Guides

Sådan holder du en it-sikker-ferie

Det kan være fristende at lade to og to være lige, og glemme alt om gode it-vaner og bare give los når man er på ferie. Bruge åbne, og gratis, WiFi, glemme alt om backup og andre gode vaner – for nu er det jo ferie, ikke? Desværre viser det sig, at netop når du er på ferie er du endnu mere udsat for at blive ramt af hackere, scammere og andre cyberkriminelle, og derfor skal du holde dine it-sikkerhedsparader oppe – også på ferien. It-giganten Veeam har lavet en lille guide på 10 råd der skal gøre det lidt mindre udsikkert for dig på din velfortjente ferie – uanset om det er her eller i udlandet. Følgende er hvad Veeam skriver: Det kan være den gratis WiFi, en venlig hjælp til at lade din telefon op, eller måske bare, at du lige stikker ungerne din mobil, for at få fred på restauranten. Små ting, som du ikke normalt ville gøre, der kan bringe dig og den virksomhed, du arbejder for, i fare. For hackerne handler det bare om at finde en vej ind, og her er medarbejdere med adgang til fortroligt materiale et sårbart punkt. Victor Engelbrecht Dohlmann, regional direktør for Veeam Software Ifølge Victor Engelbrecht Dohlmann er det ikke bare solcreme og forsikringer, du skal have styr på, før ferien starter. Hvis uheldet er ude, står du meget bedre, hvis du har tænkt it-sikkerhed ind i forberedelserne til ferien. Mange medbringer både mobil, computer og en tablet på …. (læs mere her)
Business

Danske virksomheder klart bedst til e-mailbeskyttelse i Norden

En måde, hvorpå virksomheder og myndigheder kan beskytte sig mod denne type hændelser, er ved at implementere en DMARC-beskyttelse. DMARC er en valideringsprotokol, der er designet til at forhindre cyberkriminelle i at bruge virksomhedens domænenavn, og som sikrer afsenderens identitet, før en meddelelse sendes.  Men mange nordiske virksomheder mangler implementering heraf. Proofpoint har kortlagt de 25 største virksomheder (OMX 25) på det respektive nordiske marked. Dels er der store forskelle landene imellem, dels er tallene generelt lave. Danmark er generelt bedst – hvor 44 procent af virksomhederne har implementeret det anbefalede niveau af DMARC, kaldet reject, og som indebærer, at alle mistænkelige e-mail stoppes, inden de når frem til modtageren. 36 % af myndighederne har påbegyndt arbejdet med DMARC – men har ikke nået reject-niveauet. 20 % af virksomhederne har ikke engang påbegyndt arbejdet med DMARC. Blandt de nordiske virksomheder ser det værst ud i Norge. Kun 28 % af de norske virksomheder har implementeret det anbefalede niveau af DMARC, og 48 % har slet ikke påbegyndt arbejdet med DMARC. Helt konkret betyder det, at næsten halvdelen af de norske virksomheder helt mangler beskyttelse mod domænespoofing. I Sverige har 28 % implementeret det anbefalede niveau af DMARC, mens 32 % ikke har påbegyndt arbejdet med DMARC. 40 % har påbegyndt arbejdet, men endnu ikke nået reject-niveau, men er i karantænestatus, hvor e-mail sendes til en indbakke i karantæne.  I Finland har 36 % implementeret det anbefalede niveau. 40 % af virksomhederne har ikke påbegyndt arbejdet med DMARC, hvilket betyder, at 60 % …. (læs mere her)
Nyheder fra gl. site

