Nyheder fra gl. site

Hackerne holder ikke fri i helligdagene

Ifølge Barracuda Networks er hackerne ved at gøre klar til at angribe vores computere i de kommende helligdage. En ny rapport viser en stigning på 150 pct. i antallet af spear phishing-angreb op mod højtider. Ugen før jul steg antallet af spear phishing-angreb fx med mere end 150 pct. i forhold til gennemsnittet, mens antallet af angreb faldt betydeligt i ugerne efter ferien. Det kan man læse i en rapport fra it-sikkerhedsvirksomheden Barracuda, der har analyseret mere end 360.000 spear phishing-angreb på globalt plan over tre måneder. “Vi kan registrere, at årstiden har stor indflydelse på antallet af spear phishing-angreb. Hackere intensiverer deres angreb i tiden op til helligdage og andre vigtige begivenheder på året, som fx i de dage, hvor danskerne får deres årsopgørelse,” forklarer Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Tiden op til ferier er ofte en travl periode for de fleste mennesker – også på mailen, hvor de sidste ting skal klares. Det ved hackerne, som i stor stil forsøger at lokke informationer ud af ferie-distraherede medarbejdere. “De kriminelle ved, at virksomhedens digitale parader ofte hænger lavere ved højtider, hvor it-afdelingen måske allerede kører på halvt blus, og medarbejderne er distraherede. Samtidig går hackerne også bevist mod sæsonarbejdere og vikarer, som ofte er mindre kendte med firmaets sikkerhedsprocedurer for e-mail. Det understreger, hvor vigtigt det er, at alle medarbejdere uddannes løbende i e-mailsikkerhed. Det er alt for dyrt at lade være,” siger Peter Gustafsson. Tre former for angreb dominerer Ifølge rapporten benytter hackerne …. (læs mere her)
Nyheder fra gl. site

Sexafpresning trumfer fupmails fra chefen

Sextortion-e-mails er steget i hyppighed og omfang, og samtidig er svindlerne blevet mere målrettede i deres angreb og dygtigere til at omgå traditionelle sikkerhedsforanstaltninger. Det forklarer eksperterne fra it-sikkerhedsvirksomheden Barracuda, der har offentliggjort en ny trusselsanalyse. “De fleste sextortion-e-mails sendes stadig som større spam-kampagner, og langt de fleste bliver heldigvis opsnappet af spamfiltre. Men svindlerne udvikler hele tiden deres teknikker, og i dag ser vi langt flere målrettede og sofistikerede angreb, som har større held med at slippe igennem til brugernes indbakker,” siger Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Ifølge analysen udgør sexafpresning i dag en tiendedel (11 pct.) af alle såkaldte ’spear phishing’-angreb, hvilket gør fænomenet mere udbredt end CEO fraud og andre former for medarbejderefterligning (6 pct.). Mens angrebene er blevet mere personlige, er den grundlæggende taktik stadig den samme. I knap 90 pct. af tilfældene indeholder emnelinjen en form for sikkerhedsadvarsel. Når e-mailen åbnes, skifter ordlyden dog hurtigt karakter. Nu vil afsenderen fx hævde at have hacket sig adgang til modtagerens webcam og ligge inde med intime optagelser, som vil blive delt med modtagerens netværk, med mindre en løsesum betales. “Truslerne forstærkes i kraft af, at afsenderen faktisk fremviser et eller flere af ofrets adgangskoder i mailen – adgangskoder som er blevet stjålet i et tidligere datalæk. De bliver nu brugt som ren skræmmeteknik for en webcam-video, som ikke findes,” siger Peter Gustafsson. Hyppig sexafpresning Til trods for de høje tal, foregår der imidlertid en underrapportering på området. Analysen peger på, at specielt …. (læs mere her)
Nyheder fra gl. site

Voldsom stigning i cyberangreb i 2018

Ny forskning fra cyber security-firmaet F-Secure viser en betydelig stigning i antallet af cyberangreb i sidste halvdel af 2018. Og mens antallet af angreb stiger, ser det ud til, at mange virksomheder stadig kæmper med at opdage angrebene – den såkaldte incident detection. Angrebene, der blev observeret af F-Secures netværk af såkaldte decoy honeypots i 2018, steg med 32 procent i forhold til året før og antallet var i sidste halvdel af 2018 fire gange så stort som i første halvdel. En del af den nye undersøgelsesdata tyder på, at mange virksomheder måske ikke har de rette værktøjer, de har brug for til at fange angreb, der kommer forbi forebyggende foranstaltninger som firewalls og endpoint-beskyttelse. F-Secures undersøgelse viser, at 22 procent af virksomhederne ikke registrerede så meget som et enkelt angreb i en 12-måneders periode. 20 procent registrerede et enkelt angreb i den tidsramme, og 31 procent opdagede 2-5 angreb. Til sammenligning har F-Secures Detection & Response-løsninger opdaget 15 trusler i løbet af en enkelt måned hos et firma med 1300 endpoints og 7 trusler på en enkelt måned hos et firma med 325 endpoints. Ingen af ​​disse tendenser overrasker F-Secures Vice President of Cyber ​​Security Products Research & Development Leszek Tasiemski. “Moderne trusler er helt forskellige fra dem vi så for 10 eller endda blot fem år siden. Forebyggende foranstaltninger og strategier vil ikke stoppe alt mere, så jeg er ikke i tvivl om, at mange af de undersøgte virksomheder ikke har et fuldt billede af, hvad der sker …. (læs mere her)
Nyheder fra gl. site

500 millioner brugere af WinRAR i farezonen

Det er forskere fra sikkerhedsfirmaet Check Point, der på deres brugerkonference i Wien, kunne vise, hvordan de ganske enkelt kunne inficere en Windows-computer, udelukkende ved at bruge programmet WinRAR til at pakke en fil ud med. Under konferencen viste Check Point det nok få fint. De havde en .ACE-fil, et af de mange pakkeformater som verdens mest populære pakkeprogram, WinRAR, understøtter. Da de pakkede filen ud, dukkede der samtidig en fil op i Start Op folderen på Windowsmaskinen. Potentialet for denne sårbarhed er enorm, for op mod 500 millioner brugere benytter WinRAR-programmet, og langt hovedparten af disse bruger det på en Windowsmaskine. Forskerne understregede samtidig, at det kun er på Windowsmaskiner at de har fundet sårbarheden. Brugt rigtigt har det store konsekvenser, for selvom filformatet .ACE ikke bruges så ofte, så vil det næppe tage hackere ret længe at finde og udnytte den mulighed. Send en inficeret fil til brugere, og voila så har de overtaget ofrets maskine. Det gode ved historien er, at Check Point har, som god skik er, oplyst WinRAR om problemet og givet dem tid til at rette fejlen inden de offentlggjorde sårbarheden. WinRAR har da også udsendt en ny version af WinRAR, og den løser problemet på en ret simpel måde – den har nemlig fjernet muligheden for at pakke .ACE-filer ud. Dette skyldes at .ACE ikke er blevet opdateret siden 2005, og WinRAR har ikke adgang til kildekoden. Derfor har de taget det, fornuftige, skridt at droppe .ACE helt fra programmet. Problemet er, at …. (læs mere her)
Ingen billede
Nyheder fra gl. site

God cybersikkerhed i Danmark

Undersøgelsen er udført af sikkerhedsmediet comparitech.com, hvor de har tjekket cybersikkerheden i 60 lande. De har undersøgt en række forskellige kategorier, lige fra malwareinfektioner til cybersikkerhedslovgivning. Og selvom der klart er lande der generelt, klarer sig bedre end andre, så er der ikke et enkelt land der er bedst i alle kategorier. Faktisk mener Rebecca Moody fra comparitech, at alle de lande de har tjekket godt kunne trænge til nogle markante forbedringer når det kommer til cybersikkerhed. Men hvor der ikke var lande der klarede sig godt over hele feltet, så var der lande der virkelig haltede bagefter når det kom til cybersikkerhed, og det har fået comparitech til at udforme en liste, der rangerer landene fra det mest sikre til det mindst sikre. Og selvom Danmark faktisk klarer sig rigtig godt, så lad os lige starte med det land der klarer sig værst i testen – Algeriet. Ifølge analysen fra comparitech, så er Algeriet det land der har den dårligste cybersikkerehd i verden. Det har den dårligste lovgivning indenfor cybersikkerhed, det har en enorm høj rate af maleware, både på computere og på mobile enheder, og det er dårligt forberedt når det kommer til cyberangreb. Når vi nu er ved lande der klarer sig dårligt, så har vores sydlige nabo, Tyskland, et problem når det kommer til finansiel malware. Faktisk så er det her at der findes flest, succesfulde, angreb sted med finansiel malware. Hele tre procent af brugerne i Tyskland har været ramt. Helt i top Vender vi …. (læs mere her)