Nyheder

Microsoft fortsætter som hackernes favoritbrand

Når de falske og farlige mails fra hackere rammer indbakken, kommer de i stigende grad med Microsoft som afsender. Det viser den seneste Brand Phishing-rapport, som dækker 2. kvartal af 2024, og som er udarbejdet af Check Point Research, der er en del af Check Point Software Technologies. Hele 57 pct. af alle phishingangreb, hvor hackere udgiver sig for kendte brands, har således Microsoft som afsender.  Microsoft har toppet listen i de seneste 12 måneder, og antallet af phishingmails, der udnytter Microsoft-brandet har været støt stigende fra 29 pct. i 3. kvartal 2023 til det nuværende niveau. Apple sprang op på andenpladsen med 10 pct. fra fjerdepladsen i 1. kvartal af 2024, mens LinkedIn beholdt sin tidligere tredjeplads med 7 pct. af alle forsøg på phishingangreb. Tre nye brands – nemlig Adidas, WhatsApp og Instagram – er rykket ind på top-10 listen for første gang siden 2022. Hackernes ti yndlingsvirksomheder I 2. kvartal af 2024 var disse brands og virksomheder hackernes foretrukne. Tech-virksomheder topper listen Tech-branchen er den mest benyttede branche inden for phishingangreb efterfulgt af sociale medie og banksektoren, hvilket ikke overrasker Balder Borup, der er Security Engineer hos Check Point Software Technologies i Danmark: Teknologivirksomheder ligger ofte inde med følsomme oplysninger som f.eks. personlige data, kreditkortoplysninger og andre finansielle informationer, hvilket gør dem til værdifulde mål for angribere. Samtidig er der tillid til brands som Microsoft, Apple og Google, men hvis en medarbejder klikker på en phishingmail og afgiver personlige oplysninger, kan dette være vejen ind til virksomhedens …. (læs mere her)
Nyheder

YouTube er hackernes nyeste legeplads

YouTube er utrolig populær, og den står for over 14 % af alle online søgninger, hvilket gør den til verdens næststørste søgemaskine. Det ved de cyberkriminelle godt, og derfor går de målrettet efter at hacke populære YouTube-kanaler, så de derved får adgang til deres følgere. Når først cyberbanditterne har adgang til en YouTube-kanal, har de masser af muligheder for at snyde de besøgende. Nogle af de mest populære scams, vi ser på hackede YouTube-kanaler, er video-tutorials for populær software eller reklamer for ’konkurrencer’, hvor krypto-valuta gives væk. Disse videoer bruges så til at lokke de intetanende ofre til at klikke på ondsindede links og via den vej få installeret malware eller give personlige informationer til hackerne. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics De ondsindede links placeres i videobeskrivelser eller kommentarer, forklædt som ægte ressourcer relateret til videoens indhold. Ud over muligheden for at sprede malware og scams får hackerne også adgang til alle de YouTube-brugere, der besøger kanalerne, og hvis det er populære kanaler, der overtages, så kan det være millioner af brugere, der er i farezonen. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics F.eks. blev den kendte YouTube-kanal Linus Tech Tips hacket tidligere på året og overtaget, så den kendte YouTuber blev lukket ude af sin egen kanal, og dermed blev de 15 millioner følgere, han havde, udsat for en massiv scam-kampagne. Linus Sebastian, der står bag kanalen og firmaet Linus Media Group, fik heldigvis kontrol over kanalen igen, men skaden var allerede sket, og det er ikke til at sige, hvor …. (læs mere her)
Business

Danskerne frygter cyberangreb mod samfundskritiske it-systemer

Frygten for at fremmede magter orkestrerer cyberangreb mod eksempelvis det danske mobilnet eller forsyningssektoren ligger i den høje ende. Det viser en befolkningsundersøgelse med svar fra godt 2.000 danskere lavet af Analyse Danmark for Ingeniørforeningen, IDA. Syv ud af ti af de medvirkende svarer, at de enten i nogen grad, i høj grad eller i meget høj grad er bekymrede for at det kan ramme vores internet- og mobilforbindelser, og at forsyningssikkerheden af varme og strøm kan være i fare. IDAs ekspert i it-sikkerhed Jørn Guldberg kan godt følge befolknings bekymringer, da både elnettet og netforbindelser vil være oplagte områder, som statsstøttede hackergrupper vil forsøge at svække. Danmark er et af de mest digitaliserede lande i verden, og derfor vil flere dele af vores kritiske infrastruktur være oplagte mål. Det indebærer, at vi hele tiden skal være et skridt foran hackerne, og at vi er tvunget til at sikre os bedre end tilfældet er i dag. Jørn Guldberg, it-sikkerhedsekspert hos IDA Konsekvenserne ved at bliver ramt af et såkaldt destruktivt angreb, kan ifølge IDAs it-sikkerhedsekspert få alvorlige konsekvenser. Modsat de angreb, hvor de kriminelle vil tjene penge på den ene eller anden måde, så har de destruktive angreb kun til formål at ødelægge. Eksempelvis kan data eller software være målet, og værre endnu kan de destruktive angreb gå efter at udrette betydelig skade på fysiske objekter eller i ekstreme til fælde forsøge at lave personskade. Jørn Guldberg, it-sikkerhedsekspert hos IDA Jørn Guldberg understreger, at uregelmæssigheder i vand-, varme- og elforsyningen …. (læs mere her)
Nyheder fra gl. site

