Daily Archives: October 31, 2014

Forsvarets Efterretningstjeneste: Denne type it-angreb er den største trussel lige nu – otte it-advarsler fra efterretningstjenesten

APT – Den største trussel i cyberspace

Advanced Persistent Threat er en særligt avanceret, målrettet og vedholdende form for hackerangreb.

Et APT-angreb kræver en organisation med tilstrækkelig økonomi og konkret teknisk viden om det mål, som organisationen ønsker at kompromittere. APT-grupperne bruger altså omfattende planlægning og mange ressourcer på at skaffe sig adgang til et givet netværk.

Formålet med APT-angreb er spionage, herunder industrispionage. Grupperne opererer ud fra forskellige målsætninger. Det kan være at indhente oplysninger af politisk og strategisk interesse, men også informationer om danske og udenlandske virksomheders udvikling og forskning.

Angriberne er vedholdende og vil ofte arbejde med et spionagemål i årevis. De kan søge at skaffe sig adgang på en række forskellige måder, og er de først inde, kan de operere skjult gennem lang tid. Hvis ofret finder og stopper en kompromittering, vil angriberne arbejde aktivt for at kompromittere netværket igen.


Efterretningsmæssig Risikovurdering 2014, Forsvarets Efterretningstjeneste

Gratis konference om ATP-angreb

Vil du vide mere om hvordan du forbereder dig på, opdager og bekæmper de avancerede Advanced Persistent Threat-angreb, så bør du tilmelde dig Computerworlds gratis APT-konference d. 9. december i København.

Du kan læse mere om konferencen her – og reservere din plads med det samme

“Spionage mod statslige institutioner og danske virksomhe­der via internettet udgør fortsat den alvorligste cybertrus­sel mod Danmark. Truslen er særlig alvorlig fra statslige eller statsstøttede angreb i form af såkaldte Advanced Per­sistent Threats (APT).”.

Sådan indleder Forsvarets Efterretningstjeneste den it-mæssige del af tjenestens netop udgivne rapport Risikovurdering 2014, hvor afsnittet “Cybertruslen og spionage via internettet” indgår.

Du kan hente og selv læse hele rapporten her

Her advarer efterretningstjenesten særligt imod de såkaldte APT-angreb, fordi de er kendetegnede ved at være både meget målrettede og meget vedholdende.

Samtidig er der ikke tale om tilfældige unge på et drengeværelse et sted, men derimod om en meget mere professionel og dedikeret trussel.

Eller som det lyder i rapporten: “Et APT-angreb kræver en organisation med tilstrækkelig økonomi og konkret teknisk viden om det mål, som organisationen ønsker at kompromittere. APT-grupperne bruger altså omfattende planlægning og mange ressourcer på at skaffe sig adgang til et givet netværk.”.

Målet er, ifølge Forsvarets Efterretningstjeneste at “… spionere og stjæle dansk intellektuel ejendom og forretningshemmeligheder såsom forretningsplaner, forskningsresultater og teknisk specialviden”.

Rapporten slår samtidig en række andre pointer omkring de farlige angreb fast:

Annonce:


- Der er i 2013-2014, i Danmark, konstateret flere alvorlige hændelser forårsaget af APT-grupper. Angrebene har været rettet både mod offentlige myndigheder og private virksomheder.

- APT-grupperne går særligt efter virksomheder, som udvikler avanceret elektronik, telekommunikation- og it-sikkerhed samt medicinal-, forsvars- og flyindustrien.

- Forsvarets efterretningstjeneste anser det som “meget sandsynligt” at spionage via internettet vil vokse.

- Hackerværktøjer til DDoS-angreb (Distributed Denial of Service) er frit tilgængelige på nettet, men de bruges primært til politiske eller økonomisk begrunde angreb drevet af såkaldte hacktivister.

- Risikoen for at blive hacket er generelt stigende. Det skyldes den stigende andel af forbundne enheder til internettet – og mellem 25 og 50 mia enheder vil være koblet på nettet i 2020.

