Ingen billede
Nyhedsbrev

TT0023: Myter om it-sikkerhed

Du har sikkert hørt dem – myterne om it-sikkerhed. De har eksisteret lige så længe som der har været it-trusler, og de vil nok være her lige så længe computere, smartphones og andet it findes. Men er der sandhed i nogle af myterne? Jeg har snakket med Christian Heinel, chef for cybersikkerhed hos Cisco i Nordeuropa, for at prøve at finde ud af, hvad der er myter, og hvad der er sandt. Og lad mig bare slå en pæl igennem en af de meget vedholdende: “Der findes ikke malware/virus til Mac-computere”. For det gør der – MacOS er et Unix-system, og har lige så mange huller som Unix har. Det kan du høre Christian Heinel fortælle om, og om meget mere, i denne udgave af Tech-Talk. Jeg hedder Lars Bennetzen, og du kan altid fange mig på: lars(@)tech-test.dk, og hvis du skulle have lyst til at sponsorere denne podcast, så er du også meget velkommen til at kontakte mig.
Ingen billede
Business

Antallet af store DDoS-angreb stiger

Link11’s DDoS-rapport for første kvartal af 2020 viser, at antallet af DDoS-angreb med en båndbredde på over 50 Gbps steg til 51. Samtidig steg den gennemsnitlige båndbredde i DDoS-angreb til 5,0 Gbps fra 4,3 Gbps i første kvartal af 2019. Rapporten viser også, at den maksimale båndbredde for et DDoS-angreb næsten er fordoblet sammenlignet med sidste år. I første kvartal af 2020 nåede den højest målte båndbredde for et enkeltstående angreb således op på 406 Gbps. I første kvartal året før lå den højest målte båndbredde på 224 Gbps. Ifølge rapporten fortsætter antallet af komplekse multivektorangreb med at stige. Således steg andelen af multivektorangreb til 64 procent i første kvartal af 2020 fra 47 procent i første kvartal af 2019. Link11’s DDoS-rapport kortlægger også, at hele 66 procent af alle multivektorangreb kombinerede 2-3 vektorer. Endnu mere opsigtsvækkende er det, at Link11 registrerede 19 angreb i årets første kvartal, som brugte 10 eller flere DDoS-vektorer sammenlignet med 0 sidste år. De hyppigst misbrugte DDoS-vektorer i første kvartal var DNS Reflection, CLDAP, NTP og WS-Discovery. I takt med at virksomheder bygger nye applikationer og tjenester via API’er, bliver de mere sårbare overfor Layer 7-angreb, som typisk er sværere at identificere end netværksangreb. Derfor viser Link11’s DDoS-rapport også, at næsten halvdelen af alle DDoS-angreb (47 procent) i årets første kvartal brugte botnets baseret på public cloud-servere sammenlignet med 31 procent året før. Trusselslandskabet ændrer sig i takt med udbruddet af COVID-19. Flere arbejder hjemmefra, hvilket øger behovet for virtuelle netværk, som er tilgængelige …. (læs mere her)
Business

Antallet af corona-relaterede cyberangreb stiger i de hårdest ramte lande

I løbet af april er antallet af corona-relaterede cyberangreb steget konstant, viser telemetri fra Bitdefender. Efter en enorm stigning i antallet af rapporter i midten af marts, faldt tallet kortvarigt en anelse, men er siden fortsat med at stige i løbet af april. Dog lader antallet til at falde over weekenderne, forklarer Bitdefenders sikkerhedsekspert, Liviu Arsene. Uge for uge stiger antallet af angreb ret konstant, men samtidig ser vi, at tallet falder over hver weekend, sandsynligvis fordi flere folk holder fri og dermed ikke tilbringer tid på internettet.” Liviu Arsene , Bitdefender Angrebene er rettet mod de hårdest ramte Bitdefenders telemetri viser også, hvordan bagmændene målretter deres angreb mod de områder, der er hårdest ramt af corona-krisen. Billedet herunder viser geografisk, hvor angrebene rammer, og som det kan ses på de store røde områder, så er det USA, Sydafrika, Italien, Canada, Storbritannien og Spanien, der rammes af flest angreb – de samme lande der er hårdt ramt af pandemien. Bagmændene holder tydeligvis øje med udviklingen. Jo hårdere et land er ramt af krisen, desto flere mennesker søger information om, hvad der foregår, og hvordan de kan beskytte sig selv. Den frygt udnytter hackerne til at sprede malware, særligt i de regioner af verden, hvor befolkningen bor tæt sammen og samtidig har en stor købekraft. De to faktorer gør nemlig ofrene til lukrative mål, når bagmændene forsøger at stjæle private eller finansielle oplysninger. Liviu Arsene, Bitdefender Stopper først når krisen er ovre Det må forventes, at hackerne først stopper deres målrettede …. (læs mere her)
Nyheder fra gl. site

