Nyheder fra gl. site

Computer i usb-størrelse fra F-Secure

Cyber-sikkerhedsudbyderen F-Secures eksperter i hardware security i afdelingen F-Secure Foundry har skabt en ny version af deres USB Armory – en computer på en usb-nøgle bygget fra bunden op til at være så sikker som mulig. USB Armory Mk II forankrer sikkerheden i selv de laveste niveauer og er velegnet til en lang række applikationer – såsom brugerdefinerede hardwaresikkerhedsmoduler, cryptocurrency wallets, sikker autentificering og licenserings-tokens og meget mere – alt der har brug for effektiviteten og fleksibiliteten af ​​et indlejret system uden at gå på kompromis med sikkerheden. Teamet hos F-Secure Foundry har designet enheden som svar på sikkerhedsproblemer, der opstår, når hardware begynder at overlappe med firmware. Som et resultat repræsenterer enheden avanceret samarbejde mellem software, firmware og hardware, mens det tilbyder en bred vifte af sikkerhedsfunktioner og høj computerkraft i de mindste formfaktorer. USB armory Mk II’s sikkerhedsfunktioner inkluderer interne og eksterne kryptografiske coprocessorer, en såkaldt true random number generator, sikre startfunktioner og meget mere. Disse funktioner ruster enheden mod en række angreb, herunder fysiske manipuleringsteknikker, der kan kompromittere processer på lavt niveau som boot-protokoller og lignende. F-Secure Foundry er en del af F-Secure Consulting, der leverer cybersikkerhedstjenester, der er skræddersyet til at imødekomme behovene i banker, hos finansielle tjenester, luftfartsselskaber, shipping-virksomheder, i detailhandel, forsikring og andre organisationer, der arbejder i meget målrettede sektorer.
Nyheder fra gl. site

Frygten for Coronavirus bruges i malware-kampagner

Nu er det heldigvis ikke så aktuelt i Danmark endnu, men det er alligevel skræmmende at se, hvordan de cyberkriminelle uden nogen form for skrupler udnytter nationale, såvel som internationale, hændelser som fx Coronavirussen, til at sprede malware. Lige nu ser vi derfor, at de kriminelle bag den kendte Emotet-malware allerede i fuld gang med at at sprede deres egen virus – og de slår i høj grad på elementet af frygt. Coronavirussen (2019-nCoV) har i lang tid domineret nyhederne, og nu udnytter cyberkriminelle folks frygt til at sprede malware. Det er ikke noget nyt, at cyberkriminelle udnytter frygt til at sprede malware, og det er altid en god idé altid at behandle spammails, der handler om store og igangværende hændelser, med omtanke. Bogdan Botezatu, Bitdefender Sikkerhedsforskere hos IBM X-Force har opdaget en aktiv email-kampagne, der udsender inficerede Word-dokumenter. Angiveligt indeholder dokumenterne information om virusudbruddet og forskellige foranstaltninger, man kan tage i brug for at undgå at blive smittet med Coronavirus. Har man aktiveret makroer og åbner et af de vedhæftede Word-dokumenter, vil Emotet-malware automatisk blive installeret på computeren. Selv hvis makroer er deaktiveret, vil du blive bedt om at aktivere dem for at kunne få adgang til dokumentet. Bølgen af inficerede emails fokuserer, for en tid endnu, kun på Asien. Det er dog ikke usandsynligt, at angrebene kan nå Europa, skulle virussen fortsætte med at sprede sig. Modtager man en mail med vedhæftede filer fra en ukendt afsender, bør man sikre sig, at man har opdateret sin sikkerhedsløsning. Derudover …. (læs mere her)
Nyheder fra gl. site

