Nyheder fra gl. site

Cyberkriminelle udnytter datalæk til at finde nye jagtmarker

Cyberangreb skaber regelmæssige overskrifter i nyhederne, og det er derfor ingen hemmelighed, at massive databrud er en væsentlig trussel mod organisationer. Imidlertid fremhæver en ny rapport fra cybersikkerhedsudbyderen F-Secure, den sjældent diskuterede virkning, disse angreb kan have på privatpersoner og familier, der bruger onlinetjenester. Ifølge rapporten havde næsten 3 ud af 10 tilfældigt udvalgte respondenter i en F-Secure-undersøgelse oplevet en eller anden form for cyberkriminalitet såsom malware/virusinfektioner, uautoriseret adgang til e-mail- eller social media-konti, kreditkortsvindel, cybermobning osv. i de 12 måneder, der ledte op til deres besvarelse af undersøgelsen.  Dog var cyberkriminalitet omtrent tre gange mere almindelig blandt respondenter, der havde været brugere af en eller flere onlinetjenester, der var blevet ramt af et databrud. 60% af respondenterne, der tilhører denne gruppe – kaldet “The Walking Breached” i rapporten – oplevede cyberkriminalitet i de 12 måneder, der ledte op til undersøgelsen, sammenlignet med kun 22% af de førstnævnte respondenter. Cyberkriminalitet var endnu mere udbredt blandt The Walking Breached-respondenter med børn, hvoraf 7 ud af 10 sagde, at de oplevede en eller flere cyber-forbrydelser. Personlige oplysninger stjålet fra organisationer kan let ende med at blive brugt mod mennesker og familier gennem forskellige typer identitetstyveri, bedrageri eller andre former for angreb. Og med flere og flere oplysninger, der lagres digitalt, bliver de ting, som kriminelle kan gøre med folks information stadig mere og mere alvorlige. Så disse angreb på virksomheder kan ende med at skade mennesker privat og ikke kun en virksomheds bundlinje. Laura Kankaala, sikkerhedskonsulent hos F-Secure Stress og bekymring var …. (læs mere her)
Nyheder fra gl. site

Tech-Test news uge 38

Velkommen til den anden udgave af Tech-Test News. Denne gang kigger jeg på to helt store produktlanceringer der har fundet sted i løbet af ugen, nemlig Huaweis og Apples. Jeg kigger også lidt nærmere på en ny sikkerhedsrapport som F-Secure har udgivet, og så vender jeg blikket to store it-giganter, der virkelig gerne vil være bæredygtige. Jeg har også en snak med Leif Jensen, nordisk salgs- og marketingsdirektør hos ESET, hvor vi snakker om, at ransomware nu har kostet menneskeliv i Tyskland. Endelig har jeg været på besøg hos firmaet Nixu, der har specialiseret sig i Threat Intelligence, en tjeneste de sælger til både store og små virksomheder. Herunder er de links jeg lover dig i udsendelsen:
Nyheder fra gl. site

COVID-19-spam og phishing-e-mails boomede i første halvdel af 2020

Mens COVID-19-udbruddet har forstyrret mange mennesker og organisationers liv og drift, formåede pandemien ikke at sætte en stopper for angreb via spam- og phishing-e-mails rettet mod folks indbakker. Det er den besked, der blandt andet kan læses i F-Secures Attack Landscape H1 2020-rapport, der offentliggøres 17/09. Ifølge rapporten, der undersøger udviklingen inden for onlinetrusler i første halvdel af året, gik cyberkriminelle hurtigt i gang med at udnytte COVID-19-udbruddet. Begyndende i marts og derefter gennem det meste af foråret, var der en betydelig stigning i ondsindede e-mails, der benyttede forskellige COVID-19-relaterede emner for at lokke modtagerne i fælden. Nogle af de mest almindelige af disse COVID-19-relaterede kampagner var forsøg på at narre brugere til at bestille ansigtsmasker fra falske websteder eller at snyde modtagere til at åbne ondsindede vedhæftede filer, som inficerede brugerens maskine med malware. Tre fjerdedele af de vedhæftede filer i disse typer e-mails indeholdt såkaldte infostealers – en type malware, der stjæler følsomme oplysninger (såsom adgangskoder eller andre personlige oplysninger) fra et inficeret system. Cyberkriminelle har ikke mange operationelle begrænsninger, så de kan hurtigt reagere på både lokale og globale begivenheder og indarbejde dem i deres kampagner. I COVID-19-udbruddets første tid var rigtig mange mennesker forvirrede eller bekymrede, og angribere forsøgte forudsigeligt at udnytte deres bekymringer. At spotte ondsindede e-mails er typisk ikke en prioritet for travle medarbejdere, hvorfor angribere ofte forsøger at narre dem til at kompromittere organisationer. Calvin Gan, manager i F-Secures Tactical Defense Unit Flere tendenser Virksomheder i finanssektoren var den branche inden for phishing-e-mails, som angriberne udgav …. (læs mere her)
Ingen billede
Business

