Business

Kendt hacker afsløret efter 7 år

I flere år har en hidtil ukendt hacker, kaldet ‘VandaTheGod’, hærget og målrettet tusindvis af angreb mod flere regeringers officielle hjemmesider, bl.a. den amerikanske, brasilianske, og argentinske. Flere virksomheders hjemmesider er ligeledes blevet angrebet, herunder en række danske. Check Point Software Technologies skriver i en ny rapport, at de har afsløret identiteten bag hackeren. Gennem grundig efterforskning af VandaTheGods aktiviteter og ageren på især Sociale Medier har det været muligt at kortlægge hackerens sande identitet. VandaTheGod motivation har i første omgang været hacktivisme, hvor politiske budskaber er blevet spredt online, bl.a. som følge af hackerens stærke mistro til regeringer. Dette er gjort ved brug af webgraffiti, også kaldet defacement, hvor hackeren erstatter indholdet på hjemmesider med indhold, der både spreder politiske budskaber og viser, hvem der står bag angrebet. Efterfølgende har hackeren dog udvidet sine aktiviteter til også at stjæle kreditkortoplysninger og lække personlige legitimationsoplysninger på diverse hjemmesider. Sociale Medier hjalp VandaTheGod har flittigt anvendt Sociale Medier, især Twitter, til at dele sine angreb og resultater med offentligheden. På Facebook og Twitter er der siden 2013 postet billeder og retweets, som over de sidste syv år har efterladt spor, som eksperter fra Check Point nu har kunne opspore. På Check Points blog, forklarer eksperterne bag afsløringen i detaljer, hvordan de ved at tracke aktiviteterne på Sociale Medier, har fundet frem til VandaTheGods sande identitet. Meldt til relevante myndigheder Check Point har videregivet informationen til relevante myndigheder, som nu vil tage sig af sagen. Profilerne på de sociale medier findes stadigvæk, selvom …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Android-telefoner lider under regionsspecifikke sikkerhedsproblemer

Enheder, der har været en del af undersøgelserne, inkluderer Huawei Mate 9 Pro, Samsung Galaxy S9 og Xiaomi Mi 9. Udnyttelsesprocessen for sårbarheder og konfigurationsproblemer samt virkningen heraf varierer fra enhed til enhed. Det, der for alvor gør opdagelserne interessante, er det faktum, at sikkerheden i enheder, der sælges globalt, tilbyder forskellige niveauer af sikkerhed til brugere i forskellige lande. Afhængigt af den måde, de enkelte leverandører konfigurerer enhederne på, kan dette sænke sikkerhedsstandarden betydeligt for nogle mennesker men ikke for andre. Ifølge F-Secure Consultings UK Director of Research, James Loureiro, afslører tilstedeværelsen af disse sikkerhedsproblemer på populære enheder de store sikkerhedsudfordringer, der er forårsaget af de mange forskellige tilpassede Android-implementeringer. Enheder, der deler det samme mærke, antages at køre på samme måde, uanset hvor du er i verden – men det viser sig, at tilpasningen, der udføres af tredjepartsleverandører som Samsung, Huawei og Xiaomi, efterlader disse enheder med en markant ringere sikkerhed afhængig af, hvilket område, en enhed er indstillet i eller af SIM-kortet inde i enheden. James Loureiro Helt konkret har vi set enheder, der leveres med over 100 applikationer tilføjet af leverandøren, hvilket betyder en stor angrebsoverflade, der ændrer sig efter den pågældende region. James Loureiro For eksempel registrerer Samsung Galaxy S9 det område, som SIM-kortet opererer i, hvilket har indflydelse på, hvordan enheden opfører sig. F-Secure Consulting konkluderede, at de kunne udnytte et program til at tage fuld kontrol over enheden, når Samsung-enhedens kode registrerede et kinesisk SIM-kort, men ikke når der var tale om SIM-kort …. (læs mere her)
Nyheder fra gl. site

