Nyheder fra gl. site

Zyxel og F-Secure vil levere sikkert WiFi til forbundne hjem

Problemet med mange forbundne enheder vi har i dag, er forbundet til vores hjemmenetværk. Det er dog en udfordring, for sikkerheden er i mange tilfælde ikke tænkt med ind i designet af de små billige forbundne enheder. Flere forskellige virksomheder har forsøgt at løse problemet med diverse firewalls, men enten betyder det at dit netværk bliver sat ned i hastighed, eller også at du er nødt til at droppe din gamle router og installere en helt ny som du ofte ikke har de store muligheder for at stille på. Men nu vil netværksproducenten Zyxel og it-sikkerhedsproducenten F-Secure hjælper på det problem. De vil stille en række hjemme-gateways til rådighed for udbydere, der både vil give hurtigt og sikkert WiFi, som beskytter både computere, tv, smartphones, tablets og alle andre forbundne enheder. De nye produkter implementerer F-Secure Connected Home Security I Zyxels hjemme-gateways, som leveres af internet-udbydere over hele verden. Disse enheder hævder at beskytte alle enheder der er forbundne til hjemmets netværk, blandt andet enheder der ikke har mulighed for at afvikle sikkerhedssoftware, f.eks. tv og termostater. Der er også indbygget Forældrekontrol, så brugerne også kan styre adgangen til netværket for alle enheder. Produkterne ser for resten dagens lys på Broadband World Forum i Berlin d. 23-25. oktober. Det lyder godt, men det vi ser her igen er, at vi ikke kan bruge den eksisterende router i hjemmet. Det er nødvendigt at udskifte routeren med en af de nye fra Zyxel. Det gode er at deres routere normalt er meget …. (læs mere her)
Nyheder fra gl. site

Firmware-sårbarhed i moderne bærbare computere afslører krypteringsnøgler

Konsulenter fra cybersikkerhedsudbyderen F-Secure har opdaget en svaghed i moderne computere, som angribere kan bruge til at stjæle krypteringsnøgler og anden følsom information. Opdagelsen har tvunget konsulenterne til at advare pc-leverandører og brugere om, at de nuværende sikkerhedsforanstaltninger ikke er nok til at beskytte data i tabte eller stjålne bærbare computere. Angribere har brug for fysisk adgang til computeren, før de kan udnytte svagheden, men F-Secures Principal Security Consultant, Olle Segerdahl, siger, at opnår man dette, så kan en angriber udføre angrebet på cirka fem minutter. “Typisk er organisationer ikke klar til at beskytte sig mod en angriber, der fysisk er i besiddelse af en virksomhedscomputer. Og når du har et sikkerhedsproblem, der findes i enheder fra større pc-leverandører, som eksempelvis den svaghed, som mit team har lært at udnytte, skal du antage, at mange virksomheder har et svagt led i deres sikkerhed, som de ikke er fuldt bevidste om eller klar til at håndtere,” siger Segerdahl. Sårbarheden tillader angribere med fysisk adgang til en computer at udføre et såkaldt cold boot-angreb – et angreb, der har været kendt for hackere siden 2008. Cold boot-angreb indebærer genstart af en computer uden at følge en ordentlig nedlukningsproces og derefter genoprette data, der stadig er kortvarigt tilgængelige i computerens RAM efter, at strømmen er slukket. Moderne bærbare computere overskriver nu RAM specifikt for at forhindre angribere i at bruge cold boot-angreb til at stjæle data. Men Segerdahl og hans team opdagede en måde at deaktivere overskrivingsprocessen og genaktivere det årti gamle cold …. (læs mere her)
Nyheder fra gl. site

