Business

Multi-cloud-nyt fra VMware

Med de nye lanceringer konsoliderer VMware, hvad der er markedets eneste komplette softwaredefinerede netværk og sikkerhedsstack til multi-cloud. VMware NSX Advanced Load Balancer er blevet styrket med nye og forbedrede netværks- og sikkerhedsanalysefunktioner, der leveres ved hjælp af VMware vRealize Network Insight 5.0 og NSX Intelligence. Desuden er der lanceret yderligere forbedringer til VMware SD-WAN fra VeloCloud, branchens eneste storskala Cloud-netværksløsning. Samlet kan VMware takket være disse nye løsninger levere en Cloud-oplevelse, der strækker sig fra Edge over private datacentre til offentlige Clouds, inklusive fuldautomatisk installation af datacentrets workloads på tværs af alle typer infrastruktur. En sådan smidighed kan kun opnås ved automatisering af alle netværkstjenester, hvilket kræver, at alle switches, routing, sikkerheds- og loadbalancerings-tjenester defineres software-mæssigt, styres centralt og køres distribueret på standard x86-servere. VMwares softwaredefinerede netværksløsninger er indtil videre installeret hos 13.000 kunder, bl.a. i 88 af virksomhederne på Fortune 100-listen og i otte af de ti største telekommunikationsvirksomheder. Over 150.000 lokale kontorer hos disse virksomheder nås ved hjælp af VMware SD-WAN fra VeloCloud. VMwares cloud-servicenetværk reducerer i gennemsnit virksomheders anlægsomkostninger med 59 procent og deres driftsomkostninger med 55 procent. “VMware kan nu sikre en automatiseret, softwaredefineret netværksarkitektur overalt i virksomheder,” siger Tom Gillis, senior vice president og general manager for VMwares forretningsenhed for netværk og sikkerhed. “VMware er førende inden for næste generation af softwaredefinerede netværk og sikkerhed og leverer en konsistent netværksforbindelse i fuld skala med indbygget sikkerhed for apps, data og brugere, uanset hvor de befinder sig. Vi udvider denne virtuelle infrastruktur til at dække …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Russiske hackere angriber IoT-enheder for at ramme virksomheders netværk

I en rapport der kom ud i starten af denne uge, fortæller Microsoft at det er russiske stats-sponsorerede hackere der bruger sårbare IoT-enheder, for at komme ind i virksomheders netværk. Ifølge Microsoft er det en rusisk hackergruppe der går under navnet Strontium (der for resten tidligere gik under navnet APT28 eller Fancy Bear), der står bag et angreb der fandt sted i april. Samme gruppe har for resten taget ansvaret for at hacke det amerikanske parti, Demokraterne, eller rettere deres hovedkomite – Democratic National Committee tilbage i 2016, for NotPetya-angrebet mod Ukraine i 2017, og målrettede angreb mod politiske grupper i Europa og Nordamerika gennem hele 2018. Men nu er det så virksomhedernes netværk i både USA og Europa som de er efter. Tilbage i april fandt forskere på Microsoft Threat Intelligence Center så ud af, at hackergruppen nu går efter forbundne enheder, dem vi også kender som IoT-enheder, og som der er rigtig mange af på kontoret i virksomhederne. Enhederne bliver brugt som springbræt til at komme videre ind i netværket. Og når hackerne først var inde, så kunne et simpelt scan give dem adgang til andre ikke-sikrede enheder i netværket, og på den måde bevæge sig længere ind i virksomhedens it-infrastruktur. Hackerne leder på den måde efter konti der giver dem adgang til værdifulde data, og de skal nok finde dem. Microsoft oplyser at de stoppede angrebet tidligt, så er der stadig masser af usikre enheder i virksomhederne, og de er desværre stadig ikke patchede, og det betyder …. (læs mere her)
Nyheder fra gl. site