- Mobile enheder er i fokus hos hackerne og Forsvarets Efterretningstjenester gør opmærksom på, at der er en markant stigning i malware, som er målrettet mobile styresystemer. I spionagesammenhæng er særligt kamera og mikrofon i de mobile enheder målet for hackerne.

- Insidere i din virksomhed eller organisation er fortsat en trussel. Det er både i form af medarbejdere, som ikke overholder virksomhedens it-standarder – men også det faktum, at it-kriminelle bliver stadig bedre til at udgive sig for at være legitime modtagere af sensitiv information.

- Du bør være opmærksom på Supply chain threat, hvor der allerede i produktionen af hardware eller softwaren indbygges malware. Dermed kan en ondsindet aktør aflytte, stoppe eller kontrollere en proces via internettet. Forsvarets Efterretningstjeneste gør i den forbindelse opmærksom på, at hard- og software i dag ofte er så komplekst, at selv store virksomheder og organisationer kan have svært ved at beskytte sig mod supply chain threats.


Kom med på gratis konference om hvordan du beskytter dig mod APT-angreb

Vil du vide mere om hvordan du forbereder dig på, opdager og bekæmper de avancerede Advanced Persistent Threat-angreb, så bør du tilmelde dig Computerworlds gratis APT-konference d. 9. december i København.

Her kan du blandt andet møde Ebbe B. Petersen, chef for GovCERT, Center for Cybersikkerhed hos Forsvarets Efterretningstjeneste. 

Du kan læse mere om konferencen her – og reservere din plads med det samme.

Du kan også bruge en formiddag på at høre fem løsninger på sikkerhedsproblemerne i din virksomhed på Computerworlds gratis HowTo-møde 11. november i København eller 13. november i Århus.

Posted in computer.

It-bøvl bremser udbetalingen af oktober-lønnen for massevis af danskere

For størstedelen af danskere er månedens højdepunkt nok lønningsdag.

Desværre må rigtig mange se langt efter lønchecken i dag.

Det er blandt andet kunderne i Nordea, der ikke har fået overført penge i nattens løb.

Læs Nets kommentar klokken 10:45: Nets efter manglende lønudbetalinger: En kompleks sag.

“Vores teknikere arbejder på at få det løst, men vi kan endnu ikke sige, hvornår lønnen bliver tilgængelig,” siger Stephan Ghisler-Solvang, der er pressechef i Nordea, til DR Nyheder.

Ifølge flere Facebook-opdateringer har Danske Banks kunder angiveligt også problemer med at få pengene overført til de korrekte konti.

Nets kender ikke antallet
Det er som bekendt Nets, der skal holde styr på it-infrastrukturen, men her er man endnu ikke helt sikker på hvor mange danskere, der er blevet berørt af uheldet.

Problemet består ifølge en pressemedarbejder i Nets af en forsinkelse i de it-systemer, der skal sørge for, at transaktionerne bliver gennemført.

Knuderne på tråden skulle dog være løst.

“Problemet er løst, men det har givet forsinkelser i forhold til lønudbetalingen flere steder. Vi forventer, at tingene kører igen, så lønnen skulle være på vej,” det fortæller Michael Juul Ruggard, der er pressemand i Nets, til DR Nyhederne.

Ifølge Nets er pengene altså på vej til din konto i løbet af dagen.

Læs også:
Tidligere KMD-boss skal sælge lønsystemer

Nets skal betale dummebøde for langvarigt nedbrud

Nets tavs efter mega-nedbrud

Posted in computer.

It-bøvl bremser udbetalingen af oktober-lønnen for massevis af danskere

For størstedelen af danskere er månedens højdepunkt nok lønningsdag.

Desværre må rigtig mange se langt efter lønchecken i dag.

Det er blandt andet kunderne i Nordea, der ikke har fået overført penge i nattens løb.

Læs Nets kommentar klokken 10:45: Nets efter manglende lønudbetalinger: En kompleks sag.

