Ingen billede
Nyheder fra gl. site

Ung nigerianer bag international bølge af cyberangreb

Pludselig får begrebet ”Nigerian scam” en helt ny og langt mere aktuel klang. Væk er den Nigeriske prins der betler om penge, ind træder en hacker fra Nigeria der rammer et hidtil uset antal virksomheder over hele verden. Det er it-sikkerhedsvirksomheden Check Point der nu kan afsløre identiteten på en hacker, der har stået bag det, der ved første øjekast lignede en række statsfinansierede cyberangreb. Angrebene var målrettet over 4000 internationale virksomheder, hvoraf mange er førende indenfor deres industri. Heraf var tre danske virksomheder inden for fremstilling, elektronik og arkitektur også i skudlinjen. Bølgen af de globale angreb startede i april 2017, og det globale omfang af kampagnen og typen af de ramte organisationer tydede på, at det var en velorganiseret gruppe af IT-kriminelle eller en statsfinansieret enhed, der stod bag. Efter Check Points hold af efterforskere har undersøgt angrebene, viser det sig dog, at de er foretaget af blot én enkelt nigeriansk statsborger i midten af tyverne bosiddende nær landet hovedstad. På hans personlige Facebook-profil brugte han mottoet: ’get rich or die trying’. Angrebene bestod af falske e-mails, som lignede originale mails fra olie- og gasgiganten Saudi Aramco, verdens anden største olieproducent. E-mailene var målrettede finansielle medarbejdere, som bagmanden forsøgte at narre til at afsløre virksomhedernes bankinformationer eller åbne inficerede filer med ondsindet kode. Bagmanden havde succes med at inficere virksomheder i 14 tilfælde, hvilket har indbragt ham tusindvis af dollars. Der er dog ingen tegn på, at nogen af disse ofre var danske. ”Selvom denne person benytter sig …. (læs mere her)
Nyheder fra gl. site

Bitdefender eksperter lukker kriminel handelsplads sammen med Europol & FBI

Bitdefenders tekniske researchere har i en årrække samarbejdet med Europol og andre myndigheder med at afsløre og samle de tekniske beviser mod kriminelle online-handelspladser som Hansa og AlphaBay. Her blev der i stor stil solgt narkotika, ulovlige stoffer, hælervarer, skydevåben samt ondsindet software, malware, til forskellige former for cyber crimes. Selve operationen er resultatet af mere end et års efterforskning. Tekniske beviser afslører bagmænd Mange kriminelle aktiviteter er på det seneste flyttet over på Hansa-platformen, efter at den lige så kriminelle AlphaBay blev lukket for en måned siden. Det vurderes, at AlphaBay alene – der var det største kriminelle webside – har tjent mere end 1 milliard US dollars på at sælge samme type illegale varer som Hansa. “Europol har i en årrække deltaget i efterforskningen af kriminelle aktiviteter på “the dark web” sammen med Bitdefender, der bl.a har rådgivet Europol Cybercrime Centre (EC3). Europol kunne dermed give de hollandske myndigheder de beviser der førte direkte ind i Hansa allerede i 2016,” beskriver Europol i en pressemeddelelse. “Det har været en fantastisk indsats fra de internationale myndigheder, og vi er stolte over, at have deltaget sammen med vores partnere i Europol”, skriver Catalin Cosoi, Chief Security Strategist hos Bitdefender i en pressemeddelelse. “Vi er glade for at kunne tilbyde vores teknologi og tekniske ekspertise til at bekæmpe cyber-crime og dermed gøre verden til et bedre sted at leve.” Levede i luxus i Thailand I Europols pressemeddelelse oplyses det, at efter at de hollandske myndigheder fik de tekniske beviser, førte videre …. (læs mere her)
Nyheder fra gl. site