Global hacking-kampagne mod kryptovaluta fra Nordkorea

I dag offentliggjorde cybersikkerhedsudbyderen F-Secure en rapport, der forbinder et angreb mod en organisation, der arbejder i kryptovaluta-industrien til Lazarus Group – en meget dygtig, økonomisk motiveret trusselsaktør, hvis interesser efter sigende sætter dem i forbindelsen med Nordkorea. Ved at forbinde beviser, der er fundet i forbindelse med angrebet, med eksisterende forskning, konkluderer rapporten, at hændelsen var en del af en Lazarus Group-kampagne, der var rettet mod organisationer i kryptovaluta-industrien i USA, Storbritannien, Holland, Tyskland, Singapore, Japan og andre lande. Den taktiske efterretningsrapport indeholder en analyse af samples, logfiler og andre tekniske elementer, der er fundet af F-Secure under en undersøgelse af en hændelse hos en organisation, der arbejder inden for kryptovaluta. Ifølge rapporten var de ondsindede værktøjer, der blev brugt i angrebet, næsten identiske med værktøjer, der tidligere blev brugt af Lazarus Group – også kendt som APT38. Rapporten identificerer de taktikker, teknikker og procedurer (TTP’er), der blev brugt under angrebet, såsom spearphishing via en service (i dette tilfælde ved hjælp af LinkedIn, hvor man sendte et falsk jobtilbud, der er skræddersyet til modtagerens profil). Ifølge F-Secures Director for Detection and Response, Matt Lawrence, giver forskningen et solidt fundament for rapportens sikkerhedsrådgivning. Vores forskning, der inkluderer opdagelser fra vores indledende hændelsesrespons, vores managed detection & response og vores taktiske forsvarsenheder, fandt, at dette angreb på mange områder ligner kendt Lazarus Group-aktivitet, så vi er sikre på, at de stod bag hændelsen. Beviserne antyder også, at dette er en del af en løbende kampagne, der er målrettet organisationer i mere end tolv lande, hvilket …. (læs mere her)
Nyheder fra gl. site

F-Secure vil bekæmpe datalæk

Risikoen for, at ens data bliver en del af et datalæk, kan for mange mennesker virke overvældende. Et læk, hvor ens data er iblandt, kan i værste tilfælde føre til identitetstyveri, og det vil F-Secure gøre noget ved. De lancerer derfor ID Protection, en ny løsning, der betyder en omfattende tilgang til sikring af personlige oplysninger og konti. F-Secure ID Protection overvåger og registrerer kontinuerligt eksponerede personlige oplysninger online, reagerer hurtigt på trusler mod brugernes identitet og fungerer derudover som password manager for at forhindre overtagelse af konti. Ved hjælp af F-Secures gennemgående forståelse af angribernes tankesæt og metoder tilbyder denne løsning en kraftfuld kombination af menneskelig intelligens og real-time-overvågning, der hjælper med at spore data, der har været en del af et datalæk. Når dine data lækkes, kan de ende til salg på The Dark Web inden for få måneder og derudover placere dig på såkaldte combo lists, der kan gøre dig til et let mål for mere avancerede angreb. Perttu Tynkkynen, Vice President, Consumer Sales and Marketing hos F-Secure. Bevæbnet med dine online loginoplysninger, kan IT-kriminelle derefter let overtage dine online konti og begynde at bestille varer med dit kreditkort. Dette kan ske, selv før nyheden om et brud kommer ud til offentligheden. Perttu Tynkkynen En ny F-Secure-undersøgelse har konstanteret, at næsten 4 ud af 10 (37%) af brugerne er opmærksomme på mindst et databrud, der involverer en onlinetjeneste, de bruger. Deltagere i undersøgelsen rapporterede, at de i gennemsnit har 18,1 konti rundt omkring på nettet. I betragtning …. (læs mere her)