Business

Derfor svinger trusselsvurderinger mere end vejrudsigten

Den digitale verden er i konstant forandring, og det betyder, at trusselsbilledet udvikler sig lynhurtigt. Nye sårbarheder opdages dagligt, malware-varianter dukker konstant op, og de cyberkriminelle bliver stadig mere sofistikerede. Derfor er det ofte langt mere kompliceret at komme med præcise og entydige forudsigelser om fremtidens trusler end at komme med en præcis vejrudsigt for vejret i næste uge. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics Han forklarer, at det vigtigt at have for øje, at der også kan være store forskelle i den metodik, der bruges, og ikke mindst på det datagrundlag, der bruges til at forsøge at forudsige trusselsbilledet med. Sikkerhedsfirmaer og -analytikere bruger forskellige kilder til at indsamle data med, og det kan være alt lige fra åbne kilder, private databaser, egne sensornetværk og feeds fra organisationer rundt om i verden. Når det så kommer til selve analysen, så kan det også variere meget, hvilke metoder der bruges. Det kan være alt lige fra simple statistiske modeller til avancerede algoritmer, der anvendes, og det kan give en stor forskel i det trusselsbillede, der ses. Og så skal vi ikke glemme, at sikkerhedsfirmaer og -analytikere kan have forskellige fokusområder, såsom brancher, geografiske regioner eller typer af trusler, de primært beskæftiger sig med. Her har vi ofte en stor kilde til forskel i resultater. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics Endelig spiller subjektive vurderinger en stor rolle, for sikkerhedseksperter er også mennesker, og deres erfaringer, intuition og personlige præferencer vil også påvirke deres konklusioner. Men derfor kan vi altså ikke …. (læs mere her)
Business

AI – et tveægget sværd i sikkerhedsbranchen

Kunstig intelligens, Machine Learning, Deep Learning – kært barn har mange navne. Men det ændrer ikke på, at det, vi betegner som AI i dag, er et værktøj, der har mange potentielle anvendelsesmuligheder, og sikkerhedsbranchen bruger den allerede i vid udstrækning. Men det er ikke kun sikkerhedsfirmaer, der bruger AI. Cyberbanditterne bruger i høj grad AI som et – meget effektivt – værktøj i deres angreb mod såvel private som virksomheder. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics. AI giver faktisk de cyberkriminelle et forspring på flere områder. Dels kan AI let analysere enorme mængder af data og bruge den viden til at fremstille mere overbevisende og målrettede phishing-mails og kampagner. AI kan også bruges til autonome angreb, hvor AI-dreven malware selv kan finde sårbarheder i systemer, udvikle nye angrebsvektorer og tilpasse sig forsvarsmekanismer i realtid. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics. Herudover ser han, at AI kan skabe hyperrealistiske videoer og lydoptagelser, der bruges i Deepfakes til at manipulere mennesker og sprede misinformation. Deepfakes er ikke noget nyt, men med AI bliver de skræmmende gode, og det er næsten umuligt at skelne dem fra ægte videoer. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics. De cyberkriminelle kan også bruge AI til at scanne internettet efter nye sårbarheder, langt hurtigere end mennesker ville kunne, og det giver hackerne et markant forspring i forhold til sikkerhedsbranchen. Det betyder dog ikke, at vi som sikkerhedsbranche har givet op eller ikke bruger AI. Faktisk har vi i mange år brugt teknologier som Machine Learning og Deep …. (læs mere her)
Guides

Her er 5 cybersikkerhedstips til julen 2024

Sikkerhedsfirmaet KnowBe4 kommer her med sine fem bedste cybersikkerhedstips til at beskytte sig mod svindelnumre over julen. Juleshoppere står over for stigende risici, da cyberkriminelle i disse dage intensiverer deres sæsonbetonede svindelnumre, som hvert år koster forbrugerne milliarder af kroner på verdensplan. Ifølge FBI’s Internet Crime Report for 2023 modtog IC3 et rekordhøjt antal klager fra den amerikanske offentlighed: 880.418 klager blev registreret, med potentielle tab på over 12,5 milliarder dollars. Dette er en stigning på næsten 10 procent i antallet af klager og en stigning på 22 procent i de påførte tab sammenlignet med 2022. “Det er amerikanske tal, men vi oplever i høj grad de samme tendenser og skala ske i Europa og i Norden. Og det er i stor stil de samme teknikker, som bliver benyttet. Martin Kramer, it-sikkerhedsspecialist hos KnowBe4. Den mest rapporterede forbrydelse i 2023 var phishing-angreb, hvor der anvendes uopfordrede e-mails, tekstbeskeder og telefonopkald, der angiveligt kommer fra en legitim virksomhed, der efterspørgerpersonlige, finansielle og/eller loginoplysninger. Derfor er det afgørende, at forbrugerne er særligt opmærksomme i højtiden, hvor mængden af digitale transaktioner og kommunikation stiger, hvilket gør det lettere for cyberkriminelle at skjule deres ondsindede aktiviteter blandt de mange legitime beskeder og tilbud relateret til højtiden. KnowBe4s har disse fem tips til at færdes og handle sikkert på nettet over julen: “Højtiden er ikke kun højsæson for shoppere, det er også åbent jagtsæson for cyberkriminelle. Mens vi omfavner den festlige stemning, er det afgørende at opretholde en øget bevidsthed om cybersikkerhed. Vores mål er …. (læs mere her)
Business

