Business

Berygtet malwares forsvinden gør Trickbot til den største cybertrussel

Den seneste Global Threat Index-rapport for maj 2021 fra Check Point Research, der er en del af Check Point Software Technologies, er netop blevet offentliggjort. Den viser, at Trickbot, der første gang var en del af rapporten i april 2019, nu er den største globale cybertrussel mod virksomheder. Trickbot overtager dermed førstepladsen fra Dridex-malwaren, der ikke længere er at finde på top 10 over de største cybertrusler. Trickbot, der er et botnet og en bank-trojaner, stjæler brugernes personlige informationer og bankinformationer, og kan sprede sig selv via virksomheders netværk og inficerer andre brugere med malware – herunder især den berygtede Ryuk-malware. Vi ved ikke, hvorfor Dridex’ aktivitet er blevet kraftigt reduceret, men der er indikationer på, at Evil Corp-banden, der er kendt for at sprede netop Dridex, har skiftet fokus for at undgå at blive ramt af sanktioner fra det amerikanske finansministerium. Det betyder dog ikke nødvendigvis, at Dridex ikke kommer tilbage igen på et andet tidspunkt. Lige nu sker der en eksplosiv stigning i antallet af cyberangreb mod virksomheder globalt, men det er især de danske virksomheder, der er blevet et yndet mål for cyberkriminelle. Vi kan således se en stigning på hele 195 procent i antallet af cyberangreb mod danske virksomheder i forhold til samme tidspunkt sidste år. Virksomheder skal huske på, at selvom en cybertrussel som Dridex bliver inaktiv, vil der altid være en anden trussel i kulissen, klar til at angribe virksomheder, og derfor skal danske virksomheder altid være forberedte på angreb Niels Zimmer Poulsen, Head …. (læs mere her)
Nyheder fra gl. site

Otte ud af 10 danskere deler deres data, selvom de er bekymrede

Selv om næsten alle internetbrugere i Europa (95%) og Danmark (91%) mener, at databeskyttelse er vigtig for dem, er det kun halvdelen (52%), der føler, at de faktisk har kontrol over, hvor mange organisationer, der har adgang til deres personlige data. I Danmark er 77% bekymrede for, at deres personlige data falder i de forkerte hænder i løbet af de næste to år. Danske internetbrugere stoler mest på, at det offentlige (67%) ansvarsfuldt passer på deres data, mens færre end hver anden stoler på, at Apple og Google (44%) gør det samme. Blandt tech-giganterne ligger Facebook og Amazon i den lave ende, hvor færre end hver tredje dansker (hhv. 26,8% og 27,8%) tror på, at netop disse firmaer passer godt på deres data. Samtidig surfer hver tredje dansker rundt uden at beskytte deres data, hvis de kan få adgang til rabatter og ”gratis” online-tjenester, som Facebook, WhatsApp og diverse apps. Vi gemmer mere og mere af vores personlige data online end nogensinde før. Med det følger også en øget risiko for, at disse oplysninger falder i de forkerte hænder. Undersøgelsen viser, at forbrugerne ikke føler, at de har kontrol over hvem, der har adgang til deres data. På trods af denne frygt accepterer alt for mange, at deres privatliv krænkes mod at få adgang til digitale tjenester. Men det er aldrig for sent at tage kontrollen over vores digitale identitet tilbage, og sørge for at beskytte vores data. Vær opmærksom på, hvilke oplysninger, du deler med hvem, gå cookiepolitikken igennem, …. (læs mere her)
Business

Næsten halvdelen af de nordiske virksomheder frygter alvorlige cyberangreb næste år

