Nyheder fra gl. site

Cybersikkerheden i 2022

Ransomware-angreb vil følge os ind i 2022, og kritisk infrastruktur vil fortsat være i skudlinjen. Til gengæld vil vi se en styrket international indsats mod cyberkriminalitet, XDR-platforme bliver det nye sort og cybersikkerheds-helte vil indtage virksomhederne. Sådan lyder budskabet fra Peter Gustafsson, nordisk chef i Barracuda Networks, der her kommer med hans bud på hvilke fem store sikkerhedstemaer, vi kommer til at tale om i 2022.  Ransomware går ingen steder foreløbigRansomware-angreb vil fortsætte – og de bliver mere avancerede og konsekvenserne for virksomhederne større. Fremadrettet vil de it-kriminelle dog møde stærkere modstand i form af nye alliancer mellem regeringer og leverandører, og et tættere internationalt samarbejde vil give it-kriminelle kamp til stregen.  Kritisk infrastruktur er stadig sårbar Kritisk infrastruktur, lige fra finans- til energisektor, er stadig foretrukne angrebsmål. Vi  har især set adskillige angreb rettet mod sygehusvæsenet i en særlig sårbar tid, hvor COVID-19 stadig skaber ringe i vandet. Det er et lysende eksempel på, hvordan kyniske hackere er villige til at udnytte kriser. Fremadrettet bliver det afgørende, at hospitalerne forstår de tre elementer i ransomware-beskyttelse: At undgå læk af persondata, sikre beskyttet adgang til applikationer og hyppig sikkerhedskopiering af data.  Systemer skal arbejde bedre sammen I 2022 bør de it-ansvarlige især have fokus på at styrke opsporing og reaktion på angreb samt at handle konsekvent, når skaden er sket. I den forbindelse kan mange med fordel sikre, at deres systemer taler bedre sammen. I alt for mange virksomheder – store som små – kæmper man med for mange værktøjer og for …. (læs mere her)
Nyheder fra gl. site

Hver femte dansker forventer at blive ramt af identitetstyveri over det næste år

Ransomware, phishing, sextortion og et væld af andre it-trusler har fået danskernes opmærksomhed i den seneste tid. Og det i en sådan grad, at en betragtelig del af danskerne ser det som sandsynligt, at de i det kommende år kommer til at indgå i statistikken over ofrene. Det viser en ny undersøgelse fra it-sikkerhedsvirksomheden Mimecast, der har taget temperaturen på danskernes syn på it-sikkerhed. Her svarer 18 procent, at de anser det for sandsynligt eller meget sandsynligt, at de får deres identitet stjålet. Tilsvarende vurderer 21 procent, at det er sandsynligt, at de bliver ofre for kreditkortsvindel. Tallene peger med al tydelighed på, at it-kriminalitet er blevet en del af vores hverdag, og konsekvenserne kan være omfattende. Særligt identitetstyveri kan få alvorlige følgevirkningerne, så det er umiddelbart positivt, at så mange danskerne er ydmyge over for truslerne og mener, at de kan være i farezonen. Niels Frederiksen, senior sales engineer i Mimecast Identitetstyveriet kan blandt andet ske ved, at ofret afgiver personlige oplysninger som navn, bankoplysninger og i værste fald dit CPR-nummer. Med de oplysninger kan bagmanden fx oprette falske bankkonti og optage lån i ofrets navn og have enorme økonomiske implikationer. Danskerne er for uforsigtige På trods af mange danskeres opmærksomhed på konsekvenserne af it-trusler tager størstedelen af befolkningen ikke deres forholdsregler, viser undersøgelsen. E-mails er en af de primære veje til at udføre cyberangreb, og her hersker der udbredt uforsigtighed. 24 procent af de adspurgte følger eksempelvis ikke de gængse råd i forhold til at spotte en trussel …. (læs mere her)
Nyheder fra gl. site

