Business

Videomøder udfordrer it-sikkerheden

Behovet for digitale samarbejdsredskaber er steget eksplosivt, efter store dele af den danske arbejdsstyrke har etableret kontorer i hjemmet. I løbet af blot én uge fik kommunikationsplatformen Microsoft Teams hele 12 millioner nye brugere, hvilket er en stigning på knap 40 procent. Ligeledes fik Zoom i årets to første måneder flere nye brugere end i løbet af hele 2019. Den massive brugertilstrømning kan dog have en slagside. For mens begge tjenester på rekordtid har overvundet nedbrud grundet den store belastning, så kan de mange brugere gøre tjenesterne til jagtmarker for cyberkriminelle, advarer sikkerhedsfirmaet Mimecast. Her kan de udnytte, at mange har meget sparsom erfaring med tjenesterne, og sikkerheden på hjemmekontorerne meget sjældent er lige så god, som det er tilfældet på virksomhedens netværk. Samtidig sænker vi alle helt ufrivilligt paraderne i øjeblikket og er langt mindre påpasselige i øjeblikket. Trusler som phishing i form af e-mails, sms’er eller opkald har en højere succesrate, når frygt eller tidspres presser offeret til at handle. Peter Benham, Senior Manager, Business Continuity i Mimecast Arbejd sikkert hjemmefra Angrebene kan ramme virksomheder i alle størrelser – også dem, der normalt har godt styr på sikkerheden. Det skyldes blandt andet, at utallige virksomheder på rekordtid har skulle omstille sig til en ny virkelighed og etablere hjemmekontorer med de rette teknologiske løsninger og tilstrækkelig sikkerhed. Derfor er det vigtigt, at organisationer er ekstra opmærksomme på sikkerheden for deres egen og medarbejdernes skyld, lyder opfordringen fra Mimecast. Virksomheder bør være på vagt over for de nye trusler, skærpe …. (læs mere her)
Business

92 milliarder e-mails blev afvist fra oktober til december i 2019

E-mails er de cyberkriminelles foretrukne metode til at distribuere trusler, og det skorter bestemt ikke på ”farlige” mails. Sikkerhedsfirmaet Mimecast har alene blokeret for hele 92 milliarder e-mails ud af 202 milliarder på verdensplan fra oktober til december i 2019, fortæller firmaet i en nylig offentliggjort rapport. Rapporten afdækker de dominerende e-mailkampagner og trends inden for cyberangreb. Generelt kan de mange angreb opdeles i fire kategorier: Spam, efterligning, opportunisme og målrettede. Spam-angrebene forsøger at sprede malware og er oftest målrettet virksomheder inden for jura, software og banker. Kategorien ’efterligning’ vedrører angreb, hvor e-mailens afsender eller indhold ser ud til at stamme fra en anerkendt kilde som et domæne, en mobilapp, en profil fra et socialt medie eller sågar en kollega. De opportunistiske angreb beror ofte på aktuelle hændelser som store læk fra databaser, hvor offeret modtager en e-mail med en opfordring til at skifte adgangskode eller lignende ved hjælp af et link i mailen. Sidstnævnte, de målrettede angreb, retter sig mod en specifik virksomhed eller organisation og kan blandt andet have til hensigt at stjæle oplysninger eller penge. Cyberkriminelle foretrækker Zip-filer Mens cyberkriminelle bruger en række forskellige angrebstyper, så sværger de fortrinsvis til komprimeringsfiler som Zip eller Rar, når de skal distribuere ondsindede programmer. Ligeledes er Microsoft Word-formaterne DOC og DOCX flittigt anvendt. Det gælder i særdeleshed i den periode, som rapporten fokuserer på. Her er netop Words filformater blevet brugt til at distribuere Emotet – en banking malware. Truslen kan inficere bankrelaterede systemer og stjæle finansielle oplysninger eller midler. …. (læs mere her)
Business

