Business

Her tjente cyberkriminelle pengene i 2019

Den israelske sikkerhedsspecialist, Check Point Software Technologies, har offentliggjort deres 2020 cybersikkerhedsrapport, der beskriver sidste års største tendenser inden for cyberangreb. Rapporten viser, hvilke metoder cyberkriminelle primært anvender til at angribe organisationer på tværs af industrier verden over, og giver samtidig organisationer den nødvendige viden og information til at håndtere og beskytte sig bedre mod de aktuelle femte-generations cyberangreb og trusler. Sikkerhedsrapporten giver et detaljeret overblik over cybertrusler og afslører de hyppigste angrebstyper og teknikker, der er blevet observeret inden for det sidste år. Nogle af de vigtigste resultater fra rapporten, viser at: Cryptominers dominerer malwarelandskabet – på trods af at cryptomining aftog i løbet af 2019, som følge af kryptovalutaens fald i værdi og lukningen af Coinhive-operationen i marts, blev 38% af virksomheder globalt stadig påvirket af cryptominers i 2019. En stigning fra 37% i 2018. Dette skyldes, at brugen af cryptominers stadig kan give stort udbytte med lav risiko for kriminelle. Botnet angreb stiger voldsomt – 28% af globale organisationer blev ramt af botnet-aktiviteter, hvilket udgør en stigning på over 50% sammenlignet med 2018. Emotet var den mest brugte bot-malware, primært på grund af dens alsidighed i forhold til at aktivere malware og spam. Andre botnot aktiviteter som ‘sextortion-mails’ og DDoS-angreb steg også markant i 2019. Målrettet ransomware rammer hårdt – mens andelen af organisationer, der bliver ramt af ransomware er relativt lavt, er omfanget af angrebene meget større. Kriminelle udvælger deres ransomware ofre meget nøje med det formål at afpresse sig til den størst mulige gevinst. Mobilangreb …. (læs mere her)
Ingen billede
Business

Kriminelle hacker dine e-mail-samtaler

En ny trusselsanalyse foretaget af it-sikkerhedsvirksomheden Barracuda Networks viser en stigning på 400 pct. i såkaldte conversation hijacking-angreb, hvor hackere overtager e-mail-samtaler via forfalskede domæner, der til forveksling ligner medarbejderens e-mailadresse. Analysen er foretaget på baggrund ca. 500.000 månedlige registrerede e-mail-angreb i perioden juli – november 2019. I juli observerede eksperterne 500 af denne type samtale-angreb, mens antallet steg til mere end 2.000 i november 2019. “Andelen af samtale-hijacking-angreb er stadig lav sammenlignet med andre typer phishing-angreb, men deres personaliserede facon gør dem særdeles effektive, da de er svære at opdage, og de kan medføre store økonomiske omkostninger,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Forbereder angreb Conversation hijacking er ofte forbundet med et account takeover-angreb, det vil sige et angreb, hvor hackere skaffer adgang til en medarbejders e-mail-konto. Men i stedet for at begå handlinger fra den kompromitterede konto indsamler hackerne værdifulde informationer, fx fra interne og eksterne samtaler mellem medarbejdere, partnere og kunder, som efterfølgende bruges til at efterligne medarbejderen fra en falsk konto. “Ved at aflæse samtaler, får de kriminelle viden om fx virksomhedsprocesser og betalingsaftaler – og med den viden kan de sende overbevisende e-mails fra en forfalsket adresse til en kollega eller kunde, der fx bliver bedt om at lave en pengetransaktion eller at ændre betalingsoplysningerne på en faktura,” forklarer Peter Gustafsson. Angriber via falske domæner For at udføre angrebet opretter hackeren et domæne, der til forveksling ligner det, som den pågældende virksomhed har. På denne måde kan specifikke samtaler overtages, …. (læs mere her)
Nyheder fra gl. site

