Nyheder fra gl. site

Lækage: Data fra Trello ligger offentligt tilgængelige

Trello er en onlinetjenster, der bruges af millioner til at håndtere opgaver, ved at organisere dem i to-do-lister og som teams kan bruge til at holde styr på opgaverne. Men der er et problem, for sikkerhedsmediet, Naked Security, har fundet ud af, at de boards, hvor opgaver organiseres i, ikke nødvendigvis holdes indenfor Trellos univers. Boards er som udgangspunkt markerede som private, og her er data godt gemt, både for andre Trellobrugere og for folk udenfor Trellos univers. Men hvis den indstilling ændres til ’public’, så er sagen noget helt andet. Meningen med den indstilling er, at andre Trellobrugere skal kunne opdage de boards, men det viser sig, at søgetjenester som f.eks. Google, let kan få adgang til indholdet og dermed indeksere dem. Det betyder så også, at alle der har en browser kan få adgang til at se dem – i teorien, og hvis du ved, hvad du søger efter. De data der er adgang til, er navne, adresser, træningsvideoer og meget mere, hvis der bliver brugt en søgerutine der kaldes for en ’dork’. Præcis hvordan en ’dork’ fungerer skal vi ikke komme nærmer ind på her, og vi kan da håbe at Trello får lukket det sikkerhedshul så hurtigt som muligt. Og indtil det sker, så kan jeg kun opfordre til, at hvis du bruger Trello, så sørg for at alle dine boards er sat til privat.
Business

Hjælp til at håndtere ældre IoT-enheder

VMworld, Barcelona, Spanien IoT-området er i hastig vækst, og det er lettere end nogensinde før at koble enheder på netværket. Det betyder også at der er mange enheder på nettet, der enten kommer fra ukendte kilder, eller er vanskelige at vedligeholde. ”Der er enormt mange forbundne enheder i dag. Vi forventer at der er omkring 50 millioner enheder online allerede nu, og der kommer endnu flere bare i løbet af 2020,” fortæller Lakshmi Mandyam, VP Product Management Edge/IoT at VMware til IT-Reload. Problemet er at de fleste af de enheder der er online, er bygget op i siloer, så de virker lokalt men ikke i større netværk eller sammenhænge. Det gør at der ikke er nogen central måde at styre dem på, og derfor ses det ofte, at de slet ikke bliver vedligeholdt, og ofte mere eller mindre glemmes. ”Det var oprindelig ikke noget problem, for oprindeligt samlede de ikke så mange data op. Men når vi kigger på transformationen der sker, hvor data bliver genereret på kanten (the edge, red.), og hvor meget af arbejdsbyrden bliver afviklet der, så skal vi finde ud af, hvordan man trækker værdi ud af de data der genereres der,” pointerer Lakshmi Mandyam. VMware har udviklet en leverandørneutralt platform, VMware Pulse, der er beregnet til at håndtere alle forbundne enheder, nye som gamle. ”Pulse kender og forstår langt de fleste IoT-enheder på markedet i dag, og gennem Pulse lader vi it-organisationerne få adgang til deres enheder, så de kan vedligeholde og opdatere dem,” siger …. (læs mere her)
Business

Netværket bliver stadig vigtigere for forretningen

NetEvents, Californien, USA Der findes snart sagt ikke den ting der ikke er på nettet, og det er ikke kun private brugere der kobler alt på nettet. Virksomheder gør i stigende grad brug af forbundne enheder, IoT-enheder, og det gør netværket til en forretningskritisk enhed. Men det sætter også krav til netværket, og det fortalte Ravi Chandrasekaran, Senior VP, Enterprise Networking Business hos Cisco, mere om til Tech-Test, under den årlige NetEvents konference i Californien. Han kunne blandt andet fortælle, at der lige nu er en netværksudfordring, for globalt set vokser den mobile datatrafik vokse med en faktor syv i 2021. ”I øjeblikket ser vi at 127 nye enheder forbindes til nettet hvert sekund, og det sætter tingene lidt i perspektiv, ikke mindst fordi eksisterende netværksteknologi og mange enheder på det er gamle, og det betyder at der bruges alt for meget tid på at drive og vedligeholde netværket,” siger Ravi Chandrasekaran til Tech-Test. Nye udfordringer Samtidig sker der det, at i trit med at netværket spiller en stadig større rolle for virksomhedens drift, er det også nødvendigt at være ekstra opmærksom på sikkerheden. ”Der dukker en masse nye trusler op som virksomhederne skal være opmærksom på, ikke mindst trusler der retter sig direkte mod enheder uden nogen form for sikkerhed,” pointerer Ravi Chandrasekaran. Han fortæller at for at gøre det lettere for virksomhederne at få styr på sikkerheden i den nye verden, er det en klar fordel at automatisere så meget af netværket som muligt, på den måde skal …. (læs mere her)
Nyheder fra gl. site

