Artikel top billede

(Foto: Dan Jensen)

Her er de tre vigtigste hacker-områder lige nu: Hovedtrends fra Microsofts store sikkerheds-rapport

Hackerne er især aktive på tre områder lige nu, viser stor undersøgelse fra Microsoft med data fra 100 lande og millioner af computere.

Hackerne er for tiden især aktive på tre områder. Sådan lyder det fra Microsoft, der netop har offentligjort sin store, årlige it-sikkerhedsundersøgelse, Microsoft Security Intelligence Report

De tre trends er botnets, lavpris-områder og ransomware, lyder det fra selskabet.

“Det har (selvfølgelig) været et meget travlt år sikkerheds-mæssigt,” lyder det fra selskabet.

Ifølge Microsoft er botnets forsat en kæmpetrussel.

“Botnets fortsætter med at ramme millioner af computer verdens over og inficere dem med både ældre og nye former for malware,” hedder det fra selskabet.

Ifølge selskabet kan det være en kompliceret affære at forsvare sig mod botnets.

I Microsoft Security Intelligence Report-rapporten fortæller selskabet om det såkaldte Gamarue-botnet, der er forløberen til blandt andet Cerber og Petya, der for et år siden lagde Mærsk ned.

De nemme mål

En anden vigtig trend blandt hackerne er, at de i meget stort omfang sigter efter det, som Microsoft kaldet for ‘easy marks.’

Ifølge selskabet sigter hackerne nemlig i meget stor udstrækning efter de områder, der giver størst gevinst med mindst mulig risiko og indsats.

Det ville der ikke være noget nyt i, hvis der var tale om forretnings-verdenen, men i hacker-miljøerne har det langt fra altid været sådan.

Konkret betyder det ifølge Microsoft, at hackerne går efter infrastruktur og apps med henblik på at inficere computere via social engineering, dårligt sikrede cloud-apps og såkaldte legitimate platform features.

Det sidste dækker over, at hackerne hæfter malware til eksempelvis Word eller lignende.

Ransomware er desuden stadig en stor risiko og en metode, som hackerne fortsat anvender i stor stil - også selv om det for nogen kan virke som om, at ransoware-truslen er aftagende.

Det er den ikke, lyder det fra Microsoft.

“Det ser ikke ud til, at ransomware står for en opbremsning i den nærmeste fremtid,” lyder det fra selskabet.

Win32/LockScreen var ifølge Microsofts målinger den mest udbredte ransomware i 2017 globalt.

Værst ramt var Myanmar, Bangladesh og Venezuela, mens der blev lokaliseret færrest ransomware-angreb i Japan, Finland og USA.

Danmark godt beskyttet
Microsoft meddeler iøvrigt, at Danmark er en af de lande, der har den laveste såkaldte angrebsprocent.

"Der blev ikke opsporet ransomware-angreb på danske computere i perioden juli 2017 til december 2017 via vores dataindsamling. Men det kan naturligvis ikke udelukkes, at det er hændt," lyder det fra selskabet.

Du finder hele Microsoft-rapporten Microsoft Security Intelligence Report her.

Læs også:

Mærsk-selskab ramt af nyt stort hacker-angreb: Hackere har stjålet 60.000 vigtige mails gennem 11 måneder

Google: Android er verdens mest sikre styresystem (hvis du har den rigtige version)

Microsoft fjerner patch-blokering i Windows 10: Nu kan alle maskiner igen downloade patches mod Spectre/Meltdown




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere