Business

Office 365 phishing-kampagne udnytter Samsung, Adobe og Oxford-servere

Forskere hos Check Point har opdaget en sofistikeret phishing-kampagne designet til at høste virksomhedsoplysninger gemt på Microsoft Office 365-kontier. For at undgå at blive opdaget, udnyttede kampagnen velrenommerede navne for at omgå sikkerhedsfiltre. I dette tilfælde var navnene Oxford University, Adobe og Samsung. Hackere indfiltrede Oxford Universitets e-mail-server for at sende ondsindede e-mails til en lang række ofre. De ondsindede e-mails indeholdte links, der omdirigerede ofrene til en Adobe-server, der tidligere blev brugt af Samsung, hvilket gjorde det muligt for hackere at udnytte facaden på et legitimt Samsung-domæne til at narre ofrene. I sidste ende blev ofrene ført ned ad en bedragerisk sti for at dele deres Office 365-loginoplysninger. Det, der først syntes at være en klassisk phishing-kampagne mod Office 365, viste sig at være en meget sofistikeret strategi: at bruge kendte og velrenommerede brands til at undgå sikkerhedsprocedurere med henblik på at ramme intetanende ofre. I dag er dette en teknik til at etablere fodfæste inden for en virksomheds netværk. Adgang til en virksomheds mails kan give hackere ubegrænset adgang til en virksomheds operationer, såsom transaktioner, finansieringsrapporter, afsendelse af e-mails inden for virksomheden fra en pålidelig kilde, adgangskoder og endda adresser til en virksomheds cloudaktiver. For at gennemføre angrebet måtte hackeren opnå adgang til Samsung og Oxford servere, hvilket betyder, at han havde tid til at forstå deres indre arbejde, så han kunne gå upåagtet hen. Lotem Finkelsteen, Manager of Threat Intelligence, Check Point Samsung, Adobe og Oxford er alle informeret om Check Point’s fund.   Sikkerhedstips til Office 365-brugere Brug …. (læs mere her)
Business

Ny bølge af cyberangreb på vej

Check Point Software Technologies beskriver i deres seneste undersøgelse, hvordan organisationer har administreret deres cybersikkerhed i løbet af nedlukningen, forårsaget af Covid-19-pandemien. Derudover viser undersøgelsen de største sikkerhedsprioriteter og bekymringer i forhold til cybersikkerhed for den kommende tid, der fortsat er præget af, at en stor del af arbejdsstyrken arbejder hjemmefra, til trods for at flere virksomheder åbner op for kontorer. Organisationer var nødsaget til at omstrukturere deres netværk og sikkerhedsstruktur med meget kort varsel, da Covid-19 pandemien ramte, hvilket uundgåeligt åbnede en række sikkerhedshuller, der skabte nye muligheder for cyberkriminelle. Nu, hvor vi bevæger os hen imod en ‘ny normal’ måde at arbejde på, hvor virksomheder i stigende grad åbner op for kontorer, men samtidig er præget af en stor del hjemmearbejde, er organisationer nødt til at lukke disse sikkerhedshuller og sikre deres netværk mod medarbejdernes hjemme pc’er og mobiler. Covid-19 pandemien kan være ved at falme, men den cyberkriminelle pandemi, den udløste, er her for at blive. Niels Poulsen, Security Engineer hos Check Point Danmark 270 IT og sikkerhedsprofessionelle fra hele verden er adspurgt i undersøgelsen og over 86% af dem sagde, at deres største IT-udfordring under pandemien var at understøtte fjernarbejde for alle organisationens medarbejdere, mens deres største sikkerhedsproblem var at bevare VPN-kapacitet for personalet. De vigtigste fund fra undersøgelsen er: De største sikkerhedsmæssige bekymringer ved Covid-19 nedlukningen: 62% af de adspurgte sagde, at deres største bekymring under de indledende nedlukninger var at opretholde sikker fjernadgang og VPN-kapacitet for personale, efterfulgt af at forhindre phishingangreb (47%) og …. (læs mere her)
Nyheder fra gl. site

