Business

Cyberkriminelle holder ikke ferie

Cyberkriminelle har for vane at stå klar, mens medarbejdere sætter autosvar til. Senest illustreret ved Log4j-sårbarheden, der forstyrrede julefreden for IT-ansvarlige over hele verden. Derfor bør virksomheder have beredskabet i orden, inden de tjekker ud, lyder det fra Barracuda Networks.  24 pct. har ikke styr på beredskabet i ferieperioder  En nylig, global undersøgelse fra amerikanske Cybereason blandt 1200 IT-professionelle viser, at knap en fjerdedel af de adspurgte ikke har en beredskabsplan klar for angreb i ferieperioder – og det til trods for, at de tidligere har været udsat for et angreb i en ferieperiode.   Samtidig er der sket en dramatisk stigning i antallet af ransomwareangreb. Alene i første halvdel af 2021 steg antallet af angreb med 93 pct. sammenlignet med samme periode i 2020.   Der tegner sig et meget tydeligt billede af, at hackerne spekulerer i at slå til i perioder, hvor bemandingen er lav, og hvor medarbejderne ikke er forberedt. Belært af tidligere angreb og de vidtrækkende konsekvenser disse angreb kan have, bør alle virksomheder have et beredskab klar, såfremt man bliver ramt. Peter Gustafsson, nordisk direktør, Barracuda Networks Han giver her sine tre bud på de vigtigste skridt i en bredskabsplan 1, Beskyt din e-mail:  Brug en e-mail-sikkerhedsløsning, der omfatter AI-aktiveret beskyttelse mod phishing og kontoovertagelse samt giver advarsler, når der registreres unormale aktiviteter. Træn løbende medarbejdere i beskyttelse. Brugerne er den sidste forsvarslinje mod angreb, og angrebene bliver konstant mere avancerede.  2, Beskyt dine applikationer  Cyberkriminelle går efter webapplikationer for at få adgang til data, og disse applikationer har …. (læs mere her)
Nyheder fra gl. site

Antallet af cyberangreb steg 50 pct. i 2021

Check Point Research (CPR, red.) har netop offentliggjort sin 2022 Cyber Security Report, der kortlægger de fremtrædende cyberangreb og anvendte teknikker, som CPR har været vidne til i 2021 – lige fra det store og særdeles avancerede SolarWinds angreb i begyndelsen af 2021 til den omfattende Apache Log4j-sårbarhed i december. Antallet af ugentlige cyberangreb mod virksomheder og organisationer steg i 2021 med 50 pct. ift. 2020. Angreb mod forskning og uddannelsesområdet steg med 75 pct. til 1.605 ugentlige angreb. På andenpladsen fulgte den offentlige sektor/forsvar med 1.136 ugentlige angreb (47 pct. stigning) og telekommunikation med 1.079 ugentlige angreb (51 pct. stigning). Softwareleverandører oplevede den største stigning på 146 pct., som er et resultat af den stærkt stigende tendens med angreb på softwareforsyningskæderne. Samtidig bød 2021 også på et voksende antal angreb rettet mod mobile enheder, en stigning i antallet af sårbarheder i de store cloud-services og det berygtede Emotet botnets tilbagevenden. De vigtigste tendenser i 2021 omfatter: Forsyningskædeangreb: Det famøse SolarWinds-angreb var starten på en voldsom stigning i forsyningskædeangreb, hvor 2021 bød på avancerede angreb så som Codecov i april og Kaseya i juli, mens tendensen kulminerede med Log4j-såbarheden, der klart og tydeligt illustrerer de omfattende risici, som er til stede i open source softwareforsyningskæder. Cyberangreb på kritisk infrastruktur: I 2021 var der endvidere et stort antal angreb rettet mod kritisk infrastruktur, hvilket medførte afbrydelser og forstyrrelser af mange menneskers dagligdag, og som i visse tilfælde endda truede deres fysiske sikkerhed. Cloud-service under angreb: Sårbarheder blandt cloud-udbydere blev langt mere alvorlige i 2021 end tidligere. Årets identificerede sårbarheder har i kortere …. (læs mere her)
Nyheder fra gl. site

