Business

Ledere er mere tilbøjelige til at omgå cybersikkerhedsregler end medarbejdere

Højtstående ledere mener i højere grad, at cybersikkerhed er vigtigt for organisationen. Det viser en ny australsk undersøgelse, som bygger på svar fra 504 australske IT-chefer og andre medarbejdere i virksomheder med mindst 50 ansatte.  I undersøgelsen angiver 66 pct. af ledere, at de er ekstremt opmærksomme på betydningen af cybersikkerhed mod 53. pct af de øvrige medarbejdere i organisationen. Dog er lederne mere tilbøjelige til at undgå eller ignorere sikkerhedsprocedurerne, udføre egne softwareopdateringer eller sikkerhedskopieringer. Eksempelvis siger 52 pct. af lederene, at de bruger uautoriserede software- eller cloud-services fra tredjeparter til at udføre deres arbejde mod 44 pct. af de øvrige medarbejdere. Som leder er du en vigtig kulturbærer for en organisation. Hvis ledernes handlinger afspejler, at cybersikkerhed ikke er vigtigt, kan det sende helt forkerte signaler til medarbejderne. Det er heldigvis mit indtryk, at de fleste danske ledere tager cybersikkerhed alvorligt – også i praksis. Ikke desto mindre peger undersøgelsen på interessante spørgsmål om, hvordan forskellige dele af en organisation kan se på cybersikkerhed.  Peter Gustafsson, chef for Barracuda Networks i norden Resultater fremfor sikkerhed Undersøgelsen viser, at IT-sikkerhedssystemer påvirker ansatte i den højtstående ledelse mest i deres dagligdag, hvor 58 pct. siger, at det hindrer deres evne til at arbejde effektivt. Næsten hver femte (19 pct.) af de højtstående ledere siger, at de “ofte” omgår reglerne for sikkerhed for at opnå bedre arbejdsresultater.  At arbejde med et højt sikkerhedsniveau bør ikke være en hindring i det daglige arbejde. Så er der noget galt. Det gælder især nu, …. (læs mere her)
Nyheder fra gl. site

Sårbarhed i Microsoft Office 365 Message Encryption kan afsløre e-mailindhold for hackere

WithSecure advarer i en ny sikkerhedsbriefing om en sårbarhed i Microsoft Office 365 Message Encryption (OME). OME bruges til at sende krypterede e-mails og anvender implementeringen af Electronic Codebook (ECB), der er kendt for at lække specifikke strukturelle oplysninger om e-mails. Får cyberkriminelle fat i tilstrækkeligt mange OME-e-mails, kan de bruge lækkede oplysninger til helt eller delvist at udlede indholdet af e-mails. Det gør de ved at analysere placeringen og hyppigheden af mønstre i de enkelte e-mails og derefter matche mønstrene med dem, der findes i andre OME-e-mails og -filer. Hackere kan bruge de lækkede ECB-informationer til at blotlægge krypteret indhold. Jo flere e-mails en hacker får adgang til, jo nemmere og mere præcis bliver processen. Cyberkriminelle kan udføre denne type angreb efter at have fået fingrene i e-mailarkiver, evt. stjålet under et databrud, eller ved at påtvinge sig adgang til personlige e-mailkonti, e-mailservere eller sikkerhedskopier. Harry Sintonen, konsulent og sikkerhedsforsker hos WithSecure Ifølge sikkerhedsbriefingen kan analysen foretages offline. Det giver hackere mulighed for at kompromittere backlogs eller arkiver af tidligere e-mails. Desværre har virksomheder ingen mulighed for at forhindre en hacker i at kompromittere e-mailindholdet ved hjælp af den metode, der er beskrevet i Harry Sintonens briefing. Det bliver i sikkerhedsbriefingen også understreget, at der ikke er behov for kendskab til krypteringsnøglerne for at foretage analysen, og at brugen af en BYOK-løsning (Bring Your Own Key) ikke afhjælper sårbarheden. Sårbarhed stadig ikke lukket Harry Sintonen delte sin forskning med Microsoft i januar 2022, og Microsoft betalte Harry Sintonen via virksomhedens dusørprogrammer. …. (læs mere her)
Nyheder fra gl. site

Flertal blandt befolkningen til brug af ansigtsgenkendelse ved overvågning af offentlige steder

