Nyheder fra gl. site

Danske virksomheder rammes af Emotets genfødsel

Check Point Software Technologies kunne for nylig fortælle, at det berygtede botnet Emotet er genopstået. Nu viser den seneste Global Threat Index-rapport fra Check Point Research, at Emotet er strøget direkte ind på listen som den femte største cybertrussel mod danske virksomheder. Emotet-malware har således ramt 3 pct. at alle danske virksomheder i november. På verdensplan er det blot 1,7 pct., der er blevet ramt af Emotet. Ifølge Check Point Software Technologies bliver Emotet lige nu spredt via phishing e-mails, som lokker medarbejderne til at åbne inficerede filer, der udgiver sig for at være legitime word-, excel- og Zip-filer.   Emotet er et af de største botnets nogensinde og er til dels skyld i den eksplosion af ransomwareangreb, vi har set de sidste par år. Derfor er det også dybt bekymrende, at Emotet er tilbage med så voldsom styrke, at de går direkte ind som den femte største cybertrussel mod danske virksomheder. Vi ved, at Emotets malware bliver spredt via vedhæftninger i phishing e-mails, men senest har vi set, at det også spredes via installationsfiler, der udgiver sig for at være software fra Adobe. Derfor er det vigtigt, at virksomheder er på forkant med cybertruslerne, og ikke mindst uddanner deres medarbejdere i at spotte ondsindede mails og filer. Niels Zimmer Pousen, Head of Security Engineering hos Check Point Software Technologies i Danmark Den største cybertrussel mod danske virksomheder er, ifølge Check Point Research, Formbook, der i november ramte 4,36 pct. af alle danske virksomheder.
Nyheder fra gl. site

Qbot-malwaren er igen den største cybertrussel mod danske virksomheder

Den største cybertrussel mod danske virksomheder er i øjeblikket Qbot-malwaren. Det viser den seneste Global Threat Index-rapport fra Check Point Research, der er en del af Check Point Software Technologies. Malwaren, der også går under navnet Qakbot, har således ramt 3,14 pct. af alle danske virksomheder i oktober måned. På verdensplan har den samme malwaretype blot ramt 0,76 pct. af alle virksomheder. Qbot blev første gang opdaget i 2008 og er udviklet til at overvåge og kopierer brugernes indtastninger, samt stjæle deres bankoplysninger. Det er ikke første gang, at den berygtede malware er den største cybertrussel mod danske virksomheder. Sidst den toppede Check Point Software Technologies’ liste var i april 2020. Vi oplever desværre, at Qbot-malwaren igen er den største cybertrussel mod danske virksomheder. At en malware, der har været aktiv i så mange år, endnu engang er tilbage med fuld styrke understreger blot, at virksomheder aldrig må tro, at en cybertrussel er helt forsvundet. Desuden kommer Qbot-malwaren i forskellige varianter, der giver de cyberkriminelle flere muligheder for at stjæle informationer fra virksomhedens ansatte. Malwaren spredes ofte via mail og har indbygget funktioner, der gør den sværere for it-afdelinger at opdage. Derfor er det vigtigt, at virksomheder altid har opdateret deres it-sikkerhed og ikke mindst kontinuerligt underviser deres medarbejder i at spotte ondsindede phishing e-mails. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark på globalt plan er den berygtede Trickbot-malware den største cybertrussel og ramte 4 pct. af alle virksomheder i oktober.
Business

Ny malware rammer virksomheder via Android-mobiler

Check Point Research har netop offentliggjort deres seneste Global Threat Index-rapport for september 2021. Den viser, at Lokibot er den største cybertrussel mod danske virksomheder lige nu. I september har Lokibot ramt 4,28 pct. af danske virksomheder, hvilket er betydeligt mere end på verdensplan, hvor malwaren blot har ramt 0,86 pct af alle virksomheder. Lokibot, der første gang så dagens lys i 2016, er en såkaldt infostealer, der kan ramme både Windows- og Androidbrugere. Malwaren høster logininformationer fra forskellige apps på brugerens enhed, som f.eks. browsere og email-klienter. Lokibot bliver ofte solgt på hackingfora, og siden 2017 har der også været versioner af malwaren med ransomwarefunktion, der giver cyberkriminelle flere muligheder for at tjene penge. “Vi oplever desværre ofte, at mange virksomheder kun tænker it-sikkerhed ind i servere og cloud samt deres medarbejderes computere. I fremtiden vil danske medarbejdere i stigende grad arbejde på farten eller fra andre steder end kontoret. Og her vil de i høj grad benytte andre enheder end deres arbejdscomputer, når de skal kommunikere med f.eks. kunder og kolleger. Lokibot er et godt eksempel på, at danske virksomheder derfor bliver nødt til at have fokus på at sikre alle mobile enheder, som f.eks. mobiltelefoner og tablets. Hvis de ikke sikrer medarbejdernes enheder, vil de cyberkriminelle før eller siden udnytte sikkerhedshuller til at få adgang til virksomhedens data, og det kan koste virksomheden dyrt. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark På globalt plan er den berygtede Trickbot-malware igen den …. (læs mere her)
Nyheder fra gl. site