Hver anden dansker har farlige password-vaner

To-faktor-godkendelse, password-managers og stærkere adgangskoder. Det er bare tre af de gode råd, man bør følge, hvis man bruger nogle af internettets mange muligheder. Desværre genbruger hver anden dansker passwords på tværs af platforme, og det øger blandet andet risikoen for at få misbrugt personlige oplysninger og blive bedraget økonomisk. Problemet bliver understreget af, at 11% af danskerne har oplevet at få enten deres mails eller social media-konti hacket. Vi ved fra vores kunder, at cybercrime er et af de områder, de føler sig mest usikre på, og derfor havde jeg egentlig håbet, at vi danskere helt generelt var bedre til at beskytte os selv online, end vores undersøgelse desværre viser. Det øger risikoen for blandt andet id-tyveri, bedrageri og virus-spredning, hvis man har dårlige password-vaner. Man bør som minimum bruge to-faktor-godkendelse og have stærke adgangskoder. Henrik Sagild, direktør for Skade i Gjensidige Kan have store konsekvenser En Gallup-undersøgelse fra 2021 viste, at blot hver anden bruger to-faktor-godkendelse, og netop kombinationen af genbrugte passwords og manglende to-faktor er en farlig cocktail, der øger risikoen for, at fremmede får adgang til ens online-tilstedeværelse. For det er ikke uden risiko, hvis man mister adgangen til sin konto på Facebook. Hvis hackeren misbruger ens konto til ulovligheder, risikerer man nemlig at blive holdt ansvarlig, hvis ikke man kan bevise, at det er en hacker, der har haft adgang til kontoen. Det er nok de færreste, der kan forestille sig at havne i en situation, hvor man bliver holdt ansvarlig for andres handlinger, men det …. (læs mere her)
Nyheder fra gl. site

To tredjedele af verdens mobiltelefoner kan være ramt af alvorligt sikkerhedshul

Check Point Research, der er en del af Check Point Software Technologies, har opdaget et alvorligt sikkerhedshul i Android-telefoner, der benytter chipset fra de to producenter Qualcomm og Mediatek. Sikkerhedshullet kan udnyttes af cyberkriminelle til at få adgang til brugernes billeder og film samt mulighed for at optage fra mobiltelefonens kamera – uden brugerens viden. Ifølge analytikerne hos Check Point Research er over 66 pct. af alle mobiltelefoner i verden, herunder fra kendte mobilproducenter som Samsung, OnePlus og Google, ramt af sikkerhedshullet. Sikkerhedshullet er fundet i lyd-dekoderen i de to producenters chipset, der behandler lydformatet ALAC, der blev udviklet for over 11 år siden.  Vi har at gøre med et meget alvorligt sikkerhedshul. Dels fordi omfanget er meget stort, når man tænker på, at de rammer to tredjedele af alle mobiltelefoner i verden. Men i høj grad desværre også, fordi det har vist sig skræmmende let for en hacker at få adgang til brugernes personlige videoer og billeder ved at udnytte dette sikkerhedshul. Desuden har vores analytiker også opdaget, at det er muligt for cyberkriminelle at spionerer gennem kameraerne i brugernes telefoner, hvilket jo ikke er særlig betryggende. Efter vores analytikere opdagede sikkerhedshullet, henvendte vi os straks til MediaTek og Qualcomm, der har lukket hullet i de nyeste opdateringer. Det er dog brugeres eget ansvar at sikre, at man altid har opdateret sin Android-telefon med den seneste software, hvilket vi naturligvis opfordre alle til at gøre.  Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software Technologies …. (læs mere her)
Nyheder fra gl. site

Emotets aktivitet tredoblet på kun én måned

Emotet er både et botnet (et kontrolleret netværk af inficerede enheder, der bruges til at angribe andre enheder) og en malware, der kan stjæle, typisk finansiel, data fra inficerede enheder. Den berygtede malware blev ellers lukket ned efter en fælles indsats fra flere globale myndigheder i januar 2021. I november 2021 vendte Emotet desværre tilbage og gruppen bag har siden øget deres ulovlige aktiviteter gevaldigt. Både ved at sprede deres malware via Trickbot-kampagner (trojanske heste) og senere gennem ondsindede spam-kampagner. Kasperskys undersøgelser af trusselslandskabet viser, at antallet af ofre gik fra 2.843 i februar til hele 9.086 i marts 2022 – som altså er en tredobling af ofre på kun én måned. Ligeledes er antallet af angreb, der er opdaget med Kasperskys løsninger vokset fra 16.897 i februar til 48.597 i marts 2022. Emotet var et meget avanceret netværk, der hjemsøgte mange organisationer verden over. Nedlukningen af Emotet og splittelsen af gruppens netværk var et væsentligt skridt mod at mindske truslerne på verdensplan og fjernede dem fra toppen af trusselslisten i over et år. Selvom antallet af angreb endnu ikke er på niveau med tidligere Emotet-operationer, så ser vi en tydelig aktivering af botnettets operatører og der er høj sandsynlighed for, at denne trussel spreder sig yderligere i de kommende måneder. Alexey Shulmin, sikkerhedsefterforsker hos Kaspersky