Hvad mener den danske befolkning, man kan, må og bør benytte ansigtsgenkendelse til? Det har KMD Analyse undersøgt i en ny rapport.  Rapporten viser, at danskerne i højere grad end hidtil benytter sig af ansigtsgenkendelse i hverdagen. To ud af tre danskere har nemlig været i situationer, hvor ansigtsgenkendelse benyttes, sammenlignet med tallene fra 2020, hvor det blot var halvdelen af danskerne.  Udviklingen er især markant, når der kommer til danskernes brug af personlige apparater som mobiltelefoner og bærbare computere eller adgangen til digitale platforme som webbanker, sundhedstjenester og digitale postkasser.   Halvdelen af danskerne har oplevet at bruge ansigtsgenkendelse til at logge ind på fx mobiltelefoner og en tredjedel har brugt det til at komme ind på digitale platforme. Det er en meget markant udvikling på blot to år, og fortæller selvfølgelig noget om, hvordan teknologien udvikler sig, men også at danskerne kan se fordelene i at bruge denne form for teknologi til at gøre småting i hverdagen nemmere. Hans Jayatissa, digitaliseringsdirektør i KMD Når man først har brugt ansigtsgenkendelse, giver det formentlig en tryghed omkring brugen af teknologien, hvor man kender dens omfang og fordelene ved at bruge den. Det afspejler sig også i tallene, hvor respondenter som har prøvet at benytte ansigtsgenkendelse i forskellige situationer overvejende er for teknologiens anvendelse. Generelt kan vi også se, at flere forventer at skulle bruge teknologien inden for få år. Hans Jayatissa, digitaliseringsdirektør i KMD Flere muligheder til at begrænse kriminalitet  I dag benytter politiet ikke ansigtsgenkendelse som en del af deres …. (læs mere her)
Business

Mere end hver femte HTML-vedhæftning udgør en trussel

HTML-vedhæftninger anvendes ofte i e-mails – særligt i almindelige systemgenererede e-mailrapporter, som brugerne er vant til at modtage. Cybersvindlere indlejrer fx HTML-bilag i e-mails forklædt som en ugentlig rapport og narrer dermed modtageren til at klikke på et phishing-link. Denne metode er ofte vellykket, da svindlerne dermed ikke behøver at inkludere links i selve e-mailen og derfor nemt kan omgå antispam- og antivirusprogrammer.  Analysen af de mange vedhæftede filer viser, at cyberkriminelle hele tiden finder nye måder at omgå almindelige sikkerhedsløsninger. Når mere end en ud af fem HTML-vedhæftninger er skadelige, betyder det, at blot en lille procentdel skal falde i fælden, for at det bliver lukrativt for svindlerne at snyde ved hjælp af denne metode. Angreb kan desuden være vanskelige at opdage, især i de tilfælde hvor vedhæftningen i sig selv ikke er skadelig, men hvor modtageren i stedet bliver omdirigeret til phishing-websteder. Peter Gustafsson, nordisk chef for Barracuda Networks Andelen af skadelige vedhæftninger i analysen er: HTML (21 pct.), Text (9 pct.), XHTML (4 pct.), Binaries (0,3 pct.), Scripts js, ps (0,08 pct.), nf (0,04 pct.), MS Office (0,03 pct) og PDF (0,009 pct.) Barracuda Networks har en kort guide til at undgå skadelig HTML-vedhæftninger Sørg for, at dit e-mailbeskyttelsesprogram scanner og blokerer skadelige HTML-vedhæftningerVedhæftninger kan være vanskelige at identificere og giver ofte et stort antal falske positive resultater. Derfor bruger de bedste beskyttelsesprogrammer Machine Learning og statisk kodeanalyse til at evaluere hele indholdet i e-mailen og ikke kun den vedhæftede fil.  Uddan dine medarbejderne i at genkende …. (læs mere her)
Nyheder fra gl. site

Zoom forstærker sikkerheden til flere funktioner

Fremover kan Zoom-brugere være ekstra trygge ved at deltage i telefonsamtaler og  Breakout Rooms under et Zoom-møde, da platformen nu udvider end-to-end-kryptering til begge funktioner. Indtil nu har end-to-end-kryptering kun været muligt at slå til under online møder. Sikkerhedsudvidelsen til de to funktioner betyder, at brugerne får større kontrol over og øget beskyttelse af følsomme data i telefonsamtaler og i de virtuelle grupperum under et online møde.     Vi ser et behov for at udvide end-to-end-krypteringen til flere funktioner i vores omfattende kommunikationsplatform. Med sikkerhedsudvidelsen til Zoom Phone og Zoom Breakout Rooms  får brugere nu intuitiv og sikker kommunikation, uanset om det er et telefonopkald eller en gruppesamtale under et online møde. Ole Mygind, salgschef for Zoom i Norden og Benelux Zooms sikkerhedsudvidelse giver brugerne mulighed for at slå end-to-end-krypteringsfunktionen til under en igangværende telefonsamtale, hvis der pludselig opstår et behov for øget sikkerhed og beskyttelse af samtalen. Når brugeren aktiverer end-to-end-krypteringen, vil opkaldet kun være synligt for afsenderen og modtageren af telefonsamtalen. Brugerne vil også have mulighed for at verificere, om end-to-end-krypteringen er slået til for opkaldet via en unik sikkerhedskode. Udover øget beskyttelse under et telefonopkald betyder platformens udvidede sikkerhed, at både Zooms telefoni og virtuelle grupperum i højere grad er beskyttet mod kontotyveri og er bedre sikret i forbindelse med automatiske opdateringer. Det er blot få af de nye tiltag, som følger med Zooms sikkerhedsudvidelse. Brugerne får derfor øget beskyttelse af deres personlige oplysninger i den fleksible og innovative kommunikationsoplevelse på Zooms platform, som de kender.               …. (læs mere her)