Brugeroplysninger stjæles fra gaming-platforme

Kasperskys sikkerhedsforskere har afdækket en ny ondsindet og særdeles avanceret malware, de har døbt BloodyStealer, der i øjeblikket bliver solgt på Dark Net. Den bruges til at stjæle gameres brugerkontooplysninger og har de populære gaming-platforme, som Steam, Epic Games Store og EA Origin, i sit søgelys. Den ondsindede malware BloodyStealer er en trojaner, der, forklædt som lovlig software, går ind og stjæler brugerkontooplysninger (brugernavne og adgangskoder) fra onlinespillere, heraf navnet stealer. BloodyStealer er ganske avanceret med sine funktioner til at undgå analyse og registrering af brugernes it-sikkerhedsprodukter og en lav abonnementspris. Den er et godt eksempel på den type trussel, som onlinespillere står over for. BloodyStealer er en trojansk tyveknægt, der er i stand til at indsamle og udtrække forskellige typer data, f.eks. cookies, adgangskoder, formularer, kreditkortoplysninger fra browsere, skærmbilleder, log-in-koder og sessioner fra forskellige programmer. Specielt EpicGames, Origin og Steam er udsatte. Trojanen bliver solgt i undergrundsfora på det mørke internet til særdeles attraktive priser; mindre end 70 kroner for en måneds abonnement eller kun 254 kroner for et livslangt abonnement. Denne malware skiller sig især ud pga. dens mange “anti-analyse-værn”, der gør det svært at bruge teknikker som reverse engineering og analyse, packers og anti-debugging-teknikker. Kaspersky har opdaget BloodyStealer angreb i Europa, Latinamerika, Asien og Stillehavsområdet. Selv om BloodyStealer ikke udelukkende er lavet til at stjæle oplysninger på gaming-sites, peger de platforme, den rammer, klart på en efterspørgsel efter denne type data blandt it-kriminelle. Logs, konti, in-game-varer – alle disse spilrelaterede produkter sælges på det mørke net til …. (læs mere her)
Business

Nyopdaget bagdør antyder, at hackergruppen bag Sunburst-malwaren er i gang igen

SolarWinds-hacket ramte overskrifterne i december 2020, og det blev hurtigt klart, at én af de malware-typer, der blev brugt, var Sunburst fra hackergruppen DarkHalo. Da spotlyset ramte hackergruppen, lagde de den tilsyneladende i dvale; den gik i hvert fald offline. Nye undersøgelser udført af Kasperskys Global Research and Analysis Team, GReAT, viser nu, at de måske er i gang igen. I juni 2021, mere end seks måneder efter DarkHalo gik offline, fandt Kaspersky spor efter et vellykket DNS-kapringsangreb mod flere statslige organisationer. DNS-hijacking er en type ondsindet angreb, hvor et domænenavn (der bruges til at forbinde URL-adressen på et websted med IP-adressen på den server, hvor webstedet er hostet) ændres, så netværkstrafikken omdirigeres til en server, der er kontrolleret af hackerne. Herfra forsøgte medarbejdere i de statslige organisationer at få adgang til web-interfacet til virksomhedens e-mailtjeneste, men blev omdirigeret til en falsk kopi af web-interfacet og derefter narret til at downloade en ondsindet softwareopdatering. Kasperskys it-sikkerhedsefterforskere har nu fundet, at denne “opdatering” indeholder en hidtil ukendt bagdør, som de har navngivet Tomiris. Tomiris-bagdøren ligner mistænkeligt meget en af de andre malwaretyper, der også blev brugt i SolarWinds-hacket, Sunshuttle. De forskellige elementer, der går igen i både Tomiris-bagdøren og Sunshuttle kan være tilfældige, men sammen antyder de et muligt fælles ophav eller fælles udviklingspraksis. Pierre Delcher, it-sikkerhedsefterforsker hos Kaspersky Hvis de to er forbundet, kaster det nyt lys over den måde, som hackergrupper genopbygger deres forretning på. Vi vil derfor gerne opfordre andre it-sikkerhedsresearchere til at reproducere vores efterforskning. Ivan Kwiatkowski, …. (læs mere her)