Nyheder fra gl. site

Sikkerhedsfarer i omdiskuterede el-løbehjuls IT

Siden de indtog de danske storbyer, har de elektriske løbehjul være udsat for en del debat. Nu har forskere i computervidenskab på University of Texas, San Antonio (UTSA) opdaget en række sårbarheder, der kan være til fare for løbehjulenes mange brugeres sikkerhed og privatliv. Det seneste år er el-løbehjulenes popularitet eksploderet, og fartøjerne er blevet en favorit til at komme let og ubesværet rundt i byen for mange danskere. Faktisk har interessen for løbehjulene været så stor, at der i dag findes flere tusinde fordelt på Danmarks storbyer. Den fulde forskningsrapport om el-løbehjulenes sikkerhedsjuller præsenteres på AutoSec 2020, hvor sikkerhedsfolk mødes for at drøfte sikkerhed i fremtidens fartøjer. Rapporten kommer til at fremhæve en række faktorer, der kan misbruges af nogle aktører, herunder: Udnyttelse af sårbarheder i smartphone-applikationen og kommunikationskanaler Udvinding af data fra tjenesteudbydere Aflytning af brugere, der benytter løbehjulenes kommunikationskanaler gennem hardware eller software Fuppe GPS-systemer til at vildlede brugere til uønskede destinationer Internet-of-things udgør trussel En hovedfaktor, der øger risikoen for angreb, har at gøre med den Bluetooth-teknologi, løbehjulene benytter. Bluetooth Low Energy (BLE), som de fleste elektriske løbehjul er afhængige af, kræver at brugeren har aktiveret Bluetooth og forbindelse til internettet på sin smartphone. IT-sikkerhedsvirksomheden Bitdefender estimerer, at der i 2020 vil være 20 milliarder IoT-enheder forbundet til internettet. IoT-enheder er elektroniske produkter ligesom el-løbehjulet, der kommunikerer med internettet. Flere eksempler på internetopkoblede produkter er overvågningskameraer, lyspærer og digitale assistenter. “Størstedelen af dem står helt ubeskyttet mod indbrud og tyveri af data. Desværre adresserer virksomhederne bag …. (læs mere her)
Business

Virksomheder bør træne ansatte i digitalt selvforsvar

Der er kommet et øget fokus på medarbejdernes rolle i virksomhedens samlede digitale forsvar. Heldigvis! Utallige rapporter, bl.a. fra analysevirksomheden Gartner, peger nemlig på, at netop medarbejderne er det svageste led i it-sikkerhedskæden. Studier viser, at 98 pct. af alle cyberangreb starter gennem de sociale kontakter. En tilsyneladende uskyldig intern mail kan komme fra en it-svindler – og i værste tilfælde kan det betyde, at den uvidende medarbejder eksponerer hele sit netværk og virksomheden for fare. It-kriminalitet er i konstant udvikling, og det er ikke længere nok at beskytte sig med antivirus, firewalls og avanceret teknologi. HR og ledelsen er nødt til at have kendskab til, hvordan de ansatte handler i mødet med forskellige it-trusler og træne dem i digitalt selvforsvar Peter Gustafsson, nordisk chef hos Barracuda Networks Fire trin til et styrket cyberforsvar Så hvordan får man flere til at kunne genkende et hackerangreb? Og er det overhovedet muligt at leve op til nutidens regler og sikkerhedskrav? Peter Gustafsson har fire råd til, hvordan man styrker virksomhedens digitale forsvar: Start med at udvælge de medarbejdere, der bør prioriteres, f.eks. ansatte, som har særligt følsomme stillinger og arbejdsopgaver i virksomheden. Kortlæg de ansattes handlinger i computersimulationer, hvor de gennemgår forskellige digitale angreb. Analysér deres adfærd over tid for at forstå, hvem, der gør hvad, hvordan og hvorfor. Omsæt disse observationer til konkret viden, som kan hjælpe medarbejderne til at blive endnu bedre til at kunne genkende hackerangreb, f.eks. gennem undervisningsforløb med spørgsmål og videoer. Simuleringen af cyberangreb er vigtigt, da …. (læs mere her)
Business

