Spring til indhold

Hævn

Hvem er den største insidertrussel?

Phishing-simuleringer er ikke nok til at identificere organisationens største insidere-sårbarheder eller minimere risikoen fra dem. Penetrationstest viser ofte, hvor problematisk det kan være at med mennesker. Ofte ses det at folk henter og bruger tabte USB’er, opgiver adgangskoder over telefonen og endda klikker på simulerede phishing-links. Mange virksomheder har også set de virkelige konsekvenser af sådanne handlinger. Murphy, leder af cybersikkerhed hos Schneider Downs, et certificeret offentligt regnskabs- og forretningsrådgivningsfirma, siger, at han engang undersøgte årsagen til et  ransomware-angreb på et firma og sporede hændelsen tilbage til en arbejdstager, der havde klikket på en faktura for pickles. “Det var ikke… Læs mere »Hvem er den største insidertrussel?

Over 20 tusinde HP servere med iLO-grænseflader er frit tilgængeligt i Google

Integrated Lights-Out (iLO) er et serverstyringssystem på lavt niveau, der er beregnet til out-of-band-konfiguration, som er integreret af Hewlett-Packard Enterprise på nogle af deres servere og mange af de meste kendte rackservere på 1-4U. Udover dens brug til vedligeholdelse bruges det ofte af administratorer til en nødadgang til serveren, når adgang via anden software mislykkes og / eller er utilgængelig. Da disse typer platforme / grænseflader er ret følsomme ud fra et sikkerhedsmæssigt synspunkt, bør adgangen til dem altid begrænses til relevante administratorgrupper, og deres firmware bør altid holdes opdateret. For omkring en måned siden stødte jeg på en analyse… Læs mere »Over 20 tusinde HP servere med iLO-grænseflader er frit tilgængeligt i Google

40.000 milliarder kroner kostede cyberkriminalitet i 2021

25 millioner kroner pr. virksomhed i gennemsnit Udgifterne i forbindelse med cyberkriminalitet løb i 2021 op i svimlende 40.000 mia. kr., og hvert succesfuldt cyberangreb kostede i gennemsnit virksomhederne ca. 25 mio. kr. Det er et beløb mange virksomheder ikke vil kunne betalte. De 40.000 miliarfder kroner er mere end hele USA’s statsbudget for hele 2022. Under coronakrisen er den digitale økonomi vokset kraftigt, og det samme er cyberkriminaliteten. I 2021 var der således tale om en stigning i Ransomware angreb på 151 pct. skriver World Economic Forum. Medarbejderhævn er blandt årsagerne Manglende kommmunikation eller uenigheder mellem chefer og it-ansvarlige… Læs mere »40.000 milliarder kroner kostede cyberkriminalitet i 2021

attack, unsecured, laptop-6806140.jpg

Brug en penetrationstest til at finde sårbarheder før de kriminelle gør

Hvad er penetrationstest? Penetrationstest er en proces, hvor en sikkerhedsmedarbejder simulerer et angreb på et netværk eller computersystem for at evaluere dets sikkerhed – med tilladelse fra systemets ejere. Lad ikke ordet “simulerer” narre: En penetrationstest, også kaldt pentest, bringer alle de værktøjer og teknikker i den virkelige verden som hackere i øvrigt bruger til at ramme deres mål. Men i stedet for at bruge de oplysninger, de afdækker, eller den kontrol, de får for deres egen personlige berigelse, rapporterer de deres resultater til målsystemernes ejere, så deres sikkerhed kan forbedres. Fordi en pentest følger den samme drejebog som en… Læs mere »Brug en penetrationstest til at finde sårbarheder før de kriminelle gør

Misinformation

Sådan skaber misinformation insidertrusler

Cyberkriminelle ved, at medarbejdere der er udsat for misinformation, er mere modtagelige for social engineering og phishing-kampagner. Som vi går ind i fjerde kvartal af 2021, har ideen om misinformation som en cybertrussel sandsynligvis ikke sat sig som en bekymring hos mange CISOs. Kun nogle få virksomheder har identificeret misinformation som en trussel. Flere researchere bemærker, hvordan nogle proaktive administrerende direktører tager skridt til at løse politiseringen af misinformation, med hjælp fra tredjepartsvirksomheder til bedre at forstå, hvordan man kan imødegå ankomsten af misinformation rettet mod deres enhed eller påvirke medarbejdernes handlinger. CISO’s udfordring er misinformation Denne konstatering deles af… Læs mere »Sådan skaber misinformation insidertrusler

Pandora Leaks – verdens største leaks fra 14 udbydere af offshore selskaber er formentlig Ransomware

Pandora Leaks – verdens største leaks fra 14 udbydere af offshore selskaber Banker, Bankhemmelighed, Dobbeltbeskatning, hvidvask, Nominee, Pandora Leaks, selskabsstiftelser, Skattely, Skattesvindel / Af Advokat & Revisor Samvirket Vedr. selskabsstiftelser og regnskaber Pandora Leaks, er formentlig verdens største hackingsag, idet der er flere millioner af dokumenter fra Ransomware hackere er samlet fra flere lande. En del af Leaket ligger på Darkweb, som vi har kigget igennem. ISIJ udfører dog ikke hacking selv men er en journalist gruppe der inviterer til, at man kan sende leaks til dem. Hvem kilden er fremgår dog ikke, men det er ISIJ, International Consortium og Investegative Journalism, der er modtager leaket og dokumenterne er i… Læs mere »Pandora Leaks – verdens største leaks fra 14 udbydere af offshore selskaber er formentlig Ransomware

Det Amazon ejede Twitch udsat for hævn som følge af Ransomware og Twitch Kildekoder og økonomiske data er lækket delvist, mere er i vente

Et hackerangreb har ramt Amazon’s spilleportal Twitch, der er ejet af Amazon der har fået blandt andet kildekode til en dansk Steam konkurentdræber der har set dagens lys. Det skriver BBC. Twitch er et website med livestreaming fra computerspil og andet. Twitch blev oprettet i 2011, og har på 3 år udviklet sig til at blive det fjerdestørste website i USA målt på datamængde, placeret efter Netflix, Apple og Google, og med 50 millioner brugere om måneden. Man kan også se meget mere om den økonomi som private sælgere har fået udbetalt og det er ret støre beløb. BBC skriver… Læs mere »Det Amazon ejede Twitch udsat for hævn som følge af Ransomware og Twitch Kildekoder og økonomiske data er lækket delvist, mere er i vente

Litauen til borgerne: ”Smid kinesiske telefoner ud”

Litauens Forsvarsministerium anbefaler, at borgerne at de skal undgå at købe kinesiske mobiltelefoner og rådede folk til at smide dem ud, efter en NCC,National Cyber Center regeringsrapport fandt, at enhederne havde indbygget overvågnings- og censur kapaciteter. Det siger Forsvarsministeriet til flere medier heriblandt Reuters.com som er det mest citerede over hele verden. En af de største telefoner, der sælges i Europa af Kinas smartphone gigant Xiaomi har nemlig en indbygget evne til at opdage og censurere udtryk eller sætninger. Det kan f.eks. være: “Free Tibet” “Længe leve Taiwan uafhængighed” eller “Demokrati bevægelse” … Det siger Litauens Statsdrevne Cybersikkerhedsorgan tirsdag morgen.… Læs mere »Litauen til borgerne: ”Smid kinesiske telefoner ud”

Anonymous lækker 180 gigabyte data fra domæne-udbyderen Epik

Hacker-gruppen Anonymous har brudt ind hos Epik og publiceret 180GB data som hævn Der er millioner af berørte personer og organisationer som ikke er kunder hos denne domæne-udbyder. Det er fordi at selve udbyderen også scraper (henter data fra forskellige steder på Internettet) og publisere disse på sine egne hjemmesider. Beskyttelsen var ikke god nok hos EPIK, da det var hurtigt at finde sikkerhedshuller til virksomheden. Det skriver ARSTECHNICA. Epik er en domæneregistrator og webudbyder, der er kendt for at betjene højreorienterede klienter, hvoraf nogle er blevet afvist af mere mainstream it-udbydere på grund af det stødende og undertiden ulovlige… Læs mere »Anonymous lækker 180 gigabyte data fra domæne-udbyderen Epik

Medarbejderhævn kan være en større risiko end Ransomware

Den amerikanske kreditforening, NYU Federal Credit Union blev udsat for medarbejderhævn, noget som vi i stigende grad i Danmark oplever. Den nu tidligere deltidsmedarbejder, har erkendt sig skyldig i anklagerne om at have slettet 21,3 gigabyte data i en stor kreditforening i New York. Hun hævnede sig ved at slette omtrent 20.000 filer og 3.500 mapper. Det skete 5 dage efter at hun modtog sin fyreseddel. Efter en politianmeldelse af forholdet kom det frem at hun 5 dage efter fyringen indrømmede hun at have begået hævnforbrydelsen i en sms til en ven. Det skriver New York Times. »De har ikke… Læs mere »Medarbejderhævn kan være en større risiko end Ransomware

TOP