Nyheder fra gl. site

Softwareopdatering afgørende for din personlige it-sikkerhed

Har du ignoreret opdateringer eller sikkerhedsadvarsler fra fx Adobe eller Microsoft for nyligt, fordi du simpelthen ikke har haft tålmodighed til opdateringen? Hvis svaret er ja, så skal du måske overveje at ændre adfærd. Hver gang du udsætter en opdatering af software, data eller program, så stiger risikoen for, at en hacker kigger indenfor. Sådan lyder advarslen fra it-sikkerhedsfirmaet Bitdefender. Bogdan Botezatu, sikkerhedsekspert hos Bitdefender, forklarer hvorfor: “I en perfekt verden ville programmer og software fungere fejlfrit; ingen pludselige nedbrud midt i arbejdet og ingen fejl i designet. Men i virkeligheden har software altid fejl. Udviklere søger konstant efter disse fejl og sårbarheder i deres produkter, så de kan rette dem så hurtigt som muligt og sende opdateringer til forbrugerne.” Ifølge Bogdan Botezatu er softwareudviklerne ikke de eneste, der leder efter fejl i produkterne. Hackere er konstant på udkig efter fejl i alle typer software med hensigten at vende softwaren imod brugeren. Kriminelle bruger således måneder eller måske år på at undersøge indholdet af især de meget populære software-applikationer for at finde de svage punkter. Du bliver angrebet med en “exploit” Når en hacker udnytter en fejl i en enhed eller et stykke software, så kalder man det en “exploit”, svagheden er nu blevet til et cybervåben. Når en sårbarhed opdages for første gang af softwareudviklerne, så kaldes det en “zero-day exploit” – en fejl og en udnyttelse, som verden ikke har set tidligere, og som man derfor ikke har et modsvar overfor lige med det samme. “I nettets mørke …. (læs mere her)
Nyheder fra gl. site

Trods vækst i cyberangreb har kun hver anden danske virksomhed en strategi for It-sikkerhed

På trods af den massive vækst i cyberangreb mod både nationer, virksomheder og privatpersoner de seneste mange måneder, så er danske virksomheder langt fra kommet op i gear til at møde de stigende udfordringer. Det viser en ny undersøgelse fra Deloitte foretaget blandt 150 danske virksomheder. Kun halvdelen af virksomhederne har en It-sikkerhedsstrategi, og seks ud af ti har ikke sat nye tiltag i værk eller øget beredskabet. Det på trods af, at virksomhederne peger på et stigende trusselsbillede. Tre ud af fire virksomheder oplever, at antallet af cyberangreb er stigende, mens 38% har været mål for et cyberangreb det seneste år. Heraf har 19% oplevet 10 eller flere angreb. ”De største danske virksomheder tager det her meget seriøst. Men der er alt for mange virksomheder og organisationer, der slet ikke er tilstrækkeligt i gang i lyset af det voksende trusselsbillede. Det er dybt alvorligt og gør Danmark meget sårbart, fordi vi er et ekstremt digitaliseret land særligt i vores offentlige sektor,” siger Kim Schlyter partner og leder af Deloitte Cyber Risk. [yuzo_related] Danmark kan miste fart i digitaliseringen Han peger på, at hvis ikke en stor del af de danske virksomheder, organisationer og offentlige sektor snart sætter farten op, så kan det skade hastigheden på den danske digitalisering. ”Den danske kultur er meget tillidsfuld, og det er jo grundlæggende godt. Men på det her område er vi nødt til at sætte farten op og beskytte os bedre mod cyberangreb og hackere. Risikoen er, at Danmark mister fart i digitaliseringen, …. (læs mere her)
Nyheder fra gl. site