Lækage: Data fra Trello ligger offentligt tilgængelige

Trello er en onlinetjenster, der bruges af millioner til at håndtere opgaver, ved at organisere dem i to-do-lister og som teams kan bruge til at holde styr på opgaverne. Men der er et problem, for sikkerhedsmediet, Naked Security, har fundet ud af, at de boards, hvor opgaver organiseres i, ikke nødvendigvis holdes indenfor Trellos univers. Boards er som udgangspunkt markerede som private, og her er data godt gemt, både for andre Trellobrugere og for folk udenfor Trellos univers. Men hvis den indstilling ændres til ’public’, så er sagen noget helt andet. Meningen med den indstilling er, at andre Trellobrugere skal kunne opdage de boards, men det viser sig, at søgetjenester som f.eks. Google, let kan få adgang til indholdet og dermed indeksere dem. Det betyder så også, at alle der har en browser kan få adgang til at se dem – i teorien, og hvis du ved, hvad du søger efter. De data der er adgang til, er navne, adresser, træningsvideoer og meget mere, hvis der bliver brugt en søgerutine der kaldes for en ’dork’. Præcis hvordan en ’dork’ fungerer skal vi ikke komme nærmer ind på her, og vi kan da håbe at Trello får lukket det sikkerhedshul så hurtigt som muligt. Og indtil det sker, så kan jeg kun opfordre til, at hvis du bruger Trello, så sørg for at alle dine boards er sat til privat.
Business

Sæt kondom på usb-kablet

I et tillidssamfund som vores, er det nok de færreste, der mistænker opladerstationer for at kunne være farlige. Mange udnytter muligheden for at oplade deres telefoner i offentlig transport på vej til og fra arbejde uden den fjerneste mistanke om mulige data-angreb. “Problemet er, at de fleste ikke kender til risikoen ved at slutte telefoner og computere til fremmede opladerstationer, men det udgør en stor fare for IT-sikkerheden. Den tendens er vi nødt til at lave om på,” siger Bogdan Botezatu, ekspert i digitale trusler hos Bitdefender. Data-svindlen, også kaldt “juice jacking”, er et kendt fænomen, hvor kriminelle overfører skadelig software til opladestationer og kabler, som de efterlader i USB-porte. Når en tilfældig person slutter sin telefon eller laptop til usb-porten, vil personlige data og kodeord kunne eksporteres direkte til svindleren. Det sker oftere, end man skulle tro. En trussel under cafébordet Du spæner afsted på de blanke lufthavnsfliser, bestiller en bagel i farten og så spotter du en USB-indgang under et cafébord. Her tilslutter du din telefon, så den kan oplade, mens du spiser. Denne situation vil være en, mange mennesker kan nikke genkendende til, men det er her, vi bør stoppe op og tænke os om én ekstra gang, siger Bogdan Botezatu. “Mulighederne for at tilslutte sine elektroniske enheder er mange – restauranter, lufthavne, toge og selv busser tilbyder nu en USB-port. Det er bekvemt for danskerne, når man er ved at løbe tør for strøm i løbet af dagen, men med mulighederne følger også trusler, og de …. (læs mere her)
Business

Her tjente cyberkriminelle pengene i 2019

Den israelske sikkerhedsspecialist, Check Point Software Technologies, har offentliggjort deres 2020 cybersikkerhedsrapport, der beskriver sidste års største tendenser inden for cyberangreb. Rapporten viser, hvilke metoder cyberkriminelle primært anvender til at angribe organisationer på tværs af industrier verden over, og giver samtidig organisationer den nødvendige viden og information til at håndtere og beskytte sig bedre mod de aktuelle femte-generations cyberangreb og trusler. Sikkerhedsrapporten giver et detaljeret overblik over cybertrusler og afslører de hyppigste angrebstyper og teknikker, der er blevet observeret inden for det sidste år. Nogle af de vigtigste resultater fra rapporten, viser at: Cryptominers dominerer malwarelandskabet – på trods af at cryptomining aftog i løbet af 2019, som følge af kryptovalutaens fald i værdi og lukningen af Coinhive-operationen i marts, blev 38% af virksomheder globalt stadig påvirket af cryptominers i 2019. En stigning fra 37% i 2018. Dette skyldes, at brugen af cryptominers stadig kan give stort udbytte med lav risiko for kriminelle. Botnet angreb stiger voldsomt – 28% af globale organisationer blev ramt af botnet-aktiviteter, hvilket udgør en stigning på over 50% sammenlignet med 2018. Emotet var den mest brugte bot-malware, primært på grund af dens alsidighed i forhold til at aktivere malware og spam. Andre botnot aktiviteter som ‘sextortion-mails’ og DDoS-angreb steg også markant i 2019. Målrettet ransomware rammer hårdt – mens andelen af organisationer, der bliver ramt af ransomware er relativt lavt, er omfanget af angrebene meget større. Kriminelle udvælger deres ransomware ofre meget nøje med det formål at afpresse sig til den størst mulige gevinst. Mobilangreb …. (læs mere her)