Kasperskys sikkerhedsprodukter må ikke bruges af USA’s regering

Efter rygter og historier, der blandt andet er bragt af det amerikanske magasin Bloomberg, om at sikkerhedsfirmaet Kaspersky har forbindelser til den russiske sikkerhedstjeneste FSB. Der er ingen af de rygter der endnu er bevist, men den amerikanske organisation General Services Administration (GSA) der har til opgave at holde styr på integriteten og sikkerheden hos den amerikanske regerings systemer og netværk, har alligevel valgt at fjerne Kaspersky fra listen over godkendte leverandører. Fra sikkerhedsfirmaet selv lyder det, at de er blevet behandlet uretfærdigt og de undrer sig meget over GSAs reaktion. I en pressemeddelelse skriver de: ”Kaspersky Lab har ingen forbindelser til nogle regeringer, og virksomheden har aldrig hjulpet, og vil heller ikke i fremtiden, hjælpe nogen regering noget sted i verden med cyberspionage. Kaspersky Lab assisterer åbent politi og sikkerhedsinstanser over hele verden med at bekæmpe cybertrusler, også dem i Rusland, ved at levere ekspertise om malware og cyberangreb.” Kaspersky fortæller videre at de godt vil hjælpe med til at undersøge digitale beviser der findes om cyberangreb, men længere rækker deres hjælp ikke. Bloomberg hævder dog, at de er i besiddelse af interne mails fra Kaspersky der tyder på, at de har et meget tættere samarbejd med FSB. Hvad sandheden er, kan vi indtil videre kun gætte på, men det virker ikke specielt troværdigt at et af verdens største sikkerhedsfirmaer skulle ønske at sætte deres troværdighed over styr på denne måde. De ville ikke kunne overleve i denne verden, hvis det var noget sandt i det. Derfor tror jeg …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Vi bliver stadig mere bange for ransomware

Det massive angreb på Mærsk i juni er blot det seneste eksempel på, at store virksomheder rammes af ransomware, hvor bagmænd overtager kontrol med en virksomheds data og kræver en løsesum for at frigive dem igen. Men det er ikke bare virksomheder, der frygter at blive udsat for ransomware. Også privatpersoner kan miste kontrollen over deres harddisk til hackere, og det lader til at være gået op for danskerne. En ny undersøgelse fra BullGuard afslører nemlig, at hele 45 procent af os bekymrer os mere for ransomware, end vi gjorde for tre år siden. Netop de store internationale hackerangreb kan have været med til at gøre danskerne mere bevidste om deres egen digitale sikkerhed. Det vurderer Michael Boesen fra BullGuard i en pressemeddelelse: “I takt med, at hackerangreb går ud over flere og flere virksomheder og borgere, har medierne også fået mere fokus på problemet. Det betyder, at vores digitale sikkerhed fylder mere i den offentlige debat end for tre år siden, og derfor er danskernes frygt for selv at ende som ofre også vokset.” For få tager deres forholdsregler Danskernes øgede bekymring for angreb afspejler sig imidlertid ikke i vores brug af antivirus på computeren. Kun 32 procent vælger at betale for et antivirusprogram og de fleste, der tilvælger det, gør det for at forbedre deres forsvar mod angreb. Hele 8 procent svarer i BullGuards undersøgelse endda, at de slet ikke har antivirus på deres computer. Dermed overser de det første skridt, man som borger kan tage for at …. (læs mere her)
Nyheder fra gl. site

Danske virksomheder frygter cyberspionage

I det forløbne år har virksomheder oplevet en stigning i dokumenterede sikkerhedshændelser og -brud, og det med en betydelig stigning i avancerede og målrettede angreb, såkaldte Advanced Persistent Threats (APT). APTs er komplekse værktøjer udviklet af hackere til at indsamle følsomme data fra virksomheder og organisationer over lange perioder. Bagmændene er typisk store, organiserede og ofte top professionelle hackergrupper som fx den russiske statsstøttede hackergruppe, “Fancy Bear”. Hvordan opfatter virksomhedernes IT-ansvarlige truslen for cyberspionage og tyveri af følsomme oplysninger? Det har Bitdefender undersøgt over hele Europa, og her er de væsentlige resultater fra Danmark: Er jeres virksomhed et potentielt mål? Spørger man de IT-sikkerhedsansvarlige i de danske virksomheder, så mener mange, at deres virksomhed er interessant at angribe, fordi de ofte ligger inde med værdifulde oplysninger. En femtedel af dem svarer, at de “helt sikkert” kunne være et mål for cyberspionage. 54 procent af de adspurgte siger, at deres IT-infrastruktur “meget muligt” kunne være mål for sådan cyberspionage på højt niveau, hvor oplysninger og følsom data systematisk bliver stjålet eller låst. Mindre end 26 procent af IT-beslutningstagerne svarer, at APT-angreb ikke er en reel bekymring på deres arbejdsplads. Tendensen er, at beslutningstagere som IT-chefer og bestyrelsesmedlemmer i stigende grad er bekymrede for sikkerheden, ikke kun på grund af omkostningerne ved en indbrud, men også fordi virksomhedernes fremtid står på spil, når de mest værdifulde data er blotlagt. Hvad er konsekvenserne ved et angreb? Spørger man de IT-sikkerhedsansvarlige i virksomhederne, hvad konsekvensen ved et angreb er for dem, så siger 65 …. (læs mere her)