Nyheder fra gl. site

Hver tredje brugte enhed indeholder private data, når de bliver solgt

Med teknologien i konstant udvikling brager nye enheder frem i massevis. Heldigvis er danskerne rigtig gode til at lade deres brugte telefoner, computere og lagringsenheder finde nye ejere i stedet for at smide dem væk. En ny undersøgelse fra Kaspersky viser, at mere end hver anden dansker (56,4%) har solgt eller givet deres brugte teknologi væk. Især smartphones (34%) og lagringsenheder (36,5%), som harddrives og USB-sticks, skifter ofte hænder. Selvom det er godt for både miljøet og økonomien, er der dog stadig et par faldgruber, danskerne glemmer at tage højde for. Hver tredje enhed indeholder nemlig stadig private data, når de lander i hænderne på den nye ejer. Når private data flytter hænder Når brugte enheder forlader de danske hjem, er 92% overbeviste om, at de har slettet alt deres personlige indhold. Virkeligheden er dog en anden. For mere end hver tredje (35%) har modtaget en brugt enhed med den tidligere ejers data på. Her ville mange tænke, at fandt man andres data, ville man pænt sørge for at slette, måske endda uden at lure i indholdet. I stedet har mere end hver tiende dansker været alt for nysgerrige og har rent faktisk prøvet at gendanne slettet indhold på de købte enheder. Nogen er endda gået så langt som til at sælge de nyfundne godter for profit (12,5%). I undersøgelsen er 1.000 danskere blevet spurgt ind til deres vaner omhandlende køb og salg af brugte enheder. Og selvom de fleste danskere holder fingrene for sig selv, når det kommer til …. (læs mere her)
Business

Hackergruppe angriber Pfizer for at stjæle vaccine-information

Allerede den 23. december var Kaspersky ude og advare om, at gruppen har angrebet flere organisationer, der arbejder på de nødvendige corona-vacciner, og nu er det så blevet til virkelighed. Kasperskys it-sikkerhedsefterforsker Seongsu Park, der efterforsker Lazarus fortsatte forsøg på at stjæle information om corona-vacciner, siger: Som vi tidligere har rapporteret, har Lazarus-gruppen tidligere angrebet COVID-19-vaccinerelaterede organisationer. Siden offentliggørelsen af vores indledende forskning i december 20 har vi holdt øje med deres aktiviteter rettet mod COVID-19 vacciner. Vi kan bekræfte, at det farmaceutiske selskab, der er knyttet til vores tidligere forskning, ikke er deres eneste mål. Der er flere mål. Seongsu Park, it-sikkerhedsefterforsker hos Kaspersky Disse yderlige mål kan endnu ikke offentliggøres, da efterforskningen stadig er i gang. Seongsu Park har beskrevet hvordan hackergrupper, herunder Lazarus-gruppen, forsøger at stjæle vaccineforskning fra bl.a. et medicinalselskab og et ministerium, der arbejder på at inddæmme corona-smitten. De benyttede taktikker er beskrevet her: https://securelist.com/lazarus-covets-covid-19-related-intelligence/99906/ Kaspersky giver følgende råd til hvordan man kan beskytte sig: Giv dit SOC-team adgang til den nyeste trusselsinformation (TI), f.eks. via Kaspersky Threat Intelligence Portal, som giver adgang til virksomhedens TI og leverer cyberangrebsdata og indsigt indsamlet af Kaspersky i mere end 20 år. Gratis adgang til dets kuraterede funktioner, der giver brugerne mulighed for at kontrollere filer, URL’er og IP-adresser er tilgængelig i OpenTip, som findes her. Giv medarbejderne grundlæggende uddannelse i cybersikkerhedshygiejne, da mange målrettede angreb starter med phishing eller andre sociale teknikker. Organisationer, der gerne vil foretage deres egne undersøgelser, kan f.eks. bruge Kaspersky Threat Attribution Engine. …. (læs mere her)
Ingen billede
Business

