Nyheder fra gl. site

Ondsindet botnet er tilbage for fuld styrke

Phorpiex-botnettet har i november ramt hele 3,65 procent af alle virksomheder globalt, hvilket gør det berygtede botnet til den største cybertrussel mod virksomheder. Det viser det seneste Global Threat Index for november 2020 fra Check Point Research, der er en del af Check Point Software Technologies. Dermed er Emotet-botnettet, som ellers har været den største cybertrussel siden juli, blevet vippet af førstepladsen. Phorpiex-botnettet, der er kendt for at sprede sextortion-malspam til brugere, har været fraværende siden juni måned, men er nu tilbage med fuld kraft, hvor det i november har spredt Avaddon-ransomware i stor stil. Avaddon er en forholdsvis ny Ransomware-as-a-Service variant (RaaS), hvor hackerne hyrer ekstra hjælp til at sprede ransomwaren mod en del af den indtjening, som hackerne får fra deres ofre. Phorpiex botnettet dukkede først op for 10 år siden, og da de var mest aktive, havde botnettet inficeret over 1 million enheder. Nu er den så tilbage igen og spreder ransomware via RaaS, hvilket gør den endnu mere farlig, fordi de ekstra personer, som hackerne hyrer ind, har et økonomisk incitament for at få spredt ransomwaren til så mange brugere som muligt. Vi oplever ofte, at botnets skifter mellem at være meget aktive i en periode, til pludselig at forsvinde helt ud af trusselsbilledet, for så at vende tilbage igen. Det viser også, at virksomheder altid skal tage sig i agt for, at disse botnets kan slå til, når man mindst venter det. Vi opfordrer derfor alle danske virksomheder til at benytte præventive cybersikkerhedsløsninger, så man …. (læs mere her)
Nyheder fra gl. site

Flere hackerangreb mod den finansielle sektor

Cyberkriminelle anvender såkaldte “botnets” og angriber typisk de API’er, der benyttes af af banker og i den finansielle sektor.  Angrebene virker pga. den enorme volumen af tilgængelige kontooplysninger, der er tilgængelige på Dark Web. De mange loginoplysninger testes automatisk, indtil de rammer plet. Angrebene er primært rettet mod banker og finansvirksomheder, fordi de har adgang til store pengebeløb. Vigtig at skifte adgangskode Denne type angreb, credential stuffing, har ikke altid været specielt vellykkede. Men i takt med at botnets vokser, og at værktøjerne bliver mere og mere tilgængelige, er det vigtigt at være opmærksom på, hvordan man undgår at blive offer for angreb. Udover vidensdeling og træning er det vigtigt at ændre adgangskoder regelmæssigt og ikke bruge de samme loginoplysninger til forskellige tjenester. Brug af multifaktorlogin gør det også vanskeligere for cyberkriminelle at foretage automatiserede angreb. Peter Gustafsson, ansvarlig for Barracuda Networks operationer i Norden Du kan læse mere her: FBI sees spike in credential stuffing attacks
Nyheder fra gl. site

