Nyheder fra gl. site

Email-angreb skaber stadig problemer for virksomheder

Over en tredjedel af alle sikkerhedsbrister starter med phishing-e-mails eller ondsindede vedhæftede filer, der sendes til virksomhedens medarbejdere viser en ny rapport offentliggjort af cybersecurity-firmaet F-Secure. F-Secures nye Incident Response Report opsummerer resultaterne fra F-Secure’s undersøgelser af sikkerhedsbrister og giver indsigt i, hvordan virkelige hackere angriber organisationer. Phishing og e-mails med ondsindede vedhæftede filer tegner sig for ca. 34 procent af alle sikkerhedsbrud, hvilket ifølge F-Secures Principal Security Consultant, Tom Van de Wiele, gør angreb, der rammer via e-mail, til et meget større problem for organisationer. “Udnyttelse af sårbarheder i software i drive-by scenarier er typisk i opportunistiske angreb, men brud på virksomheders systemer via e-mail er faktisk langt mere almindeligt. Der er mange forskellige måder, som forskellige angribere kan bruge e-mail til at komme ind i virksomheder, og disse angreb er populære, fordi næsten alle virksomheder er afhængige af e-mail til kommunikation”, siger Van de Wiele. “Folk er nødt til at tænke, før de klikker på vedhæftede filer og links, men presset på mange arbejdspladser overvinder denne logik, som angriberne forstår og udnytter.” Andre vigtige fund i rapporten er: Organisationer blev ramt af målrettede og opportunistiske angreb i næsten lige forhold til hinanden Insider-trusler tegnede sig for en femtedel af hændelserne Incident responders blev kontaktet, efter at systemerne blev gennemtrængt i næsten 80 procent af sagerne Oftest spreder angriberne malware efter et brud (hovedsagelig med økonomisk gevinst for øje, men også til spionage eller opretholdelse af adgang til fremtidige angreb) 13 procent af undersøgelserne viste sig at være falske …. (læs mere her)
Nyheder fra gl. site

Gammel sårbarhed i MacOS stadig ikke lukket

MacOS, eller nu OS X, påstås at være et af de mest sikre operativsystemer i verden, men det ændrer ikke ved, at en sårbarhed der har eksisteret i over et årti, stadig ikke er lukket. Det skræmmende ved denne sårbarhed er, at den påvirker alle version af MacOS. Endnu mere skræmmende er det, at sårbarheden har være uopdaget i 15 år, altså lige til den blev fundet i sidste uge af en forsker ved navn Siguzza. Sårbarheden har fået det lidet sigende navn IOHIDeous, og ifølge Siguzza giver den fuld adgang til systemet på alle Macs, hvis den udnyttes. Faktisk er sårbarheden meget seriøs, og vil kunne give en hacker fuld root-adgang til maskinen. Men lidt godt nyt er der alligevel, for sårbarheden kan kun udnyttes hvis brugeren logger ud af Mac’en. En hacker kan nemlig så bruge et såkaldt ’sleeper program’ der bliver aktiveret når brugeren logger af, genstarter eller slukker Mac’en. Faktisk så har han publiceret en ”proof-of-concept zero-day code” på GitHub, der viser hvordan sårbarheden virker. Sikkerheden på MacOS har fået en del tæsk i 2017, hvor stadig mere malware og flere sårbarheder er opdaget. F.eks. blev der fundet mere malware i andet kvartal af 2017 end i hele 2016. Den aktuelle sårbarhed er stadig akiv, men mon ikke Apple arbejder på at lukke den. Siguzza selv har ikke offentliggjort noget der kan udnytte sårbarheden uden at hackeren har fysisk adgang til den Mac han ønsker at kontrollere.
Nyheder fra gl. site

