Nyheder fra gl. site

Farligt botnet stormede frem i juni

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index for juni 2020. Det viser, at virksomheder skal tage sig i agt for Phorpiex botnettet, der i løbet af den seneste måned med stor succes har spredt Avaddon ransomware – en ny Ransomware-as-a-Service (RaaS) – via malspam. Resultatet af dens hærgen i juni har fået Phorpiex til at gå fra en 13. til en 2. plads over de største globale cybertrusler mod virksomheder i øjeblikket. Check Point Research har tidligere advaret mod Phorpiex, der er kendt for at sprede sextortion-malspam til brugere over alt i verden. Den seneste bølge af malspam fra Phorpiex forsøger at lokke modtageren til at åbne en ZIP-fil ved at bruge en blinkende emoji i e-mailens emnefeltet. Hvis filen åbnes, bliver Avaddon ramsomwaren aktiveret og samler data på brugerens computer. Efter data er blevet låst og krypteret, bliver offeret for ransomwaren afkrævet penge for at få låst computeren op. I Danmark er Phorpiex botnet-truslen henvist til en 8. plads på listen, hvor førstepladsen indtages af Agent Tesla: En avanceret Remote Access Malware (RAT), der stjæler brugernes informationer og password via en keylogger.
Business

Ransomware- og cyberangreb eksploderer under pandemien

Antallet af cyberangreb mod hospitaler i marts var næsten 60 procent højere end i februar, ifølge Bitdefenders telemetri. Dette er den højeste stigning i den globale udvikling af cyberattacks mod hospitaler i løbet af de sidste 12 måneder, hvilket viser, at cyberkriminelle klart har benyttet sig af pandemien til at lancere disse kampagner. Hospitaler står over for en lang række generiske trusler (spray and prey eller smash and grab), men ransomware forårsager mest skade og forstyrrelser i driften. Da alt er digitalt, og ransomware blokerer adgangen til computere og databaser, kan hospitalets aktiviteter blive fuldstændig lammet og forhindre indlæggelser, udskrivninger og adgang til patientdata. Antallet af ransomware-angreb på hospitaler, der er blevet stoppet, som påvist af Bitdefender-telemetri, øgedes markant i februar, marts og april. I 2019 blev den højeste stigning i blokerede ransomware-angreb registreret i august, men i marts 2020 steg antallet af rapporter om blokerede ransomware-angreb med næsten 73 procent. Det er sandsynligt, at angriberne har benyttet alle de nye procedurer og foranstaltninger, hospitaler har måttet implementere, og den nye dokumentation vedrørende pandemien, der er tikket ind på daglig basis, ikke mindst i løbet af de sidste par måneder, til at udgive sig for offentlige institutioner og globale sundhedsorganisationer for at narre medicinsk personale til at klikke på ondsindede webadresser eller til at åbne inficerede vedhæftede filer. Mens trusler med Coronavirus-tema er blevet normen i løbet af de sidste par måneder, er det ikke kun sundhedsvæsnet, der har oplevet en bølge af angreb. Fra detailhandel til hoteller og fritidstilbud, …. (læs mere her)
Business

Historiens største ransomware-epidemi har årsdag

Den 12. maj 2017 nåede den største ransomware-epidemi i historien, WannaCry, sit højdepunkt. I dag, tre år senere, påvirker den og andre ransomware-trusler stadig mennesker, virksomheder og organisationer. En nylig undersøgelse fra Kaspersky afslører, at WannaCry var blandt de mest udbredte ransomware-familier i 2019. Tallene fra undersøgelsen viser også, at næsten en tredjedel (30 procent) af dem, der blev ramt af ransomware, var virksomheders medarbejdere. Den 12. maj 2020 opfordrer Kaspersky og INTERPOL derfor organisationer og virksomheder til at sikkerhedskopiere deres data og indføre den nødvendige beskyttelse for at undgå, at katastrofer som WannaCry sker igen. Ifølge Kasperskys undersøgelser blev i alt 767.907 brugere angrebet af ransomware i 2019. Blandt alle krypteringsfamilierne var WannaCry den mest udbredte – i 2019 angreb den 164.433 brugere og stod for 21 procent af alle opdagede angreb. Med en betydelig margin blev WannaCry efterfulgt af andre familier som GandCrab (11 procent) og Stop (4 procent). Kræver viden Ransomware-angreb kostede i gennemsnit de ramte organisationer 1,46 millioner dollars i 2019 (ca. 10 mio. danske kroner). Det inkluderer omkostninger til driftstop, bøder og skader på omdømme. WannaCry-angrebet blev det mest bemærkelsesværdige af sin art og spredte sig ved hjælp af et avanceret cybervåben, EternalBlue, der bruges til at udnytte en sårbarhed i Windows. WannaCry blev således en reel verdensomspændende cyberepidemi. Siden det første udbrud af WannaCry har hackerne ændret fokus. Deres angreb er nu mere målrettet virksomheder, statslige- og sundhedsorganisationer, hvor data er mere kritisk og de derfor kan kræve højere løsepenge. Hospitaler har været de …. (læs mere her)
Ingen billede
Nyhedsbrev

