Business

Identitetstyveri bekymrer danskerne

Frygten for at lønkontoen er tømt, der er optaget lån man ikke kender til, eller ens navn eller billede misbruges til at chikanere andre har fået et godt tag i danskerne. I en ny befolkningsundersøgelse lavet af Userneeds for Ingeniørforeningen, IDA, svarer over 6 ud af 10, at de helt eller delvist er bekymrede for at blive udsat for identitetstyveri. Ifølge IDAs it-sikkerhedsekspert Jørn Guldberg, kan danskernes bekymring desværre være velbegrundet. It-kriminelle kan gøre stor skade, når først de har skaffet sig kontrol over en persons identitet, og oftest kan de på meget kort tid efterlade en borger både hjælpeløs og magtesløs. I den milde ende kan ens kreditkort blive misbrugt, hvilket typisk hurtigt bliver opdaget, og hvor tabet i de fleste tilfælde bliver dækket. Men har de mere professionelle it-kriminelle fået fat i kørekort, sygesikringsbeviser og ikke mindst NemID, har de mulighed for at ændre din NemKonto, optage lån eller tegne abonnementer i offerets navn. It-sikkerhedsekspert Jørn Guldberg hos IDA Ud over at opsnappe personlige informationer fra folk på nettet på alle tænkelige måder, har der været flere sager om it-kriminelle, der har installeret såkaldte keyloggere på computere på landets biblioteker, og på den måde kunnet aflure informationer om borgere, der brugte deres NemID. Opfindsomheden hos de it-kriminelle er stor, og derfor er det ekstremt vigtigt, at man tager det seriøst. Har de først fået fat i dine NemID-oplysninger, kan det blive et langt og sejt træk, at skulle overbevise forretninger og banker om, at man ikke selv har …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Sikkerhedshul i TikTok: Hackeren kan få fat i dine data

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget et alvorligt sikkerhedshul i appen til det populære sociale medie TikTok, der er blevet downloadet over 2 milliarder gange. Sikkerhedshullet findes i TikToks ”find my friends”-funktion, der lader brugerne finde deres venner i appen ved at søge blandt de kontakter, som er gemt på brugerens telefon.  Hackerne kan bl.a. udnytte sikkerhedshullet til at få adgang til brugernes telefonnummer, unikke brugernavn og profilbillede. For et år siden opdagede vi hos Check Point flere sikkerhedshuller i TikToks platform, og derfor har vores analytikere sidenhen kontinuerligt holdt øje med, om der opstår et nyt hul, hvilket nu er tilfældet. Hvis hackerne udnytter det nye sikkerhedshul i TikToks app, får de adgang til brugernes personlige informationer. Desuden kan hackerne bruge sikkerhedshullet til at opbygge en hel database over brugerinformationer, som potentielt kan bruges til phishing eller andre kriminelle aktiviteter. Fordi det ikke er første gang, vi opdager et sikkerhedshul hos TikTok, kan vi kun opfordre brugerne til at dele så få personlige informationer som overhovedet muligt. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Opdater nu! Check Point har oplyst TikTok om sikkerhedshullet, som er blevet lukket i den seneste version af appen til det sociale medie. Derfor opfordrer Niels Zimmer Poulsen også alle TikTok-brugere til at benytte den seneste version. Selvom TikTok har lukket sikkerhedshullet, eksisterer det stadig i gamle versioner af deres app. Vil man som bruger undgå at blive hackernes næste …. (læs mere her)
Business

6 ud af 10 danske virksomheder ramt af cyberangreb

Ifølge PwC’s Cybercrime Survey 2020 er rekordmange danske virksomheder blevet ramt af cyberangreb i det forgangne år. Hele 6 ud af 10 danske virksomheder har angivet, at deres virksomhed har været udsat for minimum én sikkerhedshændelse, hvilket er det højeste niveau i fire år. Samtidig svarer 4 ud af 10 virksomheder, at angrebene var målrettet deres virksomhed, hvilket er på niveau med sidste år. Vi ser desværre en stigning i antallet af cyberangreb i år, og samtidig er en stor andel af angrebene fortsat målrettede de enkelte virksomheder. Derudover viser undersøgelsen, at mange angreb har været relateret til COVID-19-pandemien, og 29 % af virksomhederne har da også etableret et særligt cyberberedskab som følge af COVID-19.  Mads Nørgaard Madsen, partner og ekspert inden for cybersikkerhed i PwC Udnytter COVID-19-pandemien Cybercrime Survey 2020 viser således, at én ud af tre virksomheder (35 %), som har været udsat for et phishingangreb, svarer, at angrebet i nogen eller i høj grad har været relateret til COVID-19. Her kan der fx være tale om, at cyberkriminelle har benyttet COVID-19-relaterede budskaber i selve phishingmailen. Et phisingangreb består nemlig ofte af en mail, der er forsøgt kamufleret som en reel henvendelse, der skal få modtageren til at klikke på et link og afgive personoplysninger, som angriberen sidenhen kan misbruge.  COVID-19 har sat sit præg på cyberområdet, hvor pandemien har skabt grobund for nye angrebsmuligheder og indgangsvinkler for cyberkriminelle. Det har bl.a. givet anledning til at udnytte sårbarheder i relation til hjemmearbejde, den øgede digitale kommunikation mellem virksomheden …. (læs mere her)
Business

Over halvdelen af alle virksomheder oplever flere cyberangreb i dag end før sundhedskrisen

Undersøgelsen, der er lavet på baggrund af svar fra over 600 it-sikkerhedsprofessionelle, viser blandt andet, at over halvdelen af virksomhederne i dag oplever flere angreb og cybertrusler end før den globale sundhedskrise. Den største cybersikkerhedsudfordring for virksomhederne er at sørge for, at deres medarbejdere kan arbejde sikkert fra hjemmekontoret. Det svarer hele 47 procent af respondenterne i undersøgelsen. Den næststørste udfordring er forebyggelse af phishing- og social engineering-angreb (42 procent). De største udfordringerne er af gode grunde også fremhævet under virksomhedernes prioriteter for de næste to år, hvor den største prioritet netop er at sikre medarbejdere, når de arbejder på distancen (61 procent). Derefter vil virksomhederne sikre endpoint- og mobile enheder (59 procent) samt virksomhedens public- og multi-clouds (52 procent). “Virksomhedernes udfordringer og prioriteter skyldes i høj grad den globale sundhedskrise. Mange virksomheder har været nødt til at omstille deres it-sikkerhed, så den sikrer medarbejderne, der nu har et behov for at arbejde fra distancen. Samtidig kan vi se, at hackerne i høj grad angriber virksomheders netværk, fordi de har været nødsaget til at gøre fjernarbejde muligt. Derfor er det også naturligt, at undersøgelsen viser, at it-afdelingerne fremover kommer til at prioritere sikring af fjernarbejde højere end f.eks. IoT-sikkerhed Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark
Ingen billede
Business

Sådan ser et APT-hackerangreb ud

APT-grupper er nogle af de mest kompetente hackere i verden. Nogle af grupperne udfører deres kriminelle gerninger for profit, mens andre er statssponsorerede og angriber med et politisk motiv. Bitdefenders eksperter holder hele tiden øje med grupperne og deres ofre overalt på kloden, og efterforsker angreb for at opnå mere viden om de yderst kompetente grupper. Det er sådan en efterforskning, Bitdefender giver et indblik i her. Beviser indsamlet af Bitdefenders eksperter viser, at et angreb blev indledt mod en sydøstasiatisk regering i november 2018. Beviserne er indsamlet fra ofrets computere og en række af dem peger på, at det var en kinesisk APT-gruppe, der stod bag angrebet. En bagdør der giver fri adgang Eksperterne kan ud fra beviserne se, at det første af hackernes værktøjer, Chinoxy, dukker op på ofrets systemer i november 2018. Der er ingen beviser for, hvordan hackerne har fået adgang, men da Chinoxy er en trojansk hest, er det ikke usandsynligt, at det er sket gennem et phishing-angreb, hvor det er lykkedes APT-gruppen at franarre en person sine loginoplysninger, uden at vedkommende har opdaget det. Det kunne eksempelvis ske ved, at hackerne sendte en mail til personen med et link til en loginside til systemerne, der ligner den ægte vare. Forskellen er blot, at det er hackernes side, hvor de kan læse det brugernavn og kodeord, der bliver tastet ind. Personen ville derefter få enten en troværdig fejlmeddelelse og blive sendt videre til den rigtige loginside, eller med de indtastede oplysninger blive sendt videre og …. (læs mere her)