VMware har udgivet deres sikkerhedsrapport Global Security Insights. Rapporten er baseret på en onlineundersøgelse foretaget i december 2020 med deltagelse af 3542 CIO’er, CTO’er og CISO’er fra hele verden, herunder 251 respondenter fra de nordiske lande. Global Security Insights undersøger virkningen af cyberangreb og indtrængen i virksomheder og beskriver, hvordan it-afdelinger har måtte ændre sig for at tackle disse udfordringer. Det seneste år er den digitale transformation accelereret, og en stor del af arbejdsstyrken arbejder nu mere hjemmefra. Det har betydet, at mange virksomheders it-afdelinger er blevet mødt af nye typer cybersikkerhedstrusler, hvor cyberkriminelle i stigende grad drager fordel af de nye måder at arbejde på, og udfører langt mere sofistikerede og målrettede angreb end hidtil. Mere end 60 procent af de undersøgte virksomheder i Norden var involveret i cyberangreb på grund af medarbejdere, der arbejdede hjemmefra, hvilket fremhæver tydelige sårbarheder i den cybersikkerhedsteknologi der bruges i dag. Den hurtige overgang til at bruge flere og flere cloud-løsninger siden pandemiens begyndelse repræsenterer en hidtil uset mulighed for virksomhedsledere til at genoverveje deres cybersikkerhedsstyring. Ældre sikkerhedssystemer er ikke længere tilstrækkelige, og virksomheder har brug for beskyttelse, der rækker ud over slutbrugerne, for bedre at sikre data og programmer. Efterhånden som cyberkriminelle bliver stadig mere sofistikerede, og sikkerhedstrusler bliver mere almindelige, er det tid til at give de it-professionelle mulighed for at registrere og stoppe angreb samt implementere sikkerhedsløsninger, der er designet til skyen. Rick McElroy, Principal Cybersecurity Strateg, VMware Global Security Insights indeholder oplysninger om trusselslandskabet, angreb og beskyttelsestendenser samt hvilke …. (læs mere her)
Nyheder fra gl. site

To ny malwarekampagner mod Android rammer Europa

Siden starten af 2021 har to nye typer af malware ramt Android-enheder, primært i Europa. De er begge to såkaldte banking trojans, der er skabt til at stjæle bankoplysninger, omend de kan meget mere. Og så imiterer de populære apps for at snyde ofre til at installere dem på deres enhed. Malware spredt gennem falske apps Den første type malware bliver kaldt TeaBot eller Anatsa. Måden malwaren inficerer ofrets enhed på, er ved at ofret bliver snydt til at installere en falsk udgave af populære apps udenom Google Play Butik. Bitdefenders eksperter har dokumenteret en række nye falske udgaver, heriblandt filafspilleren VLC, der i Play Butik hedder VLC for Android, mens den falske udgave hedder VLC MediaPlayer. Når først den falske udgave er installeret, vil den give hackerne mulighed for at fange beskeder, udføre keylogging på enheden (hvor alle indtastninger indsamles af hackerne), stjæle Google autentificeringskoder og endda tage fuld kontrol over enheden. Indtil videre har TeaBot ifølge Bitdefenders telemetri primært ramt Spanien, mens en del rapporter også er blevet set i Italien og Holland. Den anden type malware, FluBot, har dog ramt Danmark. Kæde-SMS’er bruges til at sprede FluBot FluBot, der også er kendt som Cabassous, spredes på en anden måde end TeaBot, nemlig vha. spam-SMS’er. SMS’erne forsøger at få modtagerne til at klikke på et link til en legitim hjemmeside, som hackerne har haft succes med at angribe og plante malwaren på, som så bliver downloadet, når modtageren klikker ind på siden. Når malwaren downloades, forestiller den at …. (læs mere her)
Business

Elon Musk og Tesla i centrum af to nye spam-kampagner

Den 15. maj opdagede Bitdefender Antispam Lab to nye spam-kampagner, der forsøger at udnytte Elon Musk og Teslas fokus på kryptovaluta til at franarre folk deres bitcoins. Kampagnerne fokuserer på både Musk og Tesla og er bygget op på samme måde, hvor man skal sende et mindre beløb i bitcoin for at kunne modtage et større beløb af bitcoins – der selvfølgelig aldrig bliver sendt retur. Den første kampagne forestiller at komme fra Teslas marketingafdeling og forklarer, at Elon Musk gerne vil give 5000 bitcoins væk gratis: De cyberkriminelle forsøger at omgå spam-filtre ved at sammensætte en række forskellige emnelinjer og tekst, hvor nogle bruger modtagernes navne, mens andre er skrevet mere generisk med fokus på, at Elon Musk giver gratis bitcoins væk. Kampagnen er rettet mod USA og Europa, men langt størstedelen af modtagerne (79%) befinder sig i Sverige. Tesla giver bitcoins væk til en værdi af 750 millioner dollars I den anden kampagne udnytter de kriminelle det faktum, at Tesla tidligere på året opkøbte bitcoins til en værdi af 1.5 milliarder dollars ved at påstå, at de 750 millioner dollars af dem skal gives væk: Modtagerne opfordres til at sende mellem 0,1 og 50 bitcoins og få det dobbelte af det, de sender tilbage, med det samme. Svindlerne har endda været kreative og tilføjet en QR-kode, som modtagerne kan bruge til at overføre med. Kampagnen har nået mere end 30.000 modtagere verden over og ved seneste gennemgang af én af de cyberkriminelles krypto-wallets, der er tilknyttet denne kampagne, …. (læs mere her)