Nyheder

Cyberkriminelle udnytter pave Frans’ død til global svindelkampagne

Vores researchteam kan igen dokumentere, at cyberkriminelle trives i kaotiske situationer og begivenheder med høj grad af offentlig interesse. Nysgerrighed og følelsesmæssige reaktioner gør sådanne øjeblikke oplagte for cyberangreb. Vi ser gang på gang, at store nyheder udløser et kraftigt opsving i svindel og misinformation, der udnytter den offentlige interesse. Den bedste beskyttelse er en kombination af skepsis, opmærksomhed og lagdelt cybersikkerhed. Balder Borup, Security Engineering Team Leader hos Check Point Software Technologies Skjulte links og falske nyheder Målet med kampagnerne er at lokke brugere til at søge mere information eller klikke på links i opslag og billeder. Disse links ledere brugerne videre til falske hjemmesider, hvor de udsættes for datatyveri, økonomisk svindel eller malware. I et eksempel bliver brugere sendt videre til en falsk Google-side, der promoverer en gavekort-svindel – en klassisk metode til at franarre følsomme oplysninger. På andre sider sker der automatiske baggrundsaktiviteter, hvor malware opsnapper informationer om brugerens enhed, placering og system. Disse data anvendes efterfølgende i målrettede phishing-kampagner eller sælges på Dark Web. Søgemaskineforgiftning –  når SEO anvendes som våben En særlig farlig metode i disse kampagner er SEO-forgiftning, hvor cyberkriminelle betaler for at få deres falske sider højt placeret i søgeresultaterne. Brugere, der søger på f.eks. “pave Frans død”, risikerer derfor at ende på svindelsider uden at ane det. Mange af disse domæner er enten helt nye eller har ligget inaktive i måneder, hvilket gør dem usynlige for traditionelle sikkerhedssystemer. Ekspertindsigt og bredere tendens Denne type angreb er en del af en bredere tendens, …. (læs mere her)
Nyhedsbrev

Endnu et rekordår for hackerangreb

TDC Erhverv, der sidder med ansvaret for den digitale trafik for over halvdelen af Danmarks virksomheder, udgiver deres årlige Sikkerhedsrapport for 2024. Rapporten undersøger, hvilke typer af cybertrusler kunderne har været påvirket af, og tager pulsen på året der gik samt tegner et billede af, hvordan trusselsbilledet for 2025 kommer til at se ud. Sikkerhedsrapporten for 2024 viser, at blokeringer fra ondsindede domæner for Q4 blev til 5.669.056. Det bringer det samlede antal blokeringer for hele året op på 27.198.781. Året forinden blev det til 10 millioner blokeringer. Det understreger, at vi fortsat ser et trusselsbilledet på et meget højt niveau. Vi har haft endnu et rekordår, når vi ser på antallet af blokeringer vores InternetFilter har beskyttet vores kunder imod. Rapporten understreger, at vi efterhånden skal vænne os til, at trusselsniveaet er på et konstant højt niveau, som kræver, at de danske virksomheder er nødt til at være på forkant og i endnu højere grad sikre, at de har styr på it-sikkerheden. Claus Westergaard Kraft, Direktør for Cybersikkerhed og Cloud hos TDC Erhverv Cyberkrig på nye vilkår – hvem vinder AI-kapløbet? 2024 Sikkerhedsrapporten viser, at hackerne er begyndt at anvende AI- og Machine Learning værktøjer til at optimere og udvikle deres angrebsmetoder. Brug af AI, gør angrebsværktøjerne mere tilgængelige og udbredte og giver blandt andet de cyberkriminelle mulighed for at analysere store mængder data og tilpasse deres angreb baseret på individuelle præferencer og adfærdsmønstre. Claus Westergaard Kraft opfordrer danske virksomheder – store som små – til at følge trop og investere …. (læs mere her)
Business

