Business

Ny variant af Qbot-malwaren rammer nu virksomheder

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index for august 2020. Den viser, at en ny variant af den berygtede Qbot-malware, der så dagens lys første gang i 2008, er en af de ti største cybertrusler mod virksomheder lige nu. Den ny variant, der også går under navnene Qakbot og Pinkslipbot, giver hackerne nogle nye metoder til at angribe virksomhederne. Med denne variant kan de nu trække e-mails ud af offerets Outlook-klient og kopiere dem over til en ekstern server. Det giver hackerne mulighed for at overtage legitime mailkorrespondancer og sende spam via den inficerede bruger – og i sidste ende inficere andre brugere. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Topplaceringen på Check Points Global Threath Index bliver indtaget af Emotet-malwaren, der i juli måned genopstod efter flere måneders totalt fravær. I Danmark er Agent Tesla-malwaren den største cybertrussel mod virksomheder. Denne malware har været den største trussel mod danske virksomheder i tre måneder i træk.
Nyheder fra gl. site

APT-hackere bliver hyret til at udføre industrispionage

Bitdefender har for nylig gennemført en efterforskning af et cyberspionage angreb rettet mod et internationalt arkitekt- og videoproduktions-firma, der arbejder med luksusejendomme for milliarder af dollars i New York, London, Australien og Oman. Bitdefenders efterforskning har påvist, at angrebet er blevet udført af en APT-hackergruppe – APT står for Advanced Persistent Threat (avanceret vedvarende trussel) og prædikatet gives til hackergrupper der ikke kun konstruerer automatiserede trusler, som de så slipper løs på internettet, men kompetente grupper der er organiserede og udfører koordinerede, sofistikerede angreb med et specifikt motiv. Det betyder, at de som regel også modtager finansiel støtte, f.eks. fra en stat, omend det ikke altid er tilfældet. Industrispionage påvist I Bitdefenders efterforskning tyder alt på, at angrebet er blevet udført af en APT-gruppe, der er blevet hyret til at gå direkte efter offer-firmaet, forklarer Liviu Arsene, sikkerhedsekspert hos Bitdefender: Angrebet er meget sofistikeret. Vi kan se, at hackerne har haft forhåndskendskab til firmaets sikkerhedssystemer og hvilke software applikationer, firmaet gør brug af, og brugt den viden til at infiltrere og og stjæle informationer uden at blive opdaget. Alt tyder på, at det her er industrispionage, hvorfor man må forvente, at det er en konkurrent, der står bag. Liviu Arsene Kommer fra Sydkorea Efterforskningen har vist, at den Command & Control-server, som hackergruppen har brugt til at teste sit angreb mod firmaets sikkerhedssystemer, befinder sig i Sydkorea. Derudover viser Bitdefenders telemetri, at andre angreb med udgangspunkt i samme server, muligvis har fundet sted i Sydkorea, USA, Japan og Sydafrika indtil …. (læs mere her)
Ingen billede
Business

Bitdefender finder sårbarhed i August Smart Lock Pro + Connect

De fleste ser deres private WiFi-netværk som sikre. Men et øget antal af internet forbundne enheder i hjemmet, kendt som Internet of Things eller IoT, øger også risikoen for at blive angrebet af hackere. Senest har eksperter hos cybersikkerhedsfirmaet Bitdefender fundet en sårbarhed i Smart Lock Pro + Connect fra firmaet August. En smart lock er en digital dørlås, der gør det muligt for brugeren at låse døren op vha. sin smartphone. Bitdefenders eksperter har fundet ud af, at det er muligt for en hacker i nærheden af smart lock’en, at opfange WiFi-netværkets password, fordi det bliver sendt ukrypteret fra brugerens smartphone til smart lock’en. Med det kan hackeren få fuld adgang til netværket og iværksætte yderligere angreb. Resten af informationerne som smart lock’en og smartphonen udveksler med hinanden er dog krypterede, og det er derfor ikke umiddelbart muligt for hackeren at få kontrol over låsen og få fysisk adgang til hjemmet. Bitdefender har kun fundet sårbarheden i forbindelse med Android-enheder. Med en sårbarhed som denne er det muligt for hackeren at hacke smart lock’en og få adgang til det WiFi-netværk, som den er forbundet til, hvilket giver hackeren adgang til alt, der er forbundet til WiFi-netværket. Resultatet er, at de kan gøre alt, lige fra at kompromittere routeren og stjæle data fra forbundne enheder, til at streame indhold på hjemmets forbundne smart-skærme. Intet udsætter din sikkerhed og dit privatliv som sårbare internetforbundne enheder. Alex Balan, Chief Security Researcher hos Bitdefender Balan fortsætter med en række gode sikkerhedsråd: Før man …. (læs mere her)
Business

