Nyheder fra gl. site

Hver anden virksomhed har delt følsomme oplysninger med AI-værktøjer

I takt med at et stigende antal virksomheder prøver kræfter med generativ AI, melder udfordringerne sig også i forhold til datasikkerheden og reguleringen heraf. Sådan lyder konklusionen i en ny global undersøgelse fra Cisco blandt 2.600 professionelle inden for datasikkerhedsområdet om deres anvendelse af AI-værktøjer.  Analysen afslører blandt andet, at de fleste organisationer i et eller andet omfang har indført restriktioner for anvendelsen af generativ AI på grund af bekymringer om databeskyttelse. Knap hver anden (48%) indrømmer i den forbindelse, at de har delt fortrolige forretningsoplysninger med generative AI-værktøjer, mens hver fjerde (27%) svarer, at deres organisation indtil videre helt har forbudt brugen af generativ AI. Udbredte privacy-bekymringer Verden over er virksomheder blevet langt mere klar over, at AI som teknologi medfører både nye muligheder og udfordringer, som skal overvejes en ekstra gang. Ikke mindst her på det danske marked, hvor vi er langt fremme på brugen af teknologien. Henrik Stær, teknisk direktør i Cisco Danmark Når det kommer til de største databekymringer ved brugen af AI, topper truslen mod organisationers juridiske og intellektuelle ejendomsrettigheder (IP-rettigheder) samt risikoen for, at forretningsoplysninger videregives til offentligheden eller konkurrenter. Henholdsvis 69% og 68% af de adspurgte peger på disse. Af samme grund har størstedelen af virksomhederne i undersøgelsen indført kontroller for at dæmme op for databrister: 63% har begrænset hvilke data, der kan indtastes, 61% har indskrænket hvilke AI-værktøjer, medarbejderne kan bruge, og 27% har helt forbudt AI-programmer indtil videre. Spørgsmål om kundetillid Ikke desto mindre har mange indtastet potentielt følsomme oplysninger: 45% …. (læs mere her)
Business

Tab af medarbejderoplysninger er mere skadeligt end tab af kundedata

Barracuda Networks har netop udgivet en ny rapport, baseret på en undersøgelse foretaget blandt knap 2.000 it-ansvarlige, der sætter AI og hackerangreb under lup. Undersøgelsen afslører blandt andet, at trods den store bevågenhed om tab af kundedata ligger tab af følsomme oplysninger om medarbejdere på andenpladsen over typer af oplysninger, der har størst negativ effekt på organisationen, hvis de går tabt i et hackerangreb. Undersøgelsen er foretaget af Ponemon Institute blandt knap 2.000 it-medarbejdere med hovedansvar for en virksomheds it-sikkerhed med mellem 100-5.000 medarbejdere på tværs af brancher i USA, Australien og Europa. Følsomme oplysninger kan bruges til at presse organisationer I undersøgelsen topper finansielle data listen over oplysninger, som vil være mest skadelige at miste, hvor 43 pct. af respondenterne nævner det som et af de to største datatab for deres organisation. På andenpladsen kommer tab af medarbejderoplysninger (37%) skarpt forfulgt af tredjepladsen med tab af kundeoplysninger (36%). Dette kan afspejle det faktum, at organisationer ofte har flere og mere detaljerede, følsomme og fortrolige oplysninger om deres medarbejdere, end de har om deres kunder, som kan misbruges af hackere til formål som afpresning eller rekruttering af ondsindede ansatte. Et datalæk af medarbejdernes oplysninger kan både ramme en organisation på dens relation til medarbejderne, men det kan også resultere i økonomiske konsekvenser, hvis hackerne bruger det til afpresning. Undersøgelsen kan være med til at klargøre, hvor organisationer særligt bør fokusere deres sikkerhedsressourcer for at minimere deres risici. Peter Graymon, chef for Barracuda Networks i Norden Forbered dig i dag på …. (læs mere her)
Nyheder fra gl. site

