Nyheder fra gl. site

Voldsom stigning i cyberangreb i 2018

Ny forskning fra cyber security-firmaet F-Secure viser en betydelig stigning i antallet af cyberangreb i sidste halvdel af 2018. Og mens antallet af angreb stiger, ser det ud til, at mange virksomheder stadig kæmper med at opdage angrebene – den såkaldte incident detection. Angrebene, der blev observeret af F-Secures netværk af såkaldte decoy honeypots i 2018, steg med 32 procent i forhold til året før og antallet var i sidste halvdel af 2018 fire gange så stort som i første halvdel. En del af den nye undersøgelsesdata tyder på, at mange virksomheder måske ikke har de rette værktøjer, de har brug for til at fange angreb, der kommer forbi forebyggende foranstaltninger som firewalls og endpoint-beskyttelse. F-Secures undersøgelse viser, at 22 procent af virksomhederne ikke registrerede så meget som et enkelt angreb i en 12-måneders periode. 20 procent registrerede et enkelt angreb i den tidsramme, og 31 procent opdagede 2-5 angreb. Til sammenligning har F-Secures Detection & Response-løsninger opdaget 15 trusler i løbet af en enkelt måned hos et firma med 1300 endpoints og 7 trusler på en enkelt måned hos et firma med 325 endpoints. Ingen af ​​disse tendenser overrasker F-Secures Vice President of Cyber ​​Security Products Research & Development Leszek Tasiemski. “Moderne trusler er helt forskellige fra dem vi så for 10 eller endda blot fem år siden. Forebyggende foranstaltninger og strategier vil ikke stoppe alt mere, så jeg er ikke i tvivl om, at mange af de undersøgte virksomheder ikke har et fuldt billede af, hvad der sker …. (læs mere her)
Nyheder fra gl. site

Kæmpe datalækage – tjek om du er ramt

Wired har lige kunnet rapportere, at ikke mindre end 772.904.991 unikke emailsadresser og mere end 21 millioner unikke kodeord er blevet lagt online på et hackerforum. Oprindeligt blev lækagen først rapoprteret af Troy Hunt fra Have I Been Pwned, et hack-sikkerhedssite, hvor du kan tjekke om din mail og password er blevet kompromitteret, og hvorfra dine informationer er blevet lækket. Denne gang er det ikke fra et enkelt sted at lækagen stammer, men det er en samling af ikke mindre end 2.000 lækkede databaser. Lækket har fået navnet ”Collection #1”, og i modsætning til andre tidligere hacks, så blev det ikke sat til salg, men blev først lagt online på et cloud hosting site – Mega – der dog blev taget ned, og derefter på et offentligt hacker site, hvor det altså kunne hentes gratis. Det er et af de største hacks i historien, der kun er overgået af det gigantiske hack af Yahoo, hvor næsten 3 milliarder brugere blev berørt. Hvis du vil tjekke om du er ramt af lækagen, så smut over på Have I Been Pwned, og her indtaster du så din mail-adresse. Hvis du er ramt af denne eller en tidligere læk, så falder dommen med det samme. Du kan også tjekke om dit password er lækket. Vælg ”passwords” i toppen af siden og indtast et af dine passwords. Hvis det er lækket, så får du dommen med det samme, og kan du så ellers komme i gang med at skifte det alle de steder du …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Sådan ser det danske it-sikkerhedslandskab ud i 2019

Øget samarbejde mellem myndigheder og virksomheder. For at reducere risikoen for, at folks data bliver udnyttet, vil myndighederne i 2019 begynde at regulere, hvor mange personlige data, organisationer kan bede om fra borgerne. Endnu større mangel på medarbejdere med flair for it-sikkerhed. 2019 bliver året, hvor hackerne bliver endnu dygtigere, og virksomheder mangler endnu flere medarbejdere, der er specialiseret i it-sikkerhed. Forskellen på behovet derude og mængden af eksperter i markedet vil være større end nogensinde. Det betyder, at en stor procentdel af de danske virksomheder ikke vil være i stand til at undersøge meget sofistikerede it-sikkerhedsangreb. E-mailsikkerhed er stadig den vigtigste spiller. Angrebene bliver mere sofistikerede, og medarbejdere lokkes til at udlevere oplysninger. Derfor er der i stigende grad brug for, at virksomheder i 2019 får og har et højt niveau af it-sikkerhed. Træning af medarbejdere bliver endnu vigtigere. En større og større brug af sociale medier giver hackerne en tilsvarende større mængde data, som de også i 2019 kan og vil bruge til at udvikle mere realistiske og overbevisende angreb. Derfor skal alle, også virksomhedens medarbejdere, være på vagt og trænes i it-sikkerhed. It-sikkerhedstræning bør være en del af alle virksomheders strategi. ”Vi forventer, at 2019 bliver året, hvor virksomheder skal styrke deres fokus på it-sikkerhed. Hackerne bliver dygtigere til at udnytte data og mere sofistikerede i deres angreb. Samtidig vil virksomhederne i 2019 opleve at mangle endnu flere it-specialister. Derfor er det nødvendigt ikke kun at have de rette løsninger, men også at medarbejderne bliver trænet i …. (læs mere her)
Nyheder fra gl. site

