Nyheder fra gl. site

Hackeren kommer ind på under et minut

Sikkerhedsfirmaet Kaspersky har foretaget en større undersøgelse af holdbarheden af passwords. De har tjekket 193 millioner passwords der har været kompromitteret og solgt på Dark Web, og ifølge forskere hos Kaspersky kunne 45% af de analyserede passwords gættes af en scammer på under et minut. Samtidig fandt forskerne ud af, hvilke kombinationer af tegn der er de meste almindelige, og det var kun 23% af dem der var komplicerede nok til at stoppe scammerne. I en pressemeddelelse fortæller Kaspersky også, at de har opdaget mere end 32 millioner forsøg på at angribe brugere med de såkaldte password stealers i 2023 alene, hvilket gør det meget vigtigt at sikre digital hygiene og sikre en aktiv passwords politik. De 193 millioner passwords som Kaspersky undersøgte i juni i år, viser følgende: Hovedparten af de undersøgte passwords, 57%, indeholdt ord fra en ordbog, hvilket gør styrken af password markant dårligere. De mest populære grupper fordeler sig således: Endelig fortæller Kaspersky at det kun var 19% af alle passwords der indeholdt en stærk, og svær at cracke, kombination af ord der ikke kunne findes i ordbogen, og som indeholdt både store og små bogstaver, såvel som tal og symboler. Spørgsmålet er så også hvor meget det betyder, for Kaspersky fortæller, at 39% af de passwords der overholdt ovenstående faktisk kunne gættes på under en time. Sikkerhedsspecialisten fortæller at det er lidt skræmmende at tænke på, at de cyberkriminelle ikke har brug for specielt dyrt udstyr for at cracke kodeord. En standard laptop i dag …. (læs mere her)
Nyheder fra gl. site

Hackerne er vilde med Microsoft

Når falske mails fra hackere tikker ind i indbakken, kommer de oftest fra Microsoft. Således viser den seneste Brand Phishing Rapport for første kvartal af 2024, foretaget af Check Point Research, der er en del af Check Point Software Technologies, at hele 38 pct. af alle phishingangreb, hvor hackere udgiver sig for kendte brands, har Microsoft som afsender. Siden tredje kvartal af 2023 har Microsoft været den mest anvendte virksomhed i forsøget på at stjæle personlige oplysninger. Andelen lå på 29 pct. dengang, inden den steg til 33 pct. i fjerde kvartal af 2023 for nu at udgøre hele 38 pct. af alle globale phishing-angreb, hvor hackere sender falske mails fra kendte brands. Hackernes ti yndlingsvirksomheder Herunder er listen over de brands og virksomheder, som cyberkriminelle oftest udgav sig for at være i første kvartal 2024: Teknologivirksomheder i fokus De brands, der figurerer i rapporten, tilbyder tjenester, som benyttes af langt de fleste virksomheder, og som mange medarbejdere har tillid til. Hvis en medarbejder klikker på en af disse phishingmails og indtaster sine legitimationsoplysninger, kan det dog være en lukrativ indgang til virksomhedens data. Loginoplysninger til f.eks. Microsoft Outlook anvendes ofte til andre systemer og tjenester, hvilket potentielt set gør et phishingangreb katastrofalt for virksomheden. Allan Højberg, Security Engineer Team Leader hos Check Point Software Technologies i Danmark Mens Google (11 pct.) og LinkedIn (11 pct.) indtager henholdsvis anden- og tredjepladsen af de samlede phishing-angreb med en stigning på 3 pct. og 8 pct. siden sidste kvartal, debuterer udlejningsplatformen Airbnb (1 …. (læs mere her)
Nyheder fra gl. site

