Nyheder fra gl. site

Bitdefender opdager rootkit med digital signatur udstedt af Microsoft

Bitdefenders sikkerhedseksperter har opdaget et rootkit kaldet FiveSys, der havde en digital signatur udstedt af Microsoft. Rootkits var en gængs type malware indtil Windows Vista kom på markedet med forbedret sikkerhed, der gjorde dem mindre populære. Men fra tid til anden ses de stadig i brug. Det usædvanlige ved FiveSys er, at folkene bag tilsyneladende er lykkedes med at få malwaren godkendt igennem Microsofts driver-certificering, hvorfor den havde fået udstedt en digital signatur. Traditionelt må malware-udviklere ellers ty til at bruge stjålne signaturer. Med den gyldige signatur har FiveSys kunne omgå sikkerhedsløsninger i Windows, hvormed malwaren har været i stand til at opnå ubegrænsede privilegier i operativsystemets kerne. Kampagnen har været aktiv i Kina, hvor forskellige trusselsaktører har brugt FiveSys til angribe gamere – sandsynligvis med det mål at stjæle legitimationsoplysninger, samt kapre køb af ting i computerspillene med virkelige penge. Bitdefender har kontaktet Microsofts Digital Crime Unit, Europol og FBI, og certificeringen er blevet trukket tilbage.
Business

Nyopdaget bagdør antyder, at hackergruppen bag Sunburst-malwaren er i gang igen

SolarWinds-hacket ramte overskrifterne i december 2020, og det blev hurtigt klart, at én af de malware-typer, der blev brugt, var Sunburst fra hackergruppen DarkHalo. Da spotlyset ramte hackergruppen, lagde de den tilsyneladende i dvale; den gik i hvert fald offline. Nye undersøgelser udført af Kasperskys Global Research and Analysis Team, GReAT, viser nu, at de måske er i gang igen. I juni 2021, mere end seks måneder efter DarkHalo gik offline, fandt Kaspersky spor efter et vellykket DNS-kapringsangreb mod flere statslige organisationer. DNS-hijacking er en type ondsindet angreb, hvor et domænenavn (der bruges til at forbinde URL-adressen på et websted med IP-adressen på den server, hvor webstedet er hostet) ændres, så netværkstrafikken omdirigeres til en server, der er kontrolleret af hackerne. Herfra forsøgte medarbejdere i de statslige organisationer at få adgang til web-interfacet til virksomhedens e-mailtjeneste, men blev omdirigeret til en falsk kopi af web-interfacet og derefter narret til at downloade en ondsindet softwareopdatering. Kasperskys it-sikkerhedsefterforskere har nu fundet, at denne “opdatering” indeholder en hidtil ukendt bagdør, som de har navngivet Tomiris. Tomiris-bagdøren ligner mistænkeligt meget en af de andre malwaretyper, der også blev brugt i SolarWinds-hacket, Sunshuttle. De forskellige elementer, der går igen i både Tomiris-bagdøren og Sunshuttle kan være tilfældige, men sammen antyder de et muligt fælles ophav eller fælles udviklingspraksis. Pierre Delcher, it-sikkerhedsefterforsker hos Kaspersky Hvis de to er forbundet, kaster det nyt lys over den måde, som hackergrupper genopbygger deres forretning på. Vi vil derfor gerne opfordre andre it-sikkerhedsresearchere til at reproducere vores efterforskning. Ivan Kwiatkowski, …. (læs mere her)
Nyheder fra gl. site

