Nyheder fra gl. site

Falske antivirus-apps spreder farlig malware

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget en række antivirus-apps i Google Play-butikken, der, i stedet for at bekæmpe hackere, spreder en ondsindet malware. Ifølge analytikerne hos Check Point Research er der tale om banking-malwaren ved navn SharkBot, som stjæler personlige oplysninger og bankinformationer. Hvis en bruger har installeret en app med SharkBot-malwaren, kan cyberkriminelle dermed få adgang til, og udnytte, personfølsomme data og kreditkortoplysninger.  Det lyder som en aprilsnar, at et antivirusprogram i virkeligheden er en ondsindet malware. Men faktum er, at vi har identificeret seks forskellige antivirus-apps i Google Play, der spreder SharkBot-malwaren. Denne type malware er især farlig for intetanende brugere, da den stjæler de mest personlige informationer. Der er ingen tvivl om, at de cyberkriminelle har valgt at spille på folks tillid ved at sprede malwaren gennem en antivirus-app. Brugerne ønsker at være beskyttede og downloader derfor velmenende en antivirus-app, men desværre sker det stik modsatte. Det er endnu et eksempel på, at hackerne ikke har nogle skrupler, når de leder efter nye metoder til at ramme brugerne. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Kan stadig downloades  Check Point Software Technologies har efter opdagelsen af de seks falske antivirus-apps henvendt sig til Google, der nu har fjernet dem fra deres officielle butik, Google Play. Dog kan flere af disse apps stadig downloades fra uofficielle kilder.  Til trods for, at Google har fjernet disse apps fra deres butik, kan de stadig …. (læs mere her)
Nyheder fra gl. site

8 ud af 10 ser kollegerne som en sikkerhedstrussel

Medarbejdere bliver fremover en af de primære årsager til, at virksomheder bliver ramt af en cybertrussel. Sådan lyder vurderingen fra medarbejderne selv, viser en ny, global undersøgelse fra sikkerhedsvirksomheden Mimecast blandt 1.400 respondenter på tværs af en række lande. Det er særligt medarbejdernes brug af deres private e-mails, deling af forretningskritiske oplysninger på sociale medier og i særdeleshed dårlige adgangskoder, som ifølge undersøgelsen gør virksomheder sårbare over for cyberangreb. I alle tre tilfælde mener over 80 procent af de adspurgte, at uvanerne udsætter virksomheden for ’nogen’ til ’ekstremt høj’ risiko for at blive ramt af en trussel. Menneskelige fejl har historisk set været en af de primære årsager til, at et cyberangreb er lykkedes, men det er påfaldende, hvor mange uvaner vi ser hos hinanden. Det viser også, at der ligger en stor opgave i at optrappe sikkerhedstræningen i mange virksomheder.      Niels Frederiksen, senior sales engineer i Mimecast Angreb spreder sig mellem kolleger Når angrebene rammer, er det sjældent kun den enkelte medarbejders computer, der bliver inficeret. I mange tilfælde spredes cyberangreb via e-mail til andre kollegers computere. Og det sker som regel gennem farlige vedhæftede filer eller links i e-mails. 44 procent af de adspurgte har således oplevet, at deres virksomhed er blevet ramt af cyberangreb baseret på en farlig vedhæftet fil, der har inficeret ofrets og kollegernes computere. Tilsvarende har 40 procent oplevet det gennem et farligt link i en e-mail, mens blot 17 procent ikke har oplevet cyberangreb i virksomheden. Tallene peger på, at det ikke …. (læs mere her)
Nyheder fra gl. site

Har fjernarbejde gjort medarbejderne til vores største sikkerhedstrussel?

Kommentar af Ruben Dennenwaldt, Senior Product Marketing Manager EMEA hos Western Digital En nylig undersøgelse foretaget af Western Digital viser, at 68 procent af datachefer verden over mener, at medarbejdernes adfærd er en større trussel mod virksomhedens følsomme oplysninger end eksterne hackere. Datacheferne vurderer desuden, at medarbejdere står bag så meget som hver fjerde datasikkerhedshændelse. De oplyser, at både sikkerhedstrusler og sikkerhedshændelser er steget i løbet af det seneste år, og helt op til 22 procent af databrugerne er klar over, at de har udsat højfølsomme data for risici i samme periode.  Disse risici forværres i stigende grad af faktorer som mangel på hensigtsmæssige datasikkerhedsværktøjer og usikre interne lagrings- og delingsprocedurer. Størstedelen af datachefer mener, at databeskyttelsen bør forbedres – især i forhold til, hvordan deres organisationer lagrer og overfører følsomme oplysninger.  Mange organisationer har gjort en samlet indsats for at øge bevidstheden om digital integritet og sikkerhed, blandt andet ved at uddanne deres medarbejdere i, hvordan de skal håndtere personlige oplysninger på en sikker måde. Målet er at give tydelig vejledning om, hvordan både privatpersoner og virksomheder skal agere for at tage kontrol over deres personoplysninger og finde en fleksibel balance mellem integritet og tilgængelighed. Fjern- og hybridarbejdsformer er blevet den nye norm, og mange samarbejder online i projekter, der kræver omfattende muligheder for datadeling. Disse former for fjernarbejde har medført en hel del risici. Vores undersøgelse viser, at næsten halvdelen, 47 %, af medarbejderne deler fysiske harddiske (HDD’er) og SSD-enheder (Solid State Drives) med kolleger på arbejdet. 26 procent, …. (læs mere her)
Nyheder fra gl. site

Internettet flyder over af tilgængelige private data

Check Point Research, der er en del af Check Point Software Technologies, afdækker i ny rapport, hvordan analytikere har fundet følsomme og private data i forskellige clouddatabaser, der stammer fra en række mobile applikationer. Check Point Research opdagede også, at denne data er frit tilgængelig og kan tilgås af alle gennem enhver browser. Ved at søge på ”VirusTotal” fandt Check Point Research 2.113 forskellige databaser fra mobile applikationer, der lå ubeskyttet på nettet i minimum tre måneder. Blandt de forskellige clouddata var bl.a. private familiebilleder, sundhedsdata og data fra crypto-platforme – alle data, der kommer fra mobilapplikationer. I en af databaserne fra en populær dating-app fandt analytikerne over 50.000 private beskeder mellem brugerne. Denne rapport viser klart, hvor let det er at finde dataset og kritiske data frit tilgængelige i cloudmiljøer, som kan tilgås fra alle, der benytter en browser. Det er skræmmende at se, hvor store mængder af privat data, der er tale om. Desuden er der ikke tale om mindre, upopulære applikationer. Vores analytikere kan nemlig se, at det er applikationer, der har mellem 10.000 og helt op til mere end 10.000.000 downloads. I rapporten viser vi en simpel metode, som hackere benytter, for at give et indblik i, hvordan virksomheder bedre kan beskytte deres cloud-data. Det er dog vigtigt at understrege, at alt vi har fundet i denne rapport faktisk kan udnyttes af alle og enhver. Det er derfor vigtigt, at alle virksomheder, der opbevarer data i en eller flere clouds, sikre, at data ikke kan tilgås …. (læs mere her)
Nyheder fra gl. site

Emotet-botnettet er blevet mindre aktivt i Danmark

Check Point Research har netop offentliggjort den seneste Global Threat Index-rapport for februar 2022. Den viser, at Emotet stadig er den største cybertrussel mod virksomheder – både globalt og i Danmark. Rapporten afdækker dog også, at antallet af danske virksomheder, der blev ramt af Emotet-botnettet i februar, faldt til knap 11 pct., hvor det var hele 18 pct. i januar måned.  På den ene side er det glædeligt, at Emotet ikke længere rammer så mange danske virksomheder, som de gjorde i januar. Omvendt bliver danske virksomheder i langt højere grad ramt af netop dette botnet end deres udenlandske kollegaer, da Emotet kun har ramt 5 pct. af alle virksomheder globalt. Derfor skal danske virksomheder stadig være meget opmærksomme på denne cybertrussel. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Check Point Software Technologies’ rapport viser desuden, at Trickbot-malwaren er blevet væsentligt mindre aktiv i februar og er i det seneste Global Threat Index henvist til en niende plads. Det til trods for, at netop denne malware var den største cybertrussel i adskillige måneder i 2021. Vores analytikere har gennem de seneste uger ikke set nogle nye Trickbot-kampagner, og denne cybertrussel er der derfor blevet betydeligt mindre. Inaktiviteten kan muligvis skyldes, at medlemmer af Trickbot-gruppen er skiftet til den berygtede Conti ransomware-gruppe, hvilket også bliver afdækket i et datalæk fra Conti. Dog er det for tidligt at lægge Trickbot i graven, for vi har før set grupper genopstå med fornyet kraft. Det er Emotet et …. (læs mere her)