Ingen billede
Nyheder fra gl. site

Ung nigerianer bag international bølge af cyberangreb

Pludselig får begrebet ”Nigerian scam” en helt ny og langt mere aktuel klang. Væk er den Nigeriske prins der betler om penge, ind træder en hacker fra Nigeria der rammer et hidtil uset antal virksomheder over hele verden. Det er it-sikkerhedsvirksomheden Check Point der nu kan afsløre identiteten på en hacker, der har stået bag det, der ved første øjekast lignede en række statsfinansierede cyberangreb. Angrebene var målrettet over 4000 internationale virksomheder, hvoraf mange er førende indenfor deres industri. Heraf var tre danske virksomheder inden for fremstilling, elektronik og arkitektur også i skudlinjen. Bølgen af de globale angreb startede i april 2017, og det globale omfang af kampagnen og typen af de ramte organisationer tydede på, at det var en velorganiseret gruppe af IT-kriminelle eller en statsfinansieret enhed, der stod bag. Efter Check Points hold af efterforskere har undersøgt angrebene, viser det sig dog, at de er foretaget af blot én enkelt nigeriansk statsborger i midten af tyverne bosiddende nær landet hovedstad. På hans personlige Facebook-profil brugte han mottoet: ’get rich or die trying’. Angrebene bestod af falske e-mails, som lignede originale mails fra olie- og gasgiganten Saudi Aramco, verdens anden største olieproducent. E-mailene var målrettede finansielle medarbejdere, som bagmanden forsøgte at narre til at afsløre virksomhedernes bankinformationer eller åbne inficerede filer med ondsindet kode. Bagmanden havde succes med at inficere virksomheder i 14 tilfælde, hvilket har indbragt ham tusindvis af dollars. Der er dog ingen tegn på, at nogen af disse ofre var danske. ”Selvom denne person benytter sig …. (læs mere her)
Nyheder fra gl. site

Bitdefender eksperter lukker kriminel handelsplads sammen med Europol & FBI

Bitdefenders tekniske researchere har i en årrække samarbejdet med Europol og andre myndigheder med at afsløre og samle de tekniske beviser mod kriminelle online-handelspladser som Hansa og AlphaBay. Her blev der i stor stil solgt narkotika, ulovlige stoffer, hælervarer, skydevåben samt ondsindet software, malware, til forskellige former for cyber crimes. Selve operationen er resultatet af mere end et års efterforskning. Tekniske beviser afslører bagmænd Mange kriminelle aktiviteter er på det seneste flyttet over på Hansa-platformen, efter at den lige så kriminelle AlphaBay blev lukket for en måned siden. Det vurderes, at AlphaBay alene – der var det største kriminelle webside – har tjent mere end 1 milliard US dollars på at sælge samme type illegale varer som Hansa. “Europol har i en årrække deltaget i efterforskningen af kriminelle aktiviteter på “the dark web” sammen med Bitdefender, der bl.a har rådgivet Europol Cybercrime Centre (EC3). Europol kunne dermed give de hollandske myndigheder de beviser der førte direkte ind i Hansa allerede i 2016,” beskriver Europol i en pressemeddelelse. “Det har været en fantastisk indsats fra de internationale myndigheder, og vi er stolte over, at have deltaget sammen med vores partnere i Europol”, skriver Catalin Cosoi, Chief Security Strategist hos Bitdefender i en pressemeddelelse. “Vi er glade for at kunne tilbyde vores teknologi og tekniske ekspertise til at bekæmpe cyber-crime og dermed gøre verden til et bedre sted at leve.” Levede i luxus i Thailand I Europols pressemeddelelse oplyses det, at efter at de hollandske myndigheder fik de tekniske beviser, førte videre …. (læs mere her)
Nyheder fra gl. site

