Nyheder fra gl. site

Brugeroplysninger stjæles fra gaming-platforme

Kasperskys sikkerhedsforskere har afdækket en ny ondsindet og særdeles avanceret malware, de har døbt BloodyStealer, der i øjeblikket bliver solgt på Dark Net. Den bruges til at stjæle gameres brugerkontooplysninger og har de populære gaming-platforme, som Steam, Epic Games Store og EA Origin, i sit søgelys. Den ondsindede malware BloodyStealer er en trojaner, der, forklædt som lovlig software, går ind og stjæler brugerkontooplysninger (brugernavne og adgangskoder) fra onlinespillere, heraf navnet stealer. BloodyStealer er ganske avanceret med sine funktioner til at undgå analyse og registrering af brugernes it-sikkerhedsprodukter og en lav abonnementspris. Den er et godt eksempel på den type trussel, som onlinespillere står over for. BloodyStealer er en trojansk tyveknægt, der er i stand til at indsamle og udtrække forskellige typer data, f.eks. cookies, adgangskoder, formularer, kreditkortoplysninger fra browsere, skærmbilleder, log-in-koder og sessioner fra forskellige programmer. Specielt EpicGames, Origin og Steam er udsatte. Trojanen bliver solgt i undergrundsfora på det mørke internet til særdeles attraktive priser; mindre end 70 kroner for en måneds abonnement eller kun 254 kroner for et livslangt abonnement. Denne malware skiller sig især ud pga. dens mange “anti-analyse-værn”, der gør det svært at bruge teknikker som reverse engineering og analyse, packers og anti-debugging-teknikker. Kaspersky har opdaget BloodyStealer angreb i Europa, Latinamerika, Asien og Stillehavsområdet. Selv om BloodyStealer ikke udelukkende er lavet til at stjæle oplysninger på gaming-sites, peger de platforme, den rammer, klart på en efterspørgsel efter denne type data blandt it-kriminelle. Logs, konti, in-game-varer – alle disse spilrelaterede produkter sælges på det mørke net til …. (læs mere her)
Nyheder fra gl. site

Virksomheder glemmer at opdatere

Ransomware er en af tidens mest udbredte it-angreb. Flere end 6 ud af 10 virksomheder har i år været ramt af truslen, lød konklusionen fra en Mimecast-undersøgelse fra foråret. En del af forklaringen kan være, at mange virksomheder forsømmer at gennemføre jævnlige sikkerhedsopdateringer af deres systemer og programmer. Det viser en ny undersøgelse blandt sikkerhedsprofessionelle, som analysevirksomheden Osterman Research har foretaget, og som er sponsoreret af sikkerhedsvirksomheden Mimecast. De adspurgte placerer patches som én af de tre bedste måder til at bekæmpe ransomware, men alligevel er det kun 51 procent, som svarer, at de hurtigt patcher alle systemer og slutbrugerenheder, når det er muligt. It-kriminelle er enormt hurtige til både at opdage og udnytte sikkerhedshuller i virksomheders it-infrastruktur. Virksomheder gør sig derfor unødvendigt sårbare, når de bruger flere dage, uger eller sågar måneder på at lukke hullerne – særligt når de har de nødvendige opdateringer til rådighed. Niels Frederiksen, Senior Sales Engineer i Mimecast i Danmark Månedlange opdateringer Lange opdateringsperioder er ifølge undersøgelsen langt fra et særsyn. Mens 36 procent af de adspurgte siger, at der går et par timer, fra de bliver bekendt med en sårbarhed, til de har patchet systemet, så svarer hele 20 procent, at der kan gå alt fra én uge og op til flere måneder, før de får lukket hullet. Forsømmer virksomheder at patche deres systemer, kan de blive udsat for mere omfattende angreb end normalt. Det gør det nemmere for it-kriminelle at inficere virksomheder med ransomware, og samtidig kan de tilegne sig administratorrettigheder, som …. (læs mere her)
Nyheder fra gl. site

