Nyheder fra gl. site

Danskerne undervurderer truslen fra hackere

I takt med at danskerne tilbringer mere tid online, stiger risikoen for at blive hacket. Mere end halvdelen af befolkningen har prøvet at blive udsat for én eller flere online angreb eller trusler. Det viser en ny undersøgelse fra YouGov foretaget for Stofa blandt 2.000 danskere. Ifølge Henrik Larsen, der er chef for DKCERT og bestyrelsesmedlem i Rådet for Digital Sikkerhed, er truslen mod borgerne større end nogensinde før. ”It-kriminelle forfiner hele tiden deres metoder til at franarre danskerne kort- og kontooplysninger og andre private data eller hacke sig adgang til deres computer eller smartphone. Selvom der de senere år har været meget fokus på, hvordan private kan sikre sig digitalt, er mange danskere i risiko for at blive hacket eller på anden måde angrebet, når de er online,” skriver han i en pressemeddelelse fra Stofa. Phishing er den største trussel I undersøgelsen er danskerne også blevet spurgt om, hvilke trusler mod deres online sikkerhed, de frygter mest. Mens halvdelen er bekymrede for identitetstyveri og misbrug af bankoplysninger, er blot 6 procent bekymrede for phishing. Og det, selvom hver tredje dansker har været udsat for det. ”Mange undervurderer phishing, fordi de forbinder det med dårligt oversatte e-mails, hvor den kriminelle hensigt er tydelig at gennemskue, men det er en af de helt store trusler online, der hele tiden forfines, også af personer der har helt styr på det danske sprog og grammatik. Ofte har de it-kriminelle brugt tid på at sætte sig ind i deres ofre, for der er jo …. (læs mere her)
Ingen billede
Guides

It-kriminelle holder ikke sommerferie

Er du klar til sommerferie? Det er de cyberkriminelle også – men hvor du venter på at slappe af, er det nu arbejdstiden begynder for dem. I følge it-sikkerhedsfirmaet Bitdefender er turister attraktive mål for cyberkriminelle, og du bør være ekstra forsigtig når du er på ferie. Du ønsker forståeligt ikke at bekymre dig om trivialiteter på din ferie, heller ikke om hackere, phishing, malware og lignende. Men du bør aldrig glemme din it-sikkerhed. Erfaringer viser at når du er i udlandet, eller på rejse, så går der længere tid inden du opdager et angreb, og dermed går der også længere tid, hvor de cyberkriminelle har frit spil på dine konti, med dine private oplysninger og meget mere. Men forberedelse og gode digitale vaner gør dig til et mindre oplagt mål for en hacker, og Bitdefender opfordrer derfor alle rejselystne danskere til at benytte deres sikkerhedsguide inden afrejse: Hold dine enheder opdaterede Kriminelle bruger mange år på at finde fejl i digitale programmer, som de udnytter til at komme ind i enheder med programmet installeret. Når disse fejl misbruges, kaldes det for en “exploit”. Producenten af det misbrugte program finder og retter løbende disse fejl, men hvis du ikke opdaterer programmet eller appen, så beholder du fejlen på din enhed og holder potentielt døren åben for en hacker. Stærke kodeord Sjusker du med kodeordet på digitale tjenester, så er det lettere for en kriminel at gætte det. Cyberkriminelle bruger alle kneb til at få adgang til brugernes private oplysninger, men …. (læs mere her)
Ingen billede
Nyheder fra gl. site

