mobilapp, en profil fra et socialt medie eller sågar en kollega. De opportunistiske angreb beror ofte på aktuelle hændelser som store læk fra databaser, hvor offeret modtager en e-mail med en opfordring til at skifte adgangskode eller lignende ved hjælp af et link i mailen. Sidstnævnte, de målrettede angreb, retter sig mod en specifik virksomhed eller organisation og kan blandt andet have til hensigt at stjæle oplysninger eller penge. Cyberkriminelle foretrækker Zip-filer Mens cyberkriminelle bruger en række forskellige angrebstyper, så sværger de fortrinsvis til komprimeringsfiler som Zip eller Rar, når de skal distribuere ondsindede programmer. Ligeledes er Microsoft Word-formaterne DOC og DOCX flittigt anvendt. Det gælder i særdeleshed i den periode, som rapporten fokuserer på. Her er netop Words filformater blevet brugt til at distribuere Emotet – en banking malware. Truslen kan inficere bankrelaterede systemer og stjæle finansielle oplysninger eller midler. …. (læs mere her)
Nyheder fra gl. site

Frygten for Coronavirus bruges i malware-kampagner

Nu er det heldigvis ikke så aktuelt i Danmark endnu, men det er alligevel skræmmende at se, hvordan de cyberkriminelle uden nogen form for skrupler udnytter nationale, såvel som internationale, hændelser som fx Coronavirussen, til at sprede malware. Lige nu ser vi derfor, at de kriminelle bag den kendte Emotet-malware allerede i fuld gang med at at sprede deres egen virus – og de slår i høj grad på elementet af frygt. Coronavirussen (2019-nCoV) har i lang tid domineret nyhederne, og nu udnytter cyberkriminelle folks frygt til at sprede malware. Det er ikke noget nyt, at cyberkriminelle udnytter frygt til at sprede malware, og det er altid en god idé altid at behandle spammails, der handler om store og igangværende hændelser, med omtanke. Bogdan Botezatu, Bitdefender Sikkerhedsforskere hos IBM X-Force har opdaget en aktiv email-kampagne, der udsender inficerede Word-dokumenter. Angiveligt indeholder dokumenterne information om virusudbruddet og forskellige foranstaltninger, man kan tage i brug for at undgå at blive smittet med Coronavirus. Har man aktiveret makroer og åbner et af de vedhæftede Word-dokumenter, vil Emotet-malware automatisk blive installeret på computeren. Selv hvis makroer er deaktiveret, vil du blive bedt om at aktivere dem for at kunne få adgang til dokumentet. Bølgen af inficerede emails fokuserer, for en tid endnu, kun på Asien. Det er dog ikke usandsynligt, at angrebene kan nå Europa, skulle virussen fortsætte med at sprede sig. Modtager man en mail med vedhæftede filer fra en ukendt afsender, bør man sikre sig, at man har opdateret sin sikkerhedsløsning. Derudover …. (læs mere her)