TT0021: IT-trusler, begreber og historie

Med nedlukningen af Danmark er mange af os dømt til at arbejde hjemmefra. Det betyder samtidig, at vi i høj grad er afhængige af vores computer, og det betyder også at vi udsætter os selv, og vores arbejdsplads, for langt flere it-trusler end normalt. Men hvilke trusler er det vi snakker om? Og hvor kommer det fra? Ved du hvordan det hele startede, og har du tænkt på, at det faktisk kun er gennem de sidste små 10 år, at IT-trusler har været økonomisk motiverede? Jeg har snakket med radiovært, teknologikritiker og it-journalist Anders Kjærulff om nogle af alle de mange begreber vi vælter rundt om os når det kommer til it-sikkerhed. Jeg har også snakket med den nordiske chef for sikkerhedsfirmaet ESET, Leif Jensen, og han fortæller om de allerførste computervirus, om de første økonomisk betingede trusler i 2010’erne, og han pudser også krystalkuglen og maler et billede af, hvad vi kan forvente os i fremtiden. Herunder finder du link til Anders Kjærulffs egen podcast, Kjærulffs Karantæne, kontakt info på mig, hvis du skulle have lyst til at sponsorere min podcast, og et link til ESET. Tak til både Anders og Leif for jeres deltagelse i min podcast. Kjærulffs Karantæne ESET Danmark Jeg hedder Lars Bennetzen, og du kan altid fange mig på: lars(@)tech-test.dk
Nyheder fra gl. site

Cyberangreb og ransomware var ubarmhjertige i 2019

Cyberkriminelle fortsatte deres bølge af angreb i 2019, ansporet af botnets af inficerede IoT-enheder og af angribernes interesse for Eternal Blue-sårbarheden. En ny rapport fra cybersikkerhedsudbyderen F-Secure, Attack Landscape H2 2019, viser en stejl stigning i angrebstrafik i 2019, der klart overgik tidligere år. F-Secures globale netværk af såkaldte honeypots registrerede 2,8 milliarder angrebshændelser i andet halvår. Efter 2,9 milliarder i første halvdel af året klokker det samlede antal ind på 5,7 milliarder angreb. Til sammenligning så man i 2018 lidt over 1 milliard angreb, mens 2017 have omkring 792 millioner. Trafikken blev domineret af angreb, der rammer SMB-protokollen, hvilket indikerer, at angribere stadig er meget interesserede i at bruge orme og exploits relateret til Eternal Blue. Telnet-trafik og angreb, der rammer SSH, var også stor, hvilket indikerer fortsat stor interesse for IoT-enheder. Malware fundet i F-Secures honeypots blev domineret af forskellige versioner af Mirai. Mens det blev observeret, at ransomware-spam var faldet i løbet af året, blev ransomware i sig selv mere målrettet og virkningsfuld, påførte større skade, var målrettet virksomheder og krævede beløb på flere hundreder af tusinder af dollars. Rapporten indeholder også et tilbageblik på de sidste ti år med information security, et årti præget af angreb og datalæk, forekomsten af ​​nationalstats-malware og ødelæggende angreb på forsyningskæder. Men fremover er der grund til optimisme, siger Mikko Hypponen, Chief Research Officer hos F-Secure. ”Det sidste årti var temmelig dårligt for information security, men det næste vil være bedre,” siger Hypponen. ”Det ser ikke altid sådan ud, men vi …. (læs mere her)