Nyheder fra gl. site

Det cyberkriminelle marked er en velsmurt maskine

Hvad der foregår på det mørke internet, er en skjult verden for de fleste. Men det hele er måske ikke så kryptisk, som man kunne forvente. HP har lige offentliggjort rapporten The Evolution of Cybercrime: Why the Dark Web is Supercharging the Threat Landscape and How to Fight Back – an HP Wolf Security Report, der giver et indblik i, hvordan den cyberkriminelle onlinehandel fungerer. Rapporten viser blandt andet, at cybersikkerheden er under hårdt pres fra “plug and play” malware-værktøjer, der gør det nemmere end nogensinde at udføre komplekse hackerangreb. Med ”plug and play” malware-værktøjer kan selv amatørhackere udføre hackerangreb og videresælge sårbare data på det mørke internet, som til forveksling minder om den legitime online detailverden, hvor sælgernes omdømme og tidligere bedømmelser er afgørende for deres næste handler. ”Det har desværre aldrig været nemmere at være cyberkriminel. Komplekse angreb krævede tidligere seriøse færdigheder, viden og ressourcer. Nu er teknologien og guides tilgængelig for småpenge. Kernen i dette er ransomware, som har skabt et nyt cyberkriminelt økosystem, der belønner nye amatørhackere med en del af overskuddet. Dette skaber, hvad der minder om en fabrikslinje for cyberkriminalitet, der producerer angreb, som kan være meget svære at forsvare sig imod. Alex Holland, Senior Malware Analyst hos HP Inc. Rapporten viser endvidere, at samtlige af de analyserede cyberkriminelle markedspladser opererer med feedbacksystemer, hvor sælgere bedømmes fra handel til handel – tillid og omdømme er ironisk nok vigtige parametre, når der handles på det cyberkriminelle online marked. Hertil kræves der på 77% af de analyserede …. (læs mere her)
Guides

3 sommer-tips mod IT-svindlere

Mange danskere har tankerne rettet mod sommer og sol, og sænker paraderne, når det kommer til IT-sikkerhed. Der er bare det, at IT-svindlere ikke holder sommerferie. Det er i løbet af sommeren at risikoen for IT-angreb og svindel stiger, lyder det fra IT-sikkerhedsekspert Janus R. Nielsen fra IT-firmaet AnyTech365.      Han kommer hermed 3 tips til at beskytte dig mod IT-svindlere i sommerferien. Få styr på dine passwords Du har sikkert hørt det mange gange før. At det første skridt i retningen af øget sikkerhed er stærke passwords. Det kræver så lidt at få bikset nogle gode passwords sammen, og det kan i sidste ende spare dig for en masse besvær, hvis du skulle være så uheldig at blive hacket. De fleste ser det som en selvfølge, at man ikke bruger samme passwords til private og arbejdsmæssige formål, men alligevel viser det sig, at mange gør det. Så har du planer om at tage dit arbejdsudstyr med på ferie, så husk at lav seperate passwords, så du undgår, at IT-svindlere både får adgang til dine personlige oplysninger og arbejdsrelateret data. Janus R. Nielsen Dine passwords bliver væsentligt sværere at hacke, hvis du både bruger store og små bogstaver samt tal og specialtegn. Du kan sammensætte en tekst som kun giver mening for dig. Fx ”Farfar byggede det røde sommerhus i Skagen i 1992”. Tag så det første eller de to første bogstaver fra hvert ord og lav et password ud af det, så det bliver ”FabyderøsoiSki19”. Vær opmærksom på phishing …. (læs mere her)
Business

Emotet på spil igen – denne gang med ny variant

Den berygtede Emotet-botnet, der har skabt ravage i mange virksomheder, var formodet død, efter at Europol tog verdens farligste botnet ned i starten af 2021. Desværre har den kæmpet sin vej tilbage, hvor den i marts 2022 ramte intet mindre end knapt 10 procent af alle danske virksomheder. Med en ny variant har folkene bag Emotet nu haft held til at ramme over fem procent af de danske virksomheder (5,26% i Danmark og 14,12% på globalt plan), og trods det skarpe dyk er Emotet stadig den mest udbredte malware. Det viser den seneste Global Threat Index-rapport for juni 2022 fra Check Point Research, der er en del af Check Point Software Technologies. Emotet er en avanceret, selvformidlende og modulopbygget trojansk hest. Emotet blev engang brugt som en banktrojaner, men bruges i dag som distributør af anden malware eller ondsindede kampagner. Den benytter flere metoder til at undgå at blive opdaget og spredes typisk gennem phishing-spam, der indeholder ondsindede vedhæftede filer eller links. Den nye variant af Emotet kan stjæle kreditkortoplysninger og er rettet mod brugere af Chrome-browser.  I foråret forklædte cyberkriminelle Emotet i e-mailkampagner med påsketema, og nu bruges sommerferien som påskud til at få folk til at åbne e-mails med ondsindet kode i. Der er tale om en malware, der både er svær at opdage og fjerne, når først en enhed er blevet inficeret. Det gør den til det perfekte værktøj i de cyberkriminelles arsenal. I dag distribueres den oftest gennem phishing-e-mails og formår desværre ofte at forårsage omfattende skade. …. (læs mere her)
Nyheder fra gl. site

Malware på Google Play rammer over 100.000 brugere

Malwaren Joker hører til i kategorien af Fleeceware, en malwaretype der har det formål at abonnere på uønskede betalte tjenester eller sende sms’er og foretage opkald til tjenester og numre der koster – ofte mange – penge. Naturligvis helt uden at folk med de inficerede mobiler skal vide noget om det. Joker har samtidig en meget lille påvirkning af telefonen, og kan være vanskelig at opdage. Joker heller ikke nu – den har været at finde i tusindvis af apps over de seneste tre år – skriver Pradeo i pressemeddelelsen. Nu har de så fundet fire apps der er inficeret, ‘Smart SMS Messages’, ‘Blod Pressure Monitor’, ‘Voice Languages Translator’ og ‘Quick Text SMS’. De opfordrer til, at du med det samme sletter de apps fra din Android-enhed, hvis du har en eller flere af de apps på din smartphone. Udover at droppe Joker på din smartphone, så er de fire apps også programmeret til at installere andre apps, som i princippet kan installere malware der er endnu mere skadelig. Pradeo anbefaler, at inden man installerer en ny app, så tjek om udvikleren har flere apps, eller om de kun har den ene. De fleste der lægger ondsindede apps på Google Play har kun den ene, og når deres konto bliver lukket, åbner de en ny med det samme. Herudover så tjek beskrivelsen, der ofte er meget rudimentær, og skriver kun meget lidt om, hvad app’en faktisk kan. Endelig så er de apps aldrig kædet sammen med en virksomhed eller et …. (læs mere her)
Nyheder fra gl. site

Hackerne tager på arbejde, når vi andre tager på ferie

Til trods for høj inflation og usikkerhed i luftfartsbranchen forventes det, at antallet af internationale rejser denne sommer vil stige med hele 11 pct. i forhold til tiden inden pandemien. Det betyder også, at der er kamp om pladserne på flyene til syden. Det ved de cyberkriminelle, og de forsøger derfor at udnytte folks iver efter at komme på ferie. Ifølge Check Point Research, der er en del af Check Point Software Technologies, er andelen af cyberkriminalitet omkring rejsebranchen steget med hele 60 pct. i forhold til sidste år. Analytikerne hos Check Point Research forventer, at dette tal stiger hen over sommeren, hvor hackerne, i stigende grad, vil forsøge at snyde forbrugere ved at udgive sig for at være kendte charter- og rejsebrands. For mange af os vil det være første gang i flere år, at vi kan rejse ud i verden uden at skulle bekymre os om restriktioner og en pandemi. Derfor er der rift om flybilletterne, og nogle kan endda fristes til at bestille en afbudsrejse. Det ved de cyberkriminelle, og de vil som altid forsøge at udnytte sådan en situation til deres egen fordel. Vi ved, at de hen over sommeren vil sende phishing-mails i massevis til forbrugere, hvor de udgiver sig for at være f.eks. en kendt rejsearrangør, der har et slagtilbud. Hvis man klikker på tilbuddet eller vedhæftninger i mailen, kan man dog i værste fald få stjålet sine bankinformationer eller aldrig se de penge, man har betalt for den rejse, som naturligvis ikke eksisterer. Derfor …. (læs mere her)