Nyheder fra gl. site

Tusindvis af pc’er kører stadig på forældet styresystem

Når et styresystem ikke længere supporteres, kommer der ikke flere systemopdateringer, og det bliver derfor sårbart overfor sikkerhedsrisici og virus. Alligevel er Windows 7, som Microsoft endegyldigt stoppede med at supportere for over et år siden den 14. januar 2020, stadig populært i danske hjem og virksomheder, trods mange opfordringer til at skifte til Windows 10. Kaspersky har for nyligt undersøgt, hvilke styresystemer deres brugere anvender. På baggrund af disse anonymiserede OS-metadata, som Kasperskys Security Network-brugere har givet dem lov til at kigge i, fandt de, at 7,1 procent af private pc’er stadig bruger Windows 7, hvilket potentielt svarer til, at flere end 170.000 husstande kører med et styresystem, der fungerer som en åben invitation for it-kriminelle. Tilsvarende fandt de, at 3,4 procent af pc’erne i virksomheder med under 250 ansatte og 7,4 procent af pc’erne i virksomheder med under 20 ansatte også bruger Windows 7. Blandt de 300.000 små og mellemstore virksomheder i Danmark, lader det altså til at 32.400 pc’er kører på et usikkert styresystem. PC i brug i Danmark med flg.  styresystem Private. N=2.509.017 (1) Virksomheder med under 250 ansatte. N=300.000 (2) Virksomheder med under 20 ansatte. N= 300.000 (2) I alt Windows 10 88,8% 94,5% 91,8% 91,3% Windows 7 7,1% (178.140 stk.) 3,4% (22.200 stk.) 7,4% (10.200 stk.) 5,5% Windows 8.1 3,4% 0,6% 0,6% 2,1% Windows Server 0,1% 1,5% 0,0% 0,7% Windows 8 0,4% 0,1% 0,2% 0,3% Windows XP 0,1% 0,0% 0,0% 0,0% Windows Vista 0,0% 0,0% 0,0% 0,0% i alt 100,00% 100,00% 100,00% 100,00% Anvendt …. (læs mere her)
Business

Enorm stigning af online angreb på hjemmekontorerne

Da WHO i marts sidste år erklærede, at verden officielt var oppe imod en pandemi, blev det samtidig startskuddet på en stor online trussel. Mens kontorer verden over lukkede ned, og de ansatte overgav sig til hjemmekontorerne, efterlod det også virksomhederne sårbare for sikkerhedsbrud. Den hurtige nedlukning resulterede i, at virksomhederne havde minimal tid til at forberede deres sikkerhedsforanstaltninger. Og det åbnede nye døre for svindlere. Siden nedlukningen har der været en stigning i angreb mod de protokoller, som bruges til at give fjernadgang til en virksomheds netværk. En af de mest anvendte protokoller til dette formål er især Remote Desktop Protokol, RDP, som bruges til at tilgå enten Windows eller virksomhedens servere. Efter skiftet til hjemmearbejde er brute force-angreb mod RDP steget med lynets hast. Ved et sådan angreb forsøger svindlerne at teste forskellige brugernavne og adgangskoder indtil den rigtige kombination er fundet, og de opnår adgang til virksomhedens ressourcer. På verdensplan er der ifølge Kasperskys målinger sket en stigning af brute force-angreb på 197 pct. sammenlignet med sidste år. Fra februar til marts 2020 var der en stigning på 31 millioner angreb til 277,4 millioner angreb. Siden da har antallet af angreb blot været stødt stigende. Siden april sidste år har der ikke været under 300 millioner angreb om måneden. Det kulminerede i november 2020 med det hidtil højeste antal angreb, nemlig 409 millioner. I Danmark så udviklingen lidt anderledes ud: Antallet af brute force-angreb steg med 463 pct. fra februar 2020 til februar 2021, og med 218 …. (læs mere her)
Nyheder fra gl. site

Hver tredje brugte enhed indeholder private data, når de bliver solgt

Med teknologien i konstant udvikling brager nye enheder frem i massevis. Heldigvis er danskerne rigtig gode til at lade deres brugte telefoner, computere og lagringsenheder finde nye ejere i stedet for at smide dem væk. En ny undersøgelse fra Kaspersky viser, at mere end hver anden dansker (56,4%) har solgt eller givet deres brugte teknologi væk. Især smartphones (34%) og lagringsenheder (36,5%), som harddrives og USB-sticks, skifter ofte hænder. Selvom det er godt for både miljøet og økonomien, er der dog stadig et par faldgruber, danskerne glemmer at tage højde for. Hver tredje enhed indeholder nemlig stadig private data, når de lander i hænderne på den nye ejer. Når private data flytter hænder Når brugte enheder forlader de danske hjem, er 92% overbeviste om, at de har slettet alt deres personlige indhold. Virkeligheden er dog en anden. For mere end hver tredje (35%) har modtaget en brugt enhed med den tidligere ejers data på. Her ville mange tænke, at fandt man andres data, ville man pænt sørge for at slette, måske endda uden at lure i indholdet. I stedet har mere end hver tiende dansker været alt for nysgerrige og har rent faktisk prøvet at gendanne slettet indhold på de købte enheder. Nogen er endda gået så langt som til at sælge de nyfundne godter for profit (12,5%). I undersøgelsen er 1.000 danskere blevet spurgt ind til deres vaner omhandlende køb og salg af brugte enheder. Og selvom de fleste danskere holder fingrene for sig selv, når det kommer til …. (læs mere her)
Business

