Business

Ny ransomware er skræmmende effektiv

Rorschach, et navn vi mest af alt kender fra blækklatter der bliver brugt af psykologer og lignende, er navnet på den nyeste ransomware, som sikkerhedsfirmaet Check Point Research betragter som både unik og yderst farlig for virksomheder. Årsagen er både at den er verdens hurtigste til at kryptere og inficere systemer, samt at den har kigget nøje på andre typer ransomware, og lånt fra deres avancerede funktioner og kombinerer både angrebsmetoder og krypteringsfunktioner. Check Point Research oplyser, at Rorschach næsten er dobbelt så hurtig til at kryptere som den meget farlige, og yderst berygtede Lockbit-ransomware. Ifølge Check Point Research betyder det, at den både kan undgå en række sikkerhedsløsninger og gøre maksimal skade på virksomheder og brugere. Denne nye ransomware er opkaldt efter den psykologiske rorschach-test, hvor hver test opfattes forskelligt efter personen der ser, hvilket gør testen unik. På samme måde indeholder Rorschach-ransomwaren højteknologiske funktioner, der er taget fra andre ransomware-typer, hvilket gør den meget speciel. At det også er den hurtigste og en af de mest sofistikerede ransomware-typer, vi nogensinde har set, gør, at Roschach-ransomwaren er ekstremt farlig for virksomheder, hvis de bliver ramt. Den nye ransomware viser, at cyberangreb hurtigt kan ændre sig, og at virksomheder derfor har behov for at implementere en cybersikkerhedsløsning, der først og fremmest fokuserer på forebyggelse, og som kan forhindre Rorschach i at kryptere deres virksomhedsdata. Sergey Shykevich, Threat Intelligence Group Manager hos Check Point Research
Business

E-mail-angreb driller nordiske virksomheder

Nordiske virksomheder føler sig dårligt forberedt på at håndtere e-mail-baserede angreb som insidertrusler og lateral phishing angreb. Det viser tal fra en ny undersøgelse foretaget af analysefirmaet Vanson Bourne på vegne af Barracuda Networks. Undersøgelsen er baseret på svar fra IT-professionelle med ledelsesstillinger i virksomheder med 100 til 2.500 ansatte i en række forskellige brancher i USA, EMEA- og APAC-landene. Et lateral phishing angreb er et angreb, hvor hackeren kommer ind i organisationen via en overtaget e-mailkonto og herefter sender phishing e-mails til nære kontakter. De har ofte en høj succesrate, da de ser ud til at komme fra en betroet kollega eller partner. Denne type phishing er normalt et internt angreb, hvilket betyder, at en e-mail-gateway ikke vil opdage angrebet.  Virksomheder i Australien er ifølge rapporten bedst klædt på til at håndtere angreb. Her angiver mindre end en femtedel (19 pct.), at de er dårligt forberedt på denne type cyberangreb. Det er lidt lavere end i USA, som ligger tæt efter med 20 pct.  Det er naturligvis alvorligt, når så stor en andel af de nordiske virksomheder ikke mener, at de er i stand til at håndtere insidertrusler. Mange tror fejlagtigt, at insidertrusler primært kommer fra utilfredse medarbejdere. Hackerne finder også vej via medarbejdere, der er modtagelige for påvirkning fra cyberkriminelle, og medarbejdere, der ikke følger sikkerhedsprocedurerne, og som er blevet kompromitteret uden at vide det. Peter Graymon, chef for Barracuda Networks i Norden Forsikring dækker ikke dårligt omdømme  Ifølge undersøgelsen angiver 80 pct. af de nordiske virksomheder, at …. (læs mere her)
Business

