Nyheder fra gl. site

OnePlus lækage: Begrænset omfang af lækagen

I fredags oplevede OnePlus, ikke for første gang, at uautoriserede fik adgang til deres webshop-kunders data, hvilket du kan læse om i vores artikel her. OnePlus har sikkerhedsproblemer. På tidspunktet var det meget begrænset, hvad OnePlus oplyste om lækagen, og i første omgang fik vi blot en kopi af teksten i den mail, der var udsendt til deres brugere. OnePlus har dog nu valgt at komme med en lidt mere uddybende forklaring, og samtidig kan Tech-Test berolige brugere af OnePlus’ smartphones. Det er nemlig ikke mobilerne der er blevet hacket, men OnePlus’ webshop, og dermed ‘kun’ de data der måtte ligge der. OnePlus ønsker stadig ikke oplyse nærmere hvor mange der er berørt af datalækagen, men skriver til Tech-Test: The unauthorized access trigged our system alarm which notified our security team. Since discovering the leak, OnePlus has been working closely with the authorities to ensure the protection of all our customers. We took immediate steps to stop the intruder and reinforce security once we discovered the incident. A limited number of users was involved, and all impacted users were informed before the public announcement was made. OnePlus has followed the reporting requirements in accordance with local regulations, and are currently working with the relevant authorities to investigate the incident Fra OnePlus HQ Tech-Test følger naturligvis sagen.
Nyheder fra gl. site

OnePlus har sikkerhedsproblemer

Opdatering 26/11/19: OnePlus har præciseret overfor Tech-Test, at det ikke er deres mobiler der er kompromitteret, men deres webshop. I fredags måtte OnePlus udsende en mail til en del af deres kunder. De havde nemlig oplevet et sikkerhedsbrud i deres systemer, og det betød, at der havde været uautoriseret adgang til en del af deres kunders personlige data. OnePlus selv oplyste at betalingsoplysninger, kodeord og konto hos OnePlus er sikker, men at navn, kontaktnummer, email og adresse måske er blevet offentliggjort. Det er faktisk slet ikke nogen helt lille ting, for med de data, har cyberkriminelle mulighed for at udgive sig for at være de personer der har fået deres data lækket. OnePlus siger selv at de har taget skridt til at stoppe dem der havde adgang til systemet og forstærket sikkerheden. De oplyser også, til deres brugere, at de arbejder sammen med de relevante autoriteter for at undersøge hændelsen og beskytte kundernes data. Vi har spurgt OnePlus Danmark om, hvor mange danskere der er berørt af datalækagen, hvordan lækagen opstod og hvor hurtigt den blev lukket igen. Men OnePlus har endnu ikke vendt tilbage. I mellemtiden – hvis du har en OnePlus smartphone, så bør du ændre dine loginoplysninger, og være meget opmærksom på henvendelser fra folk der udgiver sig for at være fra OnePlus, og huske på, at OnePlus aldrig vil bede dig om dit kodeord eller finansielle informationer.
Nyheder fra gl. site

Undgå at blive snydt Black Friday

Tusindvis af gange bliver der kørt varer gennem de digitale kasseapparater i løbet af de 24 timer, som fænomenet Black Friday varer. Sidste år handlede danskerne ifølge Foreningen for Dansk Internethandel for 500 mio. kroner på internettet, og det gør dagen, der i år falder den 29. november, til årets største enkeltstående handelsdag. Og til trods for kabelnedbrud sidste år, slog salget alle rekorder – det samme forventes at ske igen år. Populariteten er bestemt ikke gået de it-kriminelles næser forbi, og de forsøger med et væld af fupforsøg – fx falske webbutikker – at snyde tilbudsjægerne til at afgive personlige oplysninger eller installere virus. Sådan lyder advarslen fra sikkerhedsfirmaet Mimecast. Men der er heldigvis modtræk til de it-kriminelles fupforsøg. Her kommer fem anbefalinger til at hjælpe dig sikkert gennem Black Fridays tilbudsjungle fra it-sikkerhedsekspert Niels Frederiksen fra Mimecast. Led efter sikkert netværk Sørg for, at din computer, telefon eller tablet er på et sikkert netværk – fx din teleudbyders datanetværk eller dit hjemmenetværk, hvis det er beskyttet med en adgangskode. Handler du på et åbent netværk som på en café, kan hackere nemmere opsnappe oplysninger som dit navn, adresse og betalingskort. Klik aldrig på popop-vinduer ”Klik her og spar 50 procent”. Sådanne slagtilbud kan lyde besnærende – især under Black Friday, hvor øjet i forvejen er rettet mod tilbud. Du bør dog modstå fristelsen, for med metoden kan cyberkriminelle nemt føre dig over på hjemmesider, som gør din pc sårbar over for angreb. Gå i stedet altid direkte til …. (læs mere her)
Business

Alt for få Office 365-brugere har backup-løsning

Der kommer stadig flere brugere til Microsoft Office 365. Ifølge en rapport fra Gartner udgør cloud-tjenestens brugere over halvdelen af de samlede organisationer, der har skiftet til skyen. Fremgangen har været særlig stor i industrier som finans- og produktion, og selvom Office 365 tilbyder flere backup-funktioner af data, er det begrænset, hvor omfattende de er. ”Det er ikke svært at forstå Microsoft Office 365’s succes. Det er en brugervenlig cloud-tjeneste, der er let at implementere og som tilbyder høj tilgængelighed. Samtidig er licenshåndtering problemfri og implementeringen af nye versioner er enkel. Men for mange virksomheder er de indbyggede backup-funktioner ikke nok. For eksempel tror mange fejlagtigt, at en fuldskala backup-løsning er inkluderet i konceptet,” forklarer Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. Fire ud af ti har ingen backup-løsning En ny rapport fra Barracuda Networks viser, at mere end 40 pct. af de virksomheder, som i dag anvender Office 365 ikke har nogen tredjepartsløsning til sikkerhedskopiering af forretningskritiske data. Virksomheder er derfor sårbare, hvis de udelukkende stoler på Office 365, og fx udsættes for et hackerangreb eller såkaldt ransomware – et ondsindet program, der holder computeren som ’gidsel’, indtil en løsesum udbetales. Samtidigt dækker Microsofts SLA heller ikke, hvis en medarbejder frivilligt eller ufrivilligt sletter data, og det tager længere tid at registrere tabet end den konfigurerede lagringspolitik tillader – informationen går derfor tabt. Find dine egne behov It-sikkerhedseksperterne fra Barracuda råder derfor virksomheder til nøje at gennemgå deres behov, og holde dem op imod de indbyggede …. (læs mere her)
Nyheder fra gl. site

Nye sikkerhedsløsninger fra ESET til hjemmebrugeren

ESET har lige lanceret deres nyeste version af ESET Internet Security (EIS), ESET Antivirus (EAV), ESET Smart Security Premium (ESSP), ESET Cyber Security (ECS) og ESET Cyber Security Pro (ECSP), der tilbyder integration af flere platforme, avanceret maskinlæring, en forbedret administration af adgangskoder og sikker datakryptering. Ud over beskyttelse har ESET’s hjemmeløsninger også et lille systemfodaftryk og høj ydeevne. AV-Comparatives har tildelt ESET Internet Security fem på hinanden følgende Advanced+-priser for høj ydeevne siden maj 2017. Den seneste version af ESET’s tilbud til hjemmebrugere indeholder en række nye funktioner og forbedringer: Ny kompatibilitet til flere platforme – produktlicenser er nu kompatible på tværs af platforme. Så kunder, der køber en licens, kan nu bruge den samme licens til at beskytte deres andre Windows-, Mac- og Linux-enheder. Nyt avanceret maskinlæringslag – maskinlæring anvender en lang række algoritmer for at opnå korrekt klassificering af prøver som rene, skadelige eller potentielt uønskede. Ved at føje et maskinlæringslag til hjemmeløsninger får brugerne bedre beskyttelse mod aldrig før sete trusler eller zero-day-trusler. Forbedret værtsbaseret system til forhindring af indtrængen (HIPS) – HIPS udfører en avanceret adfærdsanalyse og detektionsprocedure af de igangværende processer, filer og registreringsdatabasenøgler. Den aktuelle forbedring styrker de eksisterende detektionsmuligheder i HIPS yderligere. Forbedret antiphishing – antiphishing-teknologien beskytter slutbrugere mod ondsindede mails, links og vedhæftede filer. Den aktuelle forbedring giver beskyttelse mod homoglyph-angreb, hvor angriberen forsøger at narre slutbrugere ved at erstatte tegn i adresser med lignende tegn for at efterligne legitime adresser. Forbedret beskyttelse af bank- og betalingsoplysninger – finansielle portaler og …. (læs mere her)