Sårbarhed fundet i Office-program

Hvis du eller dit firma bruger Microsoft Access, så bør du straks installere de seneste opdateringer til databaseprogrammet og derefter åbne og gemme samtlige af dine eksisterende MDB-filer – Access’ filformat. Sikkerhedsfirmaet Mimecast har nemlig opdaget en sårbarhed i filformatet, der har eksisteret siden 2002 og bruges af alle nyere udgaver af Access. Sårbarheden vedrør administrationen af computerens hukommelse, og den kan potentielt føre til, at it-kriminelle installerer ondsindede programmer på pc’en. Sårbarheden åbner desuden for, at it-kriminelle kan udføre såkaldt ’dumpster diving’ – hér får bagmanden adgang til et større antal MDB-filer og kan i visse tilfælde finde personlige oplysninger som kodeord. Kodningsfejl åbner for ransomware Der er tale om en almindelig kodningsfejl, som medfører, at oplysninger fra hukommelsen fejlagtigt bliver gemt i MDB-filerne. Oplysningerne er ofte fragmenterede og meningsløse på grund af, at de lagres sådan midlertidigt i computerens hukommelse, men der kan også optræde bidder af reel information. Den problemstilling kan dermed også blive udnyttet til at installere, finde og køre malware i computerens hukommelse. Således bliver det muligt at angribe en computer med fx ransomware, hvor filerne på en pc bliver låst, og du skal betale en løsesum for igen at få adgang til dem. Mimecast, der opdagede sårbarheden, har notificeret Microsoft, som har udsendt en opdatering, CVE-2019-1463, for at løse problemstillingen. Du bør derfor opdatere Access, hvis du vil lappe sikkerhedshullet. Læs mere om sårbarheden, og hvordan den blev fundet på Mimecasts blog
Nyheder fra gl. site

Undgå at blive snydt Black Friday

Tusindvis af gange bliver der kørt varer gennem de digitale kasseapparater i løbet af de 24 timer, som fænomenet Black Friday varer. Sidste år handlede danskerne ifølge Foreningen for Dansk Internethandel for 500 mio. kroner på internettet, og det gør dagen, der i år falder den 29. november, til årets største enkeltstående handelsdag. Og til trods for kabelnedbrud sidste år, slog salget alle rekorder – det samme forventes at ske igen år. Populariteten er bestemt ikke gået de it-kriminelles næser forbi, og de forsøger med et væld af fupforsøg – fx falske webbutikker – at snyde tilbudsjægerne til at afgive personlige oplysninger eller installere virus. Sådan lyder advarslen fra sikkerhedsfirmaet Mimecast. Men der er heldigvis modtræk til de it-kriminelles fupforsøg. Her kommer fem anbefalinger til at hjælpe dig sikkert gennem Black Fridays tilbudsjungle fra it-sikkerhedsekspert Niels Frederiksen fra Mimecast. Led efter sikkert netværk Sørg for, at din computer, telefon eller tablet er på et sikkert netværk – fx din teleudbyders datanetværk eller dit hjemmenetværk, hvis det er beskyttet med en adgangskode. Handler du på et åbent netværk som på en café, kan hackere nemmere opsnappe oplysninger som dit navn, adresse og betalingskort. Klik aldrig på popop-vinduer ”Klik her og spar 50 procent”. Sådanne slagtilbud kan lyde besnærende – især under Black Friday, hvor øjet i forvejen er rettet mod tilbud. Du bør dog modstå fristelsen, for med metoden kan cyberkriminelle nemt føre dig over på hjemmesider, som gør din pc sårbar over for angreb. Gå i stedet altid direkte til …. (læs mere her)
Ingen billede
Nyhedsbrev

TT0020: Malware uden filer

Når du er online så er du konstant udsat for trusler fra malware, phishing, spam og meget mere. Fælles for dem alle er, at de kræver at en eller anden form for malware bliver downloadet til din computer. Men der findes en anden måde at angribe din computer på – nemlig den såkaldte ‘fileless malware’. Her kan du angribes uden der bliver downloadet filer til din computer. Det ændrer ikke ved, at der nok skal komme en payload ned på din computer, men selve angrebet sker uden egentlige filer der hentes ned på din computer. Jeg har snakket med Niels Frederiksen, senior sales engineer hos Mimecast Danmark, om denne type angreb, hvordan den virker og hvad vi kan gøre for at beskytte os mod den. Lyt med de næste 30 minutter og lær meget mere om Fileless Malware.