Nyheder fra gl. site

Ny ekstremt farlig malware opdaget

Den ny malware, MosaicLoader bliver distribueret via betalte annoncer, der dukker op, når folk søger efter “gratis” software eller råd om, hvordan man reparerer hacket betalingssoftware. MosaicLoader er sat op til at lave individuelle søgninger efter beskadiget software eller ulovlige “gratis” versioner af software – for derefter at kunne  inficere hele computeren, tablet eller mobilen. Hvis en device først er inficeret med MosaicLoader kan den installere enhver type malware til senere brug. Bitdefender har dokumenteret, at MoasicLoader har inficeret devices med alt fra simpel cookie overvågning til udnyttelse af kryptovaluta og til mere komplekse malware typer som Glupteba. Går efter almindelige brugere MosaicLoader går efter computer brugere, der har beskadiget software, typisk “gratis” versioner af betalings software. Med selv små skader i software er MosaicLoader, når den først er kommet ind i computeren eller mobilen, parat til at placere enhver malware senere.  Ifølge Bitdefender er det bedste råd, at lade være med at downloade “gratis” versioner af software. Dels er det forbudt, men Bitdefender’s analyser viser også, at cyberkriminelle på det seneste har haft en lang række aktiviteter, der netop er rettet mod ulovlige kopier af software. Det ser ud som om at MoasicLoader angrebet er  globalt og at den målgruppe, der især påvirkes, er personlige computere.
Nyheder fra gl. site

Nyt dekrypteringsværktøj fra Bitdefender til fjernelse af Avaddon-infektioner

Avaddon er en familie af ransomware, der sandsynligvis blev styret fra et sted inden for Fællesskabet af Uafhængige Stater. De var aktive fra 2019 og udviklede sig til en Ransomware-as-a-Service (RaaS) operation. Ligesom mange andre RaaS-virksomheder, så truede folkene bag Avaddon ikke bare med at kryptere ofrenes data, men også med at hente vigtige informationer og med at offentliggøre informationerne på nettet, hvis ikke løsesummen blev betalt. Avaddon brugte også andre afpresningsmetoder ved at true virksomheder, der var blevet ofre for ransomwaren, med altødelæggende DDoS-angreb, hvis ikke de betalte. Nedlukningen af en prominent ransomware-gruppe som Avaddon er gode nyheder, særligt nu hvor et dekrypteringsværktøj er tilgængeligt for de ofre, der nægtede – eller ikke kunne – betale titusindvis af dollars til cyberkriminelle for at få genåbnet deres filer. De gode nyheder er dog nok kortlivede, da konkurrencen inden for RaaS-området er hård, og andre RaaS-udbydere hurtigt vil fylde tomrummet ud. Medmindre afpresserne er blevet fundet, retsforfulgt og dømt, så vil de historisk set vende tilbage efter et par måneder under et nyt navn. Bitdefender er dog optimistiske set i lyset af USA’s fornyede fokus på cybersikkerhed, og den indsats der bliver gjort globalt for at adressere ransomware-angreb gennem samarbejde i mellem politi, myndigheder og den private sektor.   Ofre for Avaddon-ransomware kan downloade det gratis dekrypteringsværktøj for at få deres data tilbage på dette link. En vejledning, i hvordan man bruger dekrypteringsværktøjet, kan findes her. For at lære mere om at forebygge ransomware-angreb, kan du læse Bitdefenders beskrivelse her.
Business

Næsten halvdelen af de nordiske virksomheder frygter alvorlige cyberangreb næste år

VMware har udgivet deres sikkerhedsrapport Global Security Insights. Rapporten er baseret på en onlineundersøgelse foretaget i december 2020 med deltagelse af 3542 CIO’er, CTO’er og CISO’er fra hele verden, herunder 251 respondenter fra de nordiske lande. Global Security Insights undersøger virkningen af cyberangreb og indtrængen i virksomheder og beskriver, hvordan it-afdelinger har måtte ændre sig for at tackle disse udfordringer. Det seneste år er den digitale transformation accelereret, og en stor del af arbejdsstyrken arbejder nu mere hjemmefra. Det har betydet, at mange virksomheders it-afdelinger er blevet mødt af nye typer cybersikkerhedstrusler, hvor cyberkriminelle i stigende grad drager fordel af de nye måder at arbejde på, og udfører langt mere sofistikerede og målrettede angreb end hidtil. Mere end 60 procent af de undersøgte virksomheder i Norden var involveret i cyberangreb på grund af medarbejdere, der arbejdede hjemmefra, hvilket fremhæver tydelige sårbarheder i den cybersikkerhedsteknologi der bruges i dag. Den hurtige overgang til at bruge flere og flere cloud-løsninger siden pandemiens begyndelse repræsenterer en hidtil uset mulighed for virksomhedsledere til at genoverveje deres cybersikkerhedsstyring. Ældre sikkerhedssystemer er ikke længere tilstrækkelige, og virksomheder har brug for beskyttelse, der rækker ud over slutbrugerne, for bedre at sikre data og programmer. Efterhånden som cyberkriminelle bliver stadig mere sofistikerede, og sikkerhedstrusler bliver mere almindelige, er det tid til at give de it-professionelle mulighed for at registrere og stoppe angreb samt implementere sikkerhedsløsninger, der er designet til skyen. Rick McElroy, Principal Cybersecurity Strateg, VMware Global Security Insights indeholder oplysninger om trusselslandskabet, angreb og beskyttelsestendenser samt hvilke …. (læs mere her)
Nyheder fra gl. site

