Business

Hackerne foretrækker virksomheder i EMEA

Vi er populære i EMEA, hvilket for resten står for Europa Middle East and Africa, hvor vores virksomheder er mere udsat for e-mail-angreb end i andre dele af verden. En ny global rapport fra it-sikkerhedsvirksomheden Barracuda Network viser, at syv pct. af it-teams i EMEA modtager flere end 50 suspekte e-mails om dagen, mens 32 pct. modtager mellem 6 og 50. Selvom ikke alle suspekte e-mails er ondsindede, kan det have konsekvenser for både forretningen og produktiviteten – særligt hos de medarbejdere, som håndterer sagerne. Hele 81 pct. beretter, at de bruger mere end 30 min. på at undersøge og håndtere et angreb, mens 47 pct. bruger mere end en time per angreb. “Truslen fra e-mailangreb vokser sig stadig større, og det har store konsekvenser for de virksomheder, som ikke er beredte. Mere end fire ud af fem virksomheder hævder at have stået over for en e-mailbaseret sikkerhedstrussel inden for det seneste år, og 74 pct. konstaterer, at e-mailangreb har haft direkte indvirkning på deres forretning. Derfor kan det virke foruroligende, at der ikke gøres mere for at uddanne medarbejdere og generelt højne niveauet for e-mailsikkerhed,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Sikkerhedsinvesteringer halter efter i EMEA Barracudas undersøgelse viser, at over halvdelen (54 pct.) af EMEA-virksomhedernes udgifter til e-mailsikkerhed er uændret over det seneste år sammenlignet med et globalt gennemsnit på 45 pct. Samtidig har kun 39 pct. af organisationerne øget deres udgifter til e-mail-sikkerhed, mens tallet er 48 pct. globalt. Hver fjerde (23 …. (læs mere her)
Nyheder fra gl. site

Virksomheds hjemmesider sender spam- og phishing-mails ud

It-kriminelle er konstant på udkig efter nye måder, hvorpå de kan få deres spam- og phishing e-mails sendt ud. De gør hvad de kan for at få deres meddelelser til at ligne noget, der kommer fra en legitim kilde med et godt omdømme, så modtageren ikke ignorerer e-mailen. Og det er et problem for de berørte virksomheder, da spam og mails med ondsindede links sendt på deres vegne, kan kompromittere kundernes tillid til virksomheden og endda føre til lækage af personlige data. Metoden er ligeså enkel, som den er effektiv I dag er de fleste virksomheder interesseret i at modtage feedback fra deres kunder, så de kan forbedre kundeservice, kundefastholdelse og deres omdømme. Derfor beder virksomheder deres kunder oprette en personlig konto, abonnere på nyhedsbreve eller give feedback via formularer på hjemmesiden. Og det er præcis de mekanismer, som de it-kriminelle udnytter. Alle tre slags formularer kræver kundernes navn og e-mail-adresse, så de kan få en bekræftelsesmail eller feedback. Ifølge Kasperskys it-sikkerhedsforskere, er det nemt for it-kriminelle at tilføje spam-indhold og phishing-links i denne type e-mails. Det eneste de skal gøre, er at skrive ofrets e-mailadresse i registrerings- eller abonnementsformularen og dernæst tilføje deres egen tekst, hvor kundens navn normalt skal stå. Hjemmesiden vil derefter sende en modificeret bekræftelses-e-mail til modtageren med reklame eller phishing-link. “De fleste af disse modificerede e-mails er knyttet til online-undersøgelser, der er designet til at indhente personoplysninger fra de besøgende. De it-kriminelle ved, at meddelelser fra en pålidelig og velrenommeret virksomhed normalt går lige igennem …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Russiske hackere angriber IoT-enheder for at ramme virksomheders netværk

