Nyheder fra gl. site

Sikkerhedskamera fuldt af sikkerhedshuller

Normalt så er overvågningskamera der for at øge sikkerheden, men nu viser det sig, at de overvågningskameraer der kommer fra Guardzilla har masser af sårbarheder i sig. Kameraerne er ellers kendt for at være lette at bruge, diskrete og lette at installere og samtidig har de en lav pris, og både blandt iOS- og Android-brugere er der masser af brugere der har hentet app’en. Sikkerhedsfirmaet Bitdefender skønner at der er over 410.000 aktiverede Guardzilla kameraer installeret, så produkterne er også ret populære. Men nu viser det sig så, at træerne ikke vokser ind i himmelen, for deres Indoor Security Camera har fået identificeret adskillige sårbarheder af Bitdefender. Disse sårbarheder kan resultere i alvorlige brud på brugerens privatliv. Kriminelle kan oprette forbindelse til kameraet, få fuld adgang til at administrere enheden og få adgang til kameraets direkte optagelser. Sådan angribes du Bitdefenders undersøgelse har identificeret tre typer angreb, der alle kan give kriminelle fuld kontrol over et overvågningskamera fra Guardzilla. De får fuld kontrol over kameraet ved at manipulere Guardzillas autentificerings-service og udgive sig for at være en legitim bruger. Ved at afkode unikke bruger-ID’er kan hackeren forespørge brugernavne (emailadresser) og passwords, og de kan ændre dem uden nogen bekræftelse fra den egentlige bruger. De får fuld kontrol over kameraet og får fjernadgang til at administrere enheden ved at benytte sig af en komponent til online kommunikation. De får fuld kontrol over enheden ved at udgive sig for at være en softwareopdatering. Når hackeren kender enhedernes bruger ID’er og kodeord (se …. (læs mere her)
Nyheder fra gl. site

Det mest populære dårlige kodeord er “123456”

Har man et svagt kodeord tilknyttet sin digitale brugerkonto, så er man mere sårbar over for hackerangreb. Man er især sårbar over for såkaldte “ordbogsangreb”. Det er en populær metode blandt IT-kriminelle, hvor hackeren bruger et computerprogram til at afprøve alle kendte adgangskoder fra almindeligt anvendte ord for at få adgang til en brugers digitale konto. Det forklarer Bogdan Botezatu, der er ekspert hos IT-sikkerhedsvirksomheden Bitdefender. Forklaringen på, hvorfor ordbogsangreb er en populær metode, er netop, at alt for mange internetbrugere sjusker med kodeordet. Selvom IT-sikkerhedsvirksomheder som Bitdefender ofte fortæller, at et kodeord skal være langt og kompliceret, så bruger mange mennesker simple og gennemskuelige kodeord. Vil man have syn for sagen i forhold til de dårlige kodeord, så kan man jo dykke ned i 5 millioner lækkede kodeord fra internetbrugere i USA og Europa. Det er det, som virksomheden SplashData fra Silicon Valley har gjort. SplashData arbejder til dagligt med analyser og sikkerhed i forbindelse med digitale kodeord, og deres eksperter har analyseret de 5 millioner kodeord og derpå samlet de 100 mest udbredte, dårlige kodeord på en liste. De 25 værste og mest populære kodeord: 1. “123456” 10. “iloveyou”  19. “654321” 2. “password” 11. “princess” 20. “!@#$%^&*” 3. “123456789” 12. “admin” 21. “charlie” 4. “12345678” 13. “welcome” 22. “aa123456” 5. “12345” 14. “666666” 23. “donald” 6. “111111” 15. “abc123” 24. “password1” 7. “1234567” 16. “football” 25. “qwerty123” 8. “sunshine” 17. “123123” 9. “qwerty” 18. “monkey” Analyserne viser, at 10% af brugerne i USA og Europa har brugt minimum …. (læs mere her)
Nyheder fra gl. site

10 forudsigelser om IT-sikkerhed i 2019

IT-sikkerhed fylder mere og mere hos myndigheder, virksomheder, forbrugere og medier. Tag nu senest meldingen fra Forsvarets Efterretningstjeneste om mulig indblanding fra Rusland i det kommende folketingsvalg. Det er dog langt fra den eneste digitale trussel, vi bør bekymre os om i det kommende år. Hos den internationale IT-sikkerhedsvirksomhed Bitdefender holder man hele tiden øje med cyberkriminelles aktiviteter, men man er også nødt til at kigge fremad og være på forkant med udviklingen, hvis man vil skabe værktøjer til morgendagens udfordringer. GDPR viser tænder Den første forudsigelse på listen er positiv. Takket være EU’s indsats for at beskytte personlige oplysninger, så forventer Bitdefender nemlig færre lækager af legitimationsoplysninger. Det skyldes, at sikkerhed i forhold til personoplysninger i højere grad vil blive taget alvorligt på et højt niveau i virksomheder og organisationer for at undgå de meget store bøder, som kan gives til virksomheder. Ransomware vil ikke stige i omfang Ransomware har i mange år været den mest udbredte cybertrussel mod virksomheder og forbrugere, men i 2018 mistede ransomware førstepladsen til en anden populær form for angreb, nemlig cryptojacking. Angreb, der låser eller stjæler filer, er dog stadig den mest rentable angrebsform for de kriminelle, og ransomware er desværre kommet for at blive. Det er dog positivt, at ransomware ikke længere vokser i udbredelse. Det skyldes både, at skurkene har udviklet smag for cryptojacking, men det skyldes også gode sikkerhedsløsninger, som retter sig mod ransomware. Cryptojacking Cryptojacking handler om at udnytte andre menneskers computerkraft til at udvinde kryptovaluta. Der findes næsten …. (læs mere her)
Nyheder fra gl. site

39% flere mennesker klikker på ondsindet indhold i juletiden

Ny forskning fra cyber security-firmaet F-Secure peger på spam som en angrebsform, der skal holdes ekstra øje med her i juleshopping-tiden. Spam-kampagner skjult som leveringsnotifikationer eller fakturaer fra webshops har været populære hos cyberkriminelle hele året, og folkene fra F-Secure siger, at disse taktikker ser ud til at være endnu mere effektive i løbet af juletiden. Grundlæggende peger F-Secures forskning på spam som den mest almindelige metode for cyberkriminelle til at sprede malware i 2018 og tegner sig for 9 ud af 10 infektionsforsøg i løbet af året. Omkring 69 procent af spamkampagnerne forsøgte at narre brugere til at besøge ondsindede webadresser og downloade en malware-fil eller gøre andet, der ville resultere i en infektion af maskinen. Ondsindede vedhæftede filer blev brugt i de resterende 31 procent af kampagnerne. Disse spamkampagner bruger ofte e-mail med falske leveringsmeddelelser eller online-fakturaer for at narre brugere til at klikke på de pågældende links. Det er en taktik, som F-Secure Behavioral Science Lead, Adam Sheehan, siger er mere effektiv her omkring højtiden. “Den slags spam, som kriminelle bruger, virker ikke så spam-agtig for mange mennesker på denne tid af året. Flere mennesker er bare mere åbne over for de kommercielle meddelelser, som spammere synes at udnytte, hvilket gør individer mere sårbare hjemme og på arbejdet,” siger Sheehan. “Test, vi udførte ved hjælp af simulerede Black Friday og Cyber ​​Monday phishing e-mails, viste, at omkring 39 procent flere mennesker klikker på ting, som de normalt ikke gør på andre tidspunkter i løbet af året, hvilket …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Gratis gavekort – nyt våben fra cyberkriminelle

Siden starten af oktober har Barracuda Networks observeret en stigning i antallet af svindele-mails sendt til receptionister, kontormanagere eller personlige assistenter, der instruerer dem i at købe et gavekort, der ender i hænderne på de kriminelle. Svindelen fungerer ved, at de kriminelle stresser de ansatte ved at fremstå som deres chef eller andre højere op i virksomheden. De kriminelle beder dem sende et gavekort med en meget kort deadline, så de ansatte ikke når at overveje, at der er noget galt. Det kan fx være en direktør, der beder en assistent, købe et gavekort til Google Play og beder ham/hende undersøge, hvilke detaljer der skal til for at gennemføre købet. Ofte vil mails være sendt fra en respekteret e-mailudbyder og fremstå som om, den er sendt fra en mobilenhed. 4 måder hackere snyder på med gavekort Ifølge analysen er der fire taktikker, de kriminelle benytter til at snyde med: Imitére direktøren: Her sendes en personlig mail fra en konto, der ligner direktørens, og sprogbruget og tonen er uformel og korrekt, så det ligner en normal mail. ”Schhhh… det er en hemmelighed: De kriminelle beder den ansatte holde det hemmeligt, idet gavekortet er en belønning til udvalgte medarbejdere, der samtidig skal være en overraskelse. Fokusere på lokale forskelle: I en stor multinational organisation bad kriminelle de ansatte undersøge, hvilke former for valuta der skal købes gavekort i til forskellige modtagere. ”Det haster (sendt på farten)”: I alle tilfælde af undersøgte angreb var der en implicit brug af tidspres. De ansatte bliver …. (læs mere her)