Adgangskodevaner i Danmark afslører alvorlige cybersikkerhedsrisici

En ny undersøgelse fra it-sikkerhedsvirksomheden KnowBe4, gennemført af YouGov blandt 1.000 beskæftigede voksne i Danmark og Sverige, afslører bekymrende adgangskodevaner, der kan udsætte både enkeltpersoner og virksomheder for alvorlige cybersikkerhedsrisici. Resultaterne peger på manglende forståelse for stærke adgangskoder, begrænset brug af multifaktorgodkendelse og en lav anvendelse af adgangskodeadministratorer. Selvom 20 procent af de adspurgte i Danmark og 23 procent i Sverige bruger adgangskoder på mindst 12 tegn, er der stadig betydelige udfordringer. I Danmark svarer 20 procent, at de ikke kan huske så lange adgangskoder, og 12 procent forstår ikke behovet for det. Lignende tal ses i Sverige, hvor 13 procent ikke kan huske lange adgangskoder, og 13 procent ikke forstår vigtigheden. Korte og simple adgangskoder er en åben invitation for cyberkriminelle. Når en adgangskode genbruges eller er for kort, øges risikoen for uautoriseret adgang og potentielle angreb på både private og arbejdsmæssige konti. Martin Kramer, it-sikkerhedsevangelist hos KnowBe4 Mangel på viden om multifaktorgodkendelse Et andet bekymrende fund er den begrænsede brug af multifaktorgodkendelse (MFA). Over en tredjedel (36 procent) af de danske respondenter ved ikke, hvad multifaktorgodkendelse er, mod kun 11 procent i Sverige. I Danmark bruger kun 41 procent MFA, fordi de ser det som det mest sikre, mens tallet er 49 procent i Sverige. Multifaktorgodkendelse er en af de mest effektive metoder til at beskytte mod cyberangreb. Den lave anvendelse blandt danskerne viser, at der er behov for bedre oplysning og uddannelse i cybersikkerhed, for netop MFA er en af de mest effektive it-sikkerhedsgreb i forhold til, …. (læs mere her)
Nyheder fra gl. site

Cybersikkerheden er presset som aldrig før

TDC Erhverv udgiver deres Sikkerhedsrapport for første kvartal af 2024, der undersøger, hvilke typer af cybertrusler- og angreb netværket har været påvirket af og tegner et billede af, hvordan det aktuelle trusselsbillede er. Med ansvaret for den digitale trafik for over halvdelen af Danmarks virksomheder, viser TDC Erhverv seneste sikkerhedsrapport et kvartal med nye rekorder, hvad angår cybersikkerhed. Alene i årets første måneder er der blevet blokeret 13 millioner ondsindede domæner, hvilket er en stigning på tre millioner angreb sammenlignet med hele 2023. Rapporten viser ligeledes en stigning i antallet af daglige blokeringer. I gennemsnit blokerede TDC Erhverv 12,2 angreb pr. kunde hver eneste dag i første kvartal sammenlignet med otte angreb pr. kunde i sidste kvartal af 2023. Tendensen er tydelig og prognosen helt klar: Cyberkriminelles metoder bliver kun mere snedige, hyppigere og virksomhederne mere sårbare. Det bliver hele tiden sværere at skelne mellem legitime og ondsindede domæner, og sammenholder man det med virksomheder og organisationer, der har sårbare systemer med lav it-sikkerhed, får man en yderst brandfarlig cocktail. Hvis ikke virksomhederne sætter ind, kan det blive en dyr omgang for dem og deres omdømme. De seneste angreb viser, at ingen kan vide sig sikker. Heldigvis er der løsninger i markedet, og det er vores største anbefaling, at virksomheder sikrer sig i disse usikre tider. Claus Kraft, Head of Solutions hos TDC Erhverv Ny tendens af trusler og angreb fra hackerne Rapporten fremhæver også en række fremtrædende trusler, som TDC Erhverv har beskyttet sine kunder imod den seneste tid …. (læs mere her)
Nyheder fra gl. site

Danskernes viden om cybersikkerhed på tilbagetog

Danskerne plejer at være ret godt med når det handler om cybersikkerhed, men en undersøgelse fra sikkerhedsvirksomheden NordVPN, viser at vores viden om dette vigtige emne falder. De danske deltagere mangler blandt andet viden om, hvordan cyberkriminelle får falske url-adresser til at se ægte ud. Den globale undersøgelse, National Privacy Test, har til formål at evaluere folks cybersikkerheds, online bevidsthed om privatliv og uddanne bredt om cybertrusler og vigtigheden af data- og informationssikkerhed i den digitale tidsalder. Desværre er det ikke gode nyheder for danskerne, eller verden generelt. Ifølge NordVPN viser undersøgelsen nemlig, at verdens bevidsthed om privatliv og cybersikkerhed på nettet falder år efter år. Med den voksende kompleksitet af onlinetrusler er det ikke så overraskende, at verdens online-privatlivs- og cybersikkerhedsbevidsthed har været på tilbagegang. Paradoksalt nok, jo flere sikkerhedsløsninger der er derude, jo dårligere bliver resultaterne hvert år. Øget bevidsthed om de potentielle risici og at uddanne brugerne om bedste praksis bør være på forkant med vores indsats Marijus Briedis, CTO hos NordVPN – taget fra deres pressemeddelelse Danskerne har rimelig godt styr på at lave stærke adgangskoder, at håndtere mistænkelige tilbud på streamingtjenester, hvad der ikke bør deles på sociale medier og hvordan enheder kan blive inficeret med malware. Så langt lyder det jo godt for danskerne. Men undersøgelsen viser, at det kun er 2 % af danskerne, der kender til onlineværktøjer, der beskytter digital privatliv, og færre end 1 ud af 10 ved, hvilke data internetudbydere indsamler som en del af metadata. NordVPN opfordrer da også …. (læs mere her)