Gratis beskyttelse til dine computere fra Sophos

Det virker næsten for godt til at være sandt. It-sikkerhedsproducenten Sophos forærer deres produkt, Sophos Home væk ganske gratis. Programmet dækker både pc og Mac, og med en enkelt registrering kan du faktisk beskytte op til 10 forskellige enheder. Hvis du har brug for flere, ja så kan du klare det ved at lade din ægtefælle eller kæreste registrere produktet også. Her i juletiden er det ekstra vigtigt at have god beskyttelse på computeren, for her er der ekstra mange der er ude efter dine informationer, ikke mindst dem der står på dit Dankort eller Visakort. Sophos går da også ind og beskytter mod netop denne type kriminalitet. Men Sophos stopper ikke der, de siger at det gratis produkt beskytter mod malware, virus, ransomware og ondsindede websider. Altså alt det som dyre kommercielle produkter også gør. Samtidig kan du faktisk håndtere alle installationer på din konto fra en webbrowser, hvilket yder på at det er et ret avanceret produkt vi her har fat i. [yuzo_related] Personligt synes jeg at det lyder for godt til at være sandt. Ingen, heller ikke Sophos, kan leve med at sende fulde produkter ud til folk ganske gratis. Så hvor ligger hunden begravet? Jeg har prøvet at finde ud af det, men ikke umiddelbart kunne finde det. Mit gæt er at en eller to ting sker. Enten så har programmet en begrænset holdbarhed, og kræver at du skal betale efter f.eks. det første år, hvilket er en måde at få fat i folk på – …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Kunstig intelligens bliver den afgørende faktor i kampen mod malware

Der er gået 50 år siden opfindelsen af den første computervirus, og malware er ikke længere blot ødelæggende software skrevet for underholdningens skyld af enkeltpersoner men en omsiggribende kæmpeforretning, der truer virksomheder verden over. For at stå imod morgendagens cybertrusler kræves der nye løsninger. ”Nye former for malware som WannaCry og Petya-ransomware er i hastig vækst, og traditionel beskyttelse som firewalls og antivirus er ikke længere nok. Flowmons adfærdsanalyser komplementerer de traditionelle løsninger – systemet opfanger og reagerer på disse trusler og andre former for mistænkelig adfærd på netværket. Den kunstige intelligens lærer netværket at kende og reagerer på unormal adfærd og netværkstrafik. Hvis nogen kører en uønsket applikation på dit netværk, hvis en maskine er inficeret af virus, der f.eks. stjæler data eller hæmmer produktionen, eller netværket er del af et DDoS-botnet, så registrerer Flowmon det. Vores teknologi arbejder ud fra, at uønsket aktivitet altid vil adskille sig fra normen – det lyder simpelt, men teknologien bag er kompliceret og baseret på års research, avanceret AI-algoritmer og maskinlæring,” forklarer Tomas Sarocky, der er nordisk Area Manager for Flowmon Networks. Cyberangreb truer samfundet I 2016 udgav World Economics Forum deres Global Risks Reports, hvor de beskriver cyberangreb som en af de største trusler mod samfundet på lige fod med vandmangel og massiv migration. I det moderne samfund udgør cyberangreb en større trussel end terrorisme ifølge rapporten. Informationsteknologi er en af samfundets grundpiller, og derfor er beskyttelsesløsninger vigtigere end nogensinde før. Men den traditionelle firewall plus antivirus-løsningsmodel er ikke længere nok, …. (læs mere her)
Nyheder fra gl. site

Malware til Linux vokser

Det er WatchGuard Technologies der har undersøgt malware-situationen på Linux-platformen, og de har lige frigivet en rapport der viser, at ud af mere end 26.000 IoT-enheder på verdensplan, er der er hele tre stykker malware til Linux i top 10, alene i det første kvartal i år. Det skal så sammenlignes med at der kun var en i det forgående kvartal. Årsagen skal findes i den store stigning i antallet af IoT-enheder, hvor Linux bruges i udstrakt grad, og det har naturligvis gjort det interessant for hackerne at angribe denne platform. Ifølge TechNewsWorld.com begyndte Linux-malware for alvor at vokse i antal i slutningen af sidste år, specielt med Mirai-botnettet. Problemet er at udviklerne af IoT-enheder ikke rigtig har spekuleret i sikkerhed til deres enheder, de har fokuseret på at få enhederne til at virke, gøre dem billige og få dem hurtigt på gaden – dårligt nyt for sikkerheden. Samtidig så bruger de fleste IoT-producenter nedbarberede version af Linus, fordi IoT-enheder ofte ikke kræve det store fra et operativsystem. Men fordi producenterne ønsker at gøre deres enheder lette at bruge, benytter producenterne protokoller der også er brugervenlige for hackerne. Vi ser samtidig hvordan mange IoT-enheder har dårlige standardindstillinger, hvor vi blandt andet ofte ser at kodeord har formater som”password123”. De tre Linux-malwareprogrammer som er røget direkte ind på WatchGaurds top ti i det første kvartal er: Linux/Exploit, der fanger mange forskellige ondsindede trojanere, der bliver brugt til at scanne systemer for enehder de kan bruges i et botnet Linux/Downloader, der fanger ondsindede …. (læs mere her)