Ingen billede
Nyhedsbrev

TT0020: Malware uden filer

Når du er online så er du konstant udsat for trusler fra malware, phishing, spam og meget mere. Fælles for dem alle er, at de kræver at en eller anden form for malware bliver downloadet til din computer. Men der findes en anden måde at angribe din computer på – nemlig den såkaldte ‘fileless malware’. Her kan du angribes uden der bliver downloadet filer til din computer. Det ændrer ikke ved, at der nok skal komme en payload ned på din computer, men selve angrebet sker uden egentlige filer der hentes ned på din computer. Jeg har snakket med Niels Frederiksen, senior sales engineer hos Mimecast Danmark, om denne type angreb, hvordan den virker og hvad vi kan gøre for at beskytte os mod den. Lyt med de næste 30 minutter og lær meget mere om Fileless Malware.
Nyheder fra gl. site

Fupdomæner bliver stadig sværere at opdage

Sidste år blev flere nye topdomæner introduceret, heriblandt .app og .icu. Et resultat heraf var, at antallet af fupdomæner steg kraftigt. Fra første til fjerde kvartal 2018 steg antallet af registrerede fupdomæner med 11 procent. Næsten samtlige af disse ligger stadig på internettet. – Det bekymrende er, at fupmagerne bliver stadig sværere at spotte. Hvert fjerde fupdomæne har et sikkerhedscertifikat, hvilket er betydeligt flere end blandt rigtige domæner, fortæller Fredrik Möller, Chef for Norden hos Proofpoint. Billigt at købe domæner 96 procent af de virksomheder, som Proofpoint har undersøgt i sin rapport, havde et virksomhedsnavn, der var identisk med virksomhedsnavnet på et andet topdomæne, og 76 procent havde et domænenavn, som mindede stærkt om virksomhedsnavnet. Tallene kan delvist forklares med, at det er meget nemt at oprette et troværdigt fupdomæne – det kræver ingen større forkundskaber. Der er f.eks. flere måder at købe både sikkerhedscertifikat og få hjælp til opsætning af mailservere på. Når fupdomænet er kommet online, henvender man sig ofte til enkeltpersoner for at få fat i følsomme oplysninger, såsom bankoplysninger eller kodeord. Ofte mailer netkriminelle fra en adresse, der minder meget om et velkendt varemærke. Fredrik Möllers tip, hvis man vil undgå at blive snydt, er at tjekke afsenderen omhyggeligt. – Det vigtigste er at tjekke domæneadressen. Er det svært at afgøre ægtheden ud fra den, er det næste skridt at undersøge sikkerhedscertifikatet eller landingssiden. Ved man, hvad man skal kigge efter, er det ikke svært at se, om en adresse er ægte eller falsk, fortæller Fredrik …. (læs mere her)
Business

Kaspersky åbner tredje Transparency Center

Ligesom i de to eksisterende centre i Zürich og Madrid vil Kaspersky med det nye Transparency Center invitere partnere og myndigheder til at gennemgå deres løsningers kildekode. Desuden vil det nye center fungere som briefingcenter, hvor gæster får mulighed for at lære mere om Kasperskys praksis for udvikling og håndtering af data. Det nye Transparency Center åbner som led i Kasperskys Global Transparency Initiative, som er udviklet for at imødekomme partnere og myndigheders stigende behov for information om, hvordan virksomhedens produkter og løsninger fungerer. Centret tager imod de første besøgende i begyndelsen af næste år, og man kan få adgang ved at sende en forespørgsel. Siden Kaspersky præsenterede deres Global Transparency Initiative i oktober 2017, har de opnået store fremskridt. Blandt andet har Kaspersky: Påbegyndt ændringen af deres infrastruktur og er ved at flytte opbevaring og bearbejdelse af europæiske kunders data fra Rusland til Zürich i Schweiz, hvilket forventes gennemført ved udgangen af 2019. Åbnet to Transparency Centre i Europa – i Zürich (november 2018) og Madrid (juni 2019). det spanske center fungerer også som briefingcenter for virksomhedens vigtigste interessenter. Gennemført en SOC 2 Type 1-revision. Den endelige rapport fra et af de fire store revisionshuse bekræfter, at Kasperskys antivirusdatabaser er beskyttet mod uautoriserede ændringer af stærke sikkerhedskontroller. Læs mere om Kasperskys SOC 2 Type 1- erklæring her. Udviklet Bug Bounty-programmet, hvor Kaspersky giver en dusør til enhver, der kan identificere bugs. Siden programmet blev udvidet som en del af Global Transparency Initiative, har virksomheden løst 66 bugs og udbetalt …. (læs mere her)
Business