Coronasvindel udgør nu 2 pct. af alle phishing-angreb

Tallene kommer fra en ny trusselsanalyse som it-sikkerhedsfirmaet Barracuda Networks lige har lanceret. Rapporten viser at det især er tre typer phishing-mails der dominerer. “Vi ved, hvor du bor, og vi smitter dig med COVID-19, hvis ikke du betaler penge til denne bitcoin-wallet!”. Nogenlunde sådan lyder en ny type e-mail-angreb, som it-sikkerhedsvirksomheden Barracuda registrerede mere end 1.000 gange på blot to dage i marts. Siden slutningen af februar har Barracuda registreret en stigning på hele 667 pct. i antallet af corona-relaterede email-angreb, som nu udgør 2 pct. af alle phishing-angreb globalt. Alene mellem den 1. – 23. marts opdagede løsningen Barracuda Sentinel 9.116 angreb relateret til COVID-19, mens tallet til sammenligning var 1.188 i februar og kun 137 i januar. Vi ved, at hackere udnytter kriser til at begå kriminalitet, og nu skaber COVID-19 nye muligheder, som udnyttes til fulde. Svindlerne ved, at vores digitale parader sænkes i takt med panikken og rastløsheden spreder sig, og vi er ikke nødvendigvis lige så opmærksomme på fejl i e-mails, der omhandler corona. Peter Gustafsson, ansvarlig for Barracuda Networks i Norden Tre typer angreb dominerer Eksperterne fra Barracuda identificerer tre hovedtyper af phishing-angreb, som særligt benyttes i forbindelse med corona-svindel: Svindel med falske varer eller tjenester (scamming), virksomhedssvindel (brand impersonation) og afpresning (blackmail). Ved scamming (54 pct.) forsøger svindlere at sælge falske kure mod corona eller svært tilgængelige hygiejneprodukter som ansigtsmasker og håndsprit. Den amerikanske børsmyndighed (SEC) har yderligere udsendt en advarsel om falske investeringsmuligheder i virksomheder, som, ifølge hackerne, skulle have fundet frem til …. (læs mere her)
Ingen billede
Business

Arbejd sikkert hjemme under Coronakarantænen

Sikkerhedsfirmaet Check Point Technologies har udarbejdet en guide til, hvordan ansatte og arbejdsgivere skaber de bedste rammer for at arbejde sikkert hjemmefra, mens Coronavirus-pandemien tvinger tusindvis af danskere til netop dette. Og for de fleste, er det rimelig ligetil pludselig at skulle omstille sig, da det er let at få adgang til en hjemmeinternetforbindelse og diverse software-løsninger, såsom Google apps, Skype, Slack, Dropbox og Microsoft Office 365 m.fl. og fortsat få løst sine arbejdsopgaver. Større risiko for at blive hacket De fleste organisationer har ikke prøvet at supportere så mange eksterne ansatte før, og medarbejdere har samtidig en tendens til at være mere afslappet derhjemme i vante omgivelser, især når det kommer til sikkerhed. Dette kan medføre en større risiko for at blive udsat for ondsindet malwares eller et phishing-angreb fra hackere, hvorfor ansatte og arbejdsgivere bør tage sine forholdsregler. Følgende huskeregler for medarbejdere og arbejdsgivere kan ses som en guide til, hvordan man kan sikre trygge rammer på hjemmearbejdspladsen, samt mindske risikoen for at få fortrolige virksomhedsdata kompromitteret. Huskeregler for medarbejdere: Adgangskoder betyder noget: Det er en god ide at gennemgå og styrke de adgangskoder du bruger til at logge på eksterne ressourcer, f.eks. e-mail eller arbejdsprogrammer. Vær forberedt på phishing-angreb: Vær forsigtig med at klikke på links, der på nogen måde ser mistænkelige ud. Download kun indhold fra pålidelige kilder, der kan verificeres. Check Point har observeret, at domæner relateret til Coronavirus er 50 % mere sandsynlige for at være ondsindede, så sørg for at være ekstra kritisk …. (læs mere her)
Nyheder fra gl. site

Cyberkriminelle udnytter Corona-situationen. Her er 7 råd til sikker nethandel

I en tid hvor tankerne på Coronavirusset kører på højeste blus, er det de færreste mennesker, der tænker på at blive snydt på nettet. Men de it-kriminelle kan finde på hvad som helst og ser sit snit til at narre godtroende danskere til at købe håndsprit, handsker, mundbind og andet virusforebyggende udstyr via falske netbutikker.   Hensigten er at lokke med attraktive tilbudsfælder, alene for at få fingrene i danskernes private data som passwords, NemID, kort- og bankoplysninger.     Vær opmærksom på e-mails med usædvanlige tilbud på produkter som håndsprit og mundbind. Hvis en pris virker for god til at være sand, er den det sandsynligvis også. Janus R. Nielsen, it-sikkerhedsekspert hos AnyTech365 Sørg for at undersøge webshoppen godt og grundigt, inden du bestiller varer online. En god idé er at tjekke forbrugeranmeldelsessider som Trustpilot, hvor du får et fingerpeg om shoppen er reel eller ej.   Janus R. Nielsen, it-sikkerhedsekspert hos AnyTech365 Med syv huskeregler kan du sikre dig mod it-kriminelle, når du shopper på nettet. Her giver Janus R. Nielsen dig en række gode råd til at undgå at blive snydt af falske netbutikker. 7 råd til en sikker nethandel Undgå at klikke på links i e-mails, når du vil besøge en netbutik. Tast selv webadressen ind manuelt i browseren, så du er sikker på, at du ikke bliver ledt hen til en forkert shop via et falsk link. Kig efter hængelås-ikonet i browseren, og check at internetadressen starter med HTTPS (s´et står for secure) for at sikre, at siden er …. (læs mere her)