Nyheder fra gl. site

Cyberangreb og ransomware var ubarmhjertige i 2019

Cyberkriminelle fortsatte deres bølge af angreb i 2019, ansporet af botnets af inficerede IoT-enheder og af angribernes interesse for Eternal Blue-sårbarheden. En ny rapport fra cybersikkerhedsudbyderen F-Secure, Attack Landscape H2 2019, viser en stejl stigning i angrebstrafik i 2019, der klart overgik tidligere år. F-Secures globale netværk af såkaldte honeypots registrerede 2,8 milliarder angrebshændelser i andet halvår. Efter 2,9 milliarder i første halvdel af året klokker det samlede antal ind på 5,7 milliarder angreb. Til sammenligning så man i 2018 lidt over 1 milliard angreb, mens 2017 have omkring 792 millioner. Trafikken blev domineret af angreb, der rammer SMB-protokollen, hvilket indikerer, at angribere stadig er meget interesserede i at bruge orme og exploits relateret til Eternal Blue. Telnet-trafik og angreb, der rammer SSH, var også stor, hvilket indikerer fortsat stor interesse for IoT-enheder. Malware fundet i F-Secures honeypots blev domineret af forskellige versioner af Mirai. Mens det blev observeret, at ransomware-spam var faldet i løbet af året, blev ransomware i sig selv mere målrettet og virkningsfuld, påførte større skade, var målrettet virksomheder og krævede beløb på flere hundreder af tusinder af dollars. Rapporten indeholder også et tilbageblik på de sidste ti år med information security, et årti præget af angreb og datalæk, forekomsten af ​​nationalstats-malware og ødelæggende angreb på forsyningskæder. Men fremover er der grund til optimisme, siger Mikko Hypponen, Chief Research Officer hos F-Secure. ”Det sidste årti var temmelig dårligt for information security, men det næste vil være bedre,” siger Hypponen. ”Det ser ikke altid sådan ud, men vi …. (læs mere her)
Business

92 milliarder e-mails blev afvist fra oktober til december i 2019

E-mails er de cyberkriminelles foretrukne metode til at distribuere trusler, og det skorter bestemt ikke på ”farlige” mails. Sikkerhedsfirmaet Mimecast har alene blokeret for hele 92 milliarder e-mails ud af 202 milliarder på verdensplan fra oktober til december i 2019, fortæller firmaet i en nylig offentliggjort rapport. Rapporten afdækker de dominerende e-mailkampagner og trends inden for cyberangreb. Generelt kan de mange angreb opdeles i fire kategorier: Spam, efterligning, opportunisme og målrettede. Spam-angrebene forsøger at sprede malware og er oftest målrettet virksomheder inden for jura, software og banker. Kategorien ’efterligning’ vedrører angreb, hvor e-mailens afsender eller indhold ser ud til at stamme fra en anerkendt kilde som et domæne, en mobilapp, en profil fra et socialt medie eller sågar en kollega. De opportunistiske angreb beror ofte på aktuelle hændelser som store læk fra databaser, hvor offeret modtager en e-mail med en opfordring til at skifte adgangskode eller lignende ved hjælp af et link i mailen. Sidstnævnte, de målrettede angreb, retter sig mod en specifik virksomhed eller organisation og kan blandt andet have til hensigt at stjæle oplysninger eller penge. Cyberkriminelle foretrækker Zip-filer Mens cyberkriminelle bruger en række forskellige angrebstyper, så sværger de fortrinsvis til komprimeringsfiler som Zip eller Rar, når de skal distribuere ondsindede programmer. Ligeledes er Microsoft Word-formaterne DOC og DOCX flittigt anvendt. Det gælder i særdeleshed i den periode, som rapporten fokuserer på. Her er netop Words filformater blevet brugt til at distribuere Emotet – en banking malware. Truslen kan inficere bankrelaterede systemer og stjæle finansielle oplysninger eller midler. …. (læs mere her)
Nyheder fra gl. site