It-sikkerhedsinitiativ fejrer fire års jubilæum

I juli 2016 lancerede det hollandske politi, Europol, McAfee og Kaspersky initiativet ’’No More Ransom’’ (NMR), der har til formål at hjælpe private og offentlige organisationer med at bekæmpe og helt undvige ransomware-angreb. I dag har initiativet 163 partnere over hele verden. NMR har tilføjet 28 sikkerhedsværktøjer til deres hjemmeside i det forløbne år og kan nu dekryptere 140 forskellige typer af ransomware-infektioner. I løbet af de sidste to år har mere end 216.000 virksomheder og organisationer downloadet Kasperskys dekrypteringsværktøj fra NMR-initiativets hjemmeside. Ud af disse, er de to mest populære værktøjer WildFireDecryptor og CoinVaultDecryptor, som begge fokuserer på at hjælpe ofrene for hhv. WildFire og CoinVault ransomware-familierne med at gendanne deres data. Når initiativet denne måned fejrer fire års jubilæum, har dekrypteringsværktøjet registreret over 4 millioner besøgende fra 188 lande siden lanceringen og har forhindret at kriminelle fik fingrene i løsepenge for et estimeret beløb på 3,8 milliarder kroner. De sidste fire års resultater af No More Ransom-initiativet er en fælles succes, en, der ikke kan opnås af hverken retshåndhævelse eller den private sektor alene. Ved at slå os sammen har vi bedre forudsætninger for at bekæmpe de cyberkriminelle og gøre det sværere for dem at skade mennesker, virksomheder og kritisk infrastruktur. Hvad ransomware har lært os om sikkerhed, er, at forebyggelse uden tvivl er bedre end en kur. Man er nødt til helt at undgå at blive et offer i første omgang. Der er en række relevante tips til forebyggelse tilgængelige på No More Ransoms hjemmeside. Hvis du …. (læs mere her)
Business

Alvorligt sikkerhedshul fundet i Windows Servere

Analytikere hos Check Point har identificeret et alvorligt sikkerhedshul, i Windows’ DNS-servere, der findes i samtlige versioner af Windows Server-operativsystemet fra 2003 til 2019. Hvis hackeren benytter sig af sikkerhedshullet, kan de anskaffe sig domæneadministrator-rettigheder, hvilket kan give dem fuld kontrol over virksomheder og organisationers it-systemer. Sikkerhedshullet, der har fået navnet SIGRed, opstår, hvis hackere sender ondsindede opslag til DNS-serveren, der kan give dem mulighed for at overtage hele virksomhedens DNS-infrastruktur. På den måde har de cyberkriminelle mulighed for at læse og manipulere brugernes e-mails og adfærd på internettet, fjerne tjenester, opfange brugerrettigheder og meget mere. Desuden anses sikkerhedshullet for at have en orme-effekt, hvilket betyder, at det spredes fra computer til computer, hvis hullet bliver udnyttet. Dermed kan én inficeret computer hurtigt blive til en superspreder, der inficerer resten af virksomhedens computere på få minutter. DNS, der ofte beskrives som internettets telefonbog, er en netværksprotokol, der oversætter domæner – som f.eks. www.checkpoint.com til ip-adresser. På den måde er DNS en stor del af de it-systemer, vi kender og bruger i dag. Efter Check Point har informeret Microsoft om dette sikkerhedshul, har Microsoft arbejdet på at lave et sikkerhedspatch, der netop er blevet frigivet. Microsoft har givet dette sikkerhedshul den højeste klassificering, CVSS:10.0, hvilket dækker over de mest alvorlige former for sikkerhedshuller. Et sikkerhedshul i en DNS-server skal tages meget alvorligt, for ofte betyder det, at de cyberkriminelle er meget tæt på at kunne trænge ind i en hel virksomheds it-systemer. Alle virksomheder – lige meget om de er store …. (læs mere her)