Business

Over 40% vil ændre deres online livsstil i 2020

Sidste år var hård ved vores private data. Passwordtyveri steg med 60 procent sammenlignet med år 2018, tyveri af loginoplysninger steg også – særligt til online porno og andre websteder med seksuelt indhold, hvor tyveriet er mere end fordoblet. Det har ført til, at over halvdelen af internetbrugere (56%) føler, at total privathed i en moderne digital verden er umulig, og en ud af tre (32.3%) personer føler sig usikre på, hvordan de fuldt ud kan beskytte deres privatliv online. Så det er ikke nogen overraskelse, når en ny spørgeskemaundersøgelse, udført af Kaspersky, viser, at 42,3 procent har sat sig et digitalt nytårsforsæt for 2020 i stedet for de mere klassiske ”tabe sig, blive sund” forsæt. Kasperskys undersøgelser viser, at folk ønsker at sætte en højere standard for deres online adfærd i år og dermed sikre online sundhed og privatliv; de vil bruge stærkere passwords og reducere cyberrelateret stress. Blandt højdespringerne for årets digitale forsæt er: 29,1 procent vil reducere skærmtiden 18,3 procent vil arbejde på at undgå at falde i søvn med deres smartphone ved siden af hovedpuden En fjerdedel vil lave flere backups og rydde op på deres desktop regelmæssigt 11,2 procent vil gerne slette de Facebook-venner, de aldrig har mødt i virkeligheden. Digital detox er i den grad på dagsordenen, og undersøgelsen tyder på, at en mere cyberkyndig livsstil bestemt bliver en trend i 2020.    David Jacoby, der er sikkerhedsforsker hos Kaspersky og har brugt det meste af sit professionelle liv på at analysere og researche it-sikkerhedstrusler, …. (læs mere her)
Business

Hver tredje computer med biometrisk data er inficeret med malware

Kasperskys it-sikkerhedsforskere har analyseret malware på de computere og servere, som de dagligt beskytter.  Her blev et betydeligt antal konventionelle malware-programmer blokeret, bl.a. moderne fjernadgangs-trojanere (5,4%), malware til phishing-angreb (5,1%), ransomware (1,9%) og trojan bankers (1,5%). Dét viser rapporten “Threats for biometric data processing and storage systems”, som bygger på årets første ni måneder og er udarbejdet af Kaspersky ICS CERT. Det bliver mere og mere normalt, at skifte de traditionelle godkendelsesmetoder, som login og adgangskoder, ud med biometrisk data. Biometri-baseret autentificering bruges også til at få adgang til kontorer og bygninger, til industrielle it-systemer, til både personlige og arbejdscomputere og mobiltelefoner. Som med mange andre teknologier, der har udviklet sig hurtigt, har biometriske autentificeringssystemer vist sig at have betydelige ulemper. De største mangler skyldes manglende it-sikkerhed. ”Vores forskning viser, at den nuværende situation med biometrisk datasikkerhed er kritisk og skal bringes til offentlighedens kendskab. Selvom vi mener, at vores kunder er forsigtige, er vi nødt til at understrege, at de mange sikkerhedstrusler, som vi har opdaget og forhindret, kunne have fået alvorlige konsekvenser. Særligt udsatte er databaser, hvor biometrisk data gemmes,” siger Kirill Kruglov, senior sikkerhedsekspert fra Kaspersky ICS CERT. Biometriske data kan ikke ændres Er ens adgangskode blevet stjålet, så kan man gå ind og ændre den til en anden og dermed beskytte sin enhed. Men er ens biometriske data først stjålet, så er der ingen vej tilbage. ”I dag er vores kroppe blevet nøglen til digital autentificering og vi erstatter udskiftelige adgangskoder med noget, vi ikke kan …. (læs mere her)
Business

