Nyheder fra gl. site

Uddannelsesinstitutioner oplever den største stigning i cyberangreb

En ny undersøgelse fra Check Point Research, en del af Check Point Software Technologies, viser at uddannelsesinstitutioner, herunder danske skoler og universiteter, i stigende grad bliver ramt af cyberangreb. Således er der sket en stigning i antallet af cyberangreb på 9 procent i forhold til første halvår af 2021. Globalt set er stigningen på hele 23 procent. Analytikerne fra Check Point Research har set på, hvilke brancher og sektorer, der oplever den største stigning af cyberangreb, og her er det altså uddannelsessektoren, der i højere grad udsættes for angreb. Undersøgelsen viser tydeligt, at de cyberkriminelle forsøger at udnytte, at undervisere og elever vender tilbage til skolerne efter sommerferien. Skoler, universiteter og andre uddannelsesinstitutioner er attraktive mål for hackere, fordi de ofte er underbemandet i forhold til cybersikkerhed. Skiftet til og fra hjemmeundervisning giver en række nye sikkerhedstrusler, hvorfor uddannelsesstederne bliver nødt til at tænke langsigtet og proaktivt i deres beskyttelsesstrategi samt benytte teknologi, der kan afværge ransomwareangreb. Desuden er det vigtigt at både ansatte og elever benytter stærke adgangskoder og skifter dem hyppigt. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark
Nyheder fra gl. site

Sådan spotter du de falske Facebook-profiler

Har du modtaget en falsk venneanmodning fra en yderst attraktiv kvinde? Eller har du oplevet at dit navn og profilbillede er blevet kopieret og misbrugt af IT-svindlere?    Så er du langt fra den eneste. Falske profiler er et stort problem på det populære sociale medie, og det er Facebook velmedvidende om, da de hvert kvartal sletter et hav af falske profiler. De fleste falske profiler bliver skabt for at narre nogen til noget. Og langt de fleste svindlere er ude på at narre penge eller personlige oplysninger fra dig. IT-sikkerhedsekspert Janus R. Nielsen fra IT-firmaet AnyTech365 AnyTech365 kommer her med en række råd til, hvad du skal være opmærksom på, når du støder på de falske Facebook-profiler. Falske venneanmodninger: Ofte er det en smuk kvinde, der vises på profilbilledet, der forsøger at blive venner med mænd, så ”hun” kan skrue charmen på og opbygge en relation til vedkommende for senere at forsøge at franarre personen penge. Kvinden på billedet er ofte afklædt, profilen er ganske ny og har stort set kun mandlige venner.    Identitetstyveri: Du kan også modtage falske venneanmodninger fra personer, som du troede, du allerede var venner med i forvejen. Det kan selvfølgelig være, at personen har oprettet en ny profil, men det kan også være IT-kriminelle, der anvender en af dine venners navn og profilbillede. Mange tænker ikke over det og accepterer straks venneanmodningen, hvis de genkender navnet. Men gør dig selv en tjeneste, og tjek om du allerede har personen på din venneliste, hvor …. (læs mere her)
Business

Flere og mere avancerede hackerangreb

HP har lige sendt deres nyeste globale trusselsrapport på gaden, og den viser at hackerangreb er stigene og samtidig bliver mere sofistikerede. Den kan også fortælle at der er sket en stigning på 65% i brugen af hackingværktøjer, der hentes fra fora og fildelingstjenester på dark web. Rapporten, der er baseret på analyse af forskellige typer cybersikkerhedsangreb og sårbarheder, viser ydermere at slutbrugere stadig er sårbare over for phishing-angreb, der ofte udgiver sig for at være fakturaer og forretningstransaktioner. Den stigende spredning af piratkopierede hackingværktøjer og underjordiske fora gør det nu muligt for tidligere ellers ufarlige cyberkriminelle at udgøre en alvorlig fare for virksomheders sikkerhed. Samtidig ser vi fortsat slutbrugere blive offer for simple phishing-angreb igen og igen. Sikkerhedsløsninger, der sikrer at IT-afdelinger holder sig foran fremtidige trusler, er nøglen til at maksimere cybersikkerheden og modstandsdygtigheden over for disse hackere. Ian Pratt, Global Head of Security hos HP Trusler identificeret i HP Wolf rapporten: Cyberkriminelt samarbejde åbner døren for større angreb mod ofre: Dridex-datterselskaber sælger adgang til sårbare organisationer til andre trusselsaktører, hvorfra de nemt kan distribuere ransomware. Faldet i Emotet-aktivitet i 1. kvartal 2021 har ført til, at Dridex nu topper listen over mest aktive malware, ifølge HP Wolf Security. Informationsstjælere, der leverer ondskabsfuldt malware: CryptBot-malware – historisk set brugt som en infostealer til at afskaffe legitimationsoplysninger fra cryptocurrency-tegnebøger og webbrowsere – bruges også til at levere DanaBot – en banking trojan, der drives af organiserede kriminelle grupper. VBS-downloader-kampagne, der er målrettet forretningsledere: En flertrins Visual Basic Script-kampagne (VBS) …. (læs mere her)
Business

