Business

Joker-malware downloadet over 500.000 gange fra Google Play Store

Den ondsindede Joker-malware fortsætter med at blive spredt via apps på Google Play Store, hvor Check Point har opdaget en ny metode, der betyder, at malwaren kan undgå Googles sikkerhedsforanstaltninger. Malwaren, der første gang så dagens lys tilbage i 2017, er en spyware, som kan tilgå brugernes notifikationer og læse og sende SMS’er. Det giver cyberkriminelle mulighed for at tilmelde brugeren dyre abonnementer – helt uden dens viden. Ifølge Check Point har Joker-malwaren været en del af 11 apps på Google Play Store, der og det anslås, at disse apps er blevet downloadet over 500.000 gange, før de blev fjernet i slutningen af april. Joker-malwaren går under Googles sikkerhedsradar ved at gemme ondsindet kode i det ”Android Manifest”, som alle apps skal have tilknyttet for at blive udbudt på Googles app-distributionskanal, Google Play Store. Manifest-filen indeholder informationer om appen, f.eks. navn, ikon og tilladelser, som Android-systemet har brug for, før appen virker på en Android-telefon. Vi oplever at Joker-malwaren tilpasser sig, når nye huller i sikkerheden bliver lukket. Vores seneste kortlægning viser, at Google Play Stores sikkerhedsforanstaltninger ikke har været tilstrækkelige, og derfor har vi opdaget en lang række uploads af apps med Joker-malware på ugentlig basis. Disse apps er derefter blevet downloadet af intetanende brugere. Niels Poulsen, chef for security engineering hos Check Point i Danmark Selvom Google har fjernet de inficerede apps fra deres distributionskanal og lukket hullet, vil vi helt sikkert opleve, at Joker-malwaren finder et nyt sikkerhedshul – derfor er det også vigtigt, at man er …. (læs mere her)
Nyheder fra gl. site

Farligt botnet stormede frem i juni

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index for juni 2020. Det viser, at virksomheder skal tage sig i agt for Phorpiex botnettet, der i løbet af den seneste måned med stor succes har spredt Avaddon ransomware – en ny Ransomware-as-a-Service (RaaS) – via malspam. Resultatet af dens hærgen i juni har fået Phorpiex til at gå fra en 13. til en 2. plads over de største globale cybertrusler mod virksomheder i øjeblikket. Check Point Research har tidligere advaret mod Phorpiex, der er kendt for at sprede sextortion-malspam til brugere over alt i verden. Den seneste bølge af malspam fra Phorpiex forsøger at lokke modtageren til at åbne en ZIP-fil ved at bruge en blinkende emoji i e-mailens emnefeltet. Hvis filen åbnes, bliver Avaddon ramsomwaren aktiveret og samler data på brugerens computer. Efter data er blevet låst og krypteret, bliver offeret for ransomwaren afkrævet penge for at få låst computeren op. I Danmark er Phorpiex botnet-truslen henvist til en 8. plads på listen, hvor førstepladsen indtages af Agent Tesla: En avanceret Remote Access Malware (RAT), der stjæler brugernes informationer og password via en keylogger.
Business

Ny bølge af cyberangreb på vej

Check Point Software Technologies beskriver i deres seneste undersøgelse, hvordan organisationer har administreret deres cybersikkerhed i løbet af nedlukningen, forårsaget af Covid-19-pandemien. Derudover viser undersøgelsen de største sikkerhedsprioriteter og bekymringer i forhold til cybersikkerhed for den kommende tid, der fortsat er præget af, at en stor del af arbejdsstyrken arbejder hjemmefra, til trods for at flere virksomheder åbner op for kontorer. Organisationer var nødsaget til at omstrukturere deres netværk og sikkerhedsstruktur med meget kort varsel, da Covid-19 pandemien ramte, hvilket uundgåeligt åbnede en række sikkerhedshuller, der skabte nye muligheder for cyberkriminelle. Nu, hvor vi bevæger os hen imod en ‘ny normal’ måde at arbejde på, hvor virksomheder i stigende grad åbner op for kontorer, men samtidig er præget af en stor del hjemmearbejde, er organisationer nødt til at lukke disse sikkerhedshuller og sikre deres netværk mod medarbejdernes hjemme pc’er og mobiler. Covid-19 pandemien kan være ved at falme, men den cyberkriminelle pandemi, den udløste, er her for at blive. Niels Poulsen, Security Engineer hos Check Point Danmark 270 IT og sikkerhedsprofessionelle fra hele verden er adspurgt i undersøgelsen og over 86% af dem sagde, at deres største IT-udfordring under pandemien var at understøtte fjernarbejde for alle organisationens medarbejdere, mens deres største sikkerhedsproblem var at bevare VPN-kapacitet for personalet. De vigtigste fund fra undersøgelsen er: De største sikkerhedsmæssige bekymringer ved Covid-19 nedlukningen: 62% af de adspurgte sagde, at deres største bekymring under de indledende nedlukninger var at opretholde sikker fjernadgang og VPN-kapacitet for personale, efterfulgt af at forhindre phishingangreb (47%) og …. (læs mere her)
Business

