Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Nye avanceret hacker-metode vinder kraftigt frem

Mængden af en særlig type avanceret malware, der kan omgå antivirus, stiger kraftigt.

Computerworld News Service: De datakriminelle er ved at skifte taktik i forsøget på at omgå din virksomheds første forsvarslinje, som typisk inkluderer antivirussoftware, firewalls og såkaldte intrusion prevention-systemer, viser ny rapport fra it-sikkerhedsleverandøren FireEye.

De nyeste teknikker til omgåelse af it-sikkerheden inkluderer en større forskellighed i de skadelige filer vedhæftet e-mails samt øget brug af kortfristede domæner i forbindelse med drive by-angreb, hedder det.

Undersøgelsen af data indsamlet fra FireEyes kunder påviser en stigning på 225 procent i forhold til de foregående seks måneder i mængden af avanceret malware, der lykkedes med at undgå signatur-baseret opdagelse foretaget af sortlistning og antivirussoftware.

Det løber op på gennemsnitligt 643 infektioner per uge per virksomhed.

"Der er tydeligvis brug for bedre efterretninger til forsvarsformål," kommenterer Scott Crawford, der er chef for sikkerhedsanalyse hos Enterprise Management Associates, i en e-mail.

Brug for bedre oplysninger

"Der er brug for bedre oplysninger om trusselslandskabet i så tæt på realtid som muligt, hvad enten det er for at informere sikkerheds-medarbejderne eller for at styrke sikkerheds-teknologierne."

FireEye påviser i rapporten, at hackerne i højere grad anvender "engangs-domæner" til spearphishing-e-mails for at omgå sikkerhedsteknologier, der anvender analyse af domæne-omdømme samt sortlistning af url'er.

"Disse domæner anvendes så sjældent, at de flyver under radaren og undgår sortlistning og omdømmeanalyse, så de stort set forbliver ignorerede og ukendte," fremhæves det i rapporten.

E-mail er stadig mest populært

En anden populær taktik til at undgå opdagelse er en større forskellighed i de skadelige filer vedhæftet e-mails.

I første halvår 2012 udgjorde de 20 mest udbredte former for malware 26 procent af alle skadelige vedhæftede filer, der undgik opdagelse af antivirussoftware og andre former for perimeterforsvar.

I andet halvår 2011 lå denne andel på 45 procent. Dette fald indikerer, at hackerne nu anvender mange flere forskellige typer af malware.

"Med disse tal fremgår det klart og tydeligt, at de datakriminelle skifter deres malware ud hurtigere, anvender en længere liste af filnavne samt reproducerer og omformer malware på en automatiseret facon," forklares det i rapporten.

"Således bliver det sværere og sværere at opretholde et signatur-baseret forsvar, der kan bekæmpe disse skadelige filer."

Her kommer hackerne især tæt på dig

E-mail er stadig den mest anvendte angrebsvektor til at få malware og links til skadelige websites frem til virksomhedernes medarbejdere.

Skadelige e-mails er ofte designet til at narre modtageren til at åbne skadelige vedhæftede filer eller klikke på et skadeligt link.

For at forbedre forsvaret mod de mere og mere snedige angribere anvender it-sikkerhedsleverandørerne mere datadrevne modeller, der hjælper til at tilpasse forsvaret til nye trusler i tilnærmelsesvis realtid.

Mange forskellige kilder

Frem for at sætte sin lid til signaturer, der med mellemrum opdateres, indsamler leverandører af sikkerhedsløsninger nu trusselsdata fra mange forskellige kilder og udvikler her ud fra hurtigt nye opdateringer til deres produkter, beskriver Crawford i et blogindlæg for nylig.

Sådanne realtidsdata kommer fra blandt andet internetudbydere, it-sikkerhedsleverandørernes kunder, analyse af botnet og angrebsprofiler.

Af it-sikkerhedsleverandører, der benytter sig af denne dataorienterede tilgang nævner Crawford Symantec, McAfee, Trend Micro, Damballa, FireEye samt Endgame Systems.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere