Business

Frygten for, at cyberangreb påvirker menneskeliv, vokser

Filer, data og computerenheder i virksomheder og private hjem har i årevis været mål for cyberkriminelle. Men i de senere år er opmærksomheden fra de cyberkriminelle i stigende grad blevet rettet mod kritiske funktioner i samfundet, som kan forvolde langt større skade end store økonomiske tab. Tendensen vækker stigende bekymring for, at cyberangreb snart vil skade mennesker. Det viser den globale og årlige undersøgelse, State of Ransomware Readiness Report, som it-sikkerhedsvirksomheden Mimecast har foretaget blandt 1.100 personer med lederansvar for cybersikkerhed. Her svarer 61 procent af de nordiske, at de er bekymrede for, at et ransomwareangreb vil føre til skade på mennesker, mens 47 procent mener, at cyberangreb kommer til at ramme kritisk infrastruktur i de kommende år. Cybertruslen vokser i et alarmerende tempo – både i antal og effektivitet. Samtidig vækker det bekymring om potentiel menneskelig skade, når vi hører om multinationale virksomheder, hospitaler og togdrift, der bliver ofre for cyberkriminalitet. Niels Frederiksen, Senior Sales Engineer hos Mimecast Danmark Bekymringen er ikke et dansk fænomen, peger undersøgelsen på. Globalt svarer 65 procent af respondenterne, at de er bekymrede for, at ransomwareangreb vil påvirke menneskeliv. Alarmerende konsekvenser I år de seneste år har nyheder om cyberangreb, der har lammet virksomheder og kostet dem millioner af kroner, ikke været særsyn. Taler vi om cyberangreb på kritisk infrastruktur, kan konsekvenserne i værste fald være langt mere vidtrækkende. Vi er forbi det punkt, hvor cyberkriminalitet kun handler om kroner og ører. I takt med samfundets digitalisering stiger truslen for angreb på kritisk infrastruktur, …. (læs mere her)
Business

39% af nordiske organisationer har et dårligt eller mangelfuldt it-sikkerhedsniveau

Nixu Cybersecurity Index måler it-sikkerhedens modenhed i nordeuropæiske organisationer ved at evaluere fire aspekter af it-sikkerhed i organisationerne: Nuværende tilstand, ledelse, finansielle investeringer og fremtidige udviklingsplaner. Resultatet af undersøgelsen viser en gennemsnitlige score på 67, hvilket næppe er tilfredsstillende på 10-100-skalaen. Scorerne er baseret på selvevaluering. Undersøgelsen blev gennemført i september-oktober 2022. Den baserer sig på besvarelser fra 180 nordeuropæiske it-sikkerhedsledere fra forskellige brancher, der deler deres syn på den nuværende og fremtidige tilstand af it-sikkerhed i deres organisationer. Ifølge undersøgelsesresultaterne er security awareness den mest kritiske it-sikkerhedskapacitet, og organisationerne planlægger at styrke den i de næste 12 måneder. Risikostyring vurderes derimod af beslutningstagerne som en mindre vigtig kapacitet. Kun 24 procent siger, at risikostyring er en af de mest afgørende faktorer inden for it-sikkerhed, og 21 procent planlægger at styrke den i løbet af det næste år. På trods af dette siger mere end en tredjedel af respondenterne (38 procent), at de mangler velorganiseret risikostyring. Dette indikerer, at it-sikkerhed er blevet drevet mere som en teknologipost end som en integreret del af virksomhedens risikostyring. Men faktum er, at it-sikkerhed handler om risikostyring, og det bør behandles som et forretningsproblem. Jan Mickos, Business Area Lead, Managed Services, hos Nixu Supply chain security er det hotteste emne Forsyningskædens rolle er blandt de vigtigste tendenser, der afsløres i undersøgelsen. Respondenterne ser det som det hotteste emne inden for it-sikkerhed inden for de næste 12 måneder. Det erstatter ransomware som ellers har været det mest hotte emne i de seneste 12 måneder. Et …. (læs mere her)
Nyheder fra gl. site

