Facebook er et tag selv-bord for bedragere

It-kriminelle går efter personlige oplysninger på sociale sider som Facebook og Twitter, og de har udviklet sofistikerede spionkampagner til at indsamle data. Få et indblik i den mørke side af internettet.

Alene i 2009 stoppede sikkerhedsfirmaet Symantec 3,2 milliarder net-angreb, og mere end halvdelen af angrebene gik efter personlige informationer hentet fra sociale sider som Facebook, MySpace og Twitter.

Netkriminelle går efter personfølsomme oplysninger på sociale sider, hvor de benytter sig af den åbne information, der ligger tilgængelig her.

Informationerne bruges til sociale engineering-angreb på bestemte personer i forskellige virksomheder.

Et social engineering-angreb betyder, at brugerne ubevidst bliver lokket til skadelige koder, der ligger på helt legitime websider.

Disse websider udnytter derefter sikkerhedshuller i brugernes browsers og plug-ins. En drastisk stigning i 2009 er antallet af webbaserede angreb, der retter sig mod PDF-læsere.

100 angreb i minuttet

De 3.200 millioner netangreb i 2009 svarer til et tæppebombardement døgnet rundt gennem 12 måneder. Alene sidste år skabte online-vandaler halvdelen af samtlige kendte skadelige koder i hele internettets historie.

Et tydeligt tegn på, at uvæsenet vokser, og at cyber-terroristerne konstant søger nye veje.

Tallene stammer fra Symantecs 15. udgave af ISTR-rapporten (Internet Security Threat Report), der belyser hovedtendenserne inden for cyberkriminalitet i løbet 2009.

Rapporten viser, at med årene har angrebene udviklet sig fra simple bedragerier til at være sofistikerede spionkampagner.

Sidste år var præget af især to større angreb: Conficker i begyndelsen af året og Hydraq hen imod slutningen af året.

Bliv hacker for 4.000 kroner

Har man ondt i sinde, er det meget enkelt og forholdsvist billigt at starte forbryderkarrieren: For så lidt som 4.000 kroner kan man ifølge Symantec erhverve sig et hacker-værkstøjssæt, og så er det muligt at skabe skræddersyede skadelige koder, der kan stjæle personlige informationer.

Rapporten fortæller også, at truslerne her i Norden er anderledes end i resten af Europa.

For eksempel er trojanske heste et hit på de nordlige breddegrader. Ikke mindre end 71 procent af de målte trusler i Norden bestod af trojanere mod 40 procent i resten af Europa.

Virus er derimod ikke så stor en trussel mod os nordboere, da kun fire procent af truslerne bestod af virus mod 16 procent i øvrige Europa.

169 sårbarheder i Firefox

Der blev fundet 169 nye sårbarheder i 2009 i browseren Mozilla Firefox, hvilket er flere end i nogen anden browser. Til sammenligning blev der opdaget 94 nye i Apples Safari, 45 hos Microsoft Internet Explorer, 41 hos Google Chrome og 25 hos Opera.

Med 107 milliarder spammeddelelser bestod 88 procent af al e-post af spam sidste år. Af de 107 milliarder spam-mails, der sendes hver dag, er de 85 procent fra botnets.

Desværre konkluderer rapporten, at det at installere sikkerhedsrettelser fortsat er en udfordring for mange brugere. Det er ifølge Symantec vanskeligere end nogensinde at administrere og sikre et opdateret og sikkert system.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


CIO Trends 2024

På denne dag vil nogle af de nominerede til prisen som Årets CIO som keynotes, hvor de deler deres erfaringer og gode råd. Vi dykker desuden ned i de dynamiske ændringer, der præger it-leder rollen, hvor ledelse og strategi spiller en stadig større rolle i de komplekse it-organisationer.

24. september 2024 | Læs mere