Cybersikkerheden er presset som aldrig før

TDC Erhverv udgiver deres Sikkerhedsrapport for første kvartal af 2024, der undersøger, hvilke typer af cybertrusler- og angreb netværket har været påvirket af og tegner et billede af, hvordan det aktuelle trusselsbillede er. Med ansvaret for den digitale trafik for over halvdelen af Danmarks virksomheder, viser TDC Erhverv seneste sikkerhedsrapport et kvartal med nye rekorder, hvad angår cybersikkerhed. Alene i årets første måneder er der blevet blokeret 13 millioner ondsindede domæner, hvilket er en stigning på tre millioner angreb sammenlignet med hele 2023. Rapporten viser ligeledes en stigning i antallet af daglige blokeringer. I gennemsnit blokerede TDC Erhverv 12,2 angreb pr. kunde hver eneste dag i første kvartal sammenlignet med otte angreb pr. kunde i sidste kvartal af 2023. Tendensen er tydelig og prognosen helt klar: Cyberkriminelles metoder bliver kun mere snedige, hyppigere og virksomhederne mere sårbare. Det bliver hele tiden sværere at skelne mellem legitime og ondsindede domæner, og sammenholder man det med virksomheder og organisationer, der har sårbare systemer med lav it-sikkerhed, får man en yderst brandfarlig cocktail. Hvis ikke virksomhederne sætter ind, kan det blive en dyr omgang for dem og deres omdømme. De seneste angreb viser, at ingen kan vide sig sikker. Heldigvis er der løsninger i markedet, og det er vores største anbefaling, at virksomheder sikrer sig i disse usikre tider. Claus Kraft, Head of Solutions hos TDC Erhverv Ny tendens af trusler og angreb fra hackerne Rapporten fremhæver også en række fremtrædende trusler, som TDC Erhverv har beskyttet sine kunder imod den seneste tid …. (læs mere her)
Nyheder fra gl. site

Hackerne er vilde med Microsoft

Når falske mails fra hackere tikker ind i indbakken, kommer de oftest fra Microsoft. Således viser den seneste Brand Phishing Rapport for første kvartal af 2024, foretaget af Check Point Research, der er en del af Check Point Software Technologies, at hele 38 pct. af alle phishingangreb, hvor hackere udgiver sig for kendte brands, har Microsoft som afsender. Siden tredje kvartal af 2023 har Microsoft været den mest anvendte virksomhed i forsøget på at stjæle personlige oplysninger. Andelen lå på 29 pct. dengang, inden den steg til 33 pct. i fjerde kvartal af 2023 for nu at udgøre hele 38 pct. af alle globale phishing-angreb, hvor hackere sender falske mails fra kendte brands. Hackernes ti yndlingsvirksomheder Herunder er listen over de brands og virksomheder, som cyberkriminelle oftest udgav sig for at være i første kvartal 2024: Teknologivirksomheder i fokus De brands, der figurerer i rapporten, tilbyder tjenester, som benyttes af langt de fleste virksomheder, og som mange medarbejdere har tillid til. Hvis en medarbejder klikker på en af disse phishingmails og indtaster sine legitimationsoplysninger, kan det dog være en lukrativ indgang til virksomhedens data. Loginoplysninger til f.eks. Microsoft Outlook anvendes ofte til andre systemer og tjenester, hvilket potentielt set gør et phishingangreb katastrofalt for virksomheden. Allan Højberg, Security Engineer Team Leader hos Check Point Software Technologies i Danmark Mens Google (11 pct.) og LinkedIn (11 pct.) indtager henholdsvis anden- og tredjepladsen af de samlede phishing-angreb med en stigning på 3 pct. og 8 pct. siden sidste kvartal, debuterer udlejningsplatformen Airbnb (1 …. (læs mere her)