De digitale fupmagere er et stigende problem

Der var engang hvor de fleste digitale svindelnumre foregik ved at man blev kontaktet via SMS eller telefonopkald, hvor personen på gebrokkent engelsk, prøvede at lokke personlige oplysninger ud af en, eller ville installere antivirus på ens computer. I dag er de digitale fupmagere dog blevet langt mere avancerede i deres fremgangsmåder. Mange af de henvendelser danskerne modtager i dag, er skrevet på perfekt dansk, og mange af telefonopkaldene kommer også fra dansktalende personer, der repræsenterer velkendte danske virksomheder eller myndigheder.  De digitale fupmagere er langt mere snedige i dag end tidligere, og vi skal forberede os på, at henvendelserne kommer til at se endnu mere troværdige ud i fremtiden. Det er derfor yderst vigtigt, at danskerne har kompetencerne til at kunne gennemskue hvornår noget er fup eller ej Bjarne Alling, formand for IT-Branchens udvalg for it-sikkerhed Stigende problem En befolkningsundersøgelse foretaget i samarbejde med Dansk Erhverv viser, at 30% af danskerne, svarende til 1,7 mio. borgere, har modtaget falske opkald og henvendelser. Den digitale kriminalitet er et voksende problem i Danmark – både i forhold til antallet af ramte danskere, men også i forhold til de beløb, det lykkedes at franarre dem. På blot de tre første kvartaler af 2019 lykkedes det de digitale fupmagere at frarøve danskerne for 24 mio. kr. Det er en stigning på mere end 10 mio. kr., hvis man sammenligner med tallene for 2018. Det er også den oplevelse, man har hos Forbrugerrådet Tænk, som hver dag modtager henvendelser fra bekymrede borgere, der har …. (læs mere her)
Business

Her tjente cyberkriminelle pengene i 2019

Den israelske sikkerhedsspecialist, Check Point Software Technologies, har offentliggjort deres 2020 cybersikkerhedsrapport, der beskriver sidste års største tendenser inden for cyberangreb. Rapporten viser, hvilke metoder cyberkriminelle primært anvender til at angribe organisationer på tværs af industrier verden over, og giver samtidig organisationer den nødvendige viden og information til at håndtere og beskytte sig bedre mod de aktuelle femte-generations cyberangreb og trusler. Sikkerhedsrapporten giver et detaljeret overblik over cybertrusler og afslører de hyppigste angrebstyper og teknikker, der er blevet observeret inden for det sidste år. Nogle af de vigtigste resultater fra rapporten, viser at: Cryptominers dominerer malwarelandskabet – på trods af at cryptomining aftog i løbet af 2019, som følge af kryptovalutaens fald i værdi og lukningen af Coinhive-operationen i marts, blev 38% af virksomheder globalt stadig påvirket af cryptominers i 2019. En stigning fra 37% i 2018. Dette skyldes, at brugen af cryptominers stadig kan give stort udbytte med lav risiko for kriminelle. Botnet angreb stiger voldsomt – 28% af globale organisationer blev ramt af botnet-aktiviteter, hvilket udgør en stigning på over 50% sammenlignet med 2018. Emotet var den mest brugte bot-malware, primært på grund af dens alsidighed i forhold til at aktivere malware og spam. Andre botnot aktiviteter som ‘sextortion-mails’ og DDoS-angreb steg også markant i 2019. Målrettet ransomware rammer hårdt – mens andelen af organisationer, der bliver ramt af ransomware er relativt lavt, er omfanget af angrebene meget større. Kriminelle udvælger deres ransomware ofre meget nøje med det formål at afpresse sig til den størst mulige gevinst. Mobilangreb …. (læs mere her)
Ingen billede
Business

Kriminelle hacker dine e-mail-samtaler

En ny trusselsanalyse foretaget af it-sikkerhedsvirksomheden Barracuda Networks viser en stigning på 400 pct. i såkaldte conversation hijacking-angreb, hvor hackere overtager e-mail-samtaler via forfalskede domæner, der til forveksling ligner medarbejderens e-mailadresse. Analysen er foretaget på baggrund ca. 500.000 månedlige registrerede e-mail-angreb i perioden juli – november 2019. I juli observerede eksperterne 500 af denne type samtale-angreb, mens antallet steg til mere end 2.000 i november 2019. “Andelen af samtale-hijacking-angreb er stadig lav sammenlignet med andre typer phishing-angreb, men deres personaliserede facon gør dem særdeles effektive, da de er svære at opdage, og de kan medføre store økonomiske omkostninger,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Forbereder angreb Conversation hijacking er ofte forbundet med et account takeover-angreb, det vil sige et angreb, hvor hackere skaffer adgang til en medarbejders e-mail-konto. Men i stedet for at begå handlinger fra den kompromitterede konto indsamler hackerne værdifulde informationer, fx fra interne og eksterne samtaler mellem medarbejdere, partnere og kunder, som efterfølgende bruges til at efterligne medarbejderen fra en falsk konto. “Ved at aflæse samtaler, får de kriminelle viden om fx virksomhedsprocesser og betalingsaftaler – og med den viden kan de sende overbevisende e-mails fra en forfalsket adresse til en kollega eller kunde, der fx bliver bedt om at lave en pengetransaktion eller at ændre betalingsoplysningerne på en faktura,” forklarer Peter Gustafsson. Angriber via falske domæner For at udføre angrebet opretter hackeren et domæne, der til forveksling ligner det, som den pågældende virksomhed har. På denne måde kan specifikke samtaler overtages, …. (læs mere her)