Sikkerhedshul gør robotstøvsuger til spion for hackere

Sikkerhedsfirmaet Check Point har opdaget et alvorligt sikkerhedshul i LGs produktserie SmartThinQ, bestående af intelligente husholdningsapparater. Sårbarheden, som har fået navnet HomeHack, betyder, at millioner af brugere risikerer at hackere overtager kontrollen med deres enheder over internettet, hvorfra de kan fjernstyres. Det er den dårlige nyhed, den gode er at LG har udsendt en opdatering. Den næste dårlige er at du selv skal sikre at opdateringen bliver kørt ud på dine enheder – har du gjort det, hvis ikke kan du så se at komme i gang. [yuzo_related] Sikkerhedshullet findes i mobilappen til LG SmartThinkQ produkterne, der gav Check Points eksperter mulighed for at logge ind på SmartThinQ appen, hvor de kunne overtage brugeren LG-konto og dermed fx fjernstyre hjemmets robotstøvsuger, som indeholder et integreret kamera. Når først en hacker har fået kontrol over brugerens LG-konto, er det muligt at få adgang til at kontrollere alle andre enheder, der er tilknyttet brugerens konto, som udover robotstøvsugere også kan inkludere køleskabe, ovne, opvaskemaskiner, vaskemaskiner, tørretumblere og klimaanlæg. HomeHack-sårbarheden giver dermed potentielt hackere mulighed for at udspionere ejerne i deres private hjem via robotstøvsugerens videokamera, som sender livevideo til LG SmartThinQ appen, som en del af dens sikkerhedsfunktioner. Afhængig af hvilke enheder med LG SmartThinQ ejeren har i sit hjem, kan hackere også potentielt tænde og slukke for ovne, opvaskemaskiner og vaskemaskiner. ”Brugere bør være opmærksomme på de risici i forhold sikkerhed og privatliv, der følger med, når de bruger internetopkoblede enheder til hjemmet. Samtidig er det afgørende, at producenterne sørger for …. (læs mere her)
Nyheder fra gl. site

Nyt cyberangreb truer nettet

Det er ingen hemmelighed at internettet er et farligt sted at være, og nu er der så en ny trussel fra en cyberhær af internetopkoblede enheder, også kaldet for IoT-enheder, der er klar til at angribe os alle. Cehck Point, den israelske it-sikkerhedsvirksomhed har netop opdaget at masser af internetopkoblede enheder er blevet inficeret med virus, og nu kontrolleres af en eller flere bagmænd i et såkaldt botnetværk. Det er estimeret, at botnetværket allerede har inficeret enheder mere end en million organisationer verden over til brug i et forestående angreb. ”Vi ved endnu ikke om bagmændene bare er ude på at skabe ravage globalt, eller om de har et særligt mål i form af en bestemt organisation eller industri, som de ønsker at lamme”, siger Maya Horowitz, leder af Check Points research team, der opdagede den nye trussel. Botnet som dette bruges til at foretage koordinerede cyberangreb, også kendt som som DDoS-angreb, der gennem massiv trafik fra de mange forbundne enheder og sensorer potentielt kan oversvømme og lamme store dele af internettet. Det enorme antal forespørgsler fra de mange enheder kan eksempelvis bruges til at sætte virksomheder, hospitaler og infrastruktur ud af drift ved at drukne hjemmesider, tjenester og servere i trafik. De første forsøg på at udnytte og rekruttere sårbare enheder til botnetværket blev først registreret i slutningen af september. Botnetværket, som bl.a. består af webkameraer og netværksroutere, udvikler sig meget hurtigere og kan potentielt forårsage langt større skade end det ødelæggende Mirai botangreb, der i 2016 lagde Netflix, …. (læs mere her)
Nyheder fra gl. site

Gratis onlinesikkerhedskursus fra F-Secure gentages

Cyber Security Base with F-Secure er et såkaldt massive open online course (MOOC) udviklet af Helsinki Universitet og F-Secure. Kurset er designet, så man sikrer sig, at deltagerne får lært de rette værktøjer, så de kan forfølge en karriere i cybersecurity-branchen – en branche, der over hele verden oplever mangel på kvalificerede medarbejdere. Og det er måske en god ide at deltage – for en nyligt udgivet report vurderede, at der vil være 3,5 millioner ledige stillinger i cybersecurity-branchen i 2021. F-Secures CEO, Samu Konttinen, siger, at manglen på medarbejdere er noget, der burde være et større fokus hos flere, hvis man ser på vigtigheden af cybersecurity i den moderne verden, og derfor ser han kurset som et godt skridt mod en løsning på problemet. “Situationer som WannaCry-udbruddet og kæmpestore datalæk understreger virkelig, hvor meget, der er på spil, når vi taler om cybersecurity. Og mens angreb som disse driver efterspørgslen for cybersecurity endnu højere op, så bliver der ikke uddannet nok til at udfylde de nødvendige stillinger,” skriver Samu Konttinen i en pressemeddelelse. “Uddannelse inden for cybersecurity er en vigtig del af missionen om at tackle manglen på talent i branchen, og det er en virkelig god mulighed for studerende, så vi er glade for at kunne bære en del af ansvaret ved igen at tilbyde kurset. Kurset sigter mod at levere højkvalitetsundervisning ved at kombinere F-Secure og Helsinki Universitets Afdeling for Computervidenskabs viden og ekspertise inden for cybersecurity og dermed levere en lettilgængelig serie af online kurser. Kurset …. (læs mere her)