Huawei tilslutter sig internationalt samarbejde for at styrke cybersikkerheden

Ved at tilslutte sig Paris Call bliver Huawei en del af et samarbejde, der allerede tæller 67 lande, 139 NGO’er fra hele verden og 358 selskaber fra den private sektor. Paris Call, der er blevet til på initiativ af Frankrigs præsident, Emanuel Macron, og UNESCO, tæller blandt andre medlemmer som Europol, Det danske Handelskammer, Facebook, Siemens, IBM, Ericsson og Telenor. Som markedsledende leverandør af informations- og kommunikationsteknologi investerer Huawei betydelige summer i forskning for at gøre produkter og løsninger så sikre som muligt. ”Det er selve fundamentet for Huaweis eksistens, at vi altid stræber efter bedre sikkerhed,” siger John Suffolk, Global Cyber Security & Privacy Officer hos Huawei, og fortsætter: ”Vi støtter fuldt ud enhver bestræbelse, idé eller ethvert forslag, der kan højne sikkerheden ved brug af produkter og tjenester – for regeringer, kunder og deres kunder. Globale tiltag, der stræber mod at styrke forsvaret mod cyberkriminalitet, herunder åbenhed, transparens og internationale standarder, har vores fulde opbakning.” Som medlem af Paris Call vil Huawei især gå ind i arbejdet for internationale, objektive standarder for test- og verifikation. Standarder, der skal gælde for alle teknologileverandører. Ved at skabe fælles, objektive tredjepartsstandarder for sikkerhedstest af produkter fra alle teknologileverandører, kan beslutninger om sikkerhed baseres på fakta snarere end følelser eller politisk retorik. Tilslutningen til Paris Call understreger samtidig Huaweis grundlæggende ønske om at samarbejde med regeringer, andre private virksomheder og civilsamfundet generelt for at udvikle og sikre foranstaltninger, der gør den digitale verden mere sikker. Tilhængere af Paris Call forpligter sig til …. (læs mere her)
Nyheder fra gl. site

Ransomware er en pengemaskine for kriminelle

Cyberkriminelles foretrukne angrebsmetode i dag er såkaldte ransomware-angreb. Ransomware rammer både virksomheder, institutioner og privatpersoner, men hvad er ransomware? Hvordan undgår man at blive ramt? Og hvad gør man, hvis uheldet er ude? Bogdan Botezatu er ekspert i digitale trusler hos IT-sikkerhedsvirksomheden Bitdefender, og han forklarer om ransomware: “Ransomware er en ondsindet software, som man typisk får ind på computeren ved at klikke på et link i en fup-mail. Derfra bliver computerens data låst, indtil løsepenge er betalt, og desværre ser vi, at mange virksomheder og privatpersoner ikke ser anden udvej end at betale. Derfor er ransomware en rigtig god forretning.” Bogdan Botezatu forklarer, at det ikke er svært at komme i gang med at bruge ransomware. Basale ransomware-angreb kan sættes i gang af børn. Hvis man kommer ind på nettets mørke afkroge og kriminelle handelspladser, så kan man købe en ransomware-service, som er nem at sætte op og komme i gang med. Det er ofte svært for politiet at fange bagmændene. Derfor er metoden meget populær: Ransomware er let at bruge, det er svært at blive fanget, og man kan tjene styrtende med penge. Tal fra Bitdefender viser, at cyberkriminelle tjener i omegnen af 5 milliarder kroner om året alene på ransomware-angreb. En IT-kriminel tjener i gennemsnit 1.500 kroner for hver krone, vedkommende har investeret i ransomware. “Vi har set angreb, som på få måneder indbringer hundredvis af millioner kroner, og gerningsmændene forsvinder fra radaren, så snart pengene er tjekket ind. Det er svært for politiet at gøre noget …. (læs mere her)
Nyheder fra gl. site

EU vil at skabe en kæmpe database over biometrisk identifikation

Ifølge nyhedsmediet ZDnet, har Europaparlamentet i sidste uge godkendt at en række grænsekontrol, migrations- og politisystemer bliver forbundet sammen i en stor database over biometriske målinger. Databasen er søgbar og vil dække både EU og ikke-EU-borgere. Når databasen er færdig, vil den indeholde biometriske data på over 350 millioner mennesker. Som om det ikke var skræmmende nok, så vil CIR også indeholde, og sammenkoble, identifikationsdata som navn, fødselsdato, pasnummer og så videre med biometri, altså fingeraftryk og ansigtsscan. Disse data vil blive gjort tilgængelige for alle grænsekontroller og politistyrker i EU. Tanken er naturligvis nobel nok – det skal være lettere at søge i et generelt system. Men tanken om at snart alle borgere i EU ender i en kæmpe database virker skræmmende. Og vi har jo aldrig før hørt om at data lækkes fra EU eller andre offentlige institutioner, vel? Ifølge ZDnet kommer CIR til at indeholde Schengen Information System, Eurodac, Visa Information System og tre nye systemer, European Criminal Records System for Third Country Nationals (ECRIS-TCN), Entry/Exit System (EES) og European Travel Information & Automation system (ETIAS). ZDNet skriver videre, at CIR blev godkendt mandag d. 15. april ved to forskellige afstemninger med et markant flertal. Dermed kommer EU til at operere en af verdens største biometriske databaser, kun overgået af den kinesiske regering og Indiens Aadhar system. Og den lader jeg så lige stå lidt.