Hjemmearbejde er en tikkende bombe for it-sikkerheden

HP Inc. offentliggjorde for nylig HP Wolf Security Rebellions & Rejections rapport, en omfattende global undersøgelse, som fremhæver udfordringer mellem it-afdelinger og medarbejdere, der arbejder hjemmefra. Særligt de unge medarbejdere er tilbøjelige til at udgøre en sikkerhedstrussel, ifølge rapporten. Rapporten viser, at it-afdelinger har følt sig nødsaget til at gå på kompromis med sikkerheden under pandemien, selvom det har været en tid med stigende sikkerhedstrusler. Hertil er medarbejdere tilbøjelige til at afvise sikkerhedsforanstaltninger, hvor særligt de 18-24-årige i stigende grad føler sig frustrerede over, at sikkerheden kommer i vejen for deadlines. Ifølge HP er dette et problem, som sikkerhedsansvarlige skal løse for at sikre fremtidens arbejde. Nøgletal fra rapporten: 76% af it-afdelinger indrømmer, at sikkerhed ikke er blevet prioriteret under pandemien. Hertil har 91% følt sig nødsaget til at gå på kompromis med sikkerheden. Næsten halvdelen (48%) af yngre medarbejdere (18-24 år) betragter sikkerhedsværktøjer som en hindring, hvilket har ført til, at næsten en tredjedel (31%) har forsøgt at omgå sin virksomheds sikkerhedsforanstaltninger for at få deres arbejde udført. 48% af de adspurgte medarbejdere er enige om, at selv væsentlige sikkerhedsforanstaltninger resulterer i meget spildtid. Tallet stiger til 64% blandt de 18-24-årige. Over halvdelen (54%) af de 18–24-årige er mere bekymrede for at overholde deadlines end at udsætte deres organisation for et sikkerhedsbrud; 39% er usikre på, hvad deres virksomheds sikkerhedspolitik siger, eller ved ikke, om der overhovedet er en. Som følge heraf mener 83% af it-afdelinger, at det stigende hjemmearbejde er blevet til en tikkende bombe for cybersikkerheden i …. (læs mere her)
Nyheder fra gl. site

Hver tredje mistænkelige e-mail til medarbejdere er phishing

33 pct. af de phishingmails, medarbejdere rapporterede i første halvår af 2021 kan betegnes som ondsindede eller stærkt mistænkelige. Det viser en dugfrisk rapport fra F-Secure, der baseres på indrapporteringer fra medarbejdere via F-Secures rapporteringsværktøj til Microsoft Office365. Rapporten viser også, at 59 pct af medarbejderne rapporterede mailen pga. mistænkelige links, mens 54 pct. rapporterede på grund af ukendt eller uventet afsender. Derudover rapporterede 37 pct. pga. spam-mails, 34 pct. social engineering og syv pct. på baggrund af mistænkelige vedhæftede filer. Dermed kaster rapporten for alvor lys over den potentielle effektivitet ved at indtænke medarbejderne som en integreret del af virksomhedens it-sikkerhed. Medarbejdende som første forsvarslinje I 99 pct. af tilfældene foregik selve behandlingen af indberetningerne fra medarbejderne automatisk. Her blev 33 pct. af de indrapporterede e-mails klassificeret som phishing. It-medarbejdere foretog derefter manuel analyse af den resterende ene pct. og fastslog, at 63 pct. af disse også var phishing-forsøg. Dermed tegner der sig et klart billede at, at phishing bestemt ikke er på vej af mode. Phishing er stadig en af de absolut mest anvendte metoder i forhold til at franarre virksomheders data direkte via medarbejdende. Vi ser også, at phishingmails bliver sværere og sværere at identificere, fordi de cyberkriminelle hele tiden bliver dygtigere. Moderne phishing-forsøg ligner til forveksling almindelige e-mails, og derfor skal danske virksomheder og deres medarbejdere være ekstra opmærksomme på mistænkelige mails. Morten Holm, Country Sales Manager hos F-Secure i Danmark Ofte hører man, at medarbejderne er virksomhedernes største sikkerhedsmæssige risiko. Men den holdning er for …. (læs mere her)
Nyheder fra gl. site

Gratis sikkerhedshjælp til små virksomheder

Under corona-pandemien har små virksomheder måttet vægte og veje deres udgifter, som aldrig før. Kasperskys nye rapport: ”Hvordan SMV’er kom igennem 2020-2021: Budgetnedskæringer, produktlanceringer og nye investeringsmuligheder” viser, at hele 52 pct. af virksomhederne mener, at de økonomiske udfordringer, de oplevede i corona-året, formentlig vil være permanente. Undersøgelsen viser, at den stramme økonomi under corona-nedlukning har betydet, at it-sikkerhed enten nedprioriteres eller helt fravælges. Over halvdelen (51%) af små og mellemstore virksomheder kæmper med at finde luft i budgettet til forbedringer af it-sikkerheden – også selvom de erkender, at det er vigtigt at beskytte sig mod cybertrusler. Kasperskys platform skal derfor hjælpe de små virksomheder med at opdatere deres it-sikkerhed uden at budgettet vælter. På platformen kan man lære om de bedste tilgange til sikkerhedsrutiner og processer i en virksomhed, hvordan man beskytter sine kundedatabaser, rapporter og kritisk data, hvordan man bruger så lidt tid på it, som muligt, og ikke mindst, hvordan man organiserer en virksomheds kommunikation, både internt og eksternt. Hjælp til branchespecifikke retningslinjer Udover de generelle anbefalinger kan man også indhente forskellige retningslinjer, alt efter om man f.eks. er en virksomhed i sundhedssektoren, arbejder med IP eller hyrer freelancers. Alle disse aspekter kræver ekstra foranstaltninger til at beskytte data og imødekomme specifikke krav om it-sikkerhed. Platformen har et interaktivt format, hvor brugeren skal besvare korte spørgsmål, hvorefter platformen leverer konkrete råd, som er direkte relevante for den givne problemstilling. Alle tips og tricks på platformen er simple og let forståelige, samtidig med, at de opfordrer til direkte …. (læs mere her)