Pas på digitale svindlere til Black Friday og Cyber Monday 2021

Danskerne handler mere og mere på nettet, og Black Friday er bestemt ikke en undtagelse. Desværre oplever omkring en ud af ti svindel i forbindelse med nethandel. Konsekvensen er ofte økonomisk tab, eller at man aldrig modtager varen. Det fremgår af rapporten ”Danskernes Informationssikkerhed 2020”. I 2020 blev mere end 200.000 falske webbutikker anmeldt som svindelsider af e-mærket, der er en dansk mærkningsordning for sikker nethandel. Det er en stigning på mere end 25 procent i forhold til 2019. På fredag den 26. november er det Black Friday, og webbutikker reklamerer med store besparelser allerede nu. Jagten efter de gode tilbud giver svindlere gode muligheder for at lokke intetanende tilbudsjægere i fælden. Fupbutikker kan ved første øjekast ligne reelle webbutikker, og derfor kan de være svære at spotte, hvis man ikke er opmærksom.   ”Handel på nettet er for mange af os blevet så almindeligt, at vi ikke tænker synderligt over det, når vi indtaster vores betalingsoplysninger. Det ved svindlerne godt, og de er eksperter i at udnytte det bl.a. via falske hjemmesider. Hvis tilbuddet virker for godt til at være sandt, er det ofte en god grund til at stoppe op og tænke sig om en ekstra gang. Særlig i forbindelse med store forbrugsdage som Black Friday, hvor digitale svindlere forsøger at udnytte vores købelyst. Marie Wessel, kontorchef for cyber- og informationssikkerhed i Digitaliseringsstyrelsen Heldigvis er der gode huskeregler til sikker nethandel. På sikkerdigital.dk kan man finde følgende fem opmærksomhedspunkter til at undgå de digitale fælder: Tjek om der findes …. (læs mere her)
Nyheder fra gl. site

Flere og mere avancerede DDoS-angreb

Hvor DDoS-angreb tidligere handlede om at skade en virksomhed eller organisation ved at overbelaste og dermed lægge fx hjemmesider, mailservere eller routere ned, så kræver hackerne i dag en løsesum for at stoppe angrebet. En anden udbredt metode er at bruge DDoS-angreb som afledningsmanøvre, der holder it-afdelingerne beskæftiget, mens angriberne arbejder med ransomware eller forsøger at stjæle data. Virksomheder kan i dag være tilbøjelige til at have et for snævert fokus på en type angreb. Men desværre er virkeligheden langt mere kompleks, og det er nødvendigt at arbejde med flere parallelle trusler – og ‘gamle’ angrebsmetoder kan især komme tilbage i ny forklædning. Peter Gustafsson, nordisk chef i Barracuda Networks Kræver ikke et stort botnet De såkaldte Black Storm-angreb er særligt farlige for teleudbydere. Denne type angreb kræver ikke, at angriberen bruger et stort botnet, og de er derfor relativt lette at udføre. I et Black Storm-angreb sender angriberen UDP-forespørgsler (User Datagram Protocol) til mange enheder og servere i et netværk. Anmodningen er “spoofed”, dvs. forklædt, og den ser ud, som om den kommer fra andre enheder på det samme netværk. Black Storm-angreb udløser en slags sneboldeffekt, som med en storm af intern datatrafik hurtigt kan slå en teleudbyder ud. Selv om metoden indtil videre kun er blevet beskrevet i forsøg, bør virksomhederne være forberedt på, at angriberne kan slå til i virkeligheden. Peter Gustafsson, nordisk chef i Barracuda Networks Sundhedssektoren er også et mål. I kølvandet på pandemien har den øgede brug af hjemmearbejde og online tjenester til booking …. (læs mere her)
Nyheder fra gl. site

Hackere stjæler kryptovaluta ved hjælp af Google-annoncer

I løbet af den forrige weekend opdagede Check Point Research at cyberkriminelle stjal kryptovaluta til en værdi af mere end 3,2 millioner kroner. De cyberkriminelle havde held med at få adgang til brugernes krypto-wallet, hvor valutaen bliver opbevaret, ved at annoncerer via Google Ads, hvor de udgav sig for at være populære krypto-platforme som f.eks. Phantom App, MetaMask and Pancake Swap. Når en bruger klikkede på annoncen, blev de lokket til at udleverer deres password til deres personlige krypto-wallet, hvorefter de kriminelle havde frit spil til at stjæle brugernes kryptovaluta. “Historisk set har de cyberkriminelle benyttet sig af emails til denne type af phishing, men det lader til, at de nu i højere grad benytter annoncer på Google til at lokke intetanende brugere i fælden. Det er tilsyneladende en ret effektiv måde, da de kriminelle stjal for flere millioner kroner af kryptovaluta på blot få dage. Derfor forventer jeg heller ikke, at det er en tendens, der stopper, men tværtimod bliver mere udbredt. Den nye tendens understreger også, at cyberkriminelle altid finder nye måder at stjæle data og penge. Vi opfordrer derfor alle personer og virksomheder, der har kryptovaluta, til være opmærksomme på url’en i deres browser, når de tilgår krypto-platforme, og helt undgår at klikke på annoncer, der handler om kryptovaluta. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark