Business

Hackere udnytter adviseringer og analyser til at måle effektivitet

Cyberkriminelle bliver stadig dygtigere til deres arbejde, og samtidig hjælper generativ AI dem til at lave endnu mere overbevisende indhold. Cyberkriminelle er ved at blive dygtige til at forstå hvordan vi tænker og arbejder. F.eks. bliver designet af populære cloud-tjenester altid forfinet, så når en falsk fejlmeddelelse vises, vil den ikke nødvendigvis udløse en alarm, selvom brugeren ikke har set den før. Med GenAI, der genererer endnu mere overbevisende ondsindet indhold til små eller ingen omkostninger, bliver det kun sværere at skelne ægte fra falsk. Alex Holland, Senior Malware Analyst i HP Wolf Security Trusler identificeret af HP Wolf Security Ved at isolere trusler, der har unddraget sig registreringsværktøjer på pc’er – men stadig tillader malware at detonere sikkert – har HP Wolf Security specifik indsigt i de nyeste teknikker, der bruges af cyberkriminelle i det hurtigt skiftende cyberkriminelle landskab. Til dato har HP Wolf Security-kunder klikket på over 40 milliarder e-mail vedhæftede filer, websider og downloadet filer uden rapporterede brud.  Rapporten tydeliggør hvordan cyberkriminelle fortsat diversificere angrebsmetoder for at omgå sikkerhedspolitikker og detektionsværktøjer.  Andre relevante indsigter fra rapporten: Cyberkriminelle anvender de samme værktøjer, som en virksomhed kan bruge til at administrere en marketingskampagne for at optimere deres malware-kampagne, hvilke øger sandsynligheden for, at brugeren falder i fælden. For at beskytte mod trusselsaktører med gode ressourcer skal organisationer følge zero trust principles, isolere og indeholde risikable aktiviteter som åbning af vedhæftede filer i e-mail, klik på links og browserdownloads. Dr. Ian Pratt, Global Head of Security for Personal Systems i …. (læs mere her)
Nyheder fra gl. site

QR-koder bruges til at snyde brugere konstant

Vi bliver konstant mere digitale, og derfor er den digitale sikkerhed vigtigere end nogensiden før. Men det er svært at vide, hvad man skal være opmærksom på, hvad du kan klikke på, og hvad du skal undlade at komme i nærheden af. HPs nyeste sikkerhedsrapport HP Wolf Security Threat Insights Report, viser blandt andet, at QR-koder i stigende grad bruges af de cyberkriminelle til at hacke sig ind på brugernes enheder. Siden oktober 2022 har HP næsten dagligt set svindelnumre med QR-koder. Disse svindelnumre narrer brugerne til at scanne QR-koder fra deres pc’er ved hjælp af deres mobile enheder. QR-koderne leder brugerne til ondsindede websteder, hvor de bliver bedt om kredit- og betalingskortoplysninger. Et eksempel kan være hackere, der udgiver sig for at være pakkepostfirmaer, som ønsker betaling gennem en QR-kode. Der udvikles hele tiden nye måder at gennemføre et hacker-attack på, og lige nu ser vi en stigning i scanningsbedragerier. Brugere bør derfor holde øje med e-mails og websteder, der beder om at scanne QR-koder og udlevere følsomme data, og PDF-filer, der linker til adgangskodebeskyttede arkiver. Rapporten viser derudover også en stigning på 38 pct. i antallet af angreb med skadelige PDF-bilag. PDF’en indeholder en adgangskode, som brugeren narres til at indtaste for at pakke en ZIP-fil ud, og den kan give hackere uautoriseret adgang til systemer, der kan forårsage virus. Du kan læse den fulde rapport her.
Business

Hackeren søger nye veje til din computer

En ny sikkerhedsrapport fra HP viser, at pakkeformater, så som zip og rar, for første gang er den mest almindelige måde, de cyberkriminelle bruger til at skjule malware på. Det bliver så også første gang at Office-filtyperne ikke længere topper listen. Rapporten har navnet HP Wolf Security Threat Insights Report, og er den årlige sikkerhedsrapport fra HP. Sikkerhedsrapporten har til formål at give virksomheder et indblik i, hvad der sker inden for cybersikkerhed i verden lige nu. Den giver bl.a. indsigt i, hvilken slags værktøjer cyberkriminelle bruger til at omgå sikkerhedsværktøjer og brugere i et konstant skiftende sikkerhedslandskab. Rapportens data kommer fra millioner af enheder, der er forbundet til HP Wolf Security. Her viste data, at 44% af malware var skjult i komprimeringsfiler – en stigning på 11% fra det foregående kvartal. Til sammenligning var 32% af malwaren skjult i en Office-fil som Word, Excel og PowerPoint. Sikkerhedsværktøjer kan ikke følge med Rapporten identificerede også flere kampagner, der brugte HTML-filer til at omdirigere brugere til falske online dokumentlæsere, der udgav sig for at være Adobe. Brugerne blev derefter bedt om at åbne en ZIP-fil og indtaste en adgangskode for at udpakke filen, hvorefter malware endte på deres pc. Da malwaren i den originale HTML-fil var kodet og krypteret, var det meget svært for e-mail-gateways og andre sikkerhedsværktøjer at opdage angrebet. I stedet er angriberen afhængig af social manipulation ved at skabe en overbevisende og veldesignet hjemmeside med det formål at få ofre til selv at indlede angrebet ved at åbne en …. (læs mere her)
Nyheder fra gl. site

Hjemmearbejde er en tikkende bombe for it-sikkerheden

HP Inc. offentliggjorde for nylig HP Wolf Security Rebellions & Rejections rapport, en omfattende global undersøgelse, som fremhæver udfordringer mellem it-afdelinger og medarbejdere, der arbejder hjemmefra. Særligt de unge medarbejdere er tilbøjelige til at udgøre en sikkerhedstrussel, ifølge rapporten. Rapporten viser, at it-afdelinger har følt sig nødsaget til at gå på kompromis med sikkerheden under pandemien, selvom det har været en tid med stigende sikkerhedstrusler. Hertil er medarbejdere tilbøjelige til at afvise sikkerhedsforanstaltninger, hvor særligt de 18-24-årige i stigende grad føler sig frustrerede over, at sikkerheden kommer i vejen for deadlines. Ifølge HP er dette et problem, som sikkerhedsansvarlige skal løse for at sikre fremtidens arbejde. Nøgletal fra rapporten: 76% af it-afdelinger indrømmer, at sikkerhed ikke er blevet prioriteret under pandemien. Hertil har 91% følt sig nødsaget til at gå på kompromis med sikkerheden. Næsten halvdelen (48%) af yngre medarbejdere (18-24 år) betragter sikkerhedsværktøjer som en hindring, hvilket har ført til, at næsten en tredjedel (31%) har forsøgt at omgå sin virksomheds sikkerhedsforanstaltninger for at få deres arbejde udført. 48% af de adspurgte medarbejdere er enige om, at selv væsentlige sikkerhedsforanstaltninger resulterer i meget spildtid. Tallet stiger til 64% blandt de 18-24-årige. Over halvdelen (54%) af de 18–24-årige er mere bekymrede for at overholde deadlines end at udsætte deres organisation for et sikkerhedsbrud; 39% er usikre på, hvad deres virksomheds sikkerhedspolitik siger, eller ved ikke, om der overhovedet er en. Som følge heraf mener 83% af it-afdelinger, at det stigende hjemmearbejde er blevet til en tikkende bombe for cybersikkerheden i …. (læs mere her)