Chrome fører browserkrigen på kryptering

Den voksende internettrafik er i stigende grad krypteret. Det fremgår af en ny analyse fra it-sikkerhedsvirksomheden Barracuda Networks, der har undersøgt store mængder internettrafik i perioden oktober til december 2020 med fokus på sikkerhedsforanstaltninger som fx kryptering, herunder hvor godt de enkelte browsere beskytter brugerne mod ondsindede aktører. Analysen viser bl.a., at 92 pct. af den analyserede internettrafik var HTTPS-krypteret, og det er godt nyt for internetbrugerne. Det er meget positivt, at alle de store browsere har fokus på kryptering for hermed at beskytte deres brugere. Browserne har virkelig prioriteret TLS1.3, som lige nu er den mest sikre protokol. Det er godt nyt for forbrugerne, fordi kryptering forebygger mange former for angreb og giver internetbrugerne et ekstra lag af beskyttelse. Peter Gustafsson, nordisk ansvarlig i Barracuda Networks Chrome topper liste over krypterede browsere Analysen fra Barracuda Networks viser også, at Google Chrome er længst fremme hvad angår den mest sikre protokol, TLS1.3, idet Chrome-brugere er beskyttet 46,6 pct. af tiden. Listen over de mest populære browsere, der benytter TLS1.3, toppes af Chrome (47 pct. af trafikken) efterfulgt af Safari (34 pct. af trafikken), Edge (16 pct.) og Firefox (3 pct.). Ifølge Peter Gustafsson skyldes det Chromes dominans kombineret med, at mange virksomheder foretrækker Edge, fordi denne browser minder mest om Internet Explorer.
Ingen billede
Nyheder fra gl. site

Sikkerhedshul i TikTok: Hackeren kan få fat i dine data

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget et alvorligt sikkerhedshul i appen til det populære sociale medie TikTok, der er blevet downloadet over 2 milliarder gange. Sikkerhedshullet findes i TikToks ”find my friends”-funktion, der lader brugerne finde deres venner i appen ved at søge blandt de kontakter, som er gemt på brugerens telefon.  Hackerne kan bl.a. udnytte sikkerhedshullet til at få adgang til brugernes telefonnummer, unikke brugernavn og profilbillede. For et år siden opdagede vi hos Check Point flere sikkerhedshuller i TikToks platform, og derfor har vores analytikere sidenhen kontinuerligt holdt øje med, om der opstår et nyt hul, hvilket nu er tilfældet. Hvis hackerne udnytter det nye sikkerhedshul i TikToks app, får de adgang til brugernes personlige informationer. Desuden kan hackerne bruge sikkerhedshullet til at opbygge en hel database over brugerinformationer, som potentielt kan bruges til phishing eller andre kriminelle aktiviteter. Fordi det ikke er første gang, vi opdager et sikkerhedshul hos TikTok, kan vi kun opfordre brugerne til at dele så få personlige informationer som overhovedet muligt. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Opdater nu! Check Point har oplyst TikTok om sikkerhedshullet, som er blevet lukket i den seneste version af appen til det sociale medie. Derfor opfordrer Niels Zimmer Poulsen også alle TikTok-brugere til at benytte den seneste version. Selvom TikTok har lukket sikkerhedshullet, eksisterer det stadig i gamle versioner af deres app. Vil man som bruger undgå at blive hackernes næste …. (læs mere her)
Nyheder fra gl. site

Kæmpe stigning i antallet af cyberangreb mod sundhedssektoren

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort en ny undersøgelse, der viser, at antallet af cyberangreb mod sundhedssektoren stiger kraftigt. Således viser undersøgelsen en stigning på hele 45 procent i antallet af globale cyberangreb mod sundhedssektoren over de sidste to måneder, hvor antallet af smittede og indlagte på samme tid er eksploderet. Stigningen af angreb mod sundhedssektorerne er størst i den centrale del af Europa, hvor der er sket en stigning på over 145 procent, mens Nordamerika kun har oplevet en stigning på 37 procent. Undersøgelsen dykker også ned i hvilke enkeltstående landes sundhedssektorer, der er blevet ramt hårdest, og her er det Canada, der topper listen med en stigning på hele 250 procent. Ydermere kortlægger undersøgelsen, at hackerne både benytter botnets, remote execution attacks og DDoS-angreb, men at deres yndlingsværktøj mod sundhedssektoren er ransomwareangreb. Gennem hele sundhedskrisen har vi oplevet en tendens, hvor sundhedsvirksomheder og -organisationer i højere grad er blevet ofre for hackere end tidligere, men gennem de seneste par måneder er er ingen tvivl om, at antallet af cyberangreb mod sundhedssektoren er løbet løbsk. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Sidste år havde hackerne held med at stjæle patientdata fra et hospital i Finland, hvor de efterfølgende truede med at offentliggøre de private informationer, hvis ikke hospitalet eller patienterne betalte en løsesum. I september var hackere desuden skyld i det første dødsfald, der kan kobles direkte sammen med et ransomwareangreb, da de angreb …. (læs mere her)