Nyheder fra gl. site

En RAT har fundet vej til top-10 over største globale cybertrusler

Sikkerhedsfirmaet Check Point har offentliggjort deres seneste opgørelse over de seneste og største globale cybertrusler mod virksomheder. Tallene fra oktober viser en generel stigning af RAT (remote access Trojan) kampagner, hvor der i særlig grad er én RAT kampagne, der har gjort indtryk på Check Points forskere. Der har været mange kampagner, der har spredt denne malware over de seneste måneder, men det er den seneste RAT kampagne, der har været den mest udbredte og har haft størst indflydelse. FlawedAmmy, som malwaren bliver kaldt, gør det muligt for hackere at få fuld adgang til ofrenes kamera og mikrofon, overtage og styre ofrenes computer, stjæle legitimationsoplysninger og følsomme filer samt overvåge ofrenes handlinger via webcammet. Hackere får adgang ved at malwaren bl.a. angriber gennem målrettede emails og spam. FlawedAmmy er nu er den første RAT til at indgå på Check Points Global Threat Indexs top ti. De er i øjeblikket placeret på en tiende plads. “For første gang har en RAT malware kampagne formået at finde vej til top ti over største cybertrusler” sagde Maya Horowitz, Threat Intelligence Group Manager hos Check Point. “Selvom vi har registreret flere kampagner, der har distribueret FlawedAmmy RAT i de seneste måneder, så var den seneste kampagne uden tvivl den største med hensyn til dens udbredte indvirkning. Cryptomining forbliver den dominerende trussel, men noget tyder på, at data som loginoplysninger, følsomme filer, bankoplysninger og betalingsoplysninger ikke har mistet deres lukrative appel hos de cyberkriminelle.” Mest populære Crypto-miner malwaretyper På trods af stigningen i RAT angreb, …. (læs mere her)
Nyheder fra gl. site

Cyberkriminelle går efter virksomheders og privates faxmaskiner til at sprede malware

Problemet med fax-maskiner og malware er næppe så stort i Danmark, men på verdensplane rder stadig rigtig mange virksomheder der gør brug af fax, og de kan rammes af malware – det viser ny undersøgelse fra sikkerhedsfirmaet Check Point Software Technologies. Ny research fra Check Point har vist at virksomheder og privatpersoner kan blive hacket gennem deres faxmaskine, når kriminelle udnytter en nyopdaget sårbarhed i kommunikationsprotokollen i millioner af faxmaskiner verden over. Et faxnummer er alt, hvad en hacker skal bruge for at udnytte bristen og potentielt tage kontrol over netværk i virksomheder eller i private hjem. Check Points research demonstrerede sikkerhedsbristen vha. HP Officejet Pro All-in-One fax printeren. Samme protokol bruges i mange andre udbyderes faxmaskiner og multifunktionelle printere, samt ved online fax-tjenester som fx fax2email. Derfor er det sandsynligt at disse også er sårbare overfor angreb udført efter samme metode. Efter opdagelsen af sårbarheden delte Check Point resultatet med HP, der var hurtige til at reagere og udvikle en reparationssoftware til deres printere, som er tilgængelig på HP.com. Med over 45 millioner faxmaskiner i brug i virksomheder verden over, og mere end 17 milliarder sendte faxbeskeder hvert år, kan man konkludere, at faxmaskiner stadig i høj grad bruges inden for flere forskellige sektorer såsom sundhedssektoren, retsvæsnet, banker og ejendomssektoren, hvor organisationer opbevarer og behandler en stor mængde personfølsomme data. Englands nationale sundhedssystem har alene over 9.000 faxmaskiner der hyppigt anvendes til at sende data om patienter. I mange lande opfattes e-mails ikke som gyldigt bevis i retten, derfor …. (læs mere her)
Foto: If forsikring
Nyheder fra gl. site

