Nätfiskeattacker göms i publika molntjänster
Check Point har identifierat en ny trend där hackare utnyttjar Google Cloud Platform (GCP) för att genomföra nätfiskeattacker.
Check Point har identifierat en ny trend där hackare utnyttjar Google Cloud Platform (GCP) för att genomföra nätfiskeattacker.
Forskare hos IT-säkerhetsföretaget Check Point har identifierat ett säkerhetsfel i Windows DNS-server, vilket är implementeringen av domännamnssystemet, eller DNS (Domain Name System), som tillhandahålls av Microsoft i Windows operativsystem.
Forskare hos IT-säkerhetsföretaget Check Point har upptäckt att en skadlig programvara med fakturabedrägerier, Joker, fortsätter undvika skydd från Google Play Store. Den skadliga koden spårades första gången 2017 och är ett spionprogram och uppringare som kan komma åt aviseringar, läsa och skicka textmeddelanden. Dessa funktioner används för att osynligt börja prenumerera på premiumtjänster.
Forskare hos IT-säkerhetsföretaget Check Point har identifierat säkerhetsbrister i Apache Guacamole, en av världens mest populära IT-tjänster som används vid distansarbete. Sårbarheterna gör det möjligt för hackare att avlyssna ett företags möten, spela in det som avlyssnats samt ta kontroll över företagets datorer.
IT-säkerhetsföretaget Check Point släpper resultaten från en global undersökning som tittat närmare på IT-säkerhetschefers attityder gentemot konsolidering. Hotlandskapet utvecklas och cyberattackerna blir alltmer sofistikerade, samtidigt har 99 procent av företagen lösningar från flera leverantörer och de hävdar att det innebär utmaningar för verksamheten.
Check Point släpper nu sin rapport över cybersäkerhetshotens utveckling under maj. Totalt sett har antalet cyberattacker i maj ökat med 16 procent jämfört med mars och april. Tofsee är den vanligaste skadliga koden i Sverige i maj, som påverkat nästan 7 procent av verksamheterna. Det är långt mer än i resten av världen.
Pandemin innebär en stor påfrestning för både människor och ekonomier världen över och som bekant har många länder infört försiktighetsåtgärder av olika slag för att bromsa smittspridningen, bland annat med hjälp av smittspårningsapplikationer. Dessa har utvecklats i hundratals och stöttas av regeringar och hälsomyndigheter i flera länder i världen.
IT-säkerhetsföretaget Check Point har genomfört en undersökning om hur verksamheter hanterat cybersäkerheten under Covid-19-pandemin och vilka utmaningar de nu står inför.
Check Points forskare har identiferat en stark trend, där hackare använder så kallad social engineering, för att, via manipulerad e-post, uppmana anställda att göra banköverföringar till ett bankkonto som tillhör den cyberkriminelle. Check Points forskare har observerat att attackerna blivit allt mer sofistikerade och de klassas nu som organiserad brottslighet.
Forskare hos IT-säkerhetsföretaget Check Point har identifierat en cyberkriminell som hade ett personligt mål att hacka 5000 webbplatser globalt. Detta åstadkom han nästan, med 4820 berörda webbplatser, genom att sprida regeringskritisk propaganda på officiella webbplatser som tillhör regeringar, akademiska institutioner och privata företag.
Flygbolaget EasyJet har utsatts för ett stort dataintrång där nio miljoner kunders e-postadresser och reseinformation samt 2208 kreditkortsuppgifter har stulits. Den detaljerade informationen kommer sannolikt säljas mellan hackare och användas som bete för riktade phishing-attacker mot kunder, särskilt i e-postmeddelande som påstår sig komma från EasyJet eller ett dotterbolag.
Check Points säkerhetsforskare har identifierade en sårbarhet i en av Windows nyckelfunktioner. Trots att Microsoft skickat ut en patch för att åtgärda problemet kan sårbarheten kvarstå för många program som utvecklats enligt Microsofts rekommendationer och som använder denna Microsoft-funktion.
De senaste två veckorna har forskare på IT-säkerhetsföretaget Check Point dokumenterat 192 000 cyberattacker per vecka relaterade till corona, vilket är en ökning med 30 procent jämfört med föregående veckor. Under pandemin har forskarna också kunnat utläsa olika teman och trender som de cyberkriminella följer.
IT-säkerhetsföretaget Check Point har precis släppt sin rapport över IT-säkerhetshotens utveckling under april. Rapporten visar att de cyberkriminella fortsätter att utnyttja covid-19-pandemin för att sprida skadlig kod.
IT-säkerhetsföretaget Check Points forskare har avslöjat ett femårigt cyberspionage, som fortfarande pågår. Spionaget riktas mot flera regeringar i Asien och Stillahavsområdet och utförs av en kinesisk hackergrupp. Första gången gruppen Naikon attackerade myndigheter i länder runt Sydkinesiska havet på jakt efter politisk information var 2015.
Under den rådande pandemin är det många studenter och anställda som tvingas studera och genomföra utbildningar på distans. För att stötta undervisningen används en rad olika digitala plattformar. Nu har forskare från IT-säkerhetsföretaget Check Point hittat flera säkerhetsbrister i några vanliga utbildningssystem.
Ransomware-attacker har länge varit en del av säkerhetslandskapet och vi har sett flera uppmärksammade attacker såsom CryptoLocker, WannaCry och Ryuk, som alla har orsakat stor skada på verksamheter och för privatpersoner världen över. Samtidigt börjar ransomware nu också spridas till mobila enheter. Utvecklingen går också snabbt eftersom hackarna skaffat sig mycket erfarenhet inom området.
Säkerhetsforskare på Check Point har upptäckt en miljonkupp där en sofistikerad hackergrupp, som forskarna kallar ”The Florentine Banker”, försökt lägga beslag på 1,1 miljoner GBP (motsvarande över 13 miljoner kronor). Gruppen har riktat in sig på tre brittiska private equity-företag.
Samtidigt som pandemin stänger ner och bromsar upp stora delar av den globala ekonomin svarar regeringar världen över med enorma stimulanspaket för att stötta företag och privatpersoner. Enbart i USA har 2 biljoner dollar annonserats och i Sverige och EU handlar det om hundra- och tusentals miljarder kronor i olika typer av stöd.
Forskare på Check Point har identifierat en ny trend inom utpressningsprogramvara, som de kallar ”double extortion”, där cyberkriminella lägger till ytterligare ett steg i en ransomware-attack. Innan hackarna krypterar den attackerades databas drar de ut stora mängder känslig information och hotar att publicera den om inte lösensumman betalas.