Coronasvindel udgør nu 2 pct. af alle phishing-angreb

Tallene kommer fra en ny trusselsanalyse som it-sikkerhedsfirmaet Barracuda Networks lige har lanceret. Rapporten viser at det især er tre typer phishing-mails der dominerer. “Vi ved, hvor du bor, og vi smitter dig med COVID-19, hvis ikke du betaler penge til denne bitcoin-wallet!”. Nogenlunde sådan lyder en ny type e-mail-angreb, som it-sikkerhedsvirksomheden Barracuda registrerede mere end 1.000 gange på blot to dage i marts. Siden slutningen af februar har Barracuda registreret en stigning på hele 667 pct. i antallet af corona-relaterede email-angreb, som nu udgør 2 pct. af alle phishing-angreb globalt. Alene mellem den 1. – 23. marts opdagede løsningen Barracuda Sentinel 9.116 angreb relateret til COVID-19, mens tallet til sammenligning var 1.188 i februar og kun 137 i januar. Vi ved, at hackere udnytter kriser til at begå kriminalitet, og nu skaber COVID-19 nye muligheder, som udnyttes til fulde. Svindlerne ved, at vores digitale parader sænkes i takt med panikken og rastløsheden spreder sig, og vi er ikke nødvendigvis lige så opmærksomme på fejl i e-mails, der omhandler corona. Peter Gustafsson, ansvarlig for Barracuda Networks i Norden Tre typer angreb dominerer Eksperterne fra Barracuda identificerer tre hovedtyper af phishing-angreb, som særligt benyttes i forbindelse med corona-svindel: Svindel med falske varer eller tjenester (scamming), virksomhedssvindel (brand impersonation) og afpresning (blackmail). Ved scamming (54 pct.) forsøger svindlere at sælge falske kure mod corona eller svært tilgængelige hygiejneprodukter som ansigtsmasker og håndsprit. Den amerikanske børsmyndighed (SEC) har yderligere udsendt en advarsel om falske investeringsmuligheder i virksomheder, som, ifølge hackerne, skulle have fundet frem til …. (læs mere her)
Nyheder fra gl. site

Nye hackerangreb på private routere

Det nye angreb er målrettet private hjemme-routere, som hackerne kaprer og derefter ændrer DNS-indstillingerne på, så ofrene omdirigeres til en hjemmeside, hvor de bliver mødt af en besked, der foregiver at komme fra WHO, World Health Organization. Beskeden tilbyder ofrene at downloade en app med de seneste oplysninger og instruktioner om coronavirus, men hvis man downloader app’en, får man en ondsindet fil, der hentes fra det ellers troværdige Bitbucket, en webbaseret tjeneste, der tilbyder softwareudviklere at opbevare og håndtere deres kildekode online. Men reelt er det infostealeren Oski, der stjæler ofrets informationer og sender det til hackerne. Snedige hackere Liviu Arsene, sikkerhedsekspert hos Bitdefender, forklarer, at hackerne virkelig gør sig umage for at snyde ofrene: “Det snedige ved dette angreb er, at når ofret lander på hackernes hjemmeside, så står den hjemmesideadresse, vedkommende gerne ville besøge, stadig i adressefeltet, eksempelvis disney.com. Derfor er ofret mere tilbøjelig til at tro, at det rent faktisk er en legitim hjemmeside.” “Derudover bruger hackerne TinyURL, en populær webservice man kan forkorte webadresser med, til at gemme linket til Bitbucket, så ofret heller ikke her fatter mistanke” fortæller Arsene. Bitdefenders analyser viser, at angrebet er relativt nyt, da det tidligst er set den 18. marts. Størstedelen af angrebene har ramt USA, Tyskland og Frankrig, og hovedparten af de kompromitterede routere er af mærket Linksys. Sådan beskytter du dig Bitdefenders sikkerhedsekspert Liviu Arsene anbefaler fire ting man kan gøre for at sikre sig mod dette nye angreb: Sørg for at skifte routerens kodeord, hvis det aldrig …. (læs mere her)