Nyheder fra gl. site

Hver tredje mistænkelige e-mail til medarbejdere er phishing

33 pct. af de phishingmails, medarbejdere rapporterede i første halvår af 2021 kan betegnes som ondsindede eller stærkt mistænkelige. Det viser en dugfrisk rapport fra F-Secure, der baseres på indrapporteringer fra medarbejdere via F-Secures rapporteringsværktøj til Microsoft Office365. Rapporten viser også, at 59 pct af medarbejderne rapporterede mailen pga. mistænkelige links, mens 54 pct. rapporterede på grund af ukendt eller uventet afsender. Derudover rapporterede 37 pct. pga. spam-mails, 34 pct. social engineering og syv pct. på baggrund af mistænkelige vedhæftede filer. Dermed kaster rapporten for alvor lys over den potentielle effektivitet ved at indtænke medarbejderne som en integreret del af virksomhedens it-sikkerhed. Medarbejdende som første forsvarslinje I 99 pct. af tilfældene foregik selve behandlingen af indberetningerne fra medarbejderne automatisk. Her blev 33 pct. af de indrapporterede e-mails klassificeret som phishing. It-medarbejdere foretog derefter manuel analyse af den resterende ene pct. og fastslog, at 63 pct. af disse også var phishing-forsøg. Dermed tegner der sig et klart billede at, at phishing bestemt ikke er på vej af mode. Phishing er stadig en af de absolut mest anvendte metoder i forhold til at franarre virksomheders data direkte via medarbejdende. Vi ser også, at phishingmails bliver sværere og sværere at identificere, fordi de cyberkriminelle hele tiden bliver dygtigere. Moderne phishing-forsøg ligner til forveksling almindelige e-mails, og derfor skal danske virksomheder og deres medarbejdere være ekstra opmærksomme på mistænkelige mails. Morten Holm, Country Sales Manager hos F-Secure i Danmark Ofte hører man, at medarbejderne er virksomhedernes største sikkerhedsmæssige risiko. Men den holdning er for …. (læs mere her)
Nyheder fra gl. site

Sådan spotter du de falske Facebook-profiler

Har du modtaget en falsk venneanmodning fra en yderst attraktiv kvinde? Eller har du oplevet at dit navn og profilbillede er blevet kopieret og misbrugt af IT-svindlere?    Så er du langt fra den eneste. Falske profiler er et stort problem på det populære sociale medie, og det er Facebook velmedvidende om, da de hvert kvartal sletter et hav af falske profiler. De fleste falske profiler bliver skabt for at narre nogen til noget. Og langt de fleste svindlere er ude på at narre penge eller personlige oplysninger fra dig. IT-sikkerhedsekspert Janus R. Nielsen fra IT-firmaet AnyTech365 AnyTech365 kommer her med en række råd til, hvad du skal være opmærksom på, når du støder på de falske Facebook-profiler. Falske venneanmodninger: Ofte er det en smuk kvinde, der vises på profilbilledet, der forsøger at blive venner med mænd, så ”hun” kan skrue charmen på og opbygge en relation til vedkommende for senere at forsøge at franarre personen penge. Kvinden på billedet er ofte afklædt, profilen er ganske ny og har stort set kun mandlige venner.    Identitetstyveri: Du kan også modtage falske venneanmodninger fra personer, som du troede, du allerede var venner med i forvejen. Det kan selvfølgelig være, at personen har oprettet en ny profil, men det kan også være IT-kriminelle, der anvender en af dine venners navn og profilbillede. Mange tænker ikke over det og accepterer straks venneanmodningen, hvis de genkender navnet. Men gør dig selv en tjeneste, og tjek om du allerede har personen på din venneliste, hvor …. (læs mere her)
Business

Phishing populært i messenger-apps

Messenger-apps er blevet så populære, at de i 2020 gav baghjul til de sociale netværk, som det mest populære kommunikationsværktøj. I 2023 forventes antallet af brugere af messenger-apps at vokse til 40 procent af verdens befolkning, nemlig 3,1 milliarder mod de 2,7 milliarder, der brugte dem i 2020. Når så mange bruger messenger-apps til at kommunikere med andre, så tiltrækker det selvfølgelig også de it-kriminelle. Siden Kaspersky tilføjede den nye funktion Safe Messaging til Kaspersky Internet Security for Android har de kunnet tracke svindelforsøg mod deres brugere. De brugere, der har givet Kaspersky tilladelse til det, er blevet forhindret i at åbne ondsindede links modtaget i deres messenger-apps og via SMS. I løbet af december 2020 og maj 2021 blokerede Kaspersky i alt 91.242 phishing-links i beskeder på WhatsApp, Viber, Telegram og Hangouts. Det største antal phishing-forsøg skete på verdens mest populære messenger-tjeneste WhatsApp, hvor 89,6 procent af alle forsøg på phishing blev stoppet. Med et stort spring nedad finder vi Telegram, Viber og Hangouts med hhv. 5,7%, 4,9% og under 1% af de registrerede og blokerede phishing-forsøg. Phishing forsøg i messenger-apps er et af de mest populære værktøjer blandt svindlerne. Det skyldes til dels tjenesternes store popularitet, men også at it-kriminelle kan misbruge applikationernes indbyggede funktionalitet i deres angreb. Det kan være svært at afgøre, om der rent faktisk er tale om et phishing-link eller ej, da et enkelt forkert tegn i linket enten er phishing eller blot en fejl. Agtpågivenhed kombineret med anti-phishing-teknologi er vejen frem i kampen …. (læs mere her)
Business

6 ud af 10 danske virksomheder ramt af cyberangreb

Ifølge PwC’s Cybercrime Survey 2020 er rekordmange danske virksomheder blevet ramt af cyberangreb i det forgangne år. Hele 6 ud af 10 danske virksomheder har angivet, at deres virksomhed har været udsat for minimum én sikkerhedshændelse, hvilket er det højeste niveau i fire år. Samtidig svarer 4 ud af 10 virksomheder, at angrebene var målrettet deres virksomhed, hvilket er på niveau med sidste år. Vi ser desværre en stigning i antallet af cyberangreb i år, og samtidig er en stor andel af angrebene fortsat målrettede de enkelte virksomheder. Derudover viser undersøgelsen, at mange angreb har været relateret til COVID-19-pandemien, og 29 % af virksomhederne har da også etableret et særligt cyberberedskab som følge af COVID-19.  Mads Nørgaard Madsen, partner og ekspert inden for cybersikkerhed i PwC Udnytter COVID-19-pandemien Cybercrime Survey 2020 viser således, at én ud af tre virksomheder (35 %), som har været udsat for et phishingangreb, svarer, at angrebet i nogen eller i høj grad har været relateret til COVID-19. Her kan der fx være tale om, at cyberkriminelle har benyttet COVID-19-relaterede budskaber i selve phishingmailen. Et phisingangreb består nemlig ofte af en mail, der er forsøgt kamufleret som en reel henvendelse, der skal få modtageren til at klikke på et link og afgive personoplysninger, som angriberen sidenhen kan misbruge.  COVID-19 har sat sit præg på cyberområdet, hvor pandemien har skabt grobund for nye angrebsmuligheder og indgangsvinkler for cyberkriminelle. Det har bl.a. givet anledning til at udnytte sårbarheder i relation til hjemmearbejde, den øgede digitale kommunikation mellem virksomheden …. (læs mere her)
Ingen billede
Business

It-kriminelle skifter fokus

Det slovakiske it-sikkerhedsfirma ESET, har lige frigivet deres trusselsrapport for første kvartal 2020, og den viser ganske forventeligt, at de cyberkriminelle har skiftet fokus. Det betyder dog ikke at de har glemt deres gamle metoder, blot at de har lagt en markant større indsats på områder, hvor de forventer hurtigt at kunne tjene penge – nemlig vores frygt for Corona-smitten. I forordet til rapporten skriver Roman Kovac, Chief Research officer, blandt andet at de cyberkriminelle ikke har tøvet med at udnytte den offentlige frygt der er omkring Corona-pandemien. Således så ESET en stor stigning i marts, omkring scam- og malwarekampagner der brugte Corona-pandemien som lokkemiddel. Et andet område hvor der også har været gang i aktiviteterne er når det kommer til Stalkerware til Android-enheder, og hvis du ikke ved hvad Stalkerware er, så kommer jeg ind på det om lidt. Den helt store trussel Der hvor eksplosionen indenfor trusler er sket i sidste kvartal er de såkaldte Web-trusler, og det er her at frygten for corona-pandemien for alvor bliver brugt som lokkemad, eller skræmmemiddel. ESET har brudt Web-truslerne ned i fire kategorier, Malware, Scam, Phishing og Malware Object. Hvor Malware kommer fra websteder der er kendte for at levere malware, så kommer Malware Object fra helt legitime websteder, der på forskellige måder er blevet inficeret med malware, og nu spreder den. Her er der ingen tvivl om, at det er den traditionelle malware der blev sporet mest af, men scam havde det største antal af unikke webadresser tilknyttet. Ifølge ESET …. (læs mere her)