Kasserede gadgets udgør et sikkerhedsproblem

Danskerne er storforbrugere af elektronik. Ifølge Danmarks Statistik havde 94 % af alle danskere således en mobiltelefon i 2023, og 91 % havde en pc. Samtidig lever elektronik ikke så længe i danske hjem, og når der kommer nye gadgets til, skal de gamle smides ud, og det er her, man skal passe på. Ud over at det bidrager til den stigende belastning på miljøet, så udgør det også et sikkerhedsproblem, hvis de kasseres, uden at der gøres noget ved dem. Leif Jensen, sikkerhedsekspert og CBO, ESET Nordics Mange af vores gadgets, ikke mindst smartphones, tablets og computere, indeholder nemlig masser af personlige data, informationer om vores online konti, adgangskoder og meget mere. Data, som ikke bør forlade hjemmet, når en gadget smides ud. Så for at undgå risikoen for at blive udsat for identitetstyveri, for at blive afpresset med personlige eller helbredsoplysninger og for at risikere at miste informationer, der kan bruges til at logge ind på din arbejdsplads med, så er det nødvendigt at tage forholdsregler. Leif Jensen, sikkerhedsekspert og CBO, ESET Nordics I mange tilfældet er det ikke nok bare at smadre en harddisk med en hammer, der er flere eksempler på, at data er genskabt fra harddiske, der var fysisk smadret. Derfor har Leif Jensen samlet syv forholdsregler, alle bør følge, inden gamle gadgets sendes på pension. Vi har vores enheder i stadig kortere tid, og det er begrænset, hvor mange vi kan have/vil have i hjemmet. Men uanset, hvordan du skaffer dig af med dem, …. (læs mere her)
Nyheder fra gl. site

Ny skræmmekampagne fra de cyberkriminelle: Virtuel kidnapning

En ny skræmmende tendens blandt de cyberkriminelle er virtuel kidnapning, hvor de ved brug af kunstig intelligens overbeviser forældre om, at deres barn er kidnappet, og at de skal betale for at se deres søn eller datter igen. Det virker som et scenarie fra en Hollywoodfilm, men desværre er det et skræmmende eksempel på, hvor langt de kriminelle vil gå for at presse penge ud af deres ofre. Leif Jensen, sikkerhedsekspert og CBO hos ESET Nordic Scenariet er lige så simpelt, som det er skræmmende. Forældre modtager et telefonopkald fra et ukendt nummer, og i den anden ende lyder deres barns stemme, der tigger og beder dem om hjælp. Derefter kommer ’kidnapperen’ i telefonen og forlanger en løsesum, hvis forældrene nogensinde skal se deres barn igen. Det er svært som forældre ikke at reagere her, og de cyberkriminelle gør det klart, at forældrene skal reagere hurtigt. Det er naturligvis, fordi forældre skal tvinges til at tage en hurtig beslutning, ikke tænke sig om, kontakte barnet eller måske myndighederne. Leif Jensen, sikkerhedsekspert og CBO hos ESET Nordic Det er den hastige udvikling af AI og stemme-kloning-teknologi, der har gjort det muligt for de cyberkriminelle at angribe almindelige folk på denne måde. Leif Jensen forklarer, at den virtuelle kidnapning fungerer ved, at scammerne lave research på deres ofre, som de kan presse penge ud af. Derefter finder de et kidnapningsoffer, normalt et barn i familien, og her vil de typisk finde informationer på sociale medier. Med de informationer skaber cyberbanditterne et scenarie, …. (læs mere her)
Nyheder fra gl. site

De cyberkriminelle omgår 2-faktor-godkendelse

De cyberkriminelle har længe været efter brugeres konti på sociale medier, og det har fået stadig flere danskere til at bruge 2-faktor-godkendelse for at sikre deres SoMe-konti. Det er en god nyhed, at 2-faktor-godkendelse er blevet mere udbredt, for alt andet lige så gør det det mere kompliceret for de cyberkriminelle at bryde ind på brugernes konti. Den dårlige nyhed er så, at cyberbanditterne er opfindsomme, og nu har de så fundet en – relativt simpel – metode til at omgå 2-faktor-godkendelsesbeskyttelsen på, de lokker brugerne til at udlevere de såkaldte gendannelseskoder til dem, og så kan de uden problemer overtage folks onlinekonti. Leif Jensen, CBO og sikkerhedsekspert hos ESET Nordics Gendannelseskoderne er nødvendige, for hvis brugerne af en eller anden årsag mister muligheden for at bruge 2-faktor-godkendelse, så sikrer gendannelseskoderne, at de kan nulstille deres konto og få adgang igen. Men nu forsøger de cyberkriminelle gennem velkendte og -afprøvede metoder at lokke disse koder ud af brugerne. De bruger phishing, kompromitterede hjemmesider og usikre trådløse netværk til at få fat i folks koder, og det lykkes alt for ofte. Leif Jensen, CBO og sikkerhedsekspert hos ESET Nordics Han understreger, at det er utrolig vigtigt at sikre gendannelseskoderne og aldrig at udlevere dem til andre – uanset hvad årsagen måtte være. Ingen standard for gendannelseskoderne Der er ingen standardiseret måde at få eller bruge gendannelseskoder på. Det svinger fra tjeneste til tjeneste, men typisk så bliver der vist et antal, f.eks. fem på Facebook, når man aktiverer 2-faktor-godkendelse. Uanset hvordan, …. (læs mere her)