Hackergruppe angriber Pfizer for at stjæle vaccine-information

Allerede den 23. december var Kaspersky ude og advare om, at gruppen har angrebet flere organisationer, der arbejder på de nødvendige corona-vacciner, og nu er det så blevet til virkelighed. Kasperskys it-sikkerhedsefterforsker Seongsu Park, der efterforsker Lazarus fortsatte forsøg på at stjæle information om corona-vacciner, siger: Som vi tidligere har rapporteret, har Lazarus-gruppen tidligere angrebet COVID-19-vaccinerelaterede organisationer. Siden offentliggørelsen af vores indledende forskning i december 20 har vi holdt øje med deres aktiviteter rettet mod COVID-19 vacciner. Vi kan bekræfte, at det farmaceutiske selskab, der er knyttet til vores tidligere forskning, ikke er deres eneste mål. Der er flere mål. Seongsu Park, it-sikkerhedsefterforsker hos Kaspersky Disse yderlige mål kan endnu ikke offentliggøres, da efterforskningen stadig er i gang. Seongsu Park har beskrevet hvordan hackergrupper, herunder Lazarus-gruppen, forsøger at stjæle vaccineforskning fra bl.a. et medicinalselskab og et ministerium, der arbejder på at inddæmme corona-smitten. De benyttede taktikker er beskrevet her: https://securelist.com/lazarus-covets-covid-19-related-intelligence/99906/ Kaspersky giver følgende råd til hvordan man kan beskytte sig: Giv dit SOC-team adgang til den nyeste trusselsinformation (TI), f.eks. via Kaspersky Threat Intelligence Portal, som giver adgang til virksomhedens TI og leverer cyberangrebsdata og indsigt indsamlet af Kaspersky i mere end 20 år. Gratis adgang til dets kuraterede funktioner, der giver brugerne mulighed for at kontrollere filer, URL’er og IP-adresser er tilgængelig i OpenTip, som findes her. Giv medarbejderne grundlæggende uddannelse i cybersikkerhedshygiejne, da mange målrettede angreb starter med phishing eller andre sociale teknikker. Organisationer, der gerne vil foretage deres egne undersøgelser, kan f.eks. bruge Kaspersky Threat Attribution Engine. …. (læs mere her)
Business

Kaspersky afdækker nye teknikker til avanceret industrispionage

Kaspersky har netop opdaget en sjælden APT, der siden 2018 har sneget sig uden om virusscannere og som er målrettet bestemte industrivirksomheder. MontysThree, som de har døbt den, er en APT, der ved hjælp af phishing og steganografi (en teknik, hvormed man skjuler at data overhoved findes, som regel ved at forklæde dem som en anden type data) har fået adgang til interne, fortrolige dokumenter. Industrispionage er normalt forbeholdt diplomater, politikere og andre embedsmænd, da de ligger inde med fortrolige eller politisk følsomme oplysninger. Langt mere sjældent er den målrettede industrispionage, hvor der stjæles informationer fra konkurrenter for at opnå fordele på markedet. Det er, hvad industrivirksomheder kan frygte med ny malware. Som et hvert angreb, kan det have ødelæggende konsekvenser for virksomheden. Sofistikerede og amatøragtige TTPs For at udføre sin spionage implementerer MontysThree et malware-program bestående af fire moduler. Den første spredes ved hjælp af RAR SFX-filer (selvudpakkende filer), der indeholder navne relateret til medarbejdernes kontaktlister, teknisk dokumentation og medicinske analyseresultater, for at narre medarbejdere til at downloade filerne, altså klassisk phishing. For at undgå at ryge i antivirus-skanneren bruger malwaren en kendt teknik kaldet steganografi. Steganografi bruges til at skjule det faktum, at data udveksles. I tilfælde af MontysThree er den vigtigste ondsindede last forklædt som en bitmap-fil (et format til lagring af digitale billeder). Hvis den rigtige kommando indtastes, bruges en skræddersyet algoritme til at dekryptere indholdet fra pixel-arrayet og køre den ondsindede virus. Går efter Microsoft og Adobe Acrobat-dokumenter Den målrettede malware skanner derefter virksomhedens lokale …. (læs mere her)