Business

Sårbarhed fundet i Office-program

Hvis du eller dit firma bruger Microsoft Access, så bør du straks installere de seneste opdateringer til databaseprogrammet og derefter åbne og gemme samtlige af dine eksisterende MDB-filer – Access’ filformat. Sikkerhedsfirmaet Mimecast har nemlig opdaget en sårbarhed i filformatet, der har eksisteret siden 2002 og bruges af alle nyere udgaver af Access. Sårbarheden vedrør administrationen af computerens hukommelse, og den kan potentielt føre til, at it-kriminelle installerer ondsindede programmer på pc’en. Sårbarheden åbner desuden for, at it-kriminelle kan udføre såkaldt ’dumpster diving’ – hér får bagmanden adgang til et større antal MDB-filer og kan i visse tilfælde finde personlige oplysninger som kodeord. Kodningsfejl åbner for ransomware Der er tale om en almindelig kodningsfejl, som medfører, at oplysninger fra hukommelsen fejlagtigt bliver gemt i MDB-filerne. Oplysningerne er ofte fragmenterede og meningsløse på grund af, at de lagres sådan midlertidigt i computerens hukommelse, men der kan også optræde bidder af reel information. Den problemstilling kan dermed også blive udnyttet til at installere, finde og køre malware i computerens hukommelse. Således bliver det muligt at angribe en computer med fx ransomware, hvor filerne på en pc bliver låst, og du skal betale en løsesum for igen at få adgang til dem. Mimecast, der opdagede sårbarheden, har notificeret Microsoft, som har udsendt en opdatering, CVE-2019-1463, for at løse problemstillingen. Du bør derfor opdatere Access, hvis du vil lappe sikkerhedshullet. Læs mere om sårbarheden, og hvordan den blev fundet på Mimecasts blog
Business

Tre ud af fire danske virksomheder har været udsat for cyberangreb i løbet af det sidste år

It-sikkerhedsfirmaet Sophos har taget pulsen på it-sikkerheden blandt danske it- og it-sikkerhedsansvarlige hos private og offentlige organisationer med mindst 150 ansatte. De professionelle sikkerhedsansvarlige blev bl.a. spurgt om, hvilke it-sikkerhedsangreb de har været udsat for i årets løb. Det viser sig, at næsten tre ud af fire (73 pct.) har været ofre for cyberangreb, selvom de har benyttet den seneste, opdaterede it-sikkerhedsbeskyttelse. Og over halvdelen af de adspurgte har været udsat for to eller flere angreb. “De adspurgte skriger på, at der skal gøres mere ved sikkerheden på deres arbejdsplads. For 61 pct. af de sikkerhedsansvarlige ønsker langt flere investeringer i teknologi, som kan beskytte virksomhedens data mod cyberangreb,” siger Allan Widell, der er dansk landechef hos Sophos, som står bag undersøgelsen blandt 123 danske private og offentlige organisationer med mindst 150 ansatte. Det store ransomware-spøgelse Skrækhistorier fra Mærsk og William Demant om ransomware-angreb vækker bekymring i hele landet og er også den type sikkerhedsangreb, som flest (33 pct.) er bekymret for. “Bagmændene bag ransomware har temmelig meget styr på, hvordan sikkerhedssoftware virker og tilpasser deres angreb ud fra det. De designer angrebet, så de undgår at blive opdaget og sørger for at kryptere så mange dokumenter som muligt og gøre det svært – ja, ligefrem umuligt – at gendanne den krypterede data, uden at de får penge for at udlevere krypteringsnøglen,” forklarer Allan Widell og tilføjer: ”Nogle gange foregår hovedangrebet om natten, når virksomhedens it-sikkerhedseksperter er gået hjem. Når virksomheden, der er under angreb, opdager, hvad der er gået …. (læs mere her)
Ingen billede
Business

