Business

Eksplosiv vækst i antallet af falske hjemmesider

Virksomheder verden over er i stigende grad blevet udnyttet under corona-krisen i cyberkriminelles forsøg på at tiltvinge sig folks personlige oplysninger. Værst var det i løbet af maj og juni sidste år, da der her blev åbnet hele 4,7 gange så mange nye mistænkelige hjemmesider, hvis indhold efterligner anerkendte virksomheders, som i januar og februar samme år. Det viser en ny opgørelse fra sikkerhedsvirksomheden Mimecast, der har kortlagt omfanget af såkaldte impersonation-angreb – altså cyberangreb, hvor fx en e-mail eller en hjemmeside imiterer en reel mail eller hjemmeside fra en kendt virksomhed for at vinde tillid og få læseren til at afgive personlige oplysninger. Det er ikke nyt, at it-kriminelle lukrerer på vores tillid til anerkendte virksomheder, men den store stigning er alarmerende, for mange virksomheder ved ikke, i hvor stort omfang deres brand bliver udnyttet og overser de direkte og indirekte effekter, som denne type angreb har for deres forretning. Niels Frederiksen, senior sales engineer i Mimecast i Danmark Ifølge opgørelsen toppede tendensen i tidlige sommermåneder, men selv ved årets udgang blev der registreret 73 procent flere nye, mistænkelige hjemmesider sammenlignet med månederne op til pandemien. Risiko for bøder i millionklassen Virksomheder kan blive ramt af bødeforlæg for overtrædelse af GDPR, hvis deres brand bliver misbrugt af it-kriminelle. Alene sidste år modtog et internationalt flyselskab en bøde på cirka 160 millioner kroner for ikke at stoppe en hjemmeside, der imiterede flyselskabets og narrede knap en halv million kunder. Der er desuden stor risiko for at tabe kunder, viser en …. (læs mere her)
Nyheder fra gl. site

Otte ud af 10 danskere deler deres data, selvom de er bekymrede

Selv om næsten alle internetbrugere i Europa (95%) og Danmark (91%) mener, at databeskyttelse er vigtig for dem, er det kun halvdelen (52%), der føler, at de faktisk har kontrol over, hvor mange organisationer, der har adgang til deres personlige data. I Danmark er 77% bekymrede for, at deres personlige data falder i de forkerte hænder i løbet af de næste to år. Danske internetbrugere stoler mest på, at det offentlige (67%) ansvarsfuldt passer på deres data, mens færre end hver anden stoler på, at Apple og Google (44%) gør det samme. Blandt tech-giganterne ligger Facebook og Amazon i den lave ende, hvor færre end hver tredje dansker (hhv. 26,8% og 27,8%) tror på, at netop disse firmaer passer godt på deres data. Samtidig surfer hver tredje dansker rundt uden at beskytte deres data, hvis de kan få adgang til rabatter og ”gratis” online-tjenester, som Facebook, WhatsApp og diverse apps. Vi gemmer mere og mere af vores personlige data online end nogensinde før. Med det følger også en øget risiko for, at disse oplysninger falder i de forkerte hænder. Undersøgelsen viser, at forbrugerne ikke føler, at de har kontrol over hvem, der har adgang til deres data. På trods af denne frygt accepterer alt for mange, at deres privatliv krænkes mod at få adgang til digitale tjenester. Men det er aldrig for sent at tage kontrollen over vores digitale identitet tilbage, og sørge for at beskytte vores data. Vær opmærksom på, hvilke oplysninger, du deler med hvem, gå cookiepolitikken igennem, …. (læs mere her)
Nyheder fra gl. site

