Business

Flere og mere avancerede hackerangreb

HP har lige sendt deres nyeste globale trusselsrapport på gaden, og den viser at hackerangreb er stigene og samtidig bliver mere sofistikerede. Den kan også fortælle at der er sket en stigning på 65% i brugen af hackingværktøjer, der hentes fra fora og fildelingstjenester på dark web. Rapporten, der er baseret på analyse af forskellige typer cybersikkerhedsangreb og sårbarheder, viser ydermere at slutbrugere stadig er sårbare over for phishing-angreb, der ofte udgiver sig for at være fakturaer og forretningstransaktioner. Den stigende spredning af piratkopierede hackingværktøjer og underjordiske fora gør det nu muligt for tidligere ellers ufarlige cyberkriminelle at udgøre en alvorlig fare for virksomheders sikkerhed. Samtidig ser vi fortsat slutbrugere blive offer for simple phishing-angreb igen og igen. Sikkerhedsløsninger, der sikrer at IT-afdelinger holder sig foran fremtidige trusler, er nøglen til at maksimere cybersikkerheden og modstandsdygtigheden over for disse hackere. Ian Pratt, Global Head of Security hos HP Trusler identificeret i HP Wolf rapporten: Cyberkriminelt samarbejde åbner døren for større angreb mod ofre: Dridex-datterselskaber sælger adgang til sårbare organisationer til andre trusselsaktører, hvorfra de nemt kan distribuere ransomware. Faldet i Emotet-aktivitet i 1. kvartal 2021 har ført til, at Dridex nu topper listen over mest aktive malware, ifølge HP Wolf Security. Informationsstjælere, der leverer ondskabsfuldt malware: CryptBot-malware – historisk set brugt som en infostealer til at afskaffe legitimationsoplysninger fra cryptocurrency-tegnebøger og webbrowsere – bruges også til at levere DanaBot – en banking trojan, der drives af organiserede kriminelle grupper. VBS-downloader-kampagne, der er målrettet forretningsledere: En flertrins Visual Basic Script-kampagne (VBS) …. (læs mere her)
Business

Antallet af kryptovaluta-angreb stiger i takt med prisen på Bitcoin

Fra oktober 2020 til maj 2021 steg prisen på bitcoin med hele 400 pct. Tilsvarende steg antallet af kryptovaluta-relaterede hackerangreb med 192 pct. Det fremgår af en ny undersøgelse fra it-sikkerhedsvirksomheden Barracuda Networks. Historisk set er Bitcoin og anden kryptovaluta ofte blevet brugt til afpresning og ransomware-angreb, men cyberkriminelle benytter i stigende grad også kryptovaluta til andre former for cyberangreb som fx spear phishing, impersonation og business email compromise. Bitcoin er ureguleret og vanskelig at spore, hvilket gør den ideel for kriminelle, der vil skjule deres identitet. Målrettet svindel med kryptovaluta er desværre en god forretning for cyberkriminelle. Det er et område i konstant udvikling, fordi cyberkriminelle ikke ønsker at blive opdaget. Efterhånden som Bitcoin accepteres som legitimt betalingsmiddel, vil det skabe endnu større muligheder for svindel. Vi ser bl.a., at kriminelle opretter falske digitale tegnebøger og manipulerer kryptovaluta-apps, så de kan sende falske sikkerhedsmeddelelser, der lokker brugeren til at dele loginoplysninger. Denne form for bedrageri har tidligere handlet om at få modtageren til at dele login til fx bank, men i dag bruges den til at stjæle Bitcoins. Peter Gustafsson, nordisk chef i Barracuda Networks Cyberkriminelle spiller på, at det haster Ofte opfordres modtageren til at købe Bitcoins eller betale en faktura i Bitcoin – ofte med en besked om, at det haster. Taktikken minder om noget, vi har set før. De cyberkriminelle opfordrer til, at modtageren handler hurtigt og udgiver sig fx for at være en kollega. Endnu en gang ser vi desværre, at cyberkriminelle er snu optimister. …. (læs mere her)
Nyheder fra gl. site