Sådan bliver trusselsbillede i 2020

Check Point Software Technologies har lige landeret deres bud på, hvordan it-trusselsbillede kommer til at ud i 2020. Forskere fra Check Point har undersøgt, hvilke tendenser og typer af angreb de mener, vi kommer til se på et større globalt plan i det nye år, og hvilke konkrete typer af hackerangreb som vil dominere trusselsbilledet det kommende år. “Vi kan ikke længere forsvare os ved hjælp af traditionelle sikkerhedsmodeller. Hvert år bliver hackerangreb mere sofistikeret og antallet af angreb vil fortsætte med at stige. Når vi opdager truslen i dag, er skaden allerede sket. Man er derfor nødt til at følge med udviklingen, og automatisk blokere disse avancerede nye femte generationsangreb og forhindre dem i at forstyrre de systemer vi er afhængige af. Det kan kun gøres ved at bruge de rigtige og nyeste Gen V sikkerhedsværktøjer, der kombinerer trusselsforebyggelse i real tid, delt intelligens og avanceret beskyttelse på tværs af alle netværk, cloud- og mobilinstallationer,” siger Gil Shwed, stifter og administrerende direktør hos Check Point. Check Points globale forudsigelser for 2020: Ny cyberkrig eskalerer – Det forventes, at der vil ske en lang række virtuelle angreb, som et resultat af, at vestlige og østlige magter i stigende grad adskiller deres teknologier og intelligens. Den igangværende handelskrig mellem USA og Kina og adskillelsen af de to enorme økonomier er en klar indikator på dette. Cyberangreb vil i stigende grad blive brugt som digital konfliktførelse i krigsøjemed mellem mindre lande, som er finansieret og igangsat af store nationer, der ønsker at …. (læs mere her)
Nyheder fra gl. site

Stigning i ransomware på Android-platformen

Helt aktuelt er det en nye ransomware ved navn Android/Filecoder.C, som forskerne hos ESET har fundet. Denne nye ransomware bliver fordelt gennem forskellige online fora, og derefter bruger det ofrets kontaktliste til at sprede sig selv videre via sms-beskeder med ondsindede links i. En god nyhed er dog, at denne nye ransomware lider under smal målgruppe og fejl i afviklingen af kampagnen, er det begrænset hvor mange der er påvirket af den nye ransomware. ESET advarer dog mod, at hvis folkene bag Android/Filecoder.C begynder at rette deres opmærksomhed mod større grupper, kan denne nye ransomware blive en seriøs trussel. Android/Filecoder.C har, ifølge ESET, været aktiv siden d. 12. juli 2019, og den er blevet distribueret via ondsindede indlæg på Reddit og på ’XDA Developers’ forum (et forum for Android-udviklere). ESET skriver i et blogindlæg, at de har informeret både Reddit og XDA Developers om den ondsindede aktivitet, og de identificerede indlæg er fjernet. Men problemet består dog, for som nævnt så spreder ransomwaren sig via sms-beskeder der indeholder et ondsindet link. Problemet for dem der er inficeret af Android/Filecoder.C er, at når den først har sendt alle sms’erne ud, så krypterer den alle filer på enheden og kræver en løsesum for at låse op for den inficerede enhed. Så hvis du ikke allerede har sikkerhedssoftware på din smartphone, så har jeg to gode råd til dig. 1: Kan du SÅ lige få installeret et godt virusværn på den – det koster ikke ret meget. 2: Hold dig væk fra alle …. (læs mere her)
Nyheder fra gl. site

Ransomware er en pengemaskine for kriminelle

Cyberkriminelles foretrukne angrebsmetode i dag er såkaldte ransomware-angreb. Ransomware rammer både virksomheder, institutioner og privatpersoner, men hvad er ransomware? Hvordan undgår man at blive ramt? Og hvad gør man, hvis uheldet er ude? Bogdan Botezatu er ekspert i digitale trusler hos IT-sikkerhedsvirksomheden Bitdefender, og han forklarer om ransomware: “Ransomware er en ondsindet software, som man typisk får ind på computeren ved at klikke på et link i en fup-mail. Derfra bliver computerens data låst, indtil løsepenge er betalt, og desværre ser vi, at mange virksomheder og privatpersoner ikke ser anden udvej end at betale. Derfor er ransomware en rigtig god forretning.” Bogdan Botezatu forklarer, at det ikke er svært at komme i gang med at bruge ransomware. Basale ransomware-angreb kan sættes i gang af børn. Hvis man kommer ind på nettets mørke afkroge og kriminelle handelspladser, så kan man købe en ransomware-service, som er nem at sætte op og komme i gang med. Det er ofte svært for politiet at fange bagmændene. Derfor er metoden meget populær: Ransomware er let at bruge, det er svært at blive fanget, og man kan tjene styrtende med penge. Tal fra Bitdefender viser, at cyberkriminelle tjener i omegnen af 5 milliarder kroner om året alene på ransomware-angreb. En IT-kriminel tjener i gennemsnit 1.500 kroner for hver krone, vedkommende har investeret i ransomware. “Vi har set angreb, som på få måneder indbringer hundredvis af millioner kroner, og gerningsmændene forsvinder fra radaren, så snart pengene er tjekket ind. Det er svært for politiet at gøre noget …. (læs mere her)