Farligt at shoppe online i arbejdstiden på Black Friday

Hvert år raser Black Friday-fænomenet i Danmark og resten af verden, når november måned når sin ende. Ivrigt ser danskerne frem til at modtage årets gode tilbud og hurtigt slå til, så længe lager haves. Men den store forbrugsfest lokker uønskede gæster til, advarer IT-sikkerhedsvirksomheden Bitdefender. På den mest snedige vis forsøger hackere og andre cyberkriminelle at udnytte Black Friday til at lokke intetanende forbrugere i deres fælder for derved at få adgang til fortrolige oplysninger og IT-strukturer hos deres arbejdsplads. “Virksomheder er i høj grad påvirket af, at der under og op til Black Friday udsendes en bølge af spammails. Det er i særdeleshed fordi mange af dem kan inficeres, så de spreder malware og virus til virksomhederne gennem deres indkøbslystne medarbejdere,” fortæller Bogdan Botezatu, der er ekspert i digitale trusler hos Bitdefender. Hvert 10. spammail er ondsindet En undersøgelse foretaget af Bitdefender viser, at antallet af ondsindede spammails stiger med 10 procent i løbet af Black Friday. I november 2018 analyserede Bitdefender over 18 mio. spammails i Danmark, hvoraf hvert tiende havde til hensigt at forvolde skade. Ofte opfordrer disse mails modtageren til at klikke på et ondsindet link eller udfylde formularer med fortrolige oplysninger, såkaldt phishing. “Phishing foretages af internetsvindlere, der f.eks. udgiver sig for at være en kendt virksomhed eller en forretning med et godt tilbud. Selvom en e-mail tilbyder en billig sweater, bør man tage sig i agt, for bag den kan der gemme sig ransomware eller andre grimme overraskelser, der kan medføre skade på …. (læs mere her)
Nyheder fra gl. site

Sådan: Beskyt din smartphone mod hackere

Det er ikke længere kun computere, der er i fare for at blive hacket. Falske apps, hackede netværk og inficerede e-mails er bare nogle af de midler, som it-svindlerne tager i brug i forsøget på at hacke sig ind på din smartphone.   Ifølge IT-sikkerhedsekspert Janus R. Nielsen fra it-firmaet AnyTech365 er smartphones blevet et populært hackermål. Det skyldes bl.a. det stigende brug af private data som bankoplysninger og andre følsomme dokumenter, der er lagret på mobilen. Desværre er det langt fra alle, der beskytter sin smartphone mod it-angreb. Derfor kommer Janus. R. Nielsen, der også er grundlægger af MYMobileSecurity, her med seks gode råd, der hjælper dig til at holde din smartphone væk fra hackere og cyberkriminelle. 1. Undgå falske applikationer Vær først og fremmest opmærksom på falske applikationer, der sender data fra mobilen tilbage til bagmændene, der ofte forsøger at få de falske apps til at ligne velkendte og populære apps. En god idé er at tjekke andre brugeres anmeldelser af appen, før du beslutter dig for at installere den. Undgå derfor helt nye apps, der ikke har fået nogle anmeldelser.            2. Brug pinkoder Lås din smartphone med både en pinkode til selve mobilen og også til sim-kortet, så du er bedre sikret mod ubudne gæster. 3. Pas på åbne netværk Vær opmærksom når du logger på åbne netværk, der ikke kræver en adgangskode. Undgå at tilkoble din smartphone til disse netværk, hvis du skal tjekke din netbank eller handle på nettet. It-svindlere kan stå bag åbne …. (læs mere her)
Nyheder fra gl. site

Mandag er cyberkriminelles favoritdag

I årets udgave af rapporten The Human Factor, som kortlægger forskellige former for social engineering-bedrageri og den måde, de påvirker sikkerhedsarbejdet på, er ugedagene en af de faktorer, som skiller sig ud. Mere end 30 procent af alle forsøg på bedrageri via e-mail, hvor afsenderen udgiver sig for at være en anden, er afsendt på ugens første arbejdsdag. Andelen bliver mindre, jo længere ind i ugen man kommer – det næsthøjeste tal ses på tirsdage med 21 procent. Der er flere forklaringer på mandagenes ”popularitet” blandt de cyberkriminelle. En af forklaringerne er, at man ofte har flere opgaver i starten af en arbejdsuge og mindre tid til hver enkelt opgave, en anden, at opmærksomheden ikke altid er på sit højeste efter et par dages fri. ”Cyberkriminaliteten retter sig i stadig mindre omfang mod infrastruktur og i stadig større omfang mod private. De data, som ligger til grund for årets rapport, viser, at 99 ud af 100 angreb er rettet mod private. Udfordringen for de sikkerhedsansvarlige består både i den enorme mængde angreb og i, at dem, der udfører angrebene, bliver stadig mere drevne til at finde privates sårbarheder og svage punkter”, fortæller Fredrik Möller, Chef for Norden hos Proofpoint. Det langt mest omsiggribende forsøg på social hacking i 2018 var ”Brain Food”-angrebet, hvor en stor mængde phishing mails blev udsendt med det formål at narre person- og bankoplysninger fra de folk, der klikkede på linket til en falsk webbutik, der solgte forskellige slankepiller. Netværket indeholdt også falske nyhedssider. Et par …. (læs mere her)