Artikel top billede

Google strammer skruen i kampen mod malware og phishing: Lyssky websider får et alvorligt problem

Google gør det med nyt tiltag endnu sværere for de it-kriminelle af ramme webbrugerne med ondsindede websider med malware og phishing.

Google opruster nu i kampen mod websider med malware og phishing-trusler.

De it-kriminelles mange udspekulerede angreb sker i disse år i høj grad via browseren, hvor et besøg på en enkelt hjemmeside kan have alvorlige konsekvenser.

Kan man udrydde lyssky websider i søgeresultaterne og advare om dem i browseren, har man derfor svækket en af de it-kriminelles foretrukne platforme til deres angreb.

Google sætter løbende gang i nye tiltag, der skal gøre livet sværere for de it-kriminelle.

Seneste skud på stammen er, at Google nu styrker sanktionerne over for de websider, der bryder med Googles regler for 'Malware, Unwanted Software, Phishing og Social Engineering Policies'.

Det forklarer Google i et blogindlæg.

Selskabet har længe vist advarsler, hvis man forsøger at tilgå en mistænkelig webside. Det er det, selskabet kalder Beskyttet browsing/Safe browsing.

"Googles teknologi Beskyttet browsing undersøger milliarder af webadresser pr. dag for at lede efter usikre websites. Hver dag opdager vi tusindvis af nye usikre websites, hvoraf mange er lovlige websites, der er blevet kompromitteret. Når vi opdager usikre websites, viser vi advarsler på Google Søgning og i webbrowsere," forklarer Google.

Sætter en stopper for smart trick

De it-kriminelle har dog opdaget, at de kan narre Googles system for advarsler, hvis de i en periode fjerner de ondsindede elementer og stopper med ulovlighederne, fordi advarslerne så igen fjernes af Google.

Herefter kan de kriminelle igen forsøge at slå til - og denne gang måske have held til at snige sig under radaren.

Men det skal være slut med det trick nu, skriver Google:

"Som et resultat af dette hul i beskyttelsen af brugerne, har vi justeret vores politik for at reducere risici for slutbrugerne."

"Fra i dag vil Beskyttet browsing begynde at klassificere disse typer af websider som 'Repeat offenders'," skriver Google og uddyber, at det er websider gentagende gange skifter frem og tilbage imellem at leve op til reglerne og at bryde dem.

Når først det er slået fast, at en side er repeat offender, sættes den i karantæne i 30 dage. I den periode vil webmasteren så ikke kunne få Google til at ophæve advarslerne igen.

Ifølge Google anvender omkring én milliard mennesker i dag selskabets Beskyttet browsing-funktion.

"Vi hjælper millioner af mennesker hver uge med at beskytte sig mod overgreb ved at vise advarsler til brugere af Google Chrome, Mozilla Firefox og Apple Safari, når de forsøger at navigere til websites, der ville stjæle deres personlige oplysninger eller installere software, der er udviklet til at overtage deres computere," lyder det fra selskabet.

Læs også:

Google strammer søge-algoritmen yderligere: Det skal være helt slut med usikre websider

Ingen konkurrenter kan ryste Googles søgemaskine: Derfor slår Google alle de andre

Nu får Flash og Silverlight kniven: Derfor får vi et bedre internet




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere