Business

Sårbarhed fundet i Office-program

Hvis du eller dit firma bruger Microsoft Access, så bør du straks installere de seneste opdateringer til databaseprogrammet og derefter åbne og gemme samtlige af dine eksisterende MDB-filer – Access’ filformat. Sikkerhedsfirmaet Mimecast har nemlig opdaget en sårbarhed i filformatet, der har eksisteret siden 2002 og bruges af alle nyere udgaver af Access. Sårbarheden vedrør administrationen af computerens hukommelse, og den kan potentielt føre til, at it-kriminelle installerer ondsindede programmer på pc’en. Sårbarheden åbner desuden for, at it-kriminelle kan udføre såkaldt ’dumpster diving’ – hér får bagmanden adgang til et større antal MDB-filer og kan i visse tilfælde finde personlige oplysninger som kodeord. Kodningsfejl åbner for ransomware Der er tale om en almindelig kodningsfejl, som medfører, at oplysninger fra hukommelsen fejlagtigt bliver gemt i MDB-filerne. Oplysningerne er ofte fragmenterede og meningsløse på grund af, at de lagres sådan midlertidigt i computerens hukommelse, men der kan også optræde bidder af reel information. Den problemstilling kan dermed også blive udnyttet til at installere, finde og køre malware i computerens hukommelse. Således bliver det muligt at angribe en computer med fx ransomware, hvor filerne på en pc bliver låst, og du skal betale en løsesum for igen at få adgang til dem. Mimecast, der opdagede sårbarheden, har notificeret Microsoft, som har udsendt en opdatering, CVE-2019-1463, for at løse problemstillingen. Du bør derfor opdatere Access, hvis du vil lappe sikkerhedshullet. Læs mere om sårbarheden, og hvordan den blev fundet på Mimecasts blog
Nyheder fra gl. site

Her er verdens dårligste passwords…

Du kender det garanteret godt – du skal finde på et password til et website eller en ny tjeneste, og så bruger du det velkendte. Det kan være slemt nok at genbruge et password, men endnu værre er det bruge et som alle andre også bruger, 12345678, QWERTY osv. Firmaet Nordpass har lavet en liste over de mest anvendte passwords fra 2019. Den er lavet på baggrund af stjålne passwords, som hackere har lagt på nettet. Det er gengangere, der topper listen over de mest brugte passwords. ”12345” og ”password” er fortsat blandt de mest anvendte. Højst sandsynlig fordi de er nemme at huske. – Der kan uden tvivl skrues op for kreativiteten, når det gælder om at beskytte sit privatliv på nettet. Igen i år prioriterer folk at lave passwords, der er nemme at huske, fremfor at tænke på konsekvenserne ved at bruge så ekstremt dårlige passwords, siger IT-sikkerhedsekspert Janus R. Nielsen fra IoT-virksomheden AnyTech365.   Ofte er det navnet på et kæledyr, familiemedlemmers navne eller fødselsdage, partnerens navn eller et favorit feriested, som bliver anvendt til passwords. Og det gør det kun nemmere for it-svindlere at knække kodeordene. Det kan især få konsekvenser, hvis det samme password bruges flere forskellige steder, inklusiv til din netbank. Så hvad skal du gøre for at sikre et godt password? Janus R. Nielsen kommer her med en række råd til at lave stærke passwords: Brug altid flere forskellige passwords. Hav gerne en 5-6 forskellige, som du kan veksle imellem. Sørg for at …. (læs mere her)
Business

Hver anden virksomhedsleder ser GDPR som en byrde

Den 25. maj 2018 trådte databeskyttelsesforordningen (GDPR) i kraft. Virksomhederne har løbende arbejdet med at implementere GDPR, og PwC’s Cybercrime Survey 2019 peger på, at de i den forbindelse er blevet opmærksomme på, hvor ressourcekrævende det er at efterleve de komplekse regler i forordningen. I 2019 svarer 50 % således, at de ser GDPR som en byrde, mens 33 % svarede det samme i 2018. Undersøgelsen viser desuden, at implementeringen af GDPR har krævet store omlægninger for forretningen. Hele 40 % har foretaget nye teknologiinvesteringer, mens 36 % har ansat nye medarbejdere. At arbejde med GDPR er en proces, som hele tiden er i udvikling. Og det kan betale sig at prioritere implementering og udviklingen af GDPR, mener Mads Nørgaard Madsen, partner og it-sikkerhedsekspert fra PwC: “GDPR er ikke en engangsøvelse eller et juridisk papirskjold. Det handler i høj grad om at se forordningen i sammenhæng med teknologi, for kravene om beskyttelse af persondata skal være indbygget i it-løsninger ved såkaldt Privacy by Design. Det betyder kort sagt, at virksomheder skal indtænke databeskyttelse i designet af applikationer, som behandler persondataoplysninger.”  Virksomhedsejere er bekymrede Tal fra PwC’s Cybercrime Survey 2019 viser, at 59 % respondenterne er bekymrede for, at virksomheden mister personoplysninger som en konsekvens af et cyberangreb. Og bekymringen er ikke uden grund, da undersøgelsen viser, at næsten en tredjedel (29 %) af de adspurgte har oplevet en hændelse, hvor fortrolige og følsomme personoplysninger utilsigtet er blevet delt. I 2018 var det blot 17 %, der svarede det samme. “Hvis …. (læs mere her)
Business