Fem (nye) forudsigelser for trusselslandskabet i 2022

Det er sikkerhedseksperter hos Bitdefender Labs og Managed Detection & Response-teamet der er klar med deres top fem over trusler, som de forudser vil blive 2022’s største 1: Ransomware vil fortsat dominere trusselslandskabet Sidste år forudsagde Bitdefenders eksperter, at vi ville se en stigning i antallet af ransomware-angreb i 2021 – og desværre fik de ret. Solar Winds, Colonial Pipeline og Kaseya er blot eksempler på nogle af de helt store angreb, som har fyldt i år. Ransomware vil blive ved med at være den mest lukrative type cyberkriminalitet i 2022. “Vi forventer at se en stigning i Ransomware-as-a-Service-angreb, som vil fokusere på at stjæle data der kan bruges til at afpresse ofrene. Dragos Gavrilut, direktør for Cyber Threat Intelligence Lab hos Bitdefender Derudover forventer eksperterne også, at se en bølge af ransomware-angreb fra den nylige Log4j-sårbarhed i de kommende måneder, måske endda år. 2: Statssponsorerede angreb vil ramme almindelige mennesker Politiske spændinger vil sandsynligvis have en indvirkning på cyberområdet, da staterne allerede er i gang med et regulært kapløb om at opnå dominans i cyberspace. 2022 kan derfor ende med at blive et år hvor vi ser en række statssponsorerede angreb mod kritisk infrastruktur. Killware kan blive våbnet de tager i brug, da det kan indsættes med samme taktikker som klassiske APT’er (Advanced Persistent Threat) og er effektiv mod elnet, vandværker og offentlig transport – angreb hvor almindelige mennesker vil kunne mærke konsekvensen med det samme. 3: Angreb på forsyningskæder Erfaringer fra 2021 har vist, at forsyningskæde-angreb mod administrerede tjenesteudbydere (Managed Service Providers, …. (læs mere her)
Nyheder fra gl. site

Cybersikkerheden i 2022

Ransomware-angreb vil følge os ind i 2022, og kritisk infrastruktur vil fortsat være i skudlinjen. Til gengæld vil vi se en styrket international indsats mod cyberkriminalitet, XDR-platforme bliver det nye sort og cybersikkerheds-helte vil indtage virksomhederne. Sådan lyder budskabet fra Peter Gustafsson, nordisk chef i Barracuda Networks, der her kommer med hans bud på hvilke fem store sikkerhedstemaer, vi kommer til at tale om i 2022.  Ransomware går ingen steder foreløbigRansomware-angreb vil fortsætte – og de bliver mere avancerede og konsekvenserne for virksomhederne større. Fremadrettet vil de it-kriminelle dog møde stærkere modstand i form af nye alliancer mellem regeringer og leverandører, og et tættere internationalt samarbejde vil give it-kriminelle kamp til stregen.  Kritisk infrastruktur er stadig sårbar Kritisk infrastruktur, lige fra finans- til energisektor, er stadig foretrukne angrebsmål. Vi  har især set adskillige angreb rettet mod sygehusvæsenet i en særlig sårbar tid, hvor COVID-19 stadig skaber ringe i vandet. Det er et lysende eksempel på, hvordan kyniske hackere er villige til at udnytte kriser. Fremadrettet bliver det afgørende, at hospitalerne forstår de tre elementer i ransomware-beskyttelse: At undgå læk af persondata, sikre beskyttet adgang til applikationer og hyppig sikkerhedskopiering af data.  Systemer skal arbejde bedre sammen I 2022 bør de it-ansvarlige især have fokus på at styrke opsporing og reaktion på angreb samt at handle konsekvent, når skaden er sket. I den forbindelse kan mange med fordel sikre, at deres systemer taler bedre sammen. I alt for mange virksomheder – store som små – kæmper man med for mange værktøjer og for …. (læs mere her)
Nyheder fra gl. site

Hver femte dansker forventer at blive ramt af identitetstyveri over det næste år

Ransomware, phishing, sextortion og et væld af andre it-trusler har fået danskernes opmærksomhed i den seneste tid. Og det i en sådan grad, at en betragtelig del af danskerne ser det som sandsynligt, at de i det kommende år kommer til at indgå i statistikken over ofrene. Det viser en ny undersøgelse fra it-sikkerhedsvirksomheden Mimecast, der har taget temperaturen på danskernes syn på it-sikkerhed. Her svarer 18 procent, at de anser det for sandsynligt eller meget sandsynligt, at de får deres identitet stjålet. Tilsvarende vurderer 21 procent, at det er sandsynligt, at de bliver ofre for kreditkortsvindel. Tallene peger med al tydelighed på, at it-kriminalitet er blevet en del af vores hverdag, og konsekvenserne kan være omfattende. Særligt identitetstyveri kan få alvorlige følgevirkningerne, så det er umiddelbart positivt, at så mange danskerne er ydmyge over for truslerne og mener, at de kan være i farezonen. Niels Frederiksen, senior sales engineer i Mimecast Identitetstyveriet kan blandt andet ske ved, at ofret afgiver personlige oplysninger som navn, bankoplysninger og i værste fald dit CPR-nummer. Med de oplysninger kan bagmanden fx oprette falske bankkonti og optage lån i ofrets navn og have enorme økonomiske implikationer. Danskerne er for uforsigtige På trods af mange danskeres opmærksomhed på konsekvenserne af it-trusler tager størstedelen af befolkningen ikke deres forholdsregler, viser undersøgelsen. E-mails er en af de primære veje til at udføre cyberangreb, og her hersker der udbredt uforsigtighed. 24 procent af de adspurgte følger eksempelvis ikke de gængse råd i forhold til at spotte en trussel …. (læs mere her)