F-Secure vil bekæmpe datalæk

Risikoen for, at ens data bliver en del af et datalæk, kan for mange mennesker virke overvældende. Et læk, hvor ens data er iblandt, kan i værste tilfælde føre til identitetstyveri, og det vil F-Secure gøre noget ved. De lancerer derfor ID Protection, en ny løsning, der betyder en omfattende tilgang til sikring af personlige oplysninger og konti. F-Secure ID Protection overvåger og registrerer kontinuerligt eksponerede personlige oplysninger online, reagerer hurtigt på trusler mod brugernes identitet og fungerer derudover som password manager for at forhindre overtagelse af konti. Ved hjælp af F-Secures gennemgående forståelse af angribernes tankesæt og metoder tilbyder denne løsning en kraftfuld kombination af menneskelig intelligens og real-time-overvågning, der hjælper med at spore data, der har været en del af et datalæk. Når dine data lækkes, kan de ende til salg på The Dark Web inden for få måneder og derudover placere dig på såkaldte combo lists, der kan gøre dig til et let mål for mere avancerede angreb. Perttu Tynkkynen, Vice President, Consumer Sales and Marketing hos F-Secure. Bevæbnet med dine online loginoplysninger, kan IT-kriminelle derefter let overtage dine online konti og begynde at bestille varer med dit kreditkort. Dette kan ske, selv før nyheden om et brud kommer ud til offentligheden. Perttu Tynkkynen En ny F-Secure-undersøgelse har konstanteret, at næsten 4 ud af 10 (37%) af brugerne er opmærksomme på mindst et databrud, der involverer en onlinetjeneste, de bruger. Deltagere i undersøgelsen rapporterede, at de i gennemsnit har 18,1 konti rundt omkring på nettet. I betragtning …. (læs mere her)
Business

Bankrøverne går online

Sikkerhedschefer i finanssektoren over hele verden kæmper i stærkt stigende grad mod ransomware, overførsel af wire-svindel, “island hopping” (ø-hop; red. se forklaring længere nede i teksten), destruktive angreb og endda modangreb på virksomhedernes respons på de uventede hændelser. Det viser rapporten “Modern Bank Heists” – Moderne Bankrøverier – som VMware netop har offentliggjort. Rapporten bygger på en trusselsdataanalyse fra VMware og svar fra 25 førende IT sikkerhedschefer fra finanssektoren over hele verden. Finanssektoren har længe været mål for cyberkriminalitet – og når vi ser specifikt på COVID-19’s indflydelse på verdensplan, viser vores data, at angribere i denne periode går direkte efter finanssektoren. Lars-Bo Klausen, adm. direktør, VMware, Danmark Denne form for moderne bankrøverier har i dag udviklet sig til decideret virtuelle gidselsituationer, hvor grupper af cyberkrimininelle med deres angreb forhindrer finanssektorens digitale transformationsmuligheder. Lars-Bo Klausen, adm. direktør, VMware, Danmark Stigning på 238 % Trusselsdataanalysen fra VMware viser, at: Fra begyndelsen af ​​februar 2020 til slutningen af ​​april 2020 er angreb rettet mod den finansielle sektor vokset med 238 %. Ransomware-angreb mod den finansielle sektor er steget med en faktor 9 i samme periode. 27 % af alle cyberattacks hidtil i 2020 er målrettet enten sundhedssektoren eller den finansielle sektor. Angreb mod finansielle virksomheder stiger Resultater af spørgeundersøgelsen blandt 25 førende finansinstitutioner over hele verden: 80 % af de undersøgte finansielle institutioner rapporterer om en stigning i cyberattacks i de sidste 12 måneder, og at de cyberkriminelle er blevet mere sofistikerede i løbet af de sidste 12 måneder. 64 % af …. (læs mere her)
Nyheder fra gl. site

Hackere ’ansøger om job’ via e-mail

Check Point Software Technologies, viser i deres seneste rapport en række ondsindede dokumenter, som hackere vedhæfter i en jobansøgningsmail og maskerer som et CV. Ofrene narres til at opgive bankkoder, hvilket gør det muligt for hackere at foretage ulovlige økonomiske transaktioner fra offerets enhed. De seneste par måneder er antallet af ondsindede dokumenter i CV-format fordoblet, hvor 1 ud af hver 450 identificerede dokumenter er relateret til et CV. Inficerer med Zloader – en bank malware De falske og ondsindede CV’er, der er vedhæftet i Microsoft Excel-format, sendes via e-mail med emnefelter såsom: “Applying for a job” eller “Regarding job”. Når ofrene åbner de vedhæftede filer, bliver de bedt om at “aktivere indhold”. Efter aktivering bliver offerets enhed inficeret med den berygtede ZLoader-malware, en bank malware, designet til at stjæle legitimationsoplysninger og andre private oplysninger fra brugere af målrettede finansielle institutioner. Malwaren kan også stjæle adgangskoder og cookies, der er gemt i offerets webbrowsere. Med den stjålne information i hånden kan malwaren tillade hackerne at oprette forbindelse til offerets system og foretage ulovlige økonomiske transaktioner fra bankbrugerens legitime enhed. Coronavirus åbner nye angrebsveje Ifølge beskæftigelsesministeriet, har vi i Danmark 176.271 ledige pr. 4. juni – en stigning på 44.397 fra og med 9. marts. Og i USA, hvor denne type angreb er set hyppigst, har mere end 40 millioner amerikanere meldt sig som ledige, ifølge CNN. 1 ud af 4 amerikanere har i løbet af pandemien meldt sig ledige – den højeste arbejdsløshed siden den store depression i 1930’erne. Den …. (læs mere her)