Business

It-afdelinger glemmer at opdatere printere

En ny global undersøgelse fra HP Wolf Security viser, at kun 36% af it-afdelinger opdaterer printerfirmware, så snart den er tilgængelig. Dette på trods af, at de i gennemsnit bruger 3,5 timer på sikkerhed per printer hver måned. Ifølge analysen forsømmes virksomheders platformsikkerhed, når det gælder printere. Rapporten bygger på svar fra mere end 800 it- og sikkerhedsansvarlige og fremhæver manglende samarbejde som en nøglerisiko. Kun 35 % af de adspurgte kan identificere sårbare printere, og kun 34% kan spore uautoriserede hardwareændringer. Tiden er forbi, hvor printere var uskyldige kontormaskiner. I dag er de intelligente, forbundne enheder med følsomme og forretningskritiske data. Og hvis ikke de får rettidig sikkerhedsomhu, kan de give hackere fri adgang til hele organisationens netværk. Steve Inch, Global Senior Print Security Strategist hos HP Analysen peger også på, at 86 % af de adspurgte ser datasikkerhed som en barriere for at genbruge eller videresælge printere, og at tilliden til, at data kan slettes fuldstændigt, generelt er lav (35%). For at mindske risikoen anbefaler HP at implementere printere, der kontinuerligt kan overvåge for trusler og malware, samt at etablere et tættere samarbejde mellem it-, sikkerheds- og indkøbsafdelinger.
Nyheder

Nye hacker-karteller gør ransomware sværere at bekæmpe

En ny rapport fra Check Point Research peger på, at tidligere dominerende ransomware-grupper som RansomHub og LockBit er forsvundet, og at nye, mindre grupper nu samarbejder i organiserede karteller. Rapporten, “Q2 2025 Ransomware Report”, viser et fald i antallet af offentliggjorte ofre fra 2.289 i første kvartal til 1.607 i andet kvartal. Trods faldet gør den nye model det sværere at spore bagmændene. Vi ser en fundamental ændring i, hvordan de cyberkriminelle organiserer sig. De store, centraliserede grupper er erstattet af decentrale netværk, der fungerer som kriminelle karteller. Når angrebene kommer fra mange mindre aktører, bliver det sværere at identificere og stoppe bagmændene. Balder Borup, Security Engineering Team Leader hos Check Point Software Technologies To grupper er særligt aktive i den nye model: DragonForce og Qilin. Sidstnævnte har fordoblet sin aktivitet og er nu den mest aktive gruppe med 70 offentliggjorte ofre om måneden, ifølge rapporten. Sundhedssektoren er fortsat et primært mål, da den alene udgjorde 8 % af alle offentliggjorte ofre i perioden. Ifølge Balder Borup skyldes det, at sektoren indeholder store mængder af personfølsomme data. For at styrke cybersikkerheden anbefaler Check Point bl.a. at:
Nyheder

Stigning i cyberangreb: Danmark klarer sig bedre end naboer

Ifølge kvartalsrapporten Cyber Attack Stats Q2 2025 er antallet af cyberangreb i Europa steget med 22 % på et år. I Danmark er stigningen på 5 % i samme periode, mens Norge og Sverige oplever stigninger på henholdsvis 20 % og 32 %. Danske virksomheder og organisationer blev i gennemsnit ramt af 1.372 angreb om ugen i andet kvartal af 2025. Til sammenligning blev norske og svenske organisationer ramt af henholdsvis 1.811 og 1.819 angreb om ugen. Selvom Danmark ser ud til at klare sig relativt godt sammenlignet med vores nordiske naboer, ser vi stadig en tydelig stigning i cyberangreb. Cybertruslen udvikler sig konstant, og tallene understreger vigtigheden af løbende at styrke og udbygge cybersikkerheden. Balder Borup, Security Engineering Team Leader hos Check Point Software Technologies i Danmark Globalt set er uddannelsessektoren hårdest ramt med 4.388 ugentlige cyberangreb per organisation, en stigning på 31 %. Også offentlige myndigheder og telekommunikationssektoren oplever markante stigninger. ”Uddannelsessektoren er et attraktivt mål for cyberkriminelle, fordi sektoren dels håndterer følsomme personoplysninger og dels har adgang til værdifuld forskning. Balder Borup, Security Engineering Team Leader hos Check Point Software Technologies i Danmark Check Point Software Technologies anbefaler blandt andet at investere i forebyggelse, styrke netværkssikkerhed og oprette en Zero Trust-arkitektur for at bekæmpe truslen. Den fulde rapport kan findes på Check Points hjemmeside.
Nyheder

Hackere kaprer Discord-links – stjæler kryptovaluta

En ny undersøgelse fra Check Point Software Technologies afslører, at hackere målrettet går efter brugere af kommunikationsplatformen Discord. Angrebene udnytter en sårbarhed i Discord-invitationer, hvor cyberkriminelle overtager gamle, troværdige links. Disse links lokker brugere ind på skadelige servere, hvor de narres til at installere malware. Malwaren kan give hackere adgang til krypto-wallets og følsomme loginoplysninger. Angrebet i detaljer Cyberkriminelle genbruger udløbne eller slettede Discord-linkinvitationer, der fortsat er offentligt tilgængelige på sociale medier, hjemmesider og fora. Når brugere klikker på disse tilsyneladende sikre links, omdirigeres de til hackerstyrede Discord-servere, der ligner legitime servere. Her mødes de af en falsk adgangskontrol, der beder dem gennemføre et “sikkerhedstjek”. Gennem avancerede phishing-metoder guides brugerne videre til en falsk Discord-lignende hjemmeside. Her narres de til at køre en PowerShell-kommando, der henter ondsindede komponenter fra tjenester som GitHub og Pastebin. Dette gør det vanskeligt for traditionelle sikkerhedsløsninger at opdage angrebet. Malwaren installeres i flere trin og giver hackere fjernadgang til computeren samt mulighed for at stjæle browserdata og kryptovaluta-wallets. Omfang og advarsler Indtil videre er der registreret mindst 1.300 tilfælde af denne type svindel. Balder Borup, Security Engineer Team Leader hos Check Point Software Technologies i Danmark, advarer mod truslen: Lige nu har angrebene primært været rettet mod brugere, der beskæftiger sig med kryptovaluta, men med mere end 150 millioner brugere er potentialet på Discord enormt. Danske unge er nogle af storforbrugerne af Discord, og hackerne bliver hele tiden dygtigere til at udvikle nye metoder. Det betyder, at truslen ikke kun er global, men til stede …. (læs mere her)
Feature

Geopolitik skærper trusselsbilledet: DDoS-angreb stiger

Trusselsbilledet er fortsat på et højt niveau, og geopolitiske spændinger spiller en stadig større rolle. En ny sikkerhedsrapport fra TDC Erhverv for første kvartal af 2025 kaster lys over udviklingen i cybertrusler, der påvirker danske virksomheder. Rapporten fremhæver et stigende samarbejde mellem cyberaktivister, som i stigende grad anvender Distributed Denial of Service (DDoS)-angreb til at fremme politiske dagsordener. Ifølge rapporten, der baseres på data fra TDC Erhvervs kunder, blev 4.922.202 forsøg på at tilgå ondsindede domæner blokeret af TDC Erhverv Internetfilter i Q1 2025. Dette tal er lavere end i Q4 2024 (5.669.056), men det overordnede trusselsniveau vurderes fortsat som højt. De mest udbredte netværkstrusler i perioden var Malware (61,6%), Phishing (13,4%) og Command & Control (12,4%). Rapporten dykker særligt ned i DDoS-angreb, som overbelaster hjemmesider eller netværkstjenester med massiv trafik. TDC Erhverv Security Operations Center (SOC) har det seneste år observeret et stigende antal af disse angreb, drevet af politiske og geopolitiske spændinger. Denne type angreb udgør en voksende trussel mod private virksomheder, offentlig infrastruktur og samfundskritiske sektorer. Den geopolitiske situation synes at spille en større rolle i, hvordan hackergrupper og cyberaktivister vælger deres mål og angrebsmønstre. De seneste par år har vi i stigende grad set cyberaktivister bruge DDoS-angreb som redskab til at fremme politiske og ideologiske dagsordener. I lyset af de globale spændinger skal både myndigheder og virksomheder være ekstra på vagt. Claus Westergaard Kraft, Direktør for Cybersikkerhed og Cloud hos TDC Erhverv, og medlem af Regeringens Cybersikkerhedsråd. Et succesfuldt DDoS-angreb kan have betydelige økonomiske og omdømmemæssige …. (læs mere her)