“Vores teknikere arbejder på at få det løst, men vi kan endnu ikke sige, hvornår lønnen bliver tilgængelig,” siger Stephan Ghisler-Solvang, der er pressechef i Nordea, til DR Nyheder.

Ifølge flere Facebook-opdateringer har Danske Banks kunder angiveligt også problemer med at få pengene overført til de korrekte konti.

Nets kender ikke antallet
Det er som bekendt Nets, der skal holde styr på it-infrastrukturen, men her er man endnu ikke helt sikker på hvor mange danskere, der er blevet berørt af uheldet.

Problemet består ifølge en pressemedarbejder i Nets af en forsinkelse i de it-systemer, der skal sørge for, at transaktionerne bliver gennemført.

Knuderne på tråden skulle dog være løst.

“Problemet er løst, men det har givet forsinkelser i forhold til lønudbetalingen flere steder. Vi forventer, at tingene kører igen, så lønnen skulle være på vej,” det fortæller Michael Juul Ruggard, der er pressemand i Nets, til DR Nyhederne.

Ifølge Nets er pengene altså på vej til din konto i løbet af dagen.

Læs også:
Tidligere KMD-boss skal sælge lønsystemer

Nets skal betale dummebøde for langvarigt nedbrud

Nets tavs efter mega-nedbrud

Posted in computer.

Høje priser i Danmark? Internet er billigere i Sverige, Finland og 41 andre lande

Gentagende gange har danske internet-forbrugere lagt ører og øjne til, at prisen på det danske bredbåndsmarked er historisk lav grundet hård konkurrence her til lands.

Priserne for adgang til nettet og danskernes abonnementspriser hører dog langtfra til de billigste i verden – eller i Europa og Norden for den sags skyld.

Danmark er således rangeret på en 44. plads over tilslutningspris på bredbånd, mens vores gennemsnitlige abonnementspriser ligger på 25. pladsen over en liste på 82 lande, som bredbåndsstatistik-selskabet Point Topic har begået.

Point Topic har målt bredbåndstjenester fra 279 operatører i knap 3.000 husstande i tredje kvartal af 2014.

Listen er toppet af Makedonien, som er billigst på både tilslutning og abonnement, mens Qatar er dyrest på tilslutningen, og Bolivia har de dyreste abonnementer.

Kan det blive billigere?
Lande som Sverige, Finland, Frankrig og Storbritannien har lavere priser end Danmark på både tilslutning og gennemsnitlige abonnementspriser.

Derfor har Computerworld spurgt direktør Jakob Willer hos Teleindustrien, som er teleselskabernes branchesamarbejde, om der er rum for, at priserne kan presses yderligere ned i Danmark.

Han indleder med at sige, at det er et svært spørgsmål at besvare, da der er tale om vidt forskellige konkurrencesituationer og investeringsniveauer i de forskellige lande.

Samtidig pointerer han, at kvaliteten af ydelserne stiger, mens der bliver investeret i forskellige typer teknologi og tilbudt både tv og telefoni sammen med bredbånd.

Det kan således være svært at sammenligne bredbånd fra land til land.

Vi er ikke Hviderusland
“Man kan ikke nødvendigvis drage den slutning, at priserne i Danmark kan blive eller bør være lavere, fordi der kan findes lavere priser i andre lande som for eksempel Makedonien eller Hviderusland,” lyder det fra Jakob Willer.

“Tilgængeligheden af den digitale infrastruktur er også anderledes i disse lande, og det er så vidt jeg umiddelbart kan se heller ikke inddraget i rapporten fra Point Topic,” fortsætter han.

En undersøgelse fra Erhvervsstyrelsen i 2013 viste, at de billigste priser på eksempelvis mobilt bredbånd er faldet fra 156 kroner i 2009 til 77 kroner i 2012.

Så noget er det altså sket herhjemme, selvom Danmark langt fra er det billigste bredbåndland ifølge Point Topic.

Læs også:
Dit teleselskab har svært ved at tjene nok penge på dig

Her er krisen i den danske telebranche: Derfor vil den ramme dig

Posted in computer.