Eksplosion i ransomware i 2020

2020 var et år præget af corona-pandemien. Både når vi taler om almindelige menneskers liv, og når vi taler om udviklingen inden for trusler i cyberspace. I 2020 tilpassede cyberkriminelle nemlig deres kampagner og forsøgte at udnytte verdens ulykke til egen vinding. Herunder følger nedslag i rapportens vigtigste pointer, bl.a. udviklingen inden for ransomware-angreb, hvilke IoT-enheder de kriminelle går efter, samt hvilke der modtager mest spam. Ransomware steg med 485% Antallet af ransomware rapporter fra Windows-baserede enheder steg globalt med 485 procent i 2020 i forhold til 2019. Det lyder måske som et stort tal, men det er faktisk mindre end forventet. Årsagen til det lavere tal lader til at være, at ransomware-operatørerne i højere grad har rettet deres fokus mod større mål. Ved at gå målrettet efter større ofre, som profitable virksomheder og velkendte organisationer, kan truslen om et nyt redskab de kriminelle tog i brug i 2020, afpresning, nemlig give bedre resultater. Ransomware-operatørerne er begyndt at true deres ofre med at offentliggøre særligt følsomme data, som de har fundet under deres angreb, hvis ikke ofrene betaler løsesummen. Størstedelen af de globale ransomware-angreb fandt sted i løbet af 2020’s første seks måneder. Det samme gælder angreb i Danmark, hvor henholdsvis første og andet kvartal oplevede 32 procent og 27 procent af årets samlede angreb. En anden interessant udvikling, som Bitdefenders telemetri viser inden for trusler mod Windows-baserede enheder, er, at globale trusselsrapporter relateret til malwaren TrickBot faldt markant i løbet af 2020. TrickBot er en trojansk hest, der oftest …. (læs mere her)
Nyheder fra gl. site

Virksomheder beskytter ikke data ved onlinemøder

Coronakrisen har ført til udbredt hjemmearbejde, og det har resulteret i en eksplosiv stigning i antallet af Office 365-brugere og Teams-møder. Herhjemme viser tal fra Danmarks Statistik, at 17 pct. af danskerne regelmæssigt arbejdede hjemme i 2020, hvilket er mere end en fordobling i forhold til året før. Det har ført til en eksplosiv vækst i mængden af data i Microsoft Office 365 og dermed et større behov for databeskyttelse. En ny undersøgelse fra it-sikkerhedsvirksomheden Barracuda Networks viser dog, at to ud af tre af de adspurgte virksomheder ikke benytter backupværktøjer fra en tredjepart til at beskytte virksomhedens data. I stedet benytter de standard-sikkerhedsforanstaltninger, der er indbygget i Office 365, trods Microsofts komplekse lagringspolitikker og manglende evne til at gendanne data. Microsoft anbefaler selv sine kunder at gøre brug af en tredjepartsbackupløsning, da virksomheden kun garanterer tilgængeligheden af sin service, men ikke opbevaring af data. Det er der alt for mange virksomheder, der ikke er klar over, og det kan få store konsekvenser, hvis virksomheden udsættes for hackerangreb eller oplever en simpel menneskelig fejl. Det bør man som virksomhed tage alvorligt. Peter Gustafsson, nordisk chef i Barracuda Networks Samtidig viser undersøgelsen, at mange virksomheder er bekymrede for virksomhedens datasikkerhed. 61 pct. af de europæiske virksomheder svarer, at de frygter ransomware-angreb, hvilket kan indikere, at mange virksomheder ikke er bevidste om, hvilke backup- og gendannelsesfunktioner der er inkluderet i Office 365. Mange Teams-møder skaber særlig bekymring Den eksplosive stigning i brugen af Teams har gjort virksomhederne særligt opmærksomme på sikkerheden omkring …. (læs mere her)