Nyheder fra gl. site

Spion-malware bliver stadig mere populært hos hackerne

Hackere benytter i stigende grad modulær kode til at trænge igennem virksomheders it-sikkerhedsløsninger. Det kan man læse i en ny rapport fra it-sikkerhedsvirksomheden Barracuda, der har registreret 150.000 angreb rettet mod deres kunder siden januar, hvor angriberne har sendt malware med modulær opbygning. Modulære malware adskiller sig fra traditionel malware, fordi den spionerer i modtagerens system, inden et angreb lanceres. Formålet er at indsamle informationer om systemet og dets sikkerhedsløsninger, som sendes tilbage til hackeren eller en server, som derefter sammensætter en ny målrettet kode, der kan omgå virksomhedens forsvar. På den måde justerer hackeren cyberangrebet baseret på de forsvar og systemer, som offeret har og derved øges risikoen for indtrængen og skade: Ved først at indsamle informationer om systemet, kan angrebet planlægges og styres på en helt anden måde end ved et traditionelt angreb, som typisk indebærer, at den samme kode udsendes til et stort antal modtagere. Den nye tendens viser, at ophavsmændene bliver mere strukturerede og målrettede, hvilket stiller større krav til de udsatte virksomhederPeter Gustafsson, ansvarlig for Barracuda Networks i Norden. Kendte eksempler på modulære malware er Emotet, CoreBot og TrickBot, som bl.a. bruges til at sende modtageren til en falsk hjemmeside fx en netbank. Når modtageren indtaster login-oplysninger, bliver disse sendt videre til hackeren, mens malwaren sørger for, at ofret logges ind på sin rigtige netbank. På denne måde forbliver ofret intetanende, og hackeren kan nu sælge oplysningerne eller begå økonomisk kriminalitet på et senere tidspunkt. Kunstig intelligens og menneskelig viden som forsvar Ifølge Peter Gustafsson …. (læs mere her)
Nyheder fra gl. site

Du bliver snydt af e-mails

I 2018 fyldte spam og phishing hhv. 40 og 30 år. Ikke desto mindre lever metoderne i bedste velgående, og det har aldrig været vigtigere for virksomheder og organisationer at beskytte sig mod e-mails som fx phishing eller malware. Det fremgår af rapporten ‘Email: Click with Caution’ fra Cisco, der offentliggøres i dag. I rapporten fremgår det også, at it-chefer på tværs af landegrænser og organisationer frygter e-mails mest, når det kommer til it-sikkerhed. Blandt 3.000 it-chefer svarer 56%, at medarbejdernes adfærd er den største sikkerhedstrussel mod deres virksomhed. Alligevel svarer kun 41%, at de bruger digitale værktøjer til at beskytte e-mails som en del af deres it-strategi. “Virksomhedernes største sårbarhed mod it-sikkerhed er medarbejderne, fordi det kan være næsten umuligt at identificere falske e-mails. For at undgå at blive hacket skal virksomhederne ikke kun have den rigtige software, men også etablere en kritisk e-mailkultur blandt de ansatte, der kan fungere som et bolværk mod kriminelle, “ siger Jan Minche, Security Lead hos Cisco i en pressemeddelelse. Ifølge Cisco Talos er størstedelen af alle e-mails enten spam eller indeholder ondsindede links. En analyse af den samlede globale e-mailtrafik fra april 2019 viser således, at hele 85% var spam. De fem mest almindelige e-mailangreb Der findes mange forskellige typer e-mails, der har til hensigt at stjæle fortrolige oplysninger eller penge. Herunder er fem af de mest kendte typer af e-mails, som virksomheder skal være opmærksomme på. CEO fraud Business email compromise-svindel (BEC) – også kendt som CEO fraud – er en …. (læs mere her)
Nyheder fra gl. site

Hackerne gemmer sig i din Outlook-udbakke

I marts fik 3 ud af 10 virksomheder (29 pct.) hacket deres Office 365-konti. Det viser en ny undersøgelse foretaget af it-sikkerhedsvirksomheden Barracuda Networks. Samtidig viser undersøgelsen, at hackerne typisk gemmer sig i Outlook for at observere og lære mere om virksomhedens processer, inden de sætter deres angreb ind. Hver tredje kriminelle (34 pct.) opsatte tilmed regler eller slettede deres ondsindede aktiviteter for at minimere risikoen for at blive opdaget. “Vi kan se, at hackerne ofte venter med at angribe til efter, de har skaffet sig adgang. I stedet overvåger de medarbejderens adfærd for at lære, hvordan virksomheden kommunikerer, hvilke signaturer der benyttes, og hvordan evt. finansielle transaktioner finder sted. På den måde kan et angreb tilrettelægges med størst mulig chance for succes,” forklarer Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. 1,5 mio. e-mails fra 4.000 konti Barracuda har analyseret en lang række virksomheder for at undersøge såkaldte account takeover-angreb, det vil sige en type angreb, hvor hackere forsøger at overtage medarbejderes e-mailkonti. Alene i marts registrerede Barracuda knap 4.000 kompromitterede Office 365-konti, hvorfra der blev sendt mere end 1,5 mio. ondsindede e-mails. “Mere end halvdelen af alle globale virksomheder bruger i dag Office 365, og stadig flere kommer til. Hackerne retter derfor målbevidst deres angreb mod Office 365-konti og medarbejdernes e-mail, fordi det kan være en genvej til virksomhedens andre systemer og data. Det bliver derfor stadig vigtigere at have den rette e-mailbeskyttelse, og at medarbejderne trænes i at gennemskue falske e-mails,” siger Peter Gustafsson Microsoft …. (læs mere her)
Nyheder fra gl. site

Millioner af Instagram passwords lækket

Facebook har været plaget af datatab, og i sidste måned kom det frem, at de havde en lækage der ramte Instagrambrugere. Men hvor de først sagde at det var i området af ”ti-tusindvis” der var ramt, så har de nu været ude og melde, at det nærmere er millionvis af Instragrambrugere der er ramt. Det er Facebook selv der i en blog-post skriver: ”We discovered additional logs of Instagram  passwords being stored in a readable format,” the company said. “We now estimate that this issue impacted millions of Instagram users. We will be notifying these users as we did the others.” Som jeg skrev her på Tech-Test, så har Facebook i årevis gemt millionvis af passwords i klartekst, nogle dateret helt tilbage til 2012. Data som Facebook hævder aldrig været lækket udenfor Facebooks firewalls, en fejl som de ikke vil forklare nærmere. Det er næppe sidste gang vi ser Facebook i en historie om tabte data. Hvad mener du? Kan vi stole på at Facebook og Instagram passer på vores data?
Nyheder fra gl. site

Vi sjusker med vores passwords

Der er et stigende antal danskere der oplever at få deres computer hacket. Og det er måske ikke så underligt, når man ser på, hvor mange af os, der rent faktisk udskifter vores passwords, som vi bør. I en ny undersøgelse, som Kantar Gallup har lavet for Gjensidige Forsikring fremgår det, at kun 16 procent af danskerne skifter kodeord til deres email mere end hvert halve år. “Det er utrolig problematisk, at danskerne ikke er mere omhyggelige med at udskifte deres passwords. Helt konkret betyder det, at vi er meget mere eksponerede for hacking. Hos Gjensidige mærker vi også problemerne, og flere og flere søger hjælp ved fx identitetstyveri,” siger Henrik Sagild, skadedirektør i Gjensidige Forsikring i en pressemeddelelse. Undersøgelsen viser blandt andet, at det særligt er kvinder, der er dårlige til at udskifte deres passwords, og det er dermed også dem, der har størst risiko for at blive bestjålet på internettet. Udover kvinderne, så er det særligt de ældre i alderen 60 år og opefter, der undlader at udskifte deres passwords. Her svarer hele 35 procent, at de aldrig skifter password til deres email. “De ældre er ikke opvokset med internettet, og er derfor ikke ligeså opmærksomme på de risici, som nettet indeholder. Man kan ligeledes forestille sig, at mange undlader at ændre deres password for hyppigt, fordi de ikke vil risikere at glemme det,” siger Henrik Sagild. Desværre er det ikke kun på vores email-konti, at vi sløser med sikkerheden. For den samme tendens gør sig nemlig også …. (læs mere her)