Nyheder fra gl. site

Ransomware-angreb er fordoblet på et år med fremmarch af AI

Barracuda Networks har netop offentliggjort deres ’Threat Spotlight’-rapport om ransomware, der kaster lys over en bekymrende udvikling mellem stigningen af ransomware-angreb og udviklingen af generativ AI. Det er en særlig type AI, der er i stand til at udarbejde menneskelignende tekst og billeder, herunder automatiserede e-mails og deepfake videoer. Rapporten bygger på en international analyse af 175 ransomware-angreb udført mellem august 2022 og august 2023. Den form for angreb, vi ser i dag, er langt mere sofistikerede end, hvad vi så for blot et par år tilbage. IT-kriminelle anvender generativ AI til at skabe mere avancerede ransomware-angreb, som formår at omgå de traditionelle antivirusprogrammer. Cybertruslen stiger konstant, og virksomheder skal forberede sig på at investere i mere omfattende sikkerhedsløsninger. Peter Graymon, chef for Barracuda Networks i Norden 3 sårbare sektorer Især uddannelses-, sundheds- og den kommunale sektor er udsatte, når det gælder cyberkriminalitet. Rapporten afslører, at de tre industrier alle har oplevet en fordobling i antallet af angreb sammenlignet med sidste år. Andelen af angreb er steget år til år på tværs af alle fem industrier, på nær i den finansielle industri. I den seneste analyse er antallet af angreb på den kommunale sektor steget fra 12 pct. til 21 pct., sundhedssektoren oplevede en stigning fra 12 pct. til 18 pct. og angreb på uddannelsessektoren steg fra 15 pct. til 18 pct. Årsagen skyldes sektorernes begrænsede sikkerhedsbeskyttelse og ressourcer til at forhindre hackerangreb, der gør dem til lette ofre for hackerne.  Samtidig har angrebene på sundhedssektoren en potentielt alvorlig indvirkning, …. (læs mere her)
Business

Ny ransomware er skræmmende effektiv

Rorschach, et navn vi mest af alt kender fra blækklatter der bliver brugt af psykologer og lignende, er navnet på den nyeste ransomware, som sikkerhedsfirmaet Check Point Research betragter som både unik og yderst farlig for virksomheder. Årsagen er både at den er verdens hurtigste til at kryptere og inficere systemer, samt at den har kigget nøje på andre typer ransomware, og lånt fra deres avancerede funktioner og kombinerer både angrebsmetoder og krypteringsfunktioner. Check Point Research oplyser, at Rorschach næsten er dobbelt så hurtig til at kryptere som den meget farlige, og yderst berygtede Lockbit-ransomware. Ifølge Check Point Research betyder det, at den både kan undgå en række sikkerhedsløsninger og gøre maksimal skade på virksomheder og brugere. Denne nye ransomware er opkaldt efter den psykologiske rorschach-test, hvor hver test opfattes forskelligt efter personen der ser, hvilket gør testen unik. På samme måde indeholder Rorschach-ransomwaren højteknologiske funktioner, der er taget fra andre ransomware-typer, hvilket gør den meget speciel. At det også er den hurtigste og en af de mest sofistikerede ransomware-typer, vi nogensinde har set, gør, at Roschach-ransomwaren er ekstremt farlig for virksomheder, hvis de bliver ramt. Den nye ransomware viser, at cyberangreb hurtigt kan ændre sig, og at virksomheder derfor har behov for at implementere en cybersikkerhedsløsning, der først og fremmest fokuserer på forebyggelse, og som kan forhindre Rorschach i at kryptere deres virksomhedsdata. Sergey Shykevich, Threat Intelligence Group Manager hos Check Point Research
Business

