Center for Cybersikkerhed: alle statslige myndigheder skal have DMARC-politik på passive domæner i 2020Alle domæner, der ejes af statslige myndigheder, skal til sommer være beskyttet med en DMARC-politik. Den skal sikre, at der ikke sendes phising-mails fra dem. De har lavet en guide, der skal hjælpe med at sikre, at alle passive domæner bliver beskyttet.
Her er de mest misbrugte virksomheder til phishing-mails: Nyt selskab overtager førstepladsenDet er de amerikanske it-giganter, som hackerne oftest udgiver sig for at være, når de skal få virksomhedernes ansatte til at klikke på inficerede links. Det viser en ny undersøgelse fra det danske it-sikkerhedsselskab CSIS.
Nye funktioner: Nu løfter Google sikkerheden i ChromeDe nye funktioner skal udrulles til browseren i løbet af de kommende uger.
Microsoft lancerer nyt phishing-værktøj: Giver overblik over aktuelle phishing-kampagnerMicrosoft har netop lanceret et nyt Office 365-værktøj, der gør det nemmere for de sikkerhedsansvarlige at tage kampen op med phishing-angreb.
Kaspersky: Antallet af angreb på login med fingeraftryk og ansigtsscanning stigerHver tredje computer har været under cyber crime angreb med henblik på stjæle logindata fra ansigtsgenkendelse og irisscaning, viser tal fra Kaspersky ICS Cert.
Fake skin-site til CSGO forsøger at stjæle login-oplysningerEn falsk side, der bliver promoveret via spilplatformen Steam, har til formål at stjæle brugeres login-oplysninger.
Efter datalæk i 2016: Det kniber med mailsikkerheden hos størstedelen af de amerikanske præsidentkandidaterKun en tredjedel af de amerikanske præsidentkandidater til valget i 2020 har implementeret DMARC på en måde, så teknologien beskytter mod falske mails.
Dansk it-sikkerhedsansat opdager alvorligt sikkerhedshul i Office 365: Rent held, at det ikke er blevet udnyttet i større skala endnuInterview: En dansk it-sikkerhedsmedarbejder har opdaget et alvorligt sikkerhedshul i Office 365. Hullet giver muligheder for at hente oplysninger fra tredjepart uden at logge ind og er en oplagt phishing-mulighed.
Igen og igen: Hackere kaster mobilproducenten OnePlus ud i endnu et datalækDet er mindre end to år siden den kinesiske mobilproducent OnePlus sidst var udsat for en sikkerhedsbrist.
Tre dimser og en app skal afløse NemID’s papkortNår MitID i 2021 afløser NemID, bliver det uden papkort – men med mulighed for at tilkøbe en særligt sikker login-dims.
Professionelle gamere køber i stigende grad ulovlig, digital dopingDer er begyndt at være store penge i at spille computerspil på professionelt plan. Det åbner op for, at det kan svare sig at købe og sælge ulovlige, digitale ‘fordele’ under spillene.
Minister finder utallige sim-swaps ‘dybt beklagelige’, men vil ikke gå ind i sagenMens danske myndigheder spiller ansvars-volley, har Norges digitaliserings-minister skældt norske teleselskaberne ud og sat nyt lovforslag i værk.
Sikkerhedsfirma: Klassikeren CVE-2017-11882 er blandt de kriminelles foretrukne til malware-distributionTussegammel sårbarhed i Microsoft Office er blandt de it-kriminelles foretrukne mekanismer til at inficere ofre med malware i 2019, fremgår det af trend-rapport fra it-sikkerhedsfirma.
Revet offline: Ikke styr på sikkerheden for database med 7,5 mio. Adobe-kunderMillioner af Creative Cloud-kunders data lå på en database, som it-kriminelle ville have elsket at få fat i. Den er nu hevet offline.
Sikkerhedsbrist i Forsvaret: Oplysninger på 255 personer lå frit tilgængeligt i årevisForsvaret har meldt et »sikkerhedsbrist« til Datatilsynet, hvor personoplysninger på 255 personer har ligget frit tilgængeligt på internettet. Det viser dokumenter, som Radio24syv har fået aktindsigt i.