To ny malwarekampagner mod Android rammer Europa

Siden starten af 2021 har to nye typer af malware ramt Android-enheder, primært i Europa. De er begge to såkaldte banking trojans, der er skabt til at stjæle bankoplysninger, omend de kan meget mere. Og så imiterer de populære apps for at snyde ofre til at installere dem på deres enhed. Malware spredt gennem falske apps Den første type malware bliver kaldt TeaBot eller Anatsa. Måden malwaren inficerer ofrets enhed på, er ved at ofret bliver snydt til at installere en falsk udgave af populære apps udenom Google Play Butik. Bitdefenders eksperter har dokumenteret en række nye falske udgaver, heriblandt filafspilleren VLC, der i Play Butik hedder VLC for Android, mens den falske udgave hedder VLC MediaPlayer. Når først den falske udgave er installeret, vil den give hackerne mulighed for at fange beskeder, udføre keylogging på enheden (hvor alle indtastninger indsamles af hackerne), stjæle Google autentificeringskoder og endda tage fuld kontrol over enheden. Indtil videre har TeaBot ifølge Bitdefenders telemetri primært ramt Spanien, mens en del rapporter også er blevet set i Italien og Holland. Den anden type malware, FluBot, har dog ramt Danmark. Kæde-SMS’er bruges til at sprede FluBot FluBot, der også er kendt som Cabassous, spredes på en anden måde end TeaBot, nemlig vha. spam-SMS’er. SMS’erne forsøger at få modtagerne til at klikke på et link til en legitim hjemmeside, som hackerne har haft succes med at angribe og plante malwaren på, som så bliver downloadet, når modtageren klikker ind på siden. Når malwaren downloades, forestiller den at …. (læs mere her)
Business

Antallet af e-mailtrusler steg med 64 procent i 2020

De mange timer på hjemmekontoret bød i løbet af 2020 på en overflod af farlige e-mails. Således steg antallet af mailbaserede it-angreb med hele 64 procent sammenlignet med 2019. Det viser it-sikkerhedsfirmaet Mimecasts årlige undersøgelse The State of Email Security. Stigningen er særdeles alarmerende, når man sammenholder det med, at hjemmearbejdende generelt har sænket paraderne i forhold til it-sikkerhed, mener Niels Frederiksen, senior sales engineer i Mimecast i Danmark. Når flere befinder sig på nettet, stiger de cyberkriminelles aktivitetsniveau desværre også. Derfor er det også problematisk, når undersøgelsen viser, at vi i 2020 klikkede på tre gange så mange farlige e-mails, som det var tilfældet i 2019. Det øger risikoen for, at både private og virksomheder, bliver ofre for cyberangreb. Niels Frederiksen Og det har været tilfældet. I Mimecasts undersøgelse svarer flere end 6 ud af 10 af de 1.225 respondenter således, at deres virksomheder har været ofre for ransomware i det forgangne år. Virksomheder forventer flere angreb Selvom flere virksomheder igen har åbnet deres fysiske kontorer, og medarbejderne vender tilbage, så forventer størstedelen, at e-mailtruslen stadig vil gøre sig gældende. Hele 70 procent af respondenterne i Mimecast-undersøgelsen svarer således, at de forventer, at deres virksomhed bliver skadet af et mailbaseret angreb. På trods af forventningen tilbyder kun få virksomheder fortløbende sikkerhedstræning af medarbejderne. I Danmark gælder det for kun 8 procent af de adspurgte. Tallene taler deres tydelige sprog: Der er et udtalt behov for at klæde medarbejderne på til at identificere og undgå det stigende antal e-mailtrusler. Mange …. (læs mere her)
Nyheder fra gl. site

15 procent af alle virksomheder blev ramt af den samme malware

Hele 15 procent af alle virksomheder blev på globalt plan ramt af Dridex-malwaren i april, hvilket gør malwaren til den største globale cybertrussel mod virksomheder. Det viser den seneste Global Threat Index-rapport for april 2021 fra Check Point Research, der er en del af Check Point Software Technologies. Også i marts var Dridex-malwaren den mest udbredte cybertrussel på globalt plan, og i løbet af april er den altså igen blevet spredt i stor stil. Denne gang gennem en stor malspam-kampagne, der har til formål at stjæle offerets bankoplysninger. På mere lokalt plan er den største cybertrussel mod danske virksomheder malwaren Agent Tesla: En avanceret Remote Access Malware (RAT), der stjæler brugernes informationer og password via en keylogger. I april blev hele 12 procent af alle danske virksomheder ramt af Agent Tesla-malwaren. Generelt ser vi en stor stigning i antallet af ransomwareangreb mod virksomheder. Faktisk er der sket en stigning på hele 107 procent siden samme periode sidste år. Derfor er det heller ikke overraskende, at en enkelt malware, som f.eks. Dridex, rammer en stor procentdel af virksomheder. I Danmark er Agent Tesla igen den største cybertrussel, efter den har været væk siden efteråret. Det understreger endnu engang, at selv om en malware forsvinder, kan den hurtigt komme tilbage med fuld kraft. Derfor er det også vigtigt, at virksomheder altid er opmærksomme på nye cybertrusler og er forberedt på angreb. Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software i Danmark “”