Danske virksomheder frygter cyberspionage

I det forløbne år har virksomheder oplevet en stigning i dokumenterede sikkerhedshændelser og -brud, og det med en betydelig stigning i avancerede og målrettede angreb, såkaldte Advanced Persistent Threats (APT). APTs er komplekse værktøjer udviklet af hackere til at indsamle følsomme data fra virksomheder og organisationer over lange perioder. Bagmændene er typisk store, organiserede og ofte top professionelle hackergrupper som fx den russiske statsstøttede hackergruppe, “Fancy Bear”. Hvordan opfatter virksomhedernes IT-ansvarlige truslen for cyberspionage og tyveri af følsomme oplysninger? Det har Bitdefender undersøgt over hele Europa, og her er de væsentlige resultater fra Danmark: Er jeres virksomhed et potentielt mål? Spørger man de IT-sikkerhedsansvarlige i de danske virksomheder, så mener mange, at deres virksomhed er interessant at angribe, fordi de ofte ligger inde med værdifulde oplysninger. En femtedel af dem svarer, at de “helt sikkert” kunne være et mål for cyberspionage. 54 procent af de adspurgte siger, at deres IT-infrastruktur “meget muligt” kunne være mål for sådan cyberspionage på højt niveau, hvor oplysninger og følsom data systematisk bliver stjålet eller låst. Mindre end 26 procent af IT-beslutningstagerne svarer, at APT-angreb ikke er en reel bekymring på deres arbejdsplads. Tendensen er, at beslutningstagere som IT-chefer og bestyrelsesmedlemmer i stigende grad er bekymrede for sikkerheden, ikke kun på grund af omkostningerne ved en indbrud, men også fordi virksomhedernes fremtid står på spil, når de mest værdifulde data er blotlagt. Hvad er konsekvenserne ved et angreb? Spørger man de IT-sikkerhedsansvarlige i virksomhederne, hvad konsekvensen ved et angreb er for dem, så siger 65 …. (læs mere her)
Nyheder fra gl. site

Kæmpe malwarekampagne afsløret på Google Play

’Judy’ er en klikbaseret reklamevirus, som sikkerhedsfirmaet Check Point har opdaget på Google Play. Den har været i ikke mindre end 41 forskellige apps fra en koreansk virksomhed. Den inficerer smartphones og tablets, og disse generer så et meget høj antal kliks på reklamer, og derved tjener bagmændene spandevis af penge på annoncerne. Check Point har informeret Google, og de inficerede apps er efterfølgende blevet fjernet. Jeg hører ganske ofte fra folk, at så længe de opfører sig fornuftigt, så behøver de ikke sikkerhedssoftware på deres smartphone eller tablet – heller ikke selvom de fleste har forstået vigtigheden i, at der skal sikkerhed på deres computer. Men det er altså nødvendigt at beskytte Android-enheder, og ’Judy’ er et eksempel på hvorfor. Den var en del af mellem 4,5 og 18,5 millioner downloads, hvor applikationer har været imponerende gode til at undgå Googles indbyggede sikkerhedssoftware. Det har vist sig, at denne malware har været tilgængelig på Google Play i flere år. Samlet mener Check Point at mellem 8,5 og 36,5 millioner brugere potentielt er blev inficeret. De skadelige applikationer er udviklet af det koreanske firma Kiniwini, der er registreret på Google Play som ENISTUDIO corp. Samme firma findes også på iOS-platformen, men der er der ’Judy’ så ikke kommet igennem. Hvem der præcist står bag malwaren kan Check Point dog ikke sige, for det er svært at identificere de præcise bagmænd bag malware. Check Point har samtidig identificeret andre skadelige applikationer udviklet af andre bagmænd, der gør brug af lignende metoder. …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Hackerne angriber dig via dine gadgets

Nogle af de generelle betragtninger fra F-Secure er, at i 2016 var det året hackerne for alvor forsøgte at ramme private og virksomheder via hjemmegadgets, blandt andet køleskabet. Ransomware blev et almindeligt brugt begreb, skattepapirer blev offentliggjort og russerne blandede sig (måske) i det amerikanske valg. Så F-Secure har lavet en liste over de fem største tendenser i 2016, og mange vil trække tråde langt ind i 2017. Ransomware Ransomware kom for alvor på dagsordnen i 2016 og var den mest synlige og direkte trussel mod både virksomheder og private brugere. Ved at opsøge og tage kontrol over en brugers filer og derefter kræve betaling for at “løslade dem”, satte ransomware-kriminelle en tyk streg under, at data er lig med penge i den digitale tidsalder. Hack af Bangladesh Centralbank Det globale finansielle system har altid været et populært mål for angreb, og 2016 oplevede verden en ny form for angreb. I maj blev centralbanken i Bangladesh tvunget til at stå frem med information om, at den havde lidt et tab på 81 mio $. Hackere havde formået at stjæle bankens legitimationsoplysninger og dermed udstede instrukser over SWIFT, det globale bank-netværk for at overføre penge fra bankens konto i New York Federal Reserve til konti i Sri Lanka og Filippinerne. Password-læk Mens Panama Papers-lækket i et hvert andet år ville være betragtet som værende massivt, så afslørede Yahoo i september, at et datalæk, der havde fundet sted i 2014, havde kompromitteret over 500 millioner webmail-konti. Som om det ikke var nok, …. (læs mere her)