Høje priser i Danmark? Internet er billigere i Sverige, Finland og 41 andre lande

Gentagende gange har danske internet-forbrugere lagt ører og øjne til, at prisen på det danske bredbåndsmarked er historisk lav grundet hård konkurrence her til lands.

Priserne for adgang til nettet og danskernes abonnementspriser hører dog langtfra til de billigste i verden – eller i Europa og Norden for den sags skyld.

Danmark er således rangeret på en 44. plads over tilslutningspris på bredbånd, mens vores gennemsnitlige abonnementspriser ligger på 25. pladsen over en liste på 82 lande, som bredbåndsstatistik-selskabet Point Topic har begået.

Point Topic har målt bredbåndstjenester fra 279 operatører i knap 3.000 husstande i tredje kvartal af 2014.

Listen er toppet af Makedonien, som er billigst på både tilslutning og abonnement, mens Qatar er dyrest på tilslutningen, og Bolivia har de dyreste abonnementer.

Kan det blive billigere?
Lande som Sverige, Finland, Frankrig og Storbritannien har lavere priser end Danmark på både tilslutning og gennemsnitlige abonnementspriser.

Derfor har Computerworld spurgt direktør Jakob Willer hos Teleindustrien, som er teleselskabernes branchesamarbejde, om der er rum for, at priserne kan presses yderligere ned i Danmark.

Han indleder med at sige, at det er et svært spørgsmål at besvare, da der er tale om vidt forskellige konkurrencesituationer og investeringsniveauer i de forskellige lande.

Samtidig pointerer han, at kvaliteten af ydelserne stiger, mens der bliver investeret i forskellige typer teknologi og tilbudt både tv og telefoni sammen med bredbånd.

Det kan således være svært at sammenligne bredbånd fra land til land.

Vi er ikke Hviderusland
“Man kan ikke nødvendigvis drage den slutning, at priserne i Danmark kan blive eller bør være lavere, fordi der kan findes lavere priser i andre lande som for eksempel Makedonien eller Hviderusland,” lyder det fra Jakob Willer.

“Tilgængeligheden af den digitale infrastruktur er også anderledes i disse lande, og det er så vidt jeg umiddelbart kan se heller ikke inddraget i rapporten fra Point Topic,” fortsætter han.

En undersøgelse fra Erhvervsstyrelsen i 2013 viste, at de billigste priser på eksempelvis mobilt bredbånd er faldet fra 156 kroner i 2009 til 77 kroner i 2012.

Så noget er det altså sket herhjemme, selvom Danmark langt fra er det billigste bredbåndland ifølge Point Topic.

Læs også:
Dit teleselskab har svært ved at tjene nok penge på dig

Her er krisen i den danske telebranche: Derfor vil den ramme dig

Posted in computer.

Danske virksomheder blæser på it-sikkerhed – men snart kan de blive tvunget til at tage det alvorligt

En undersøgelse foretaget blandt 232 virksomheder med mellem nul og ni ansatte, viser, at datasikkerhed ikke bliver prioriteret særligt højt, selvom hver 10. af de adspurgte virksomheder har været udsat for en form for angreb.

Undersøgelsen, som Codan fornylig har præsenteret på Digicures datasikkerhedskonference indeholder også tal for 150 større virksomheder. Også her bliver data-sikkerhed nedprioriteret.

Læs også: Danske virksomheder kan være hacket uden at vide af det

“It-sikkerhed bør være en helt fundamental ting, for manglen på it-sikkerhed kan lægge en virksomhed ned permanent. Derfor skal der sættes fokus på it-sikkerheden i virksomhederne,” siger Niels Ringling, direktør for underwriting i Codan Erhverv.

Alligevel er sikkerheden så fremmed for de små virksomheder, at helt basale forholdsregler som eksempelvis reglen om, at vedhæftede filer i mails ikke skal åbnes ukritisk, ikke bliver fulgt.

Og det skyldes mangel på viden, lyder det.