Ny rapport viser alarmerende tendenser om cyberangreb og cybertrusler mod produktionsindustrien

KnowBe4, der er verdens største udbyder af it-sikkerhedstræning og simuleret phishing, kan i dag offentliggøre sin nyeste rapport: “Manufacturing: Maintaining Stability As Cyber Threats Explode in Volume and Sophistication”. Rapporten undersøger cybersikkerhedstilstanden i produktionsindustrien, taktikker der anvendes af cyberkriminelle, og hvad organisationer og virksomheder kan gøre for at beskytte sig mod dem. Produktionsindustrien er en af de mest ramte af cyberangreb og tegner sig for over 25% af alle hændelser på tværs af de 10 største industrier, hvoraf 45% er malware-angreb. Produktionsindustrien er blevet et stadig mere attraktivt mål for cyberkriminelle i de senere år grundet branchens opbygning, dens it-sikkerhedsmæssige niveau samt de konsekvenser, et angreb vil have: branchen er nemlig stærkt afhængig af en velfungerende forsyningskæde bestående af mange forskellige elementer og systemer lige fra råvarer til transport. En indbyrdes afhængighed som medfører en lav tolerance for ’nedetid’, og gør industrien særligt sårbar overfor tyveri af de store mængder intellektuel ejendom, der gemmes i virksomhedernes mange databaser, og som potentielt er mange millioner værd at få fat i for konkurrenterne. Nogle interessante højdepunkter fra rapporten omfatter: Produktionsindustriens voksende afhængighed af IT- og OT-systemer kombineret med den stigende globalisering af forsyningskæderne, har øget både industriens sårbarhed og dens tiltrækningskraft over for trusselsaktører. Efterhånden som vi navigerer i disse udfordringer, bliver det klart, at øget bevidsthed og levering af robust træning til at genkende og forhindre phishing og -social engineering-angreb ikke længere kun er best practice – det er helt afgørende. Den præventive indsats er afgørende ikke kun for individuelle organisationer, …. (læs mere her)
Nyhedsbrev

Stigning i AI-drevne phishing-angreb rammer danske virksomhede

TDC Erhverv, der sidder med ansvaret for den digitale trafik for over halvdelen af Danmarks virksomheder, udgiver deres Sikkerhedsrapport for tredje kvartal af 2024. Rapporten undersøger, hvilke typer af cybertrusler- og -angreb kunderne har været påvirket af og tegner et billede af, hvordan det aktuelle trusselsbillede er. Sikkerhedsrapporten viser, at truslen fra phishing har oplevet en markant stigning og er blevet stadig mere sofistikeret med brugen af kunstig intelligens (AI). Sommerens store sportsbegivenheder som EM i Tyskland, Tour de France og OL har skabt nye muligheder for hackere til at udføre målrettede phishing-kampagner, og med AI’s hjælp har angrebene fået en helt ny styrke og frekvens. Phishing er blevet en mere og mere avanceret trussel, hvor vi ser, hvordan AI muliggør skræddersyede og mere overbevisende e-mails, beskeder og hjemmesider, der kan være rigtig svære at gennemskue. Vi kan se, at de cyberkriminelle i løbet af sommeren har udnyttet de store sportsbegivenheder til at manipulere danskerne til at dele personlige oplysninger. Hackerne ved godt, at vi holder ferie, og forsøger at udnytte, at vi måske har sænket vores parader mere end normalt. Claus Westergaard Kraft, Direktør for Cybersikkerhed og Cloud hos TDC Erhverv og medlem af regeringens Cybersikkerhedsråd Hackernes yndlingshøjtider er lige om hjørnet  Med udsigten til højtider som Black Friday og julen de næste par måneder, advarer TDC Erhverv og Claus Kraft om en potentiel yderligere stigning i phishing-angreb rettet mod danske virksomheder, og opfordrer alle medarbejdere om at være ekstra opmærksom – både på arbejde og i privaten.   Den …. (læs mere her)