Falsk overclocking-software spreder malware

Alle der har en MSI Gamer-laptop, kender programmet MSI Afterburner, et af de mest pålidelige programmer når det kommer til at overclocke gpu’en. Programmet lader dig indstille hastigheden for gpu’en og for hukommelsen, justere spænding og overvåge temperaturen på grafikkortet. Med andre ord – hvis du virkelig vil vride de sidste kræfter ud af dit grafikkort, så er dette programmet for dig – for ikke nok med at det kan hjælpe dig, hvis du har en MSI grafikkort, det kan faktisk også bruges med andre grafikkort. Men intet er så godt at det ikke er dårligt for noget, for den store popularitet som programmet har fået – ikke mindst blandt folk der miner kryptovaluta, har også fået hackerne til at interessere sig for programmet. Så meget at de nu har lavet en ondsindet udgave, der altså spreder malware. Det falske program deles på domænet https://afterburner-msi-space, og det domæne har absolut intet med MSI at gøre, heller ikke selvom det faktisk minder om det site til forveksling. Så hvis du ender der, så bør du nok lige få tjekket din computer for malware.
Business

Kun 7% af danske virksomheder mener, at de er i overhængende fare for it-sikkerhedsbrud

Med en voksende digital modenhed blandt danske virksomheder, bør it-sikkerhed være en obligatorisk og etableret del af at levere digital tillid. Efterhånden som den teknologiske kompleksitet vokser, kæmper it-sikkerhedsspecialisterne med at holde trit med truslerne. I undersøgelsen IDC Nordic Security Survey 2021, der er udarbejdet i samarbejde med Kaspersky, viser det sig, at de fleste danske virksomheder er langt fra tilfredse med deres niveau af it-sikkerhed. Kun 7% mener, at de er i højrisikogruppen for databrud, mens hele 84% regner med at blive ramt af et målrettet it-angreb. Manglende digital tillid Det lave niveau af tillid til egen sikkerhed kan være påvirket af virksomhedernes oplevelse af it-sikkerhedstruslerne. Hver fjerde (25%) virksomhed har undgået databrud inden for de seneste 24 måneder, mens 46% har oplevet mere end to brud i samme periode. Bruddene har resulteret i at hver fjerde virksomhed (25%) har mistet kundedata, hver tredje (32%) har mistet finansielle data og hver femte (22%) har mistet medarbejderdata. Hver fjerde virksomhed (25%) har direkte tabt kunder, som følge. David Jacoby, vicedirektør for Kasperskys europæiske GReAT-team, mener, at det er muligt at flette it-sikkerhed ind alle steder, når man arbejder med digital transformation. Et første skridt er at fokusere på de lavt hængende frugter: Bare det at ændre default-adgangskoden på hardware eller hærde infrastrukturen med de allerede indbyggede sikkerhedsfunktioner er en enkel opgave, der har en enorm effekt. Det svarer til at vaske hænder for at holde vira væk. David Jacoby, vicedirektør for Kasperskys europæiske GReAT-team IDC’s synspunkt er, at digital tillid …. (læs mere her)
Business

Kriminelle kan ikke længere stole på krypterede værktøjer

I samarbejde med de australske myndigheder har det amerikanske forbundspoliti, FBI, aflyttet flere end 27 mio. beskeder sendt fra 12.000 enheder. Det førte til beslaglæggelse af 45 mio. dollars, 250 skydevåben og mere end 32 tons ulovlige stoffer. Sammen med en udvikler fra den krypterede app ANOM implementerede FBI en applikation, der videresendte de kriminelles ANOM-beskeder til FBI. Hermed står det klart, at FBI og andre myndigheder er villige til at bruge hackernes egne metoder og nye former for teknologi til at infiltrere og afsløre kriminelle netværk. Vi hører ofte, at cyberkriminelle er et skridt foran myndigheder, virksomheder og privatpersoner. Men her ser vi tydeligt, at FBI og andre myndigheder ikke er passive – de udviser derimod både snilde og kreativitet. Foruden at føre til beslaglæggelser og konkrete sanktioner sender det et klart signal til kriminelle. Krypterede apps, kryptovaluta og andre digitale værktøjer er ikke længere forbeholdt de kriminelle – de kan også tages i brug af lovens lange arm. Peter Gustafsson, nordisk ansvarlig i Barracuda Networks I den konkrete sag begik de cyberkriminelle den fejl kun at knytte bitcoin-betalingen til én enkelt digital wallet, hvortil FBI havde en kopi af den private nøgle.