Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Listige forbrydere angriber Microsoft Outlook

Er du Outlook-bruger, skal du holde øjnene åbne i disse dage, hvis du vil undgå ondsindet software på din computer. Se her hvorfor.

Både det danske sikkerhedsfirma CSIS og det amerikanske firma Websense advarer om, at man skal være påpasselig, hvis man som bruger af Microsofts Outlook-produkter modtager en e-mail, der opfordrer til, at man skal hente en opdatering.

Opdateringen er nemlig på ingen måde en hjælp.

CSIS skriver i en meddelelse, at firmaet har stoppet flere spammails, der foregiver at komme fra Microsoft og være en opdatering til Outlook Express.

I mailen finder man en vedhæftet fil, som man opfordres til at installere.

"Filen, som leveres, er en typisk dropper, som vil installere et falsk antivirus-produkt. Den binder sig samtidig ind i en central C&C server (Command & Control, red.), hvorfra der hentes og køres opdateringer og hvortil der afleveres data," advarer CSIS.

Et listigt bluff-nummer

Websense skriver, at selskabet har registreret et massivt angreb mod Microsofts Outlook Web Access, der er forklædt som en opdatering. Selskabet har registreret om imod 30.000 af de falske e-mails i timen.

"Ofrene modtager en besked, der leder til en side for at tilføje mail-indstillinger, der forgives at være ændret på grund af en "sikkerheds-opdatering," forklarer Websense.

Der er tale om traditionel 'social engineering,' hvor modtageren narres til at tro, at mailen kommer fra Microsoft. I dette tilfælde er mailen personaliseret, så modtager-adressen er din egen, og URL'en i mailen ser ud til at lede til en officiel Microsoft-side.

500

Sådan ser den falske mail ud ifølge sikkerhedsfirmaet Websense.

Endnu mere spetakulært er det, at selve den side, man ledes ind på, også ser ægte ud. Igen ser URL'en troværdig ud, og ofrets navn og e-mail-adresse anvendes også flere steder på siden for at få det hele til at se ufarligt ud.

"Det specielt farlige ved disse beskeder er, at de er meget bedrageriske," konstaterer Websense uden dog at komme nærmere ind på, hvad konsekvensen er, hvis man hopper med på de kriminelles bluff-nummer.

Microsoft under angreb

Så sent som i juni måned var Outlook-brugere udsat for et lignende angreb, da lyssky personer udnyttede Microsofts navn til at udsende spammails, der indeholdt falske oplysninger om sikkerhedsopdateringer til Microsofts mail-klienter.

Også dengang lignede spammailen ligner til forveksling en mail, der godt kunne komme fra Microsoft, og dengang risikerede man at få en trojansk hest på harddisken, hvis man lod sig narre.

Denne uges nye trusler mod Microsoft-brugerne kommer efter, at virksomheden tidligere på ugen frigav sin største sikkerhedsopdatering nogensinde. Pakken indeholder i alt 13 opdateringer til alle Windows-versioner, inklusive Windows 7, til Internet Explorer, til Office-pakken og til SQL Server.

I et forsøg på at gøre Windows-platformen mere skudsikker har selskabet netop frigivet en gratis antivirus-løsning, Microsoft Security Essentials. Hos de traditionelle sikkerhedsleverandører har MSE dog kun afstedkommet skuldertræk, for det er tilsyneladende ikke et produkt, man frygter.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere