Nyheder

Cyberkriminelle udnytter pave Frans’ død til global svindelkampagne

Vores researchteam kan igen dokumentere, at cyberkriminelle trives i kaotiske situationer og begivenheder med høj grad af offentlig interesse. Nysgerrighed og følelsesmæssige reaktioner gør sådanne øjeblikke oplagte for cyberangreb. Vi ser gang på gang, at store nyheder udløser et kraftigt opsving i svindel og misinformation, der udnytter den offentlige interesse. Den bedste beskyttelse er en kombination af skepsis, opmærksomhed og lagdelt cybersikkerhed. Balder Borup, Security Engineering Team Leader hos Check Point Software Technologies Skjulte links og falske nyheder Målet med kampagnerne er at lokke brugere til at søge mere information eller klikke på links i opslag og billeder. Disse links ledere brugerne videre til falske hjemmesider, hvor de udsættes for datatyveri, økonomisk svindel eller malware. I et eksempel bliver brugere sendt videre til en falsk Google-side, der promoverer en gavekort-svindel – en klassisk metode til at franarre følsomme oplysninger. På andre sider sker der automatiske baggrundsaktiviteter, hvor malware opsnapper informationer om brugerens enhed, placering og system. Disse data anvendes efterfølgende i målrettede phishing-kampagner eller sælges på Dark Web. Søgemaskineforgiftning –  når SEO anvendes som våben En særlig farlig metode i disse kampagner er SEO-forgiftning, hvor cyberkriminelle betaler for at få deres falske sider højt placeret i søgeresultaterne. Brugere, der søger på f.eks. “pave Frans død”, risikerer derfor at ende på svindelsider uden at ane det. Mange af disse domæner er enten helt nye eller har ligget inaktive i måneder, hvilket gør dem usynlige for traditionelle sikkerhedssystemer. Ekspertindsigt og bredere tendens Denne type angreb er en del af en bredere tendens, …. (læs mere her)
Nyhedsbrev

Cyberangreb i 2025 bliver mere avancerede og kombinerer online og fysiske metoder

Danske virksomheder står over for en ny æra af cybertrusler i 2025, hvor kriminelle netværk i stigende grad samarbejder om at udføre mere komplekse og effektive angreb. Det viser en ny trusselsrapport fra it-sikkerhedsfirmaet Fortinet. Rapporten peger på en tendens, hvor cyberkriminelle organiserer sig i specialiserede “forsyningskæder”. I stedet for at én hacker udfører hele angrebet, vil forskellige grupper fokusere på specifikke faser som måludvælgelse, sårbarhedsanalyse, rekognoscering og selve angrebet. En separat gruppe kan stå for afpresning. Denne professionalisering betyder også en ny dimension i trusselsbilledet: en sammensmeltning af digitale og fysiske angreb. Fortinet forudser, at teknologien til at angribe operationelle systemer (OT) og kritisk infrastruktur vil blive mere tilgængelig, hvilket åbner for fysiske skadevirkninger som en del af cyberangreb. De geopolitiske spændinger og de store økonomiske gevinster ved it-kriminalitet driver denne udvikling. Vi ser nu samarbejder, hvor digitale trusler kombineres med fysiske trusler, hvilket kræver en bredere sikkerhedstilgang for danske virksomheder. Christian Rutrecht, cybersikkerhedsekspert hos Fortinet Danmark. Andre forventninger i rapporten inkluderer: Fortinet understreger vigtigheden af øget samarbejde mellem den offentlige og private sektor samt en generel styrkelse af cybersikkerhedsviden på tværs af organisationer for at imødegå de nye trusler. Virksomheder opfordres til at prioritere uddannelse og implementering af sikkerhedsforanstaltninger, herunder at forberede sig på de kommende NIS2-krav.
Nyhedsbrev

