Selv når man bare scroller lidt på mobilen i frokostpausen eller på vej hjem i bussen, kan det være farligt at sænke paraderne.
Vores hverdag udspiller sig i stigende grad online, hvorfor det vigtigere end nogensinde før at være opmærksom på de digitale trusler, der lurer lige under overfladen.
Cyberkriminelle bliver hele tiden dygtigere til at lokke intetanende brugere i fælder - fælder, der ofte er forklædt som uskyldige links, konkurrencer eller beskeder fra 'venner'.
Tid til en ny telefon?
Produkt
Navn
Pris
Forhandler




Selvom myndigheder og eksperter jævnligt advarer mod nye former for svindel, lykkes svindlerne alligevel gang på gang med at narre folk.
Netop derfor er det vigtigt at lytte efter, når der bliver sendt en konkret advarsel ud. Og det er præcis, hvad der nu er sket.
Populær app udnyttes
Ifølge Check Point Researchs seneste rapport over de mest udbredte malwaretyper topper AsyncRAT listen over de mest skadelige programmer.
Rapporten afslører, hvordan hackere i stigende grad udnytter tjenester som Dropbox, der findes som app, og TryCloudflare til at distribuere trojaneren, der er skjult som almindelige dokumenter og gængse softwareopdateringer, hvilket gør det vanskeligere for både virksomheder og private brugere at gennemskue angrebene.
AsyncRAT er en trojaner, der opretter fjernadgang (RAT), som giver hackere mulighed for at overvåge og styre kompromitterede systemer, uden at ofret ved det.
I februar observerede Check Point Research en markant stigning i de cyberkriminelles brug af Dropbox og TryCloudflare som en troværdig kanal til at sprede malware eller skjule skadelig trafik og etablere skjult adgang til inficerede systemer.
Sådan skriver Check Point i en pressemeddelelse, som Nyheder24 har modtaget.
Gode råd
Da disse platforme bruges til legitime formål af både virksomheder og privatpersoner, er det lettere for cyberkriminelle at narre brugere og omgå traditionelle sikkerhedsforanstaltninger.
Det kan føre til tyveri af følsomme oplysninger og give angribere mulighed for at overtage kontrol med ofrenes computere.
Balder Borup, der er Security Engineering Team Leader hos Check Point Software Technologies, opfordrer både virksomheder og private brugere til at øge deres vidensniveau om cybersikkerhed:
“Misbruget af Dropbox og TryCloudflare viser, hvordan cyberkriminelle konstant udvikler deres angrebsmetoder. De angrebstaktikker, der tidligere var lette at identificere, bliver nu mere sofistikerede og målrettede hvilket er en velkendt udfordring. For når cyberkriminelle udnytter troværdige platforme som Dropbox og TryCloudflare, bliver det endnu mere afgørende, at alle er bevidste om, hvordan de kan sikre sig bedst muligt ved at implementere proaktive sikkerhedsforanstaltninger.
For både virksomheder og privatpersoner er det afgørende at være ekstra opmærksom på cybersikkerhed i en tid, hvor trusler som AsyncRAT er på fremtog.
Der er derfor en række sikkerhedstiltag, som virksomheder kan implementere for at beskytte sig:
Uddan og træn medarbejdere
Malwares spredes ofte via phishing-e-mails og falske downloads fra anerkendt software.
Træn derfor medarbejderne i at genkende og reagere på ondsindede vedhæftede filer og undgå ulovlige softwarekopier for at reducere risikoen for indtrængen.
E-mail-sikkerhed
Flere malwares bliver sendt som vedhæftninger i phishingmails.
Ved at benytte e-mail-sikkerhedsløsninger, der automatisk inspicerer mails og vedhæftninger kan malwares blokeres, inden de lander i brugernes indbakker.
Websikkerhed
Websikkerhedsløsninger kan identificere og blokere ondsindede downloads og forhindre besøg på farlige hjemmesider.
Endpoint-sikkerhed
Malwares som AsyncRAT kan downloade og installere andre malwares.
En endpoint-sikkerhedsløsning kan hjælpe med at blokere ondsindede downloads og fjerne inficerede filer, så malwares ikke spreder sig yderligere.
Stærke adgangskoder
Infostealer-malwares stjæler loginoplysninger, herunder adgangskoder.
Brug derfor lange, komplekse og tilfældige adgangskoder for at gøre det sværere for hackerne at knække dem.
Multifaktorgodkendelse (MFA)
Mange malwares er designet til at stjæle loginoplysninger, derfor kan multifaktorgodkendelse gøre det sværere for hackerne at udnytte stjålne data.