Hackerne foretrækker virksomheder i EMEA

Vi er populære i EMEA, hvilket for resten står for Europa Middle East and Africa, hvor vores virksomheder er mere udsat for e-mail-angreb end i andre dele af verden. En ny global rapport fra it-sikkerhedsvirksomheden Barracuda Network viser, at syv pct. af it-teams i EMEA modtager flere end 50 suspekte e-mails om dagen, mens 32 pct. modtager mellem 6 og 50. Selvom ikke alle suspekte e-mails er ondsindede, kan det have konsekvenser for både forretningen og produktiviteten – særligt hos de medarbejdere, som håndterer sagerne. Hele 81 pct. beretter, at de bruger mere end 30 min. på at undersøge og håndtere et angreb, mens 47 pct. bruger mere end en time per angreb. “Truslen fra e-mailangreb vokser sig stadig større, og det har store konsekvenser for de virksomheder, som ikke er beredte. Mere end fire ud af fem virksomheder hævder at have stået over for en e-mailbaseret sikkerhedstrussel inden for det seneste år, og 74 pct. konstaterer, at e-mailangreb har haft direkte indvirkning på deres forretning. Derfor kan det virke foruroligende, at der ikke gøres mere for at uddanne medarbejdere og generelt højne niveauet for e-mailsikkerhed,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Sikkerhedsinvesteringer halter efter i EMEA Barracudas undersøgelse viser, at over halvdelen (54 pct.) af EMEA-virksomhedernes udgifter til e-mailsikkerhed er uændret over det seneste år sammenlignet med et globalt gennemsnit på 45 pct. Samtidig har kun 39 pct. af organisationerne øget deres udgifter til e-mail-sikkerhed, mens tallet er 48 pct. globalt. Hver fjerde (23 …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Bølge af e-mailangreb – hackerne udnytter ferien

En af de absolut største trusler mod virksomheder kommer fra hackere, der gennem e-mails tiltvinger sig adgang til fortrolige oplysninger eller på anden vis bringer virksomheder i knibe. Truslen synes ikke at være stilnet, for i en nylig rundspørge foretaget af it-sikkerhedsfirmaet Barracuda blandt 280 topfolk på tværs af brancher i Europa, svarer hele 75 pct., at de har oplevet en gradvis stigning i antallet af angreb mod deres egen virksomhed de seneste tre år. Næsten ni ud af ti (87 pct.) virksomheder forudser også, at problemet blot vil vokse sig større i det kommende år. Hackerne udnytter ferie-distraherede medarbejde Tiden op til ferier er ofte en travl periode for de fleste kontormedarbejdere – specielt på mailen, hvor de sidste ting skal klares. Det ved de cyberkriminelle, som ihærdigt forsøger at udnytte de stressede medarbejdere til at stjæle informationer. “De kriminelle ved, at medarbejderne er distraherede op til ferien, hvorfor de digitale parader ofte hænger lavere. Samtidig går hackerne også bevist efter sæsonarbejdere og vikarer, som ofte er mindre kendte med firmaets sikkerhedsprocedurer for e-mail. Det understreger, hvor vigtigt det er, at alle medarbejdere uddannes løbende i e-mailsikkerhed. Det er alt for dyrt at lade være,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. E-mails gør os sårbare Virksomheder verden over har brugt e-mails som et af deres vigtigste arbejdsredskaber siden 90’erne, så derfor er det oplagt for kriminelle at bruge e-mails til at udføre svindelangreb. Især går de efter at ramme virksomhedernes finansafdelinger. Af de virksomheder, …. (læs mere her)