Flash er ude og DMARC er inde: 20 sikkerhedskrav rammer de statslige myndigheder
Næste år vil der være et krav om, at statslige myndigheder ikke må bruge Flash på hjemmesider. Tilgengæld skal myndighederne anvende mailbeskyttelses-teknologien DMARC.
Myndigheder og virksomheder overså slåfejl i phishing-øvelse fra CFCS
CFCS har afholdt en phishing-øvelse, hvor der blev sendt fingerede phishing-mails ud til 30 myndigheder og virksomheder. I alt gik otte i fælden, fordi de overså en række afslørende tegn i den fingerede phishing-mail.
Phishing-mail fik Digitaliseringsstyrelsen til at indføre DMARC »med det samme«
Henover sommeren er Digitaliseringsstyrelsens domæne blevet misbrugt i en phishing-kampagne, og det satte skub i DMARC-implementeringen.
Rapport peger på central årsag til mail-phishing: Kun hvert femte domæne er sikret med DMARC
Næsten 80 procent af de undersøgte domæner fra virksomheder mangler stadig DMARC, lyder det i nyligt udgivet rapport.
Tryg-CSO: Hvis man skulle beskytte sig teknisk mod alle cyberangreb, kunne man ikke længere arbejde
Tryg har de seneste år haft stort fokus på medarbejderuddannelse i deres sikkerhedsstrategi. Man kan nemlig ikke rent teknisk sikre sig mod alle angreb, hvis man også skal arbejde, mener Trygs koncernsikkerhedschef.
Tryg-CSO: Hvis man skulle beskytte sig teknisk fra alle cyberangreb, kunne man ikke længere arbejde
Tryg har i de sidste år haft stort fokus på medarbejderuddannelse i deres sikkerhedsstrategi. Man kan nemlig ikke rent teknisk sikre sig mod alle angreb, hvis man også skal arbejde, mener Trygs koncernsikkerhedschef
Opgørelse: Netbankindbrud sker via gammeldags tyveri af identitetsoplysninger og fup-opkald
Svindlere forsøge at komme i folks netbanker ved at ringe til deres ofre, oplyser Finans Danmark.
Video: Se fupmail ende i Outlooks spam-mappe - samme mail afvises af Google og Yahoo
Selvom domæneindehavere ønsker, at fup-mails helt bliver afvist, putter Microsoft alligevel potentielt skadeligt indhold i brugerens spam-mappe.
Microsoft putter vellignende fup-mails i spam - Google og Yahoo sletter dem
Mails, der fejler et DMARC-tjek hos Microsoft, kan ende i spam-mappen i stedet for helt at blive afvist.
Efter angreb med falske mails - nu bruger Socialdemokratiet DMARC
Ved at anvende teknologien DMARC kan svindelmails forhindres i at nå deres mål. Men mange bruger kun metoden halvhjertet.
Danske Bank kører DMARC på 2.600 domæner
Et forsøg på svindel satte gang i et større projekt med at implementere DMARC hos Danske Bank.
Partier og Folketinget står åbne for hackeres fup-mails
Forsvarets Efterretningstjeneste anbefaler en åben og gratis standard til beskyttelse mod angreb via mail, men hverken Folketinget eller en stribe politiske partier anvender den. Sløjt, siger bidragyder til anbefalingen.
DMARC: Partier og Folketinget står åbne for hackeres fup-mails
Forsvarets Efterretningstjeneste anbefaler en åben og gratis standard til beskyttelse mod angreb via mail, men hverken Folketinget eller en stribe politiske partier anvender den. Sløjt, siger bidragyder til anbefalingen.
Zendesk-ændring efterlod kunder med ugyldige SPF-records
En ændring hos helpdesk-leverandøren Zendesk efterlod adskillige kunder med ugyldige SPF-records.
Rod med mail-sikkerhed på flere domæner hos Forsvarets Efterretningstjeneste og CFCS
Manglende DMARC-beskyttelse og fejlfyldt SPF-konfiguration plager flere domæner under Forsvarets Efterretningstjeneste.