E-mailangreb mod virksomheder i voldsom vækst

Vendingen ‘if it ain’t broke, don’t fix it’, bliver ofte brugt, og den holder de cyberkriminelle godt fast i. Når de stadig bruger den, efterhånden, gamle angrebsmetode med at sende spandevis af e-mails ud, så er det fordi den virker, og er billig. Det bliver så ikke bedre af, at virksomheders primære kommunikationsmetode i dag er e-mail, for det får bare de cyberkriminelle til at bruge endnu flere kræfter på denne angrebsmetode. En ny undersøgelse foretaget af sikkerhedsvirksomheden Mimecast viser netop den tendens. Faktisk viser den undersøgelse, at 74% af de 1.700 respondenter der deltog i undersøgelsen (på globalt plan), at de enten har set markant flere eller nogen galere e-mails trusler over de seneste 12 måneder, sammenlignet med de foregående 12 måneder. Med rene danske briller på, er tallet 71%, hvilket i sig selv er ganske bekymrende. Undersøgelsen viser også, at 76% af alle virksomheder på globalt plan, faktisk forventer at opleve omfattende konsekvenser af et e-mail-angreb i løbet af 2023. Tendensen er den samme som sidste år, hvor der også blev forventet et stigende antal e-mail-trusler, og det er bekymrende – hvilket Niels Frederiksen, senior engineer for Mimicast i Danmark, da også udtrykker i en pressemeddelse. Tallene vidner desværre om, at de cyberkriminelle i stigende grad har succes, når antallet af trusler stiger år for år. De fleste angreb bunder som oftest i menneskelige fejl, og det er foruroligende, at vi trods mere end 25 års daglig erfaring med e-mails ikke er bedre til at spotte truslerne. Antallet …. (læs mere her)
Business

XMRig-malwaren er igen den største cybertrussel i Danmark

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort den seneste Global Threat Index-rapport for februar 2023, som viser, at XMRig-malwaren igen er den største cybertrussel mod danske virksomheder.  XMRig er en malware, der inficerer brugernes computere og udnytter enhedernes CPU til at mine efter kryptovaluta – helt uden brugernes viden. Ifølge Check Points rapport blev 6,23 procent af alle danske virksomheder ramt af denne malware i februar. Det er væsentligt højere end på det globale plan, hvor malwaren ramte 3,61 procent af alle virksomheder. Det er desværre ikke en overraskelse, at XMRig-malwaren igen rammer de danske virksomheder i stor stil. Dels fordi cyberkriminelle kan bruge denne malware til at udvinde kryptovaluta og dermed selv tjene flere penge. Men også fordi vi ved fra tidligere, at de fleste cybertrusler aldrig forsvinder, men i stedet kommer igen med jævne mellemrum. Omvendt er det overraskende, at det især er danske virksomheder, der bliver ramt af denne malware. Det kunne tyde på, at de cyberkriminelle har fokus på danske virksomheder, fordi de i højere grad benytter ny hardware, der kan udvinde langt mere kryptovaluta, end ældre it-udstyr, som ses i mindre digitaliserede lande. Det er dog vigtigt for mig at pointere, at virksomheder ikke blot skal beskytte sig mod XMRig-malwaren, men derimod være forberedt på alle tænkelige typer malware og angreb samt sikre, at de har de rette sikkerhedsløsninger til at håndtere disse angreb. Jan Johannsen, Regional Director for Security Engineering hos Check Point Software Technologi i Danmark
Business

E-mail baserede cyberangreb koster milliarder

Nordiske virksomheder er særligt udsatte for høje omkostninger i forbindelse med e-mail-baserede hackerangreb. Det viser tal fra en ny undersøgelse foretaget af analysefirmaet Vanson Bourne på vegne af Barracuda Networks. Undersøgelsen er baseret på svar fra IT-professionelle med ledelsesstillinger i virksomheder med 100 til 2.500 ansatte i en række forskellige brancher i USA, EMEA- og APAC-landene.  I undersøgelsen skiller særligt de nordiske lande Danmark, Sverige, Norge og Finland sig ud. Her angiver respondenterne, at de dyreste sikkerhedsangreb i gennemsnit kostede virksomheden 1,2 millioner USD. Dette er det næsthøjeste beløb kun overgået af sikkerhedsangreb i Indien, der runder 1,3 millioner USD for virksomhederne. Omkostningerne, som dem vi ser i Danmark, Sverige, Finland og Norge, er meget alvorlige og kan gøre stor skade på en virksomheds mulighed for at overleve. Det er oftest de største virksomheder, der får de største omkostninger, men ifølge tal fra rapporten må 60 pct. af små- og mellemstore virksomheder, der bliver ramt af et cyberangreb, lukke deres forretning inden for seks måneder efter et angreb,” forklarer .  Peter Graymon, chef for Barracuda Networks i Norden Angreb på bundlinjen, og på stoltheden Den samlede pris for et sikkerhedsangreb omfatter ikke kun et økonomisk tab, men omfatter også omkostninger som driftsstop, tab af produktivitet og data og potentielt tab af indtjening på baggrund af forringet omdømme. For de nordiske lande er tab af sensitiv eller fortrolig data sammen med forringet omdømme og direkte økonomisk tab til cyberkriminelle de tre største omkostninger for virksomheder, der er blevet ramt af et …. (læs mere her)