Phishing populært i messenger-apps

Messenger-apps er blevet så populære, at de i 2020 gav baghjul til de sociale netværk, som det mest populære kommunikationsværktøj. I 2023 forventes antallet af brugere af messenger-apps at vokse til 40 procent af verdens befolkning, nemlig 3,1 milliarder mod de 2,7 milliarder, der brugte dem i 2020. Når så mange bruger messenger-apps til at kommunikere med andre, så tiltrækker det selvfølgelig også de it-kriminelle. Siden Kaspersky tilføjede den nye funktion Safe Messaging til Kaspersky Internet Security for Android har de kunnet tracke svindelforsøg mod deres brugere. De brugere, der har givet Kaspersky tilladelse til det, er blevet forhindret i at åbne ondsindede links modtaget i deres messenger-apps og via SMS. I løbet af december 2020 og maj 2021 blokerede Kaspersky i alt 91.242 phishing-links i beskeder på WhatsApp, Viber, Telegram og Hangouts. Det største antal phishing-forsøg skete på verdens mest populære messenger-tjeneste WhatsApp, hvor 89,6 procent af alle forsøg på phishing blev stoppet. Med et stort spring nedad finder vi Telegram, Viber og Hangouts med hhv. 5,7%, 4,9% og under 1% af de registrerede og blokerede phishing-forsøg. Phishing forsøg i messenger-apps er et af de mest populære værktøjer blandt svindlerne. Det skyldes til dels tjenesternes store popularitet, men også at it-kriminelle kan misbruge applikationernes indbyggede funktionalitet i deres angreb. Det kan være svært at afgøre, om der rent faktisk er tale om et phishing-link eller ej, da et enkelt forkert tegn i linket enten er phishing eller blot en fejl. Agtpågivenhed kombineret med anti-phishing-teknologi er vejen frem i kampen …. (læs mere her)
Business

Antallet af kryptovaluta-angreb stiger i takt med prisen på Bitcoin

Fra oktober 2020 til maj 2021 steg prisen på bitcoin med hele 400 pct. Tilsvarende steg antallet af kryptovaluta-relaterede hackerangreb med 192 pct. Det fremgår af en ny undersøgelse fra it-sikkerhedsvirksomheden Barracuda Networks. Historisk set er Bitcoin og anden kryptovaluta ofte blevet brugt til afpresning og ransomware-angreb, men cyberkriminelle benytter i stigende grad også kryptovaluta til andre former for cyberangreb som fx spear phishing, impersonation og business email compromise. Bitcoin er ureguleret og vanskelig at spore, hvilket gør den ideel for kriminelle, der vil skjule deres identitet. Målrettet svindel med kryptovaluta er desværre en god forretning for cyberkriminelle. Det er et område i konstant udvikling, fordi cyberkriminelle ikke ønsker at blive opdaget. Efterhånden som Bitcoin accepteres som legitimt betalingsmiddel, vil det skabe endnu større muligheder for svindel. Vi ser bl.a., at kriminelle opretter falske digitale tegnebøger og manipulerer kryptovaluta-apps, så de kan sende falske sikkerhedsmeddelelser, der lokker brugeren til at dele loginoplysninger. Denne form for bedrageri har tidligere handlet om at få modtageren til at dele login til fx bank, men i dag bruges den til at stjæle Bitcoins. Peter Gustafsson, nordisk chef i Barracuda Networks Cyberkriminelle spiller på, at det haster Ofte opfordres modtageren til at købe Bitcoins eller betale en faktura i Bitcoin – ofte med en besked om, at det haster. Taktikken minder om noget, vi har set før. De cyberkriminelle opfordrer til, at modtageren handler hurtigt og udgiver sig fx for at være en kollega. Endnu en gang ser vi desværre, at cyberkriminelle er snu optimister. …. (læs mere her)