Business

Over halvdelen af alle virksomheder oplever flere cyberangreb i dag end før sundhedskrisen

Undersøgelsen, der er lavet på baggrund af svar fra over 600 it-sikkerhedsprofessionelle, viser blandt andet, at over halvdelen af virksomhederne i dag oplever flere angreb og cybertrusler end før den globale sundhedskrise. Den største cybersikkerhedsudfordring for virksomhederne er at sørge for, at deres medarbejdere kan arbejde sikkert fra hjemmekontoret. Det svarer hele 47 procent af respondenterne i undersøgelsen. Den næststørste udfordring er forebyggelse af phishing- og social engineering-angreb (42 procent). De største udfordringerne er af gode grunde også fremhævet under virksomhedernes prioriteter for de næste to år, hvor den største prioritet netop er at sikre medarbejdere, når de arbejder på distancen (61 procent). Derefter vil virksomhederne sikre endpoint- og mobile enheder (59 procent) samt virksomhedens public- og multi-clouds (52 procent). “Virksomhedernes udfordringer og prioriteter skyldes i høj grad den globale sundhedskrise. Mange virksomheder har været nødt til at omstille deres it-sikkerhed, så den sikrer medarbejderne, der nu har et behov for at arbejde fra distancen. Samtidig kan vi se, at hackerne i høj grad angriber virksomheders netværk, fordi de har været nødsaget til at gøre fjernarbejde muligt. Derfor er det også naturligt, at undersøgelsen viser, at it-afdelingerne fremover kommer til at prioritere sikring af fjernarbejde højere end f.eks. IoT-sikkerhed Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark
Nyheder fra gl. site

Øget nethandel i julen lokker ondsindede bots frem

Bots er computerprogrammer, der er designet til automatisk at udføre bestemte kommandoer. Barracuda Networks’ studie viser, at disse bots primært er aktive om dagen, hvilket indikerer, at bagmændene selv arbejder på samme tidspunkt som den øvrige befolkning. Barracudas studie viser også, at cyberkriminelle bruger såkaldt “spoofing” til at emulere legitime bots som fx GoogleBot, der anvendes til Google-søgninger og rangering af hjemmesider. Men det at adskille ondsindede bots fra de legitime er en opgave, som kræver grundig analyse. Julehandel eller ej – onlineforhandlere bør altid have en moderne webbaseret firewall eller abonnere på én som service. Virksomheden bør også sikre, at de har kapaciteten til at stoppe et automatiseret bot-angreb. For at kunne opdage og beskytte sig mod bots, der forsøger at stjæle kontooplysninger, bør man også beskytte sig mod ‘credential stuffing’ som er en metode til at kombinere automatiseringsværktøjer med stjålne kontooplysninger i håbet om, at brugerne anvender samme loginoplysninger på tværs af platforme og services. Peter Gustafsson, ansvarlig for Barracuda Networks i Norden
Nyheder fra gl. site

Her er 2020s værste passwords

NordPass har lavet en liste over de mest anvendte passwords fra 2020. Den er lavet på baggrund af stjålne passwords, som hackere har lagt på nettet. Det er hovedsagligt gengangere, der topper listen over de mest brugte passwords. ”123456”, ”123456789” og ”password” er fortsat blandt de mest anvendte, og det er højst sandsynligt fordi, de er nemme at huske. Mange skænker ikke en tanke, hvor nemt det er at knække et password, der er så simpelt. Det tager hackerne mindre end et sekund at hacke passwords som ”123456” eller ”iloveyou”. Siden 2019 er der kommet nye passwords til, 5 nye i top 20: “picture1”, ”senha”, ”Million2”, ”aaron431” og ”qqww1122”. Det tager hackerne mellem 10 sekunder og 3 timer at knække disse passwords.   Det ærgrer mig, at så mange internetbrugere ikke tænker over vigtigheden af at beskytte sine personlige data. Der skal så lidt til at skabe et stærkt password og dermed gøre det vanskeligt for hackerne at finde frem til følsomme oplysninger. IT-sikkerhedsekspert Janus R. Nielsen fra IT-virksomheden AnyTech365 De mest brugte passwords er bl.a. inden for kategorierne navne, numre, sport, underholdning, bandeord og mad.     Det værste du kan gøre er at bruge din kærestes eller kæledyrs navn, når du laver et password. Det er for nemt at hacke og det kan få store konsekvenser, hvis du bruger det til flere forskellige tjenester, inklusiv din netbank og andre sider, der gemmer på følsomme data. Janus R. Nielsen AnyTech365 kommer her med en række råd til, hvordan man skaber stærke passwords, …. (læs mere her)
Guides

Sikker juleshopping

Vi har dårligt overstået Black Friday, eller Black Week/Weekend, før vi skal til at juleshoppe. Og i Corona-pandemiens hellige navn, vil meget af den ske online. Men det betyder også, at der er masser af cyberkriminelle der forsøger at lokke dig ind på falske netbutikker. Det kan dog være svært at spotte en falsk netbutik, da it-kriminelle bliver bedre og bedre til at efterligne og forfalske hjemmesider. De gør alt i deres magt for at frarøve folk deres kortoplysninger. Hav god tid når du bestiller dine julegaver online, så du undgår at lave forhastede køb på hjemmesider, du ikke har handlet på før. Tjek virksomhedens baggrund og andre brugeres anmeldelser, inden du trykker på betal. Støder du på et tilbud, der næsten er for godt til at være sandt, er det det ofte også. Vær kritisk og gå efter din mavefornemmelse IT-sikkerhedsekspert Janus R. Nielsen fra it-firmaet AnyTech356 Fra AnyTech365 har Tech-Test fået en række række råd til, hvordan du kommer sikkert gennem årets julegaveindkøb. 1. Tast selv hjemmesiden ind i browseren Undgå at klikke dig ind på gode tilbud hverken på annoncer på de sociale medier eller tilsendte links i din e-mail for at komme ind på en netbutik. Brug i stedet adressefeltet i din internetbrowser, hvor du selv kan taste hjemmesiden ind. På den måde undgår du at klikke på et inficeret link, der fører dig til en falsk hjemmeside.  2. Tjek virksomhedens kontaktoplysninger Vær opmærksom på falske netbutikker, der hverken oplyser adresse, CVR- eller telefonnummer. Tag også …. (læs mere her)
Nyheder fra gl. site

Tech-Test News uge 48

Tekniske vanskeligheder har betydet at Tech-Test News først er online nu. Men i denne udsendelse snakker jeg om Black Friday, sikkerhed i den forbindelse og den helt store historie er det digitale kørekort. I den forbindelse har jeg en snak med Anders Kjærulff, it-journalist og teknologikritiker. Han fortæller om han forbehold i forbindelse med digitale papirer på mobilen, og om hvorfor han ikke skal have et digitalt kørekort. Jeg snakker også med Leif Jensen, salgs- og marketingsdirektør hos ESET Nordic om det digitale kørekort. Her har vi specielt fokus på sikkerheden, og Leif har nogle spændende pointer i den forbindelse. Links lovet i udsendelsen: Bitdefender og Black Friday Find de gode Black Friday tilbud med Bitdefender Test af Matebook X 2020