Europæisk it-sikkerhed står stærkt: Myter punkteres om manglende alternativer

Den geopolitiske situation betyder, at der kigges efter europæiske alternativer til amerikanske ydelser og produkter. Det gælder ikke mindst, når det kommer til it-sikkerhedsløsninger, men mange tror fejlagtigt, at der reelt ikke findes europæiske alternativer til cybersikkerheden. ”Det gælder ikke mindst, når det kommer til løsninger, der skal beskytte virksomheders store installationer og mange ansatte. Men sandheden er, at Europa er hjemsted til en række førende it-sikkerhedsvirksomheder, der dagligt leverer avancerede løsninger til såvel små som mellemstore og store organisationer. De virksomheder tilbyder et bredt spektrum af produkter og tjenester, der spænder fra avancerede firewalls og endpoint-beskyttelse til løsninger inden for trusselsdetektion og -respons. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics Leif Jensen pointerer, at mange af de virksomheder findes i interesseorganisationen ”Cybersecurity Made In Europe”, der er et initiativ til at fremme europæisk cybersikkerhed. Netop i en tid, hvor geopolitiske overvejelser spiller en stadig større rolle i valget af teknologi, er det vigtigt at have fokus på, at der findes europæiske leverandører med attraktive og gode alternativer til virksomheder, der ønsker at sikre deres data og infrastruktur inden for europæiske jurisdiktionsrammer. Man kan med rette sige, at der jo ikke findes så store europæiske virksomheder som dem, vi finder i USA, og det er korrekt, at de største amerikanske it-sikkerhedsvirksomheder har en markant højere børsværdi end de europæiske alternativer. Men det er vigtigt at forstå, at en virksomheds markedsværdi ikke er en indikation for deres evne til at beskytte mod cybertrusler som f.eks. ransomware. Du skal i stedet have fokus …. (læs mere her)
Nyhedsbrev

96% af alle ransomware-angreb resulterer i datatyveri

Arctic Wolf har lige offentliggjort deres Arctic Wolf Threat Report, som giver et dybdegående indblik i det evigt foranderlige trusselsbillede inden for cybersikkerhed. Rapporten, som er en årlig udgivelse, viser denne gang, hvordan it-kriminelle tilpasser deres metoder for at undvige avancerede cybersikkerhedsforsvar, at de prioriterer datatyveri samt forbedrer deres virksomhedsphishingmails – også kaldet BEC-angreb. Rapporten er skabt ud fra Arctic Wolfs massive Incident Response-håndtering (data fra ægte, stoppede cyberangreb), trussels-forskning og telemetri fra Arctic Wolfs Aurora Platform og giver et retvisende billede af it-kriminelles taktikker, teknikker og procedurer – samlet kaldet TTP. Dette års rapport viser et kritisk skifte hos de it-kriminelle: Data-udtræk og -tyveri er blevet normen for angreb og ikke længere en tilføjelse. Data bliver ikke længere blot krypteret med ransomware af de it-kriminelle; i stedet stjæler de ofrets data for at presse dem så meget som muligt. Kerri Shafer-Page, VP for Arctic Wolfs Incident Response-afdeling Rapporten viser blandt andet:
Nyhedsbrev

Sikker Internet Dag 2025 markeres med fokus på børns digitale rettigheder

Børn og unge har digitale rettigheder på lige fod med alle andre. De har ret til at søge information og deltage i digitale fællesskaber, hvilket de i høj grad gør, da sociale medier og gaming er en integreret del af deres hverdag. Men børn og unges rettigheder bliver ikke altid overholdt i de digitale rum, hvor de færdes. Deres tilstedeværelse på digitale platforme medfører også risici i form af blandt andet mobning og eksponering for ulovligt, skadeligt og ikke-alderssvarende indhold. Det er netop disse problematikker, som bliver omdrejningspunktet for Sikker Internet Center Danmarks markering af Sikker Internet Dag 2025. Det sker ved konferencen ’Børn og Unges rettigheder i det digitale rum’ den 26. februar i Cinemateket. Sikker Internet Center Danmark er et samarbejde mellem Medierådet for Børn og Unge, Red Barnet og Center for Digital Pædagogik, der er finansieret af EU Kommissionens Digital Europe-program. ”Sammen om et bedre internet” Under sloganet ”Sammen om et bedre internet” har Sikker Internet Dag til formål at opfordre alle til at gøre internettet et mere trygt sted at være, særligt for børn og unge. Initiativet fejres i dag af over 180 lande verden over. 2025-udgaven af Sikker Internet Dag falder 11. februar, men hele måneden vil der være arrangementer og initiativer på tværs af EU. I Danmark markeres Sikker Internet Dag 2025 med konferencen ’Børn og Unges rettigheder i det digitale rum’, der finder sted i Cinemateket den 26. februar. Gennem oplæg og paneldebatter sætter konferencen fokus på udfordringer og muligheder i forhold til børn …. (læs mere her)