Virksomheder vil ikke indrømme uvidenhed
Af de adspurgte virksomheder har mange svaret, at de især rammer ind i tre barrierer:  Prioritering, økonomi og manglende viden.

Det betyder data-forordningen for dig
- Der skal ansættes eller udpeges en såkaldt DPO, Data Protection Officer, som foretager intern revision af databeskyttelsen.

- Transparens, dokumentation og sikkerhedsanalyser af egen databeskyttelse, som skal indrapporteres til Datatilsynet.

- Der vil formentlig være en mærkningsordning af virksomheder, hvor de mod gebyr kan sikres, at leve op til standarder. Det kan have betydning i tilfælde af fejl og bødeudmåling.

Niels Ringling fortæller, at prioriteringen og den manglende viden i høj grad er et ledelsesproblem, for hvis der skal afsættes midler til at løfte den opgave, så skal de komme et sted fra.

Samtidigt er det netop virksomhedslederne, som måske er mindst inde i it-sikkerheden.

Derfor har de en tendens til at skubbe det fra sig.

Læs også: Har dine nyansatte stjålet immateriel ejendom med sig?

Det er problematisk, lyder det fra Digicures administrerende direktør, Jesper Helbrandt.

“Det er ikke rimeligt, at det kun er it-afdelingen, som står med ansvaret for sikkerheden. Det skal op på ledelsesniveau,” siger han.

Og der er et stadig voksende behov for fokus på virksomheders sikring af data.

“Det er en grotesk verden, men det er den virkelige verden. I takt med, at bankerne bliver mere pengeløse, bliver der flere it-kriminelle,” sagde Jesper Helbrandt.

EU kommer buldrende med en data-forordning
Fra næste år har hverken private virksomheder eller det offentlige dog nogen undskyldning for ikke at sætte sikkerheden højt på firmapolitikken.

I 2015 bliver EU’s nye dataforordning formentlig vedtaget, og med den følger nye forpligtelser for databeskyttelse.



Pia Kirstine Voldmester er advokat og partner hos Kroman Reumert, og hun forklarede, hvilke punkter i den nye forordning, som virksomheder skal bide sig fast i. Og hvordan de kan imødegå dem.

EU’s dataforordning, som har været længe undervejs, er en opdatering af databeskyttelsesdirektivet fra 1995.

Der er tale om en gennemgribende ændring af de gældende regler.

I udgangspunktet er dataforordningen møntet på beskyttelse af brugeres eller klienters følsomme data og ikke phishing af firma-konti eller hacking af erhvervshemmeligheder.

Men det vil alligevel betyde, at alle virksomheder, som har et kundekartotek af en hvis størrelse, skal sørge for organisatorisk såvel som teknisk beskyttelse, af data.

Der vil komme bøder
Og der er god grund, til at sætte sig ind i forordningen, når den endeligt vedtages. Det fortalte advokat Pia Kirstine Voldmester, som er partner hos Kroman Reumert.

“Som det ser ud nu, så bliver der forskellige niveauer af advarsler, men jeg tror det er fair at sige, at i udgangspunktet skal man regne med bøder ved brud på data-sikkerheden,” sagde Pia Voldmester.

Bøderne kan nå størrelsesordenen på op til 100 millioner euro.

Læs også:
Topadvokat om mere it-sikkerhed: Slap nu af – det er jo også farligt at gå en tur på havnen

Posted in computer.

Danske virksomheder blæser på it-sikkerhed – men snart kan de blive tvunget til at tage det alvorligt

En undersøgelse foretaget blandt 232 virksomheder med mellem nul og ni ansatte, viser, at datasikkerhed ikke bliver prioriteret særligt højt, selvom hver 10. af de adspurgte virksomheder har været udsat for en form for angreb.

Undersøgelsen, som Codan fornylig har præsenteret på Digicures datasikkerhedskonference indeholder også tal for 150 større virksomheder. Også her bliver data-sikkerhed nedprioriteret.