Netværket bliver stadig vigtigere for forretningen

NetEvents, Californien, USA Der findes snart sagt ikke den ting der ikke er på nettet, og det er ikke kun private brugere der kobler alt på nettet. Virksomheder gør i stigende grad brug af forbundne enheder, IoT-enheder, og det gør netværket til en forretningskritisk enhed. Men det sætter også krav til netværket, og det fortalte Ravi Chandrasekaran, Senior VP, Enterprise Networking Business hos Cisco, mere om til Tech-Test, under den årlige NetEvents konference i Californien. Han kunne blandt andet fortælle, at der lige nu er en netværksudfordring, for globalt set vokser den mobile datatrafik vokse med en faktor syv i 2021. ”I øjeblikket ser vi at 127 nye enheder forbindes til nettet hvert sekund, og det sætter tingene lidt i perspektiv, ikke mindst fordi eksisterende netværksteknologi og mange enheder på det er gamle, og det betyder at der bruges alt for meget tid på at drive og vedligeholde netværket,” siger Ravi Chandrasekaran til Tech-Test. Nye udfordringer Samtidig sker der det, at i trit med at netværket spiller en stadig større rolle for virksomhedens drift, er det også nødvendigt at være ekstra opmærksom på sikkerheden. ”Der dukker en masse nye trusler op som virksomhederne skal være opmærksom på, ikke mindst trusler der retter sig direkte mod enheder uden nogen form for sikkerhed,” pointerer Ravi Chandrasekaran. Han fortæller at for at gøre det lettere for virksomhederne at få styr på sikkerheden i den nye verden, er det en klar fordel at automatisere så meget af netværket som muligt, på den måde skal …. (læs mere her)
Business

Tre ud af fire danske virksomheder har været udsat for cyberangreb i løbet af det sidste år

It-sikkerhedsfirmaet Sophos har taget pulsen på it-sikkerheden blandt danske it- og it-sikkerhedsansvarlige hos private og offentlige organisationer med mindst 150 ansatte. De professionelle sikkerhedsansvarlige blev bl.a. spurgt om, hvilke it-sikkerhedsangreb de har været udsat for i årets løb. Det viser sig, at næsten tre ud af fire (73 pct.) har været ofre for cyberangreb, selvom de har benyttet den seneste, opdaterede it-sikkerhedsbeskyttelse. Og over halvdelen af de adspurgte har været udsat for to eller flere angreb. “De adspurgte skriger på, at der skal gøres mere ved sikkerheden på deres arbejdsplads. For 61 pct. af de sikkerhedsansvarlige ønsker langt flere investeringer i teknologi, som kan beskytte virksomhedens data mod cyberangreb,” siger Allan Widell, der er dansk landechef hos Sophos, som står bag undersøgelsen blandt 123 danske private og offentlige organisationer med mindst 150 ansatte. Det store ransomware-spøgelse Skrækhistorier fra Mærsk og William Demant om ransomware-angreb vækker bekymring i hele landet og er også den type sikkerhedsangreb, som flest (33 pct.) er bekymret for. “Bagmændene bag ransomware har temmelig meget styr på, hvordan sikkerhedssoftware virker og tilpasser deres angreb ud fra det. De designer angrebet, så de undgår at blive opdaget og sørger for at kryptere så mange dokumenter som muligt og gøre det svært – ja, ligefrem umuligt – at gendanne den krypterede data, uden at de får penge for at udlevere krypteringsnøglen,” forklarer Allan Widell og tilføjer: ”Nogle gange foregår hovedangrebet om natten, når virksomhedens it-sikkerhedseksperter er gået hjem. Når virksomheden, der er under angreb, opdager, hvad der er gået …. (læs mere her)