Cyberkriminelle udnytter coronakrisen og følger dens udvikling nøje

Det kommer næppe som en overraskelse, at en pandemi som coronakrisen har fået betydning for, hvordan vi lever vores liv, og at kriminelle forsøger at udnytte krisen til egen vinding. Hvad der dog kan overraske er, hvordan cyberkriminelle ikke bare udnytter krisen, men også tilpasser deres aktiviteter til, hvordan den udvikler sig over tid, som cybersikkerhedsfirmaet Bitdefenders halvårlige trusselsrapport viser, at det er tilfældet. Følger smitten tæt Imens antallet af smittede steg i marts og den første halvdel af april, målrettede cyberkriminelle deres angreb mod de regioner og lande, der var hårdest ramt af krisen. Det viser Bitdefenders telemetri. Alene i de to første uger af marts viser telemetrien en femdobling af corona-relaterede trusselsrapporter. I starten målrettede bagmændene i høj grad deres angreb mod europæiske lande, men da USA med forsinkelse også for alvor begyndte at opleve en smittestigning, fulgte antallet af angreb trop. Antallet af corona-relaterede rapporter er dog siden gået ned, startende med et 10% fald fra april til maj. Men vi vil sandsynligvis se en markant stigning i corona-relaterede angreb igen, hvis der kommer en anden bølge af smitte, som WHO advarer om. Ransomware-angreb eksploderer Ransomware, et angreb hvor data bliver krypteret og låst for ejeren, i nogle tilfælde ledsaget af en trussel om at dele sensitive data med offentligheden, hvis der ikke betales en løsesum, er blevet en konstant trussel mod private såvel som virksomheder. Bitdefenders telemetri viser, at antallet af ransomware-angreb er steget med mere end 715% i første halvår af 2020, sammenlignet med første …. (læs mere her)
Business

It-sikkerhedsinitiativ fejrer fire års jubilæum

I juli 2016 lancerede det hollandske politi, Europol, McAfee og Kaspersky initiativet ’’No More Ransom’’ (NMR), der har til formål at hjælpe private og offentlige organisationer med at bekæmpe og helt undvige ransomware-angreb. I dag har initiativet 163 partnere over hele verden. NMR har tilføjet 28 sikkerhedsværktøjer til deres hjemmeside i det forløbne år og kan nu dekryptere 140 forskellige typer af ransomware-infektioner. I løbet af de sidste to år har mere end 216.000 virksomheder og organisationer downloadet Kasperskys dekrypteringsværktøj fra NMR-initiativets hjemmeside. Ud af disse, er de to mest populære værktøjer WildFireDecryptor og CoinVaultDecryptor, som begge fokuserer på at hjælpe ofrene for hhv. WildFire og CoinVault ransomware-familierne med at gendanne deres data. Når initiativet denne måned fejrer fire års jubilæum, har dekrypteringsværktøjet registreret over 4 millioner besøgende fra 188 lande siden lanceringen og har forhindret at kriminelle fik fingrene i løsepenge for et estimeret beløb på 3,8 milliarder kroner. De sidste fire års resultater af No More Ransom-initiativet er en fælles succes, en, der ikke kan opnås af hverken retshåndhævelse eller den private sektor alene. Ved at slå os sammen har vi bedre forudsætninger for at bekæmpe de cyberkriminelle og gøre det sværere for dem at skade mennesker, virksomheder og kritisk infrastruktur. Hvad ransomware har lært os om sikkerhed, er, at forebyggelse uden tvivl er bedre end en kur. Man er nødt til helt at undgå at blive et offer i første omgang. Der er en række relevante tips til forebyggelse tilgængelige på No More Ransoms hjemmeside. Hvis du …. (læs mere her)
Nyheder fra gl. site

Garmin ramt af cyberangreb

Hvis du er Garmin-bruger, så har du måske oplevet at du har haft problemer med at synkronisere dine data, så har det ikke været din fejl. I går bekræftede Garmin nemlig, at de blev ramt af et cyberangreb d. 23. juli, der medførte at deres onlinetjeneste gik offline. Den nedetid varede i flere dage, og det var først i søndags at det igen blev muligt at synkronisere data – og endda ikke for alle brugere. Men nu skulle alle igen kunne synkronisere deres data. Garmin oplyser at de kan finde tegn på at kundedata, eller betalingsoplysninger fra Garmin Pay, skulle være blevet lækket eller stjålet. De fortæller også, at deres enheder ikke har været påvirkede, udover at de ikke kunne sende data til Garmins onlinetjeneste. Fitnessfirmaet forventer at de er helt oppe at køre igen om et par dage, og klar til at køre normalt igen. Hvad Garmin dog ikke fortæller noget om er, hvorvidt de har betalt noget for at komme sig over det ransomwareangreb de lige har været gennem.