Nyheder fra gl. site

5 forudsigelser om cybertrusler i 2020

Hvert år øges fokus på IT-sikkerhed og cybertrusler. Forsvarets Efterretningstjeneste meldte i efteråret ud, at truslen fra cyberspionage og cyberkriminalitet fortsat er meget høj, men hvad er det helt præcist virksomheder, myndigheder og borgere skal passe på? Eksperter fra IT-sikkerhedsvirksomheden Bitdefender holder hele tiden øje med cyberkriminelles aktiviteter, og udvikler konstant løsninger til bekæmpelse af fremtidens cybertrusler. Her er deres fem bud på de største cybertrusler i 2020, som alle bør forberede sig på. Dine smart-enheder i hjemmet misbrugesBitdefender estimerer, at der i 2020 vil være 20 milliarder IoT-enheder forbundet til internettet. IoT-enheder er elektroniske produkter, der kommunikerer med internettet, så man blandt andet kan styre dem med mobilen, for eksempel overvågningskameraer, lyspærer og digitale assistenter. Størstedelen af dem står helt ubeskyttet mod indbrud og tyveri af data. Bitdefender påpeger, at virksomhederne bag produkterne generelt ikke adresserer de kendte sårbarheder, og de forudser derfor, at produkterne i højere grad vil blive misbrugt. IoT-enheder, der bruges i industrielle sammenhænge, vil potentielt blive eksponeret for flere cyberangreb. Ifølge Bitdefender kommer vi formentlig til at se, at fremmede regeringer står bag angreb via smart-enheder, som kan bruges til at lukke ned for vital infrastruktur hos stater og store virksomheder. Statslige aktører optrapper krigen i cyberspaceNår det gælder statslige aktører, forudser Bitdefenders eksperter, at de i højere grad vil gøre brug af cyberwarfare, som minimum i det skjulte. På baggrund af geopolitiske forskelle vil statslige aktører udvikle “cybervåben”, enten til spionage, politisk manipulation eller til at forårsage nedbrud hos virksomheder og organisationer. Et lækket …. (læs mere her)
Nyheder fra gl. site

Sikkerhedsproblemer i smarte låse

En gruppe konsulenter fra cybersikkerhedsudbyderen F-Secure har opdaget en designfejl i en smart lås, som angribere kan bruge til let at låse enheden op. Låsens manglende evne til at modtage firmwareopdateringer betyder, at fejlen ikke kan rettes helt, hvilket blot understreger de vanskeligheder, som producenter og forbrugere står overfor i forhold til at sikre de nye IoT-enheder, der rammer markedet. KeyWe Smart Lock, en fjernstyret indgangsenhed, der primært bruges i private boliger, giver brugerne mulighed for at åbne og lukke døre med en app på deres mobiltelefon. F-Secure Consulting fandt, at de var i stand til at udnytte mangelfuldt designede kommunikationsprotokoller og dermed aflytte den hemmelige adgangsbesked, der kontrollerer låsen, mens den udveksles mellem den fysiske enhed på døren og mobil-appen. ”Låsen har flere beskyttelsesmekanismer, men desværre gør låsens design det temmelig let for angribere at omgå disse mekanismer for at aflytte meddelelser, der udveksles mellem låsen og appen – dette betyder, at låsen og dermed ejerens hjem er åbent over for et relativt simpelt angreb. Der er ingen måde at undgå dette på, så at komme ind i et hjem, der er beskyttet af denne lås, er et sikkert valg for indbrudstyve, der er i stand til at udføre dette hack”, siger F-Secure Consulting’s Krzysztof Marciniak, en af de cybersikkerhedskonsulenter, der hjalp med at udvikle hacket. “Alt en angriber har brug for, er en lille smule know-how, en enhed til at hjælpe dem med at opfange trafikken mellem de nævnte devices – dette kan købes i utallige butikker med …. (læs mere her)
Business