It-kriminelle udnytter arbejdsmailen i ferien

At tjekke mails på mobilen udgør en større sikkerhedsrisiko end hvis man sidder foran computerskærmen på jobbet. Sådan lyder det i en pressemeddelelsen fra forsikringsselskabet if. – Chefer og medarbejdere, som ikke kan lægge mobilen fra sig på ferien, er en lækkerbisken for hackere og cyberkriminelle, forklarer Peter Granlund, cyberrisiko-ingeniør hos forsikringsselskabet If. Skærmvisningen og programmer på telefonen giver typisk mindre-detaljerede oplysninger end på computerskærmen. Og når man er i et afslappet feriehumør, er man ofte mindre omhyggelig med at tjekke hvem afsender er, end hvis man er på arbejdspladsen, forklarer Peter Granlund. Dernæst er det er sværere at identificere, hvem der er den reelle afsender, når man læser mails på sin telefon. – De it-kriminelle har godt styr på, hvornår danskerne holder ferie, og de udnytter ferieperioden til at snige sig ind i virksomhedernes it-systemer. Når man holder ferie, men samtidig holder sig opdateret på arbejds-mailen, bruger man mindre tid på hver enkelt mail. Ofte scanner man bare. Og så går man glip af de små signaler, der indikerer at noget kan være galt, siger Peter Granlund. Falske links Han fremhæver særligt mails med vedhæftede filer og falske links som sikkerheds­risici. Dokumenter kan indeholde skadeligt indhold og koder, og links kan føre til falske URL’er, som kan udsætte virksomheden for en risiko, hvis man klikker på dem. Komplette webadresser er sværere at læse på en mobilskærm, og det udnytter it-kriminelle, når de laver falske webadresser, som ligner de rigtige. – På computerskærmen kan du føre markøren over og kontrollere …. (læs mere her)
Nyheder fra gl. site

Danskerne undervurderer truslen fra hackere

I takt med at danskerne tilbringer mere tid online, stiger risikoen for at blive hacket. Mere end halvdelen af befolkningen har prøvet at blive udsat for én eller flere online angreb eller trusler. Det viser en ny undersøgelse fra YouGov foretaget for Stofa blandt 2.000 danskere. Ifølge Henrik Larsen, der er chef for DKCERT og bestyrelsesmedlem i Rådet for Digital Sikkerhed, er truslen mod borgerne større end nogensinde før. ”It-kriminelle forfiner hele tiden deres metoder til at franarre danskerne kort- og kontooplysninger og andre private data eller hacke sig adgang til deres computer eller smartphone. Selvom der de senere år har været meget fokus på, hvordan private kan sikre sig digitalt, er mange danskere i risiko for at blive hacket eller på anden måde angrebet, når de er online,” skriver han i en pressemeddelelse fra Stofa. Phishing er den største trussel I undersøgelsen er danskerne også blevet spurgt om, hvilke trusler mod deres online sikkerhed, de frygter mest. Mens halvdelen er bekymrede for identitetstyveri og misbrug af bankoplysninger, er blot 6 procent bekymrede for phishing. Og det, selvom hver tredje dansker har været udsat for det. ”Mange undervurderer phishing, fordi de forbinder det med dårligt oversatte e-mails, hvor den kriminelle hensigt er tydelig at gennemskue, men det er en af de helt store trusler online, der hele tiden forfines, også af personer der har helt styr på det danske sprog og grammatik. Ofte har de it-kriminelle brugt tid på at sætte sig ind i deres ofre, for der er jo …. (læs mere her)
Nyheder fra gl. site

Millioner af kinesiske smartphones kan være inficeret med malware

Ifølge sikkerhedsfirmaet BullGuards blog, så er den gal med et imponerende stort antal smartphones produceret i Kina. Det er ikke producenterne selv der har inficeret deres mobiler med en meget ondsindet malware, men angiveligt er det sket et eller andet sted under produktionen. Malwaren er forklædt som en ”System Wi-Fi Service”, og har fået navnet RottenSys. Den skulle sende adware ned på de inficerede enheder, og så vise reklamer på enhedens hjemmeskærm, enten som et pop-op vindue, eller som en fuldskærms reklame. En ting er det irriterende element, og at malwareudviklerne tjener på alle de reklamer der bliver vist på mobilen, og ikke mindst når der bliver klikket på den – og med pop-up og fuldskærmsreklamer er det næsten umuligt ikke at klikke på dem. Noget helt andet og meget værre er, at RottenSys, ifølge BullGuard, er udviklet så den kan downloade og installere nye komponenter på mobilen, så hackerne kan overtage kontrollen over alle de inficerede enheder – altså et meget avanceret Botnet for mobiler. Faktisk så mener BullGuard, at der allerede er indikationer for, at hackerne der har udviklet RottenSys, allerede er ved at etablere et Botnet. Nå ja – BullGuard mener for resten også, at hackerne allerede har tjent omkring 115.000 dollars på at vise reklamer på mobilerne. Hvis du har en mobil fra Samsung, Homor, Huawei, Xiaomi, OPPO, Vivo og GIONEE, så er der ikke nødvendigvis malware på dem. Hvis du ikke har set reklamer så er der en god chance for, at du ikke er …. (læs mere her)