Læs også: Danske virksomheder kan være hacket uden at vide af det

“It-sikkerhed bør være en helt fundamental ting, for manglen på it-sikkerhed kan lægge en virksomhed ned permanent. Derfor skal der sættes fokus på it-sikkerheden i virksomhederne,” siger Niels Ringling, direktør for underwriting i Codan Erhverv.

Alligevel er sikkerheden så fremmed for de små virksomheder, at helt basale forholdsregler som eksempelvis reglen om, at vedhæftede filer i mails ikke skal åbnes ukritisk, ikke bliver fulgt.

Og det skyldes mangel på viden, lyder det.

Virksomheder vil ikke indrømme uvidenhed
Af de adspurgte virksomheder har mange svaret, at de især rammer ind i tre barrierer:  Prioritering, økonomi og manglende viden.

Det betyder data-forordningen for dig
- Der skal ansættes eller udpeges en såkaldt DPO, Data Protection Officer, som foretager intern revision af databeskyttelsen.

- Transparens, dokumentation og sikkerhedsanalyser af egen databeskyttelse, som skal indrapporteres til Datatilsynet.

- Der vil formentlig være en mærkningsordning af virksomheder, hvor de mod gebyr kan sikres, at leve op til standarder. Det kan have betydning i tilfælde af fejl og bødeudmåling.

Niels Ringling fortæller, at prioriteringen og den manglende viden i høj grad er et ledelsesproblem, for hvis der skal afsættes midler til at løfte den opgave, så skal de komme et sted fra.

Samtidigt er det netop virksomhedslederne, som måske er mindst inde i it-sikkerheden.

Derfor har de en tendens til at skubbe det fra sig.

Læs også: Har dine nyansatte stjålet immateriel ejendom med sig?

Det er problematisk, lyder det fra Digicures administrerende direktør, Jesper Helbrandt.

“Det er ikke rimeligt, at det kun er it-afdelingen, som står med ansvaret for sikkerheden. Det skal op på ledelsesniveau,” siger han.

Og der er et stadig voksende behov for fokus på virksomheders sikring af data.

“Det er en grotesk verden, men det er den virkelige verden. I takt med, at bankerne bliver mere pengeløse, bliver der flere it-kriminelle,” sagde Jesper Helbrandt.

EU kommer buldrende med en data-forordning
Fra næste år har hverken private virksomheder eller det offentlige dog nogen undskyldning for ikke at sætte sikkerheden højt på firmapolitikken.

I 2015 bliver EU’s nye dataforordning formentlig vedtaget, og med den følger nye forpligtelser for databeskyttelse.



Pia Kirstine Voldmester er advokat og partner hos Kroman Reumert, og hun forklarede, hvilke punkter i den nye forordning, som virksomheder skal bide sig fast i. Og hvordan de kan imødegå dem.

EU’s dataforordning, som har været længe undervejs, er en opdatering af databeskyttelsesdirektivet fra 1995.

Der er tale om en gennemgribende ændring af de gældende regler.

I udgangspunktet er dataforordningen møntet på beskyttelse af brugeres eller klienters følsomme data og ikke phishing af firma-konti eller hacking af erhvervshemmeligheder.

Men det vil alligevel betyde, at alle virksomheder, som har et kundekartotek af en hvis størrelse, skal sørge for organisatorisk såvel som teknisk beskyttelse, af data.

Der vil komme bøder
Og der er god grund, til at sætte sig ind i forordningen, når den endeligt vedtages. Det fortalte advokat Pia Kirstine Voldmester, som er partner hos Kroman Reumert.

“Som det ser ud nu, så bliver der forskellige niveauer af advarsler, men jeg tror det er fair at sige, at i udgangspunktet skal man regne med bøder ved brud på data-sikkerheden,” sagde Pia Voldmester.

Bøderne kan nå størrelsesordenen på op til 100 millioner euro.

Læs også:
Topadvokat om mere it-sikkerhed: Slap nu af – det er jo også farligt at gå en tur på havnen

Posted in computer.