Bankrøverne går online

Sikkerhedschefer i finanssektoren over hele verden kæmper i stærkt stigende grad mod ransomware, overførsel af wire-svindel, “island hopping” (ø-hop; red. se forklaring længere nede i teksten), destruktive angreb og endda modangreb på virksomhedernes respons på de uventede hændelser. Det viser rapporten “Modern Bank Heists” – Moderne Bankrøverier – som VMware netop har offentliggjort. Rapporten bygger på en trusselsdataanalyse fra VMware og svar fra 25 førende IT sikkerhedschefer fra finanssektoren over hele verden. Finanssektoren har længe været mål for cyberkriminalitet – og når vi ser specifikt på COVID-19’s indflydelse på verdensplan, viser vores data, at angribere i denne periode går direkte efter finanssektoren. Lars-Bo Klausen, adm. direktør, VMware, Danmark Denne form for moderne bankrøverier har i dag udviklet sig til decideret virtuelle gidselsituationer, hvor grupper af cyberkrimininelle med deres angreb forhindrer finanssektorens digitale transformationsmuligheder. Lars-Bo Klausen, adm. direktør, VMware, Danmark Stigning på 238 % Trusselsdataanalysen fra VMware viser, at: Fra begyndelsen af ​​februar 2020 til slutningen af ​​april 2020 er angreb rettet mod den finansielle sektor vokset med 238 %. Ransomware-angreb mod den finansielle sektor er steget med en faktor 9 i samme periode. 27 % af alle cyberattacks hidtil i 2020 er målrettet enten sundhedssektoren eller den finansielle sektor. Angreb mod finansielle virksomheder stiger Resultater af spørgeundersøgelsen blandt 25 førende finansinstitutioner over hele verden: 80 % af de undersøgte finansielle institutioner rapporterer om en stigning i cyberattacks i de sidste 12 måneder, og at de cyberkriminelle er blevet mere sofistikerede i løbet af de sidste 12 måneder. 64 % af …. (læs mere her)
Nyheder fra gl. site

Antallet af cyber-trusler er steget med 33 procent

Danskerne har tilbragt langt flere timer hjemme end normalt i de seneste 100 dage. For en stor dels vedkommende er tiden blevet brugt på internettet, og det har været mere risikofyldt, end det var for blot få måneder siden. I løbet af årets tre første måneder er antallet af cyber-trusler steget med 33 procent. Det viser en ny rapport fra sikkerhedsfirmaet Mimecast, der har analyseret trusselsbilledet de første 100 dage i 2020, hvor corona har været på toppen af dagsorden over hele verden. ”Signifikante katastrofer og store geopolitiske begivenheder bliver ofte en anledning for de mest kyniske og hjerteløse it-kriminelle til at målrette budskaber for at inficere ofres computere,” siger Carl Wearn, head of e-crime i Mimecast. Det har også været tilfældet i langt de fleste af de angreb, som har fundet sted i perioden. Mimecast har siden januar opdaget over 60.000 falske hjemmesider med referencer til Covid-19. Når det gælder farlige e-mails, har Covid-19 ligeledes været flittigt anvendt. Mimecast har således blokeret hele 83 millioner e-mails relateret til virussen. Det har blandt andet været falske tilbud om beskyttelsesmasker eller en kur mod corona, som ser ud til at stamme fra anerkendte organisationer som Verdenssundhedsorganisationen, WHO. Hold øje med links i e-mails En stor del af cyber-angreb bliver distribueret ved hjælp af e-mails, og her har der været en stigning i alle typer af angreb. Den største stigning har været i form af links, der fører til falske hjemmesider. Hele 55,8 procent er antallet af denne type trusler steget sammenlignet …. (læs mere her)