I en rapport der kom ud i starten af denne uge, fortæller Microsoft at det er russiske stats-sponsorerede hackere der bruger sårbare IoT-enheder, for at komme ind i virksomheders netværk. Ifølge Microsoft er det en rusisk hackergruppe der går under navnet Strontium (der for resten tidligere gik under navnet APT28 eller Fancy Bear), der står bag et angreb der fandt sted i april. Samme gruppe har for resten taget ansvaret for at hacke det amerikanske parti, Demokraterne, eller rettere deres hovedkomite – Democratic National Committee tilbage i 2016, for NotPetya-angrebet mod Ukraine i 2017, og målrettede angreb mod politiske grupper i Europa og Nordamerika gennem hele 2018. Men nu er det så virksomhedernes netværk i både USA og Europa som de er efter. Tilbage i april fandt forskere på Microsoft Threat Intelligence Center så ud af, at hackergruppen nu går efter forbundne enheder, dem vi også kender som IoT-enheder, og som der er rigtig mange af på kontoret i virksomhederne. Enhederne bliver brugt som springbræt til at komme videre ind i netværket. Og når hackerne først var inde, så kunne et simpelt scan give dem adgang til andre ikke-sikrede enheder i netværket, og på den måde bevæge sig længere ind i virksomhedens it-infrastruktur. Hackerne leder på den måde efter konti der giver dem adgang til værdifulde data, og de skal nok finde dem. Microsoft oplyser at de stoppede angrebet tidligt, så er der stadig masser af usikre enheder i virksomhederne, og de er desværre stadig ikke patchede, og det betyder …. (læs mere her)
Nyheder fra gl. site

Cyberkriminaliteten blomstrer i sommerferien. Men du kan selv minimere risikoen

Politiets landsdækkende center for it-relateret økonomisk kriminalitet (LCIK) har fornyeligt advaret om, at sommeren er højsæson for cybersvindel i Danmark, og denne kedelige tendens bakker sikkerhedsspecialisten Mimecast op om. De fleste virksomheder har færre medarbejdere til rådighed i juli og august, og det kan betyde et lavere sikkerhedsniveau og øget sårbarhed over for angreb i en tid, hvor flere og flere virksomheder netop oplever en generel stigning i cyberangreb. Det viser en ny undersøgelse fra Mimecast for første halvår af 2019. Derfor råder Mimecast virksomheder til at begrænse risikoen for sommer-cyberangreb med følgende initiativer: Brug et generisk out-of-office-svar Et out-of-office-retursvar (OoO) øger chancen for cyberkriminalitet. Hvor mange medarbejdere vil slette en phishing-mail, så reagerer en OoO bekræftende på e-mails fra cyberkriminelle. Det hjælper de cyberkriminelle med at holde databaser over e-mailadresser opdaterede. Derudover giver et OoO-svar ofte information om en kollega, der kan kontaktes. Cyberkriminelle kan bruge disse data til at få malware-beskeder til at se mere ægte ud (“Jan har fortalt, at han er på ferie, og at jeg kan videresende denne mail til dig”). Ifølge Mimecast er det sikrest ikke at sætte OoO til, men for mange virksomheder er det nødvendigt med et automatisk retursvar for at holde et vist serviceniveau. Derfor råder Mimecast virksomheder til lave en OoO-meddelelse så generisk som muligt. Henvis ikke til en kontaktperson, hvis det er muligt, men skriv, at du er på ferie, og at afsender må forvente et forsinket svar. Vær opmærksom på CEO fraud og ghost-faktura Ledere og administrerende direktører …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Advarsel: Android-mobiler kan hackes med en video

Ifølge The Hacker News er mere end en milliard smartphones i farezonen, på grund af en sårbarhed der åbner op for ’remote code execution’, altså afvikling af programkode fra ekstern lokalitet. Alt angriberen behøver gøre, er at lokke brugeren til at afspille en speciel ondsindet video via den indbyggede Android-videoafspiller, eller en tredjepart app, der bruger Android Media frameworket. Ved hjælp af en såkaldt payload kan hackeren så få adgang til at styre den inficerede smartphone. Google har udsendt en sikkerhedsopdatering tidligere på måneden, så hvis du ikke har fået opdateret din Android-enhed, så er det tid til at få det gjort. For der er allerede uploadet et ’proof-of-concept’ på GitHub af den tyske Android-udvikler Marcin Kozlowski, og den indeholder detaljer om, hvordan angrebet skal udføres på LineageOS og Samsung-smartphones. Denne PoC kan dog kun crashe en smartphone, men sikkerhedsfolk siger at det er muligt at afvikle kode med den korrekt forberedte video. Inden du panikker helt: Angrebet virker kun hvis du spiller videoer direkte på en Android-enhed, ikke hvis du afspiller videoer fra YouTube, Facebook, WhatsApp, Twitter eller Messenger. Det skal være en video du downloader direkte til din smartphone, og afspiller med den indbyggede medieafspiller. Så være opmærksom på 1) få opdateret din Android-mobil, 2) undlad at downloade videoer og afspille dem.