Ny dokumentar om jagten på cyberbanden Carbanak

Den nye dokumentar gengiver historien om, hvordan en international efterforskning førte til anholdelsen af fire medlemmer af gruppen Carbanak i Taiwan og Spanien. I dokumentaren fortæller eksperter om gruppens historie, hvordan det lykkedes dem at stjæle så mange penge og hvorfor det var så svært at stoppe dem. Eksperterne i dokumentaren består af forskellige sikkerhedsvirksomheder, myndigheder og journalister. Carbanak-banden er berygtet for cyberkriminalitet og for at stjæle enorme pengesummer fra finansielle institutioner. De var den første gruppe til at anvende meget sofistikerede værktøjer, teknikker og processer, som normalt associeres med statsstøttede trusselsaktører, til at udføre almindelig økonomisk kriminalitet. Fra avancerede grupper lærte de at flyve under radaren, mens de stjal en formue. Med tiden blev Carbanak en paraplyorganisation for en række cyberkriminelle aktiviteter, som alle har til formål at opnå ulovlig økonomisk gevinst. I 2018 førte et internationalt samarbejde om efterforskning til anholdelser af bandens formodede bagmænd. Den nye dokumentar er den første i en række af dokumentarer om større cyberangreb rundt om i verden. Publikum kan allerede se frem til den næste dokumentar i hacker:HUNTER-serien, som bringer Wannacry-epidemien fra 2017 til skærmen. Den efterfølges af flere spændende dokumentarer om de mest utrolige cyberforbrydelser i historien. “Da vi i første omgang opdagede Carbanak, var vi meget imponerede over, hvor sofistikerede, de var. Vi havde aldrig før set den måde at bevæge sig gennem netværk og tilegne sig adgang til at stjæle penge fra finansielle institutioner. Vi vidste også, at vi blev nødt til at sætte en stopper for den her …. (læs mere her)
Business

Kaspersky åbner tredje Transparency Center

Ligesom i de to eksisterende centre i Zürich og Madrid vil Kaspersky med det nye Transparency Center invitere partnere og myndigheder til at gennemgå deres løsningers kildekode. Desuden vil det nye center fungere som briefingcenter, hvor gæster får mulighed for at lære mere om Kasperskys praksis for udvikling og håndtering af data. Det nye Transparency Center åbner som led i Kasperskys Global Transparency Initiative, som er udviklet for at imødekomme partnere og myndigheders stigende behov for information om, hvordan virksomhedens produkter og løsninger fungerer. Centret tager imod de første besøgende i begyndelsen af næste år, og man kan få adgang ved at sende en forespørgsel. Siden Kaspersky præsenterede deres Global Transparency Initiative i oktober 2017, har de opnået store fremskridt. Blandt andet har Kaspersky: Påbegyndt ændringen af deres infrastruktur og er ved at flytte opbevaring og bearbejdelse af europæiske kunders data fra Rusland til Zürich i Schweiz, hvilket forventes gennemført ved udgangen af 2019. Åbnet to Transparency Centre i Europa – i Zürich (november 2018) og Madrid (juni 2019). det spanske center fungerer også som briefingcenter for virksomhedens vigtigste interessenter. Gennemført en SOC 2 Type 1-revision. Den endelige rapport fra et af de fire store revisionshuse bekræfter, at Kasperskys antivirusdatabaser er beskyttet mod uautoriserede ændringer af stærke sikkerhedskontroller. Læs mere om Kasperskys SOC 2 Type 1- erklæring her. Udviklet Bug Bounty-programmet, hvor Kaspersky giver en dusør til enhver, der kan identificere bugs. Siden programmet blev udvidet som en del af Global Transparency Initiative, har virksomheden løst 66 bugs og udbetalt …. (læs mere her)
Nyheder fra gl. site

Virksomheds hjemmesider sender spam- og phishing-mails ud

It-kriminelle er konstant på udkig efter nye måder, hvorpå de kan få deres spam- og phishing e-mails sendt ud. De gør hvad de kan for at få deres meddelelser til at ligne noget, der kommer fra en legitim kilde med et godt omdømme, så modtageren ikke ignorerer e-mailen. Og det er et problem for de berørte virksomheder, da spam og mails med ondsindede links sendt på deres vegne, kan kompromittere kundernes tillid til virksomheden og endda føre til lækage af personlige data. Metoden er ligeså enkel, som den er effektiv I dag er de fleste virksomheder interesseret i at modtage feedback fra deres kunder, så de kan forbedre kundeservice, kundefastholdelse og deres omdømme. Derfor beder virksomheder deres kunder oprette en personlig konto, abonnere på nyhedsbreve eller give feedback via formularer på hjemmesiden. Og det er præcis de mekanismer, som de it-kriminelle udnytter. Alle tre slags formularer kræver kundernes navn og e-mail-adresse, så de kan få en bekræftelsesmail eller feedback. Ifølge Kasperskys it-sikkerhedsforskere, er det nemt for it-kriminelle at tilføje spam-indhold og phishing-links i denne type e-mails. Det eneste de skal gøre, er at skrive ofrets e-mailadresse i registrerings- eller abonnementsformularen og dernæst tilføje deres egen tekst, hvor kundens navn normalt skal stå. Hjemmesiden vil derefter sende en modificeret bekræftelses-e-mail til modtageren med reklame eller phishing-link. “De fleste af disse modificerede e-mails er knyttet til online-undersøgelser, der er designet til at indhente personoplysninger fra de besøgende. De it-kriminelle ved, at meddelelser fra en pålidelig og velrenommeret virksomhed normalt går lige igennem …. (læs mere her)