Spam er efter 40 år stadig de cyberkriminelles foretrukne våben

Cyberkriminelle er blevet dygtigere, men de holder stadig fast på de samme gamle tricks, de har brugt i årtier. F-Secure-undersøgelser viser, at spam er den mest almindelige metode til at sprede ondsindede webadresser, scams og malware mere end 40 år efter, at den første spam-e-mail blev sendt. “Email-spam er igen det mest populære valg, når kriminelle vil sprede malware,” siger Päivi Tynninen, Threat Intelligence Researcher hos F-Secure. “Af de spamprøver, vi har set i løbet af foråret 2018, er 46% dating-scam, 23% er e-mails med ondsindede vedhæftede filer, og 31% indeholder links til ondsindede websteder.” Spam har været en af ​​de mest udbredte infektionsvektorer i årtier, fortæller Päivi. “I løbet af de sidste par år er det blevet mere populært end andre vektorer, da systemer bliver mere sikre mod udnyttelse af mere generelle sårbarheder,” siger hun. Teknikken er stadig afhængig af, at man sender massive antal e-mails afsted for at snyde et lille antal brugere. Og kriminelle forfiner løbende deres taktik for at opnå de bedst mulige resultater. “Spam bliver en stadig mere succesfuld angrebsvektor, med klikfrekvenser, der er steget fra 13,4% i anden halvdel af 2017 til 14,2% i 2018”, siger Adam Sheehan, Behavioral Science Lead hos MWR InfoSecurity, skaberne af phisd, en tjeneste, der overvåger og forbedrer virksomheder i forhold til phishing og andre datarelaterede angreb. MWR blev købt af F-Secure i juni 2018. Mens spam er et spil om tal, har MWRs effektivitetsmodel identificeret visse taktikker, der spiller på modtagerens psykologi for at gøre spam mere potent: …. (læs mere her)
Ingen billede
Nyheder fra gl. site

TT0016: Den etiske hacker

Trusselsbilledet er mere alvorligt end nogensiden før. De cyberkriminelle bliver stadig dygtigere og virksomhederne får stadig flere og flere problemer med at beskytte sig mod dem. Men det er ikke det hele, for hvor mange tror at hackerne ‘bare’ sidder bag hans computer eller laptop og leder efter virtuelle adgangsveje, så er det ikke sandheden. Hackeren bruger i lige så høj grad fysiske metoder for at komme ind i din virksomhed. På en stor sikkerhedskonference som F-Secure afholdt i London for et par uger siden, fik jeg mulighed for at snakke med den etiske hacker Tom Van de Wiele. Han er en del af F-Secures Red Team – et hold af etiske hackere, der fungerer som konsulenter for virksomheder der gerne vil have tjekket deres IT-sikkerhed. Her i denne podcast fortæller Tom Van de Wiele, hvordan en hacker arbejder, hvilke metoder de bruger for at komme ind i en virksomhed, og at det i de fleste tilfælde er langt lettere end folk tror. Han slutte med en fortælling om et hackerangreb som han og hans team har udført for (og mod) en kunde. Mange ting er ændret og rettet til, men arbejdsgangene er ægte nok, og giver virkelig stof til eftertanke.
Nyheder fra gl. site

Email-angreb skaber stadig problemer for virksomheder

Over en tredjedel af alle sikkerhedsbrister starter med phishing-e-mails eller ondsindede vedhæftede filer, der sendes til virksomhedens medarbejdere viser en ny rapport offentliggjort af cybersecurity-firmaet F-Secure. F-Secures nye Incident Response Report opsummerer resultaterne fra F-Secure’s undersøgelser af sikkerhedsbrister og giver indsigt i, hvordan virkelige hackere angriber organisationer. Phishing og e-mails med ondsindede vedhæftede filer tegner sig for ca. 34 procent af alle sikkerhedsbrud, hvilket ifølge F-Secures Principal Security Consultant, Tom Van de Wiele, gør angreb, der rammer via e-mail, til et meget større problem for organisationer. “Udnyttelse af sårbarheder i software i drive-by scenarier er typisk i opportunistiske angreb, men brud på virksomheders systemer via e-mail er faktisk langt mere almindeligt. Der er mange forskellige måder, som forskellige angribere kan bruge e-mail til at komme ind i virksomheder, og disse angreb er populære, fordi næsten alle virksomheder er afhængige af e-mail til kommunikation”, siger Van de Wiele. “Folk er nødt til at tænke, før de klikker på vedhæftede filer og links, men presset på mange arbejdspladser overvinder denne logik, som angriberne forstår og udnytter.” Andre vigtige fund i rapporten er: Organisationer blev ramt af målrettede og opportunistiske angreb i næsten lige forhold til hinanden Insider-trusler tegnede sig for en femtedel af hændelserne Incident responders blev kontaktet, efter at systemerne blev gennemtrængt i næsten 80 procent af sagerne Oftest spreder angriberne malware efter et brud (hovedsagelig med økonomisk gevinst for øje, men også til spionage eller opretholdelse af adgang til fremtidige angreb) 13 procent af undersøgelserne viste sig at være falske …. (læs mere her)