TT0016: Den etiske hacker

Trusselsbilledet er mere alvorligt end nogensiden før. De cyberkriminelle bliver stadig dygtigere og virksomhederne får stadig flere og flere problemer med at beskytte sig mod dem. Men det er ikke det hele, for hvor mange tror at hackerne ‘bare’ sidder bag hans computer eller laptop og leder efter virtuelle adgangsveje, så er det ikke sandheden. Hackeren bruger i lige så høj grad fysiske metoder for at komme ind i din virksomhed. På en stor sikkerhedskonference som F-Secure afholdt i London for et par uger siden, fik jeg mulighed for at snakke med den etiske hacker Tom Van de Wiele. Han er en del af F-Secures Red Team – et hold af etiske hackere, der fungerer som konsulenter for virksomheder der gerne vil have tjekket deres IT-sikkerhed. Her i denne podcast fortæller Tom Van de Wiele, hvordan en hacker arbejder, hvilke metoder de bruger for at komme ind i en virksomhed, og at det i de fleste tilfælde er langt lettere end folk tror. Han slutte med en fortælling om et hackerangreb som han og hans team har udført for (og mod) en kunde. Mange ting er ændret og rettet til, men arbejdsgangene er ægte nok, og giver virkelig stof til eftertanke.
Nyheder fra gl. site

Masser af sårbarheder i Android-apps

Android har haft rigtig mange sikkerhedsproblemer over de seneste år, og nu viser det sig at mange af de mest populære apps er baseret på kodekomponenter der indeholder kendte sårbarheder. Sikkerhedsfirmaet Insignary har kontrolleret de 700 mest populære Android Apps på Google Play Store, og fandt at en ud af fem indeholder sikkerhedsfejl. Til TechNewsWorld fortæller Tai-Jin Kang, der er CEO hos Insignary, at måden software udvikles på i dag gør, at det næsten er umuligt at vide, hvilke softwarekomponenter der er i et stykke software. Men med deres software har det været muligt at scanne programmerne, og derved finde de mange sårbarheder. Fordi rigtig mange forbrugere og virksomheder bruger deres smartphone mange gange om dagen, så er det et voksende problem, at Android-apps er så udsatte for sikkerhedsproblemer, specielt når det kun er de færreste der rent faktisk gør brug af sikkerhedsprogrammer på deres smartphone. I starten af april udvalgte forskere fra Insignary APK-filerne fra de 20 mest populære apps i hver af de 35 kategorier du finder på Google Play Store, herunder spil, produktivitet, social, underholdning og uddannelse. Og det var ikke små fejl Insignary fandt. Faktisk fortæller de til TechNewsWorld, at det var signifikante fejl de fandt i koden på de apps de scannede. Ud af de 700 apps de scannede, var der sikkerhedsproblemer med 136 af dem. Herudover fandt Insignary ud af, at sårbarhederne i 57% af alle APK-filer kunne rangeres som ”meget alvorlig”, 70% af top 20 apps i spil-kategorien indeholdt sikkerhedsproblemer og 30% i …. (læs mere her)
Nyheder fra gl. site

Millioner af kinesiske smartphones kan være inficeret med malware

Ifølge sikkerhedsfirmaet BullGuards blog, så er den gal med et imponerende stort antal smartphones produceret i Kina. Det er ikke producenterne selv der har inficeret deres mobiler med en meget ondsindet malware, men angiveligt er det sket et eller andet sted under produktionen. Malwaren er forklædt som en ”System Wi-Fi Service”, og har fået navnet RottenSys. Den skulle sende adware ned på de inficerede enheder, og så vise reklamer på enhedens hjemmeskærm, enten som et pop-op vindue, eller som en fuldskærms reklame. En ting er det irriterende element, og at malwareudviklerne tjener på alle de reklamer der bliver vist på mobilen, og ikke mindst når der bliver klikket på den – og med pop-up og fuldskærmsreklamer er det næsten umuligt ikke at klikke på dem. Noget helt andet og meget værre er, at RottenSys, ifølge BullGuard, er udviklet så den kan downloade og installere nye komponenter på mobilen, så hackerne kan overtage kontrollen over alle de inficerede enheder – altså et meget avanceret Botnet for mobiler. Faktisk så mener BullGuard, at der allerede er indikationer for, at hackerne der har udviklet RottenSys, allerede er ved at etablere et Botnet. Nå ja – BullGuard mener for resten også, at hackerne allerede har tjent omkring 115.000 dollars på at vise reklamer på mobilerne. Hvis du har en mobil fra Samsung, Homor, Huawei, Xiaomi, OPPO, Vivo og GIONEE, så er der ikke nødvendigvis malware på dem. Hvis du ikke har set reklamer så er der en god chance for, at du ikke er …. (læs mere her)