Business

Antallet af e-mailtrusler steg med 64 procent i 2020

De mange timer på hjemmekontoret bød i løbet af 2020 på en overflod af farlige e-mails. Således steg antallet af mailbaserede it-angreb med hele 64 procent sammenlignet med 2019. Det viser it-sikkerhedsfirmaet Mimecasts årlige undersøgelse The State of Email Security. Stigningen er særdeles alarmerende, når man sammenholder det med, at hjemmearbejdende generelt har sænket paraderne i forhold til it-sikkerhed, mener Niels Frederiksen, senior sales engineer i Mimecast i Danmark. Når flere befinder sig på nettet, stiger de cyberkriminelles aktivitetsniveau desværre også. Derfor er det også problematisk, når undersøgelsen viser, at vi i 2020 klikkede på tre gange så mange farlige e-mails, som det var tilfældet i 2019. Det øger risikoen for, at både private og virksomheder, bliver ofre for cyberangreb. Niels Frederiksen Og det har været tilfældet. I Mimecasts undersøgelse svarer flere end 6 ud af 10 af de 1.225 respondenter således, at deres virksomheder har været ofre for ransomware i det forgangne år. Virksomheder forventer flere angreb Selvom flere virksomheder igen har åbnet deres fysiske kontorer, og medarbejderne vender tilbage, så forventer størstedelen, at e-mailtruslen stadig vil gøre sig gældende. Hele 70 procent af respondenterne i Mimecast-undersøgelsen svarer således, at de forventer, at deres virksomhed bliver skadet af et mailbaseret angreb. På trods af forventningen tilbyder kun få virksomheder fortløbende sikkerhedstræning af medarbejderne. I Danmark gælder det for kun 8 procent af de adspurgte. Tallene taler deres tydelige sprog: Der er et udtalt behov for at klæde medarbejderne på til at identificere og undgå det stigende antal e-mailtrusler. Mange …. (læs mere her)
Nyheder fra gl. site

15 procent af alle virksomheder blev ramt af den samme malware

Hele 15 procent af alle virksomheder blev på globalt plan ramt af Dridex-malwaren i april, hvilket gør malwaren til den største globale cybertrussel mod virksomheder. Det viser den seneste Global Threat Index-rapport for april 2021 fra Check Point Research, der er en del af Check Point Software Technologies. Også i marts var Dridex-malwaren den mest udbredte cybertrussel på globalt plan, og i løbet af april er den altså igen blevet spredt i stor stil. Denne gang gennem en stor malspam-kampagne, der har til formål at stjæle offerets bankoplysninger. På mere lokalt plan er den største cybertrussel mod danske virksomheder malwaren Agent Tesla: En avanceret Remote Access Malware (RAT), der stjæler brugernes informationer og password via en keylogger. I april blev hele 12 procent af alle danske virksomheder ramt af Agent Tesla-malwaren. Generelt ser vi en stor stigning i antallet af ransomwareangreb mod virksomheder. Faktisk er der sket en stigning på hele 107 procent siden samme periode sidste år. Derfor er det heller ikke overraskende, at en enkelt malware, som f.eks. Dridex, rammer en stor procentdel af virksomheder. I Danmark er Agent Tesla igen den største cybertrussel, efter den har været væk siden efteråret. Det understreger endnu engang, at selv om en malware forsvinder, kan den hurtigt komme tilbage med fuld kraft. Derfor er det også vigtigt, at virksomheder altid er opmærksomme på nye cybertrusler og er forberedt på angreb. Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software i Danmark “”
Business

Lumske trick fra cyberkriminelle

Over 75 procent af de medvirkende informationssikkerhedseksperter oplyste, at deres virksomhed i 2020 havde været udsat for phishing-forsøg – både vellykkede og mislykkede. Godt halvdelen af dem, 57 procent, oplyste, at der havde fundet et vellykket phishing-angreb sted i løbet af året.  Örjan Westman, Norden-chef i Proofpoint, er ikke overrasket over udviklingen og fremhæver især den aktuelle pandemi som én af årsagerne til, at phishing-angreb i øjeblikket er yderst vellykkede. Distancearbejde indebærer, at virksomhederne skal være ekstra opmærksomme. Når folk befinder sig uden for deres arbejdsplads, er der stor risiko for, at de ikke har lige så gode sikkerhedsrutiner som normalt. Örjan Westman Han forklarer, at cyberkriminelle i stigende grad er begyndt at benytte et specielt trick til at omgå virksomhedens mailfilter. Phishing-angreb indebærer typisk, at modtageren opfordres til at klikke på et link i den udsendte mail. Dette link markeres typisk af virksomhedens interne sikkerhedsprogrammer som mistænkeligt indhold, således at mailen standses, før den når frem. Men fordi cyberkriminelle først udsender mail indeholdende et tomt link fredag aften, hvor få medarbejdere logger ind på deres indbakke, og derefter først fylder linket med indhold om mandagen, hvor medarbejderne er tilbage på arbejde, bliver det sværere for dem at advare om mailen. Tomme links har nemlig en tendens til at slippe igennem. Fordi cyberkriminelle benytter dette trick til at narre mailfiltrene, er virksomhederne nødt til at håndtere disse phishing-forsøg manuelt. Og det tager meget længere tid. I mellemtiden er der stor risiko for, at mailen videresendes internt. Örjan Westman For at undgå den slags fælder anbefaler Örjan …. (læs mere her)
Business