Guide: Sådan undgår du hackeren når du rejser

Fra Janus R. Nielsen fra it-firmaet AnyTech365 har vi fået en guide med syv gode råd til, hvordan du bedst klarer rejsen med dit digitale udstyr i god behold. Vi deler den op i ting du kan gøre inden du rejser, og ting du kan gøre når du først er kommet frem. Inden rejsen: Tag altid en backup inden afrejse Inden afrejse er det altid en god idé at tage en backup af dine vigtige filer, billeder og alt det du ikke vil miste i tilfælde af at dine personlige data bliver stjålet enten fysisk eller online. Du kan bruge en ekstern harddisk eller uploade i skyen. Så kan du tage afsted på ferie med ro i sindet, hvis uheldet skulle være ude. Beskyt dine digitale enheder Sørg for at din smartphone, tablet eller laptop er opdateret med det nyeste software. Det gælder både apps og opdateringer til computeren. Ofte er opdateringer til styresystemet utrolig vigtige, da de er med til at lukke små huller i systemet. Installér også et antivirus-program. Ikke bare på computeren, men også på din smartphone og tablet. Find din mobiltelefon Indstil din mobil, så du kan spore hvor den er, hvis den bliver stjålet. Du har også mulighed for at slette al data på den, selvom du ikke er i nærheden af den. Hav også et telefonnummer klar, som du kan ringe til for at spærre dit sim-kort, hvis det skulle blive nødvendigt. Når du er fremme: Pas på gratis wifi-netværk Det kan være fristende at …. (læs mere her)
Nyheder fra gl. site

Firmware-sårbarhed i moderne bærbare computere afslører krypteringsnøgler

Konsulenter fra cybersikkerhedsudbyderen F-Secure har opdaget en svaghed i moderne computere, som angribere kan bruge til at stjæle krypteringsnøgler og anden følsom information. Opdagelsen har tvunget konsulenterne til at advare pc-leverandører og brugere om, at de nuværende sikkerhedsforanstaltninger ikke er nok til at beskytte data i tabte eller stjålne bærbare computere. Angribere har brug for fysisk adgang til computeren, før de kan udnytte svagheden, men F-Secures Principal Security Consultant, Olle Segerdahl, siger, at opnår man dette, så kan en angriber udføre angrebet på cirka fem minutter. “Typisk er organisationer ikke klar til at beskytte sig mod en angriber, der fysisk er i besiddelse af en virksomhedscomputer. Og når du har et sikkerhedsproblem, der findes i enheder fra større pc-leverandører, som eksempelvis den svaghed, som mit team har lært at udnytte, skal du antage, at mange virksomheder har et svagt led i deres sikkerhed, som de ikke er fuldt bevidste om eller klar til at håndtere,” siger Segerdahl. Sårbarheden tillader angribere med fysisk adgang til en computer at udføre et såkaldt cold boot-angreb – et angreb, der har været kendt for hackere siden 2008. Cold boot-angreb indebærer genstart af en computer uden at følge en ordentlig nedlukningsproces og derefter genoprette data, der stadig er kortvarigt tilgængelige i computerens RAM efter, at strømmen er slukket. Moderne bærbare computere overskriver nu RAM specifikt for at forhindre angribere i at bruge cold boot-angreb til at stjæle data. Men Segerdahl og hans team opdagede en måde at deaktivere overskrivingsprocessen og genaktivere det årti gamle cold …. (læs mere her)