Gratis sikkerhedshjælp til små virksomheder

Under corona-pandemien har små virksomheder måttet vægte og veje deres udgifter, som aldrig før. Kasperskys nye rapport: ”Hvordan SMV’er kom igennem 2020-2021: Budgetnedskæringer, produktlanceringer og nye investeringsmuligheder” viser, at hele 52 pct. af virksomhederne mener, at de økonomiske udfordringer, de oplevede i corona-året, formentlig vil være permanente. Undersøgelsen viser, at den stramme økonomi under corona-nedlukning har betydet, at it-sikkerhed enten nedprioriteres eller helt fravælges. Over halvdelen (51%) af små og mellemstore virksomheder kæmper med at finde luft i budgettet til forbedringer af it-sikkerheden – også selvom de erkender, at det er vigtigt at beskytte sig mod cybertrusler. Kasperskys platform skal derfor hjælpe de små virksomheder med at opdatere deres it-sikkerhed uden at budgettet vælter. På platformen kan man lære om de bedste tilgange til sikkerhedsrutiner og processer i en virksomhed, hvordan man beskytter sine kundedatabaser, rapporter og kritisk data, hvordan man bruger så lidt tid på it, som muligt, og ikke mindst, hvordan man organiserer en virksomheds kommunikation, både internt og eksternt. Hjælp til branchespecifikke retningslinjer Udover de generelle anbefalinger kan man også indhente forskellige retningslinjer, alt efter om man f.eks. er en virksomhed i sundhedssektoren, arbejder med IP eller hyrer freelancers. Alle disse aspekter kræver ekstra foranstaltninger til at beskytte data og imødekomme specifikke krav om it-sikkerhed. Platformen har et interaktivt format, hvor brugeren skal besvare korte spørgsmål, hvorefter platformen leverer konkrete råd, som er direkte relevante for den givne problemstilling. Alle tips og tricks på platformen er simple og let forståelige, samtidig med, at de opfordrer til direkte …. (læs mere her)
Nyheder fra gl. site

Danske virksomheders medarbejdere bliver overvåget af skræmmende malware

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index-rapport for juli 2021. Rapporten viser, at Snake keyloggeren er blevet den største cybertrussel mod danske virksomheder efter en phishing-kampagne målrettet virksomhedernes medarbejdere. Når en medarbejders enhed er blevet inficeret af Snake keyloggeren, gemmer den alt, hvad brugeren taster på computeren eller telefonen. Disse oplysninger bliver efterfølgende sendt til cyberkriminelle, der udnytter dem til egen fordel. Udover det skræmmende i, at cyberkriminelle kan se alt, hvad man skriver på sin enhed, så kan keyloggere som Snake være meget farlige, da mange brugere benytter det samme password til flere forskellige konti. Når hackere har fået adgang til én konto med et password, de har opsnappet via Snake, vil de derfor ofte have adgang til mange andre af brugerens følsomme data på andre konti. Derfor skal virksomhederne og deres medarbejdere også i højere grad benytte stærkere passwords og andre adgangsteknologier, som f.eks. multifaktorgodkendelse, end udelukkende at sætte deres lid til passwordbeskyttelse. Sidst, men ikke mindst, er Snake et godt eksempel på, hvor hurtigt en keylogger kan spredes via phising-mails, hvilket understreger vigtigheden af, at virksomheders medarbejdere bliver uddannede i at spotte ondsindede mails. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark På globalt plan er den berygtede Trickbot-malware stadig den største cybertrussel og ramte fire procent af alle virksomheder i juli.
Nyheder fra gl. site

Danskernes webkameraer er åbne for hackere

Kun godt hver tredje dansker dækker deres kamera på computeren til, og det giver hackere frit spil til at skaffe sig adgang, og i værste fald kan de få adgang til billeder af dig i en situation, som du nødigt vil dele med andre. IDAs ekspert i it-sikkerhed, Jørn Guldberg, undrer sig over, at så mange danskere ser stort på beskyttelsen af deres privatliv. Langt de fleste danskere låser deres hoveddør, når de forlader hjemmet, og det burde de også gøre med kameraerne på deres elektronik. Det er i dag muligt for hackere på et meget lavt niveau at få adgang til et stort antal computere, for derefter at overvåge folk. Det kan ske ved phishing eller falske hjemmesider, hvor folk uforvarende kommer til at falde i fælden. Jørn Guldberg, it-sikkerhedsekspert, IDA Fysiske indbrud i private hjem har de seneste mange år været faldende, mens kriminalitet på nettet stiger hurtigt, og derfor bør danskerne tage deres forholdsregler, lyder det fra Jørn Guldberg. Computere følger os i dag mange steder, både på badeværelset og i soveværelset. Situationer, hvor man umiddelbart tror, at man er alene, og ikke regner med, at andre kigger med. Det kan man ikke altid være sikker på, og når nu det er så nemt at beskytte sig mod lurere, burde flere gøre det. Jørn Guldberg, it-sikkerhedsekspert, IDA Han understreger, at kameraer på smartphones og nye fjernsyn også kan overtages af andre. Et lille klistermærke koster ikke noget, og ellers kan man investere 30-40 kroner i en C-Slide, …. (læs mere her)