Enorm stigning af online angreb på hjemmekontorerne

Da WHO i marts sidste år erklærede, at verden officielt var oppe imod en pandemi, blev det samtidig startskuddet på en stor online trussel. Mens kontorer verden over lukkede ned, og de ansatte overgav sig til hjemmekontorerne, efterlod det også virksomhederne sårbare for sikkerhedsbrud. Den hurtige nedlukning resulterede i, at virksomhederne havde minimal tid til at forberede deres sikkerhedsforanstaltninger. Og det åbnede nye døre for svindlere. Siden nedlukningen har der været en stigning i angreb mod de protokoller, som bruges til at give fjernadgang til en virksomheds netværk. En af de mest anvendte protokoller til dette formål er især Remote Desktop Protokol, RDP, som bruges til at tilgå enten Windows eller virksomhedens servere. Efter skiftet til hjemmearbejde er brute force-angreb mod RDP steget med lynets hast. Ved et sådan angreb forsøger svindlerne at teste forskellige brugernavne og adgangskoder indtil den rigtige kombination er fundet, og de opnår adgang til virksomhedens ressourcer. På verdensplan er der ifølge Kasperskys målinger sket en stigning af brute force-angreb på 197 pct. sammenlignet med sidste år. Fra februar til marts 2020 var der en stigning på 31 millioner angreb til 277,4 millioner angreb. Siden da har antallet af angreb blot været stødt stigende. Siden april sidste år har der ikke været under 300 millioner angreb om måneden. Det kulminerede i november 2020 med det hidtil højeste antal angreb, nemlig 409 millioner. I Danmark så udviklingen lidt anderledes ud: Antallet af brute force-angreb steg med 463 pct. fra februar 2020 til februar 2021, og med 218 …. (læs mere her)
Nyheder fra gl. site

Virksomheder beskytter ikke data ved onlinemøder

Coronakrisen har ført til udbredt hjemmearbejde, og det har resulteret i en eksplosiv stigning i antallet af Office 365-brugere og Teams-møder. Herhjemme viser tal fra Danmarks Statistik, at 17 pct. af danskerne regelmæssigt arbejdede hjemme i 2020, hvilket er mere end en fordobling i forhold til året før. Det har ført til en eksplosiv vækst i mængden af data i Microsoft Office 365 og dermed et større behov for databeskyttelse. En ny undersøgelse fra it-sikkerhedsvirksomheden Barracuda Networks viser dog, at to ud af tre af de adspurgte virksomheder ikke benytter backupværktøjer fra en tredjepart til at beskytte virksomhedens data. I stedet benytter de standard-sikkerhedsforanstaltninger, der er indbygget i Office 365, trods Microsofts komplekse lagringspolitikker og manglende evne til at gendanne data. Microsoft anbefaler selv sine kunder at gøre brug af en tredjepartsbackupløsning, da virksomheden kun garanterer tilgængeligheden af sin service, men ikke opbevaring af data. Det er der alt for mange virksomheder, der ikke er klar over, og det kan få store konsekvenser, hvis virksomheden udsættes for hackerangreb eller oplever en simpel menneskelig fejl. Det bør man som virksomhed tage alvorligt. Peter Gustafsson, nordisk chef i Barracuda Networks Samtidig viser undersøgelsen, at mange virksomheder er bekymrede for virksomhedens datasikkerhed. 61 pct. af de europæiske virksomheder svarer, at de frygter ransomware-angreb, hvilket kan indikere, at mange virksomheder ikke er bevidste om, hvilke backup- og gendannelsesfunktioner der er inkluderet i Office 365. Mange Teams-møder skaber særlig bekymring Den eksplosive stigning i brugen af Teams har gjort virksomhederne særligt opmærksomme på sikkerheden omkring …. (læs mere her)