Hackerangreb truer danskernes online sikkerhed

En ny undersøgelse fra NordVPN viser, at mere end 46 millioner cookies er lækket på det mørke web i Danmark, hvilket placerer landet på en 76. plads blandt 244 lande og territorier globalt. Cookies, der normalt anses for ufarlige, er blevet et foretrukket redskab for hackere til at stjæle data og få adgang til følsomme konti uden brug af login-oplysninger. Ifølge NordVPN’s cybersikkerhedsrådgiver, Adrianus Warmenhoven, udgør denne trussel en alvorlig risiko for online sikkerheden. Undersøgelsen afslører, at mere end 54 milliarder cookies er lækket på det mørke web, hvoraf 17% stadig er aktive. Disse cookies indeholder en overvældende mængde personlige oplysninger og kan potentielt give hackere adgang til brugeres konti uden behov for adgangskoder eller multifaktor-godkendelse (MFA). De mest almindelige cookies stammer fra store tech-firmaer som Google, YouTube og Microsoft, hvilket gør dem særligt farlige, da de kan bruges til at få adgang til yderligere følsomme oplysninger og systemer. Samtidig er det værd at bemærke at Google for nyligt har aflyst deres planer om at droppe brugen af cookies. For at beskytte sig mod denne trussel opfordrer eksperter brugerne til at være opmærksomme online, regelmæssigt slette cookies og bruge sikkerhedsforanstaltninger som et godt og aktivt sikkerhedsprogram. Med over 54 milliarder cookies på det mørke web er det afgørende, at danskerne tager skridt til at sikre deres online aktiviteter og beskytte deres personlige oplysninger mod hackere.
Nyheder fra gl. site

Sikkerheden svækkes af øget konkurrence

Som følge af den nye forordning fra EU, Digital Markets Act (DMA), åbner Apple snart for, at brugere af iOS-enheder kan hente apps fra andre steder end fra deres App Store. Men hvor det er en fordel for forbrugerne, så vil det påvirke it-sikkerheden på iOS-enheder i en negativ retning. Der er ingen tvivl om, at når vi fremover vil kunne hente apps til vores iPhone flere steder fra, så kan det være en fordel for forbrugerne, for konkurrence kan noget. Men i dette tilfælde er det ikke kun godt. For netop Apples lukkede økosystem har været med til at holde cyberbanditterne fra døren. Leif Jensen, CBO og sikkerhedsekspert hos ESET Nordics Han ser det nye tiltag fra EU som et eksempel på, at de, der laver lovene i EU, er forblændet af muligheden for, at virksomheder kan konkurrere, og totalt glemmer it-sikkerheden. Det føles lidt, som om de synes, at det er det værste i verden, hvis der er en producent, der har et lukket økosystem som Apples. Leif Jensen, CBO og sikkerhedsekspert hos ESET Nordics Når en producent har kontrol over økosystemet, kan denne også lukke effektivt af for hackere. Det så vi blandt andet under mainframe-tiden, hvor der var en producent, der stod for alt, hardware, operativsystem og software. Den gang var det ikke muligt at være hacker, alt var lukket totalt af. Men nu skal alle platforme være åbne, og derved lukker vi også hackerne ind. Leif Jensen, CBO og sikkerhedsekspert hos ESET Nordics Hidtil har …. (læs mere her)
Business

Cyberkriminelle bruger mailsystemet til at snyde dig

Når en hacker først er inde, kan det være svært at få dem ud, advarer Barracuda Networks i deres seneste rapport. Hvis en hacker har fået adgang til en e-mailkonto, fx gennem phishing-mails, kan de ændre indstillingerne i offerets e-mailprogram, så de kriminelle fortsat kan gemme sig i indbakken uden at blive opdaget. Og det kan have store konsekvenser for både medarbejdere og virksomheder.  Når hackere først har fået adgang til en mailkonto, kan de bruge automatiske mail-funktioner til at gemme sig, skjule vigtige oplysninger og potentielt udgive sig som troværdige afsendere til at svindle penge. Det kan være rigtig svært at opdage, men hvis man får mistanke om, at der er en hacker inde på ens konto, er det afgørende, at man handler hurtigt for at beskytte virksomheden og den berørte medarbejder.  Peter Graymon, chef for Barracuda Networks i Norden Udgiver sig for at være din CFO Hackerne skjuler sig i din indbakke ved at ændre på dine regler for filtrering af mails. Vigtige mails om sikkerhed bliver slettet eller flyttet ud af din indbakke, så du overser dem og mister kritiske informationer om din mailsikkerhed. Derudover opretter hackerne automatiske regler, der sletter alle mails fra en bestemt kollega, fx økonomichefen, så de derefter kan anvende vedkommendes identitet til at narre penge ud af medarbejderen. De falske e-mails ser ud til at komme fra økonomichefen, hvilket narrer mange til at tro, at de er ægte, og derfor overfører penge eller videregiver oplysninger i god tro.  Lavt antal, men potentielt …. (læs mere her)