Business

Microsoft er hackernes nye yndlingsbrand

Microsoft er det brand, som ondsindede hackere oftest udgiver sig for at være fra, når de forsørger at lokke personlige informationer ud af de intetanende ofre. Det viser den seneste Brand Phishing-rapport over tredje kvartal i 2020 fra Check Point Research, der er en del af Check Point Software Technologies, som netop er blevet offentliggjort. I denne periode blev Microsoft brugt i hele 19% af phishing-angrebene, hvilket får it-giganten til at springe fra en femte plads i andet kvartal til en solid førsteplads i tredje kvartal. Vi kan se, at hackerne primært udgiver sig for at være fra nogle af de teknologivirksomheder, som mange personer benytter i deres hverdag. I næsten hvert femte phishing-angreb benyttede de cyberkriminelle Microsoft som afsender, fordi de ved, at mange benytter virksomhedens produkter, når de arbejder fra hjemmekontoret. Derfor modtager mange brugere phishing-mails, der omhandler gendannelse af deres Office 365-password. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Selvom det oftest er teknologivirksomhedernes brands, der misbruges af hackerne, viser rapporten, at også transportfirmaet DHL ligger helt i toppen. Det er overraskende, at DHL’s brand bliver benyttet så kraftigt i tredje kvartal. I kvartalet inden var de ikke engang i top-10. Det tyder på, at de cyberkriminelle udnytter, at flere og flere shopper online frem for i fysiske butikker. Derfor skal man som forbruger være opmærksom på, om det rent faktisk er en legitim besked, man har modtaget, inden man åbner den. Niels Zimmer Poulsen Top-10 over brands der bliver benyttet i …. (læs mere her)
Guides

Dit hjemmekontor er hackernes nye mål

Mange virksomheder sender igen deres medarbejdere tilbage på hjemmekontoret i takt med at antallet af corona-smittede stiger.     Faktisk bliver det at arbejde hjemmefra mere og mere normalt blandt danskerne, og også i resten af verden.  Store virksomheder som Apple, Facebook og Google har givet deres ansatte lov til at arbejde hjemmefra indtil sommeren 2021. Og derefter vil et stort antal af medarbejderne højst sandsynligt fortsætte arbejdet på hjemmekontoret.   Set fra et it-sikkerhedsperspektiv kræver det, at alle medarbejdere er klædt godt på med vigtige informationer til deres nye hjemmearbejdsplads. Mange tænker, at det er enkelt, og at der ikke er så meget mere at skulle huske på end at få styr på en sikker VPN-forbindelse. Men der er meget mere at hente, med mindre vigtige data skal slippe ud af hænderne på dig. Det er enhver virksomheds ansvar at kommunikere om it-sikkerhedsmæssige forhold til sine medarbejdere, for at de kan begå sig sikkert på hjemmekontoret. Det gælder både VPN-forbindelsen, beskyttelse af operativsystemet og risici for phishing og ransomware. Men når det så er sagt, har medarbejderne selv et stort ansvar for at være ekstra opmærksomme på det aktuelle trusselsbillede, hvor it-kriminelle forsøger at udnytte situationen med falske links og e-mails. It-sikkerhedsekspert Janus R. Nielsen, it-firmaet AnyTech365. Janus R. Nielsen og AnyTech365 giver her en række tips til, hvordan du beskytter dit hjemmekontor mod cyberkriminelle. 1. Vær opmærksom på svindel i forbindelse med corona Det er vigtigt, at du ikke sænker paraderne i forbindelse med it-sikkerhed, når du sidder hjemme og …. (læs mere her)
Nyheder fra gl. site