IT-chefen tror mere på skyen end lokal hardware

Overgangen til offentlige cloud-tjenester som fx Microsoft Azure accelererer fortsat. Ifølge Gartner kan markedet vokse med hele 17 pct. inden for bare det næste år tilsvarende en global omsætning på 266 mia. dollars. It-sikkerhedsvirksomheden Barracuda Networks har derfor undersøgt, hvordan det forholder sig med brugernes tiltro til tjenesternes it-sikkerhed. Undersøgelsen, der er foretaget blandt flere end 850 it-sikkerhedsmedarbejdere fra hele verden, viser bl.a., at hver femte (21 pct.) har større tillid til offentlige cloud-tjenesters sikkerhed end til lokale on-prem-løsninger. 44 pct. vurderer, at de to løsninger er lige sikre. Dog findes der en vis skepsis ifm. med håndtering af følsomme oplysninger, som fx finansielle informationer og kundedata, i skyen. Markedet modnes Ifølge Barracudas nordiske chef Peter Gustafsson kan denne holdning bl.a. forklares med, at udbydere af cloud-tjenester normalt har ressourcerne til at bruge en mere moderne og sikker infrastruktur, end mange virksomheder selv kan: “Når man sammenligner med tidligere undersøgelser, er det tydeligt, at markedet er modnet, og at tilliden til cloud-tjenesters sikkerhed er større i dag end hidtil. For flere virksomheder kan det skyldes, at de store offentlige cloud-tjenester udnytter den nyeste teknologi, som opfylder høje sikkerhedskrav,” siger Peter Gustafsson, ansvarlig for Barracuda Networks i Norden. Han påpeger samtidig, at virksomheder ikke nødvendigvis kan outsource alt deres sikkerhed til de store offentlige cloud-tjenester. “Selvom de store cloud-udbydere investerer tungt i bl.a. sikkerhed, så er det vigtigt, at virksomheder indser, at skyen er et delt ansvar. Derfor bør alle overveje, om de har behov for en tredjepartsudbyder, så man kombinerer …. (læs mere her)
Nyheder fra gl. site

10 tips til en sikker julehandel på nettet

Rekordmange danskere klarer årets julegaveindkøb på nettet, og i år bliver ingen undtagelse. Flere foretrækker at sidde hjemme bag skærmen og bestille årets julegaver for at undgå julestress og lange køer. Og dét går ikke forbi næsen på de it-kriminelle, der er klar til at snyde danskerne med falske net-butikker og andre fup-numre. It-sikkerhedsekspert Janus R. Nielsen fra it-firmaet AnyTech365 kommer her med en række råd til, hvordan du kommer sikkert gennem årets julehandel på nettet.  1. Tjek virksomhedens kontaktoplysninger Vær opmærksom på falske net-butikker, der hverken oplyser adresse, CVR- eller telefonnummer. Finder du ingen af disse kontaktoplysninger, er det ofte et tegn på fup. Viser det sig at en net-butik, der har et CVR-nummer alligevel ser mistænkelig ud, kan du kontrollere nummeret på cvr.dk for at være sikker på, at det ikke er svindlere, der står bag siden.    2. Vær opmærksom på stavefejl og skæve priser Du spotter en falsk net-butik, hvis siden er fyldt med stavefejl, dårligt dansk og åbenlyse grammatiske fejl. Især udenlandske svindlere har tendens til at oversætte teksten til dansk ved hjælp af automatiske oversætningstjenester. En anden ting der også er kendetegnet ved falske net-butikker er skæve priser som 168,78 eller 42,66.   3. Kig efter hængelås-ikonet For at være sikker på, at det ikke er svindlere, der står bag net-butikken, så tjek om hængelås-ikonet findes i venstre side af browseren. Tjek også om internetadressen starter med https – s´et står for secure – for at være sikker på, at siden er sikker at besøge. 4. Led …. (læs mere her)
Nyheder fra gl. site

Undgå at blive hacket på Black Friday

Fredag markerer årets største handelsdag, Black Friday, hvor butikkerne presser priserne i bund, og forbrugerne kan gøre gode køb op til juletid. Desværre er det ikke kun butikkerne, der lokker forbrugerne med gode tilbud. De cyber-kriminelle ser også frem til dagen, da de ofte har større held med at snyde forbrugerne med lidt for gode tilbud. Ifølge et blogindlæg fra it-sikkerhedsvirksomheden Barracuda bliver utallige online-shoppere hvert år ofre for svindel, hvor hackere stjæler deres kreditoplysninger og personlige informationer, som enten sælges videre eller bruges til økonomisk tyveri. Sådan undgår du at blive fuppet It-sikkerhedsvirksomheden Barracuda har samlet en række gode råd til at undgå at blive snydt, når man handler på nettet til Black Friday: Tænk over, hvem tilbuddene kommer fraTilbudsmails og reklamer på sociale medier såsom Facebook og Instagram bør altid vække din skepsis – også selvom de ligner reklamer fra store kendte brands. Internet-svindlere lykkes nemlig ofte med at ligne helt legitime tilbud. Hold øje med disse tegnPå trods af at de cyber-kriminelle bliver bedre til at efterligne e-mails, annoncer på sociale medier og websites, er der stadig en række tegn, du kan se efter for at spotte dem: Afsenderens e-mailadresse indeholder ikke virksomhedens navn. Stavefejl og forkert grammatik. Se efter ’https’, ’sikker’, et hængelås-ikon eller en kombination af disse i hjemmeside-adresselinjen. I nogle tilfælde er hele linjen også grøn for at indikere at web-browseren er sikkerhedsverificeret. Er du i tvivl om en virksomheds troværdighed, så prøv at slå dem op på Google. Beskyt dine oplysninger og shop …. (læs mere her)