Ransomware får it-sikkerhedsfolk til at sige op

Manglen på kvalificeret arbejdskraft er udtalt i it-branchen, men det kniber ikke kun med at tiltrække kvikke hoveder. Virksomheder kæmper også med at fastholde gode medarbejdere, og det kan blive endnu sværere i de kommende år. 33 procent af it-sikkerhedsansvarlige overvejer således at sige deres stillinger op i løbet af de kommende to år grundet stress. Det viser en undersøgelse, som it-sikkerhedsvirksomheden Mimecast har foretaget blandt 1.100 it-sikkerhedsmedarbejdere på globalt plan, herunder 100 fra Norden. Det er alarmerende, at så mange it-sikkerhedsansatte er tæt på smertegrænsen. Dels er det synd for den enkelte medarbejder, dels er det en potentiel bombe under erhvervslivet, hvor der allerede er akut mangel på ansatte med kompetencer inden for cybersikkerhed. Niels Frederiksen, senior sales engineer i Mimecast Ransomware stresser medarbejderne At så mange it-sikkerhedsansvarlige overvejer at opsige deres jobs skyldes en cocktail af udfordringer, peger undersøgelsen på. Først og fremmest giver 4 ud af 10 af respondenterne udtryk for, at de ikke kan rekruttere nok kvalificeret arbejdskraft. Samtidig stiger presset på de it-sikkerhedsansvarlige år for år. Det mener 56 procent af respondenterne, og her er det i særdeleshed ransomware, som spøger i kulissen. 54 procent af respondenterne svarer således, at ransomware har en negativ påvirkning på deres mentale helbred.  Udviklingen går kun i én retning: Flere trusler med stadig større konsekvenser til følge. Ransomware rammer hårdt økonomisk, og flere respondenter frygter, at angrebene også kan ende med at skade mennesker. Det er et voldsomt pres, som organisationer bliver nødt til at forholde sig til. Niels …. (læs mere her)
Business

Garanti mod ransomware

Virksomheder rammes i stadig stigende grad af ransomware, og det kan være både dyrt og besværligt at komme bare tilnærmelsesvist tilbage igen. Men Veeam, der har specialiseret sig i online databeskyttelse, mener at det er muligt ikke alene at beskytte sig, men også at komme helt tilbage igen. Det skulle version 12 af deres løsning Veeam Backup & Replication sikre. Faktisk tror Veeam så meget på den løsning, at kunder på Premium-udgaven kan få en garanti på 5 millioner dollars til gendannelse af data i tilfælde af et succesfuldt ransomwareangreb. Veeam fortæller, at den nye version kan bruges på tværs af cloudløsninger og on-premise, og derfor vil fungere i stort set enhver hybrid sky, som er virkeligheden for de fleste virksomheder i dag. De fortæller videre, at det mest effektive våben mod ransomwareangreb er evnen til at køre en backup ind af alle systemer, og selv nu, hvor hackerne også går efter backup’en, så har Veeam så grundige tilgange og sikkerhedsforanstaltninger, at det ikke bør være noget problem i praksis. Derfor tør Veeam stille garantien. Overraskende mange står med en ubrugelig eller i bedste fald mangelfuld backup, når uheldet er ude. Evnen til at gendanne data efter et nedbrud er afgørende for, at alle anstrengelserne med at sikre effektiv backup ikke er forgæves. Som en del af den nye V12 findes også en “Recovery Orchestrator”, som skal sikre at backup’en faktisk kan køres ind. Ved at teste backup’en og evnen til gendannelse løbende får man sikkerhed for, at man også …. (læs mere her)
Business

Nordiske virksomheder mister millioner på grund af cyberangreb

It-sikkerhedsvirksomheden ESET har lige lanceret deres rapport, SMV Digital Security Sentiment Report 2022, som tager temperaturen på 1.200 it-sikkerhedsbeslutningstagere i små og mellemstore virksomheder – heriblandt både danske, svenske, norske og finske virksomheder. Med rapporten har ESET undersøgt, hvordan sikkerhedslandsskabet ser ud i virksomhederne efter de seneste års mange uroligheder, og hvordan det påvirker deres måde at drive sikkerhed på. Ifølge disse nye data har mere end to tredjedele af de adspurgte SMV’er oplevet et cyberangreb inden for de seneste 12 måneder, hvor gennemsnitsprisen for et databrud i nordiske virksomheder ligger på 1,65 mio. kroner. De dyre databrud Nordiske SMV’er er mest bekymrede for, hvad databruddet vil få af økonomiske konsekvenser (68 %), tab af data (68 %) og tab af kundernes tillid (59 %). På trods af bekymringer om konsekvenserne ved et cyberangreb mener 71% af de adspurgte virksomheder, at deres investering i it-sikkerhed ikke har holdt trit med de seneste operationelle ændringer i organisationen, herunder f.eks. hybrid- og hjemmearbejde, der har stillet større krav til virksomhedens enheder og sikkerhed. Hele 83% af de adspurgte virksomheder mener desuden, at cyberkrigsførelse, f.eks. som følge af krigen i Ukraine, er en reel trussel, der kan påvirke alle virksomheder. Det betyder, at de stadigt voksende trusler i væsentlig grad påvirker beslutningstagerne i mindre virksomheder. Derudover mener 76% af de adspurgte nordiske SMV’er, at de generelt er langt mere udsatte overfor cyberangreb end større virksomheder er. Selvom de økonomiske konsekvenser af et databrud kan virke svimlende høje for nogle mindre virksomheder, er det i …. (læs mere her)