Sikkerhedshul i Instagram-app: Hackeren kan overvåge dig

Check Point Research, der er en del af Check Point Software Technologies, har opdaget et alvorligt sikkerhedshul i appen til det sociale medie Instagram. Det giver ondsindede hackere mulighed for at tage fuld kontrol over de mange millioner brugerkonti på Instagram. Sikkerhedshullet opstår, når en hacker sender et inficeret billede til en intetanende bruger, der gemmer billedet på sin telefon. Når brugeren efterfølgende åbner Instagram-appen, vil hackeren få kontrol over brugerens konto, og kan dermed både slette, uploade og ændre billeder samt sende beskeder til andre brugere via appen. Desuden har Check Point opdaget, at hackerne kan udnytte sikkerhedshullet til at få adgang til de tjenester, som Instagram-appen har tilladelse til at benytte. Det betyder, at hackerne bl.a. kan se lokationer, kontakter i telefonbogen og tilgå telefonens kamera. Vi har at gøre med et meget alvorligt sikkerhedshul, som har potentiale til både at skade private brugere men også virksomheder, der benytter Instagram som deres udstillingsvindue. Hvad der måske er endnu mere foruroligende er, at hackerne kan få adgang til lokationer, kontakter i telefonbogen og telefonens kamera, hvilket giver dem mulighed for at udspionere de intetanende brugere. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Check Point opdagede sikkerhedshullet tidligere i år, og siden da har sikkerhedsfirmaet arbejdet tæt sammen med Facebook, der ejer Instagram, for at lukke hullet, hvilket nu er lykkedes. Brugerne af Instagram opfordres derfor til at opdatere til den nyeste version af den populære app hurtigst muligt. Vi ved, at der …. (læs mere her)
Business

Ny variant af Qbot-malwaren rammer nu virksomheder

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index for august 2020. Den viser, at en ny variant af den berygtede Qbot-malware, der så dagens lys første gang i 2008, er en af de ti største cybertrusler mod virksomheder lige nu. Den ny variant, der også går under navnene Qakbot og Pinkslipbot, giver hackerne nogle nye metoder til at angribe virksomhederne. Med denne variant kan de nu trække e-mails ud af offerets Outlook-klient og kopiere dem over til en ekstern server. Det giver hackerne mulighed for at overtage legitime mailkorrespondancer og sende spam via den inficerede bruger – og i sidste ende inficere andre brugere. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Topplaceringen på Check Points Global Threath Index bliver indtaget af Emotet-malwaren, der i juli måned genopstod efter flere måneders totalt fravær. I Danmark er Agent Tesla-malwaren den største cybertrussel mod virksomheder. Denne malware har været den største trussel mod danske virksomheder i tre måneder i træk.
Nyheder fra gl. site

Hackernes nye mål er skoleelever

Skolerne, universiteterne og andre undervisningstilbud er ved at blive fyldt med elever efter sommerferien. Den globale sundhedskrise gør dog, at mange stadig skal undervises digitalt, hvis en klasse bliver hjemsendt, eller der er for mange elever på et hold til at blive undervist i et fysisk lokale. På baggrund af en ny undersøgelse forudser sikkerhedsfirmaet Check Point, at ondsindede hackere vil udnytte, at skoleåret er startet igen. Undersøgelsen viser, at der over de seneste tre måneder er oprettet mere end 35.149 nye domæner, der knytter sig til skolestart, og af dem var 512 ondsindede, mens hele 3.401 var mistænkelige. Vores data viser en klar tendens; hackerne prøver at udnytte skolestarten og sundhedskrisen til at ramme intetanende elever og skoler. Dette er et globalt problem, der også kan ramme danske elever, da der stadig vil være en del, som skal undervises over nettet. Derfor er det også vigtigt, at der er fokus på cybersikkerhed fra både elever, forældre og skoler. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark. Beskidte tricks kan skade børnene psykisk I løbet af første halvår af 2020 fandt Check Point flere sikkerhedshuller i software til undervisning over nettet. Til trods for at disse huller sidenhen er blevet lukket, vil der stadig opstå situationer, hvor elever kan blive ofre for ondsindede hackere. Vi har før set, at hackere foretager såkaldte ’Zoombombings’, hvor en person bryder ind i et møde over Zoom. Her er hackernes taktik at skræmme eleverne ved at dele ubehagelige billeder eller …. (læs mere her)