Cyberkriminelle gemmer sig bag trusler om sagsanlæg

Truslen om et sagsanlæg kan gøre enhver nervøs. Og hvis truslen kommer med et link til påstået bevismateriale, ville de fleste nok klikke på det for at se det med egne øjne. Desværre klapper fælden i netop i det øjeblik. IcedID-malwaren downloader og cyberkriminelle får kontrol over den kompromitterede maskine. I den seneste Emerging Threats Protection-rapport har Logpoint Global Services undersøgt bank-trojaneren IcedID ved at analysere malware-prøver. Rapporten afslører, at cyberkriminelle leverer IcedID på mange forskellige måder, hvor social-engineering-taktikker krydres med trusler om sagsanlæg og forfalskede fakturaer.  Selve IcedID-malwaren har en kompliceret adfærd. Den har nemlig udviklet sig fra at være en bank-trojaner, der stjæler finansielle data til en indledende adgang for mere sofistikerede og ødelæggende cyberangreb. Faktisk er IcedID nu en af de mest udbredte ransomware-familier overhovedet – kun overgået af Emotet. IcedID er et glimrende eksempel på, at cyberkriminelle stadig bruger traditionelle malware-payloads for at nå deres mål, selvom de bruger mere sofistikerede strategier. Det er afgørende at være i stand til at opdage IcedID, hvis man skal gøre sig håb om at stoppe sådan et ransomware-angreb, før der sker uoprettelig skade. Doron Davidson, VP Logpoint Global Services For at beskytte din organisation imod IcedID, anbefaler Doron Davidson: Du kan læse mere om IcedID her og få adgang til den fulde Emerging Threats Protection-rapport IcedID – Hunting, Preventing, and Responding to IcedID Malware Using Logpoint. 
Nyheder fra gl. site

Sådan spotter du nettets julesvindlere

Det er december, og den er fyldt med julehygge, familie og … desværre også cyberkriminalitet.  Det er webshops, der lover at levere den eftertragtede PS5-spilkonsol til billigt mærketøj over SMS’er fra “PostNord”. Svindlerne tyr til alle taktikker for at narre dig til at downloade malware, udlevere kreditkortoplysninger eller kompromittere dine sociale medier og mobil. Antallet af mystiske webshops og phishing-beskeder vokser markant lige nu, fordi svindlerne ved, at du i juletiden er mere tilbøjelig til bare at trykke videre.  De største nettrusler mod dig er dig selv. Julen er en fantastisk tid, men også stressende. Alt for mange er ukoncentrerede, når de handler på nettet og trykker bare videre uden at tænke sig om en ekstra gang.  At snyde folk er blevet et professionelt erhverv. Svindlerne bliver bedre og bedre, og de kan i dag ramme dig med en relevant phishing-mail lige efter, du har handlet hos Bootz. Det gør dig mere tilbøjelig til at klikke på linket, og så er skaden sket. Svindlerne er oftest ukendte og sidder på tryg afstand, så det er meget svært at få sine penge tilbage Kenneth Schwartz, Cyber Security Lead Denmark, Cisco Cisco har en liste over de største trusler, samt en række gode råd Største trusler Gode råd
Business

Syv ud af ti nordiske SMV’er ikke har tiltro til eget it-forsvar

En ny rapport fra it-sikkerhedsvirksomheden ESET viser, hvordan det – ifølge 1.200 it-sikkerhedsbeslutningstagere – står til med sikkerheden i små og mellemstore virksomheder i Norden og Europa. I rapporten har ESET undersøgt, hvordan sikkerhedslandsskabet ser ud hos virksomhederne, der skal begå sig i en stadig mere digitaliseret verden, og hvad det betyder for virksomhedernes syn på deres egen it-sikkerhed. Ifølge rapporten har otte ud af ti (82%) af de adspurgte SMV’er været udsat for cyberangreb inden for det seneste år, hvilket i høj grad har påvirket tiltroen til egne forsvarsevner. Angrebene har fået flere SMV’er i knæ og har resulteret i, at syv ud af ti (68%) nordiske SMV’er nu kun har lille eller ingen tillid til deres eget it-forsvar. Herved adskiller de nordiske SMV’er sig fra SMV’er på europæisk plan, hvor kun hver anden (53%) virksomhed har lav tiltro til egen it-sikkerhed. Nordiske virksomheder og organisationer har en relativ god forståelse for it-sikkerhed, hvilket er positivt. Deres lave tiltro til eget it-forsvar bunder derfor formentlig i, at de har et bedre indblik i, hvor svært det er at sikre sig et effektivt cyberforsvar. Leif Jensen, CBO og Nordisk direktør hos ESET Ifølge de adspurgte SMV’er er det generelt en stor udfordring at følge med i den konstante udvikling af nye angrebsformer. Det gælder også virksomheder med egen it-afdeling. De allerfærreste organisationer har nemlig en arbejdsstyrke med kompetencerne til at opsætte et effektivt cyberforsvar. Det overrasker derfor ikke, at virksomhedernes tre største bekymringer ved at blive udsat for et it-sikkerhedsangreb …. (læs mere her)