Sikkerhedsfarer i omdiskuterede el-løbehjuls IT

Siden de indtog de danske storbyer, har de elektriske løbehjul være udsat for en del debat. Nu har forskere i computervidenskab på University of Texas, San Antonio (UTSA) opdaget en række sårbarheder, der kan være til fare for løbehjulenes mange brugeres sikkerhed og privatliv. Det seneste år er el-løbehjulenes popularitet eksploderet, og fartøjerne er blevet en favorit til at komme let og ubesværet rundt i byen for mange danskere. Faktisk har interessen for løbehjulene været så stor, at der i dag findes flere tusinde fordelt på Danmarks storbyer. Den fulde forskningsrapport om el-løbehjulenes sikkerhedsjuller præsenteres på AutoSec 2020, hvor sikkerhedsfolk mødes for at drøfte sikkerhed i fremtidens fartøjer. Rapporten kommer til at fremhæve en række faktorer, der kan misbruges af nogle aktører, herunder: Udnyttelse af sårbarheder i smartphone-applikationen og kommunikationskanaler Udvinding af data fra tjenesteudbydere Aflytning af brugere, der benytter løbehjulenes kommunikationskanaler gennem hardware eller software Fuppe GPS-systemer til at vildlede brugere til uønskede destinationer Internet-of-things udgør trussel En hovedfaktor, der øger risikoen for angreb, har at gøre med den Bluetooth-teknologi, løbehjulene benytter. Bluetooth Low Energy (BLE), som de fleste elektriske løbehjul er afhængige af, kræver at brugeren har aktiveret Bluetooth og forbindelse til internettet på sin smartphone. IT-sikkerhedsvirksomheden Bitdefender estimerer, at der i 2020 vil være 20 milliarder IoT-enheder forbundet til internettet. IoT-enheder er elektroniske produkter ligesom el-løbehjulet, der kommunikerer med internettet. Flere eksempler på internetopkoblede produkter er overvågningskameraer, lyspærer og digitale assistenter. “Størstedelen af dem står helt ubeskyttet mod indbrud og tyveri af data. Desværre adresserer virksomhederne bag …. (læs mere her)
Business

Virksomheder bør træne ansatte i digitalt selvforsvar

Der er kommet et øget fokus på medarbejdernes rolle i virksomhedens samlede digitale forsvar. Heldigvis! Utallige rapporter, bl.a. fra analysevirksomheden Gartner, peger nemlig på, at netop medarbejderne er det svageste led i it-sikkerhedskæden. Studier viser, at 98 pct. af alle cyberangreb starter gennem de sociale kontakter. En tilsyneladende uskyldig intern mail kan komme fra en it-svindler – og i værste tilfælde kan det betyde, at den uvidende medarbejder eksponerer hele sit netværk og virksomheden for fare. It-kriminalitet er i konstant udvikling, og det er ikke længere nok at beskytte sig med antivirus, firewalls og avanceret teknologi. HR og ledelsen er nødt til at have kendskab til, hvordan de ansatte handler i mødet med forskellige it-trusler og træne dem i digitalt selvforsvar Peter Gustafsson, nordisk chef hos Barracuda Networks Fire trin til et styrket cyberforsvar Så hvordan får man flere til at kunne genkende et hackerangreb? Og er det overhovedet muligt at leve op til nutidens regler og sikkerhedskrav? Peter Gustafsson har fire råd til, hvordan man styrker virksomhedens digitale forsvar: Start med at udvælge de medarbejdere, der bør prioriteres, f.eks. ansatte, som har særligt følsomme stillinger og arbejdsopgaver i virksomheden. Kortlæg de ansattes handlinger i computersimulationer, hvor de gennemgår forskellige digitale angreb. Analysér deres adfærd over tid for at forstå, hvem, der gør hvad, hvordan og hvorfor. Omsæt disse observationer til konkret viden, som kan hjælpe medarbejderne til at blive endnu bedre til at kunne genkende hackerangreb, f.eks. gennem undervisningsforløb med spørgsmål og videoer. Simuleringen af cyberangreb er vigtigt, da …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Næsten 90 % af alle virksomheder udsat for e-mailsvindel i 2019

Cybersikkerhedsleverandøren Proofpoints rapport State of the Phish viser også, at der mangler viden blandt medarbejderne, både når det kommer til at følge de gældende retningslinjer og hvordan truslerne opdages. For eksempel oplyste 40 % af de adspurgte medarbejdere, at de genbruger adgangskoder, og 50 % oplyste, at de ikke har nogen adgangskode på hjemmenetværket, og hver tredje medarbejder vidste ikke, hvad en VPN-forbindelse er, eller hvordan VPN fungerer. Hele 90 % oplyste, at de bruger deres arbejdscomputere og -telefoner til privat brug, hvilket fører til yderligere udfordringer – ikke mindst på grund af den manglende viden blandt medarbejderne. Hele 40 % af de adspurgte medarbejder kendte ikke til begrebet phishing, og knap 70 % havde ikke hørt om ransomware. Phishing og de fleste forsøg på onlinesvindel bygger oftest på det, vi kalder ”social engineering”. Social engineering er forskellige teknikker, der manipulerer modtageren til at udføre handlinger eller videregive fortrolige oplysninger, eller mere direkte svindel såsom godkendelse af betalinger eller give adgang til forretningskritiske systemer. Den bedste måde at beskytte sig på, er at lære mere om risici og uddanne medarbejderne i god informationssikkerhed. Målsætningen skal være, at samtlige medarbejdere i følsomme stillinger kan identificere mulige trusler, og at de forstår vigtigheden og værdien i at rapportere dem til de ansvarlige Fredrik Möller, regionschef for Norden hos Proffpoint Rapporten viser også, at virksomheder, der aktivt uddanner deres medarbejderne i informationssikkerhed, har oplevet målbare forbedringer – 78 % oplyste, at virksomhederne, som resultat af forebyggende arbejde, er blevet mindre modtagelige for phishingangreb. …. (læs mere her)