Sikkerhedstips til din smartphone

Hvis du er som de fleste, så bruger du din smartphone konstant – ikke mindst til spil og surf. Men den er også meget angrebet, og mange cyberkriminelle bruger den som adgangsvejen til dine data og privatliv. Sikkerhedsfirmaet ESET har udformet nogle tips til at gøre din smartphone lidt mere sikker. Authentication/godkendelse Det burde være enkelt at låse din smartphone, men der er stadig mange der ikke sikrer den med en godkendelsesmetode. Faktisk vise tal, at næsten en tredjedel af alle amerikanere ikke bruger nogen form for skærmlås. ESET påpeger også lige, at det ikke er nok at bruge et L-formet mønster eller koden 1234. De siger at det optimale er at du bruger en kombination af biometri (fingeraftryk eller ansigt) og et kodeord. Brug officielle kanaler Det kan være fristende at roote eller jailbreake din smartphone, men de fleste producenter råder imod det, og det er der god grund til – for det åbner din enhed for unødige risici. Nogle gange betyder det også, at der kommer en alternativ kanal til at få apps på, og de er ikke overvågede eller har nogen form for godkendelsesproces. Det gør det meget risikabelt at hente apps der, så ESET råder til at du primært henter dine apps på de officielle steder, Google Play og App Store. Pas på tilladelserne Apps kræver en del forskellige tilladelser før de kan virke ordentligt. Mange giver dem bare disse tilladelser uden at tænke over det, og selvom det kan virke beklageligt, er det en gode …. (læs mere her)
Business

Tre ud af fire danske virksomheder har været udsat for cyberangreb i løbet af det sidste år

It-sikkerhedsfirmaet Sophos har taget pulsen på it-sikkerheden blandt danske it- og it-sikkerhedsansvarlige hos private og offentlige organisationer med mindst 150 ansatte. De professionelle sikkerhedsansvarlige blev bl.a. spurgt om, hvilke it-sikkerhedsangreb de har været udsat for i årets løb. Det viser sig, at næsten tre ud af fire (73 pct.) har været ofre for cyberangreb, selvom de har benyttet den seneste, opdaterede it-sikkerhedsbeskyttelse. Og over halvdelen af de adspurgte har været udsat for to eller flere angreb. “De adspurgte skriger på, at der skal gøres mere ved sikkerheden på deres arbejdsplads. For 61 pct. af de sikkerhedsansvarlige ønsker langt flere investeringer i teknologi, som kan beskytte virksomhedens data mod cyberangreb,” siger Allan Widell, der er dansk landechef hos Sophos, som står bag undersøgelsen blandt 123 danske private og offentlige organisationer med mindst 150 ansatte. Det store ransomware-spøgelse Skrækhistorier fra Mærsk og William Demant om ransomware-angreb vækker bekymring i hele landet og er også den type sikkerhedsangreb, som flest (33 pct.) er bekymret for. “Bagmændene bag ransomware har temmelig meget styr på, hvordan sikkerhedssoftware virker og tilpasser deres angreb ud fra det. De designer angrebet, så de undgår at blive opdaget og sørger for at kryptere så mange dokumenter som muligt og gøre det svært – ja, ligefrem umuligt – at gendanne den krypterede data, uden at de får penge for at udlevere krypteringsnøglen,” forklarer Allan Widell og tilføjer: ”Nogle gange foregår hovedangrebet om natten, når virksomhedens it-sikkerhedseksperter er gået hjem. Når virksomheden, der er under angreb, opdager, hvad der er gået …. (læs mere her)