MENU

Datasikkerhed

I et forsøg på at hjælpe klubber og kredse med at styrke jeres ”Cyber forsvar”, vil vi gerne kaste lidt lys over en almindelig form for angreb som alle bør være opmærksomme på .

Ransomware/Malware

Ransomware bliver i stigende grad benyttet af hackere til at afpresse firmaer.
Ransomware er en type af ondsindet software der overtager kontrollen på din computer og krypterer dine filer, hvilket forhindrer dig i at tilgå dem, indtil du har betalt en ”løsesum”.

Her er nogle simple ting I kan gøre:

Hvis noget virker forkert, så vær varsom

Hvis din computer er inficeret med ransomware vil du typisk blive låst ude af alle programmer og en ”løsesums skærm” vil dukke op.
Hvis uheldet skulle være sket, at du har fået klikket på et link eller en vedhæftning du mistænker for at være ransomware eller malware kontakt jeres IT-ansvarlige.

Tænk før du klikker

Den mest almindelige måde Ransomware kommer ind på firmaets netværk er via e-mail. Oftest vil en hacker inkluderer ondsindede links eller vedhæftninger i e-mails som ser harmløse ud. For at for at undgå denne fælde, bør du følge disse e-mail råd:

  • Læs den modtagende e-mail grundigt! Giver måden at skrive på mening? Er grammatikken helt forkert kunne det tyde på en maskinoversættelse fra et andet sprog.
  • Lad være med at klikke på links eller vedhæftninger fra en afsender du ikke kan genkende. Vær specielt opmærksom ved komprimerede filtyper (f.eks. filer der ender på ”.zip”, ”.rar”, ”.7zip” o. lign.).
  • Opgiv ikke personlige informationer (som brugernavne og passwords) via e-mail.
  • Vær på udkig efter afsendere der bruger et mistænksomt eller misledende domænenavn (f.eks. kigu@bla.dkk.dk eller post@p0stnord.dk)
  • Vær ekstra opmærksom hvis du åbner vedhæftninger eller klikker på links fra en e-mail, der indeholder et advarselsbanner som kan indikere at e-mailen måske ikke er fra den afsender den udgiver sig for at være fra

Om DKK

Phishing

”Phishing” er den mest almindelige type af cyber angreb. Phishing angreb kan se ud på mange forskellige måder, men de har alle samme mål – at få dig til at dele følsomme informationer, så som login information, kredit kort oplysninger eller bank detaljer.

Vi har beskrevet nogle forskellige typer af phishing angreb som du skal være på udkig efter:

  • Phishing: ved denne type af angreb, vil hackeren udgive sig for at være et rigtigt firma for at skaffe dine login informationer. Du vil muligvis modtage en e-mail der beder dig om at verificerer dine konto oplysninger, hvor et link fører dig til en falsk login skærm, som sender din login informationer direkte til hackeren.
  • Spear Phishing: Spear phishing er et mere sofistikeret phishing angreb der inkluderer mere tilpassede informationer, som får hackeren til at virke som en mere legitim afsender. Det kan være brug af dit navn og dit telefon nummer og at de referer til Dansk Kennel Klub, for at snyde dig til at tro, at der er en forbindelse til dem så du er mere tilbøjelig til at klikke på links eller vedhæftninger der sendes til dig.
  • Whaling: Whaling er en populær metode til at få dig til at sende penge eller følsomme oplysninger til hackeren via e-mail, ved at udgive sig for at være en højtstående person i dit firmaet. Ved brug af et falsk domæne der ligner DKK’s, ser e-mails ud til at være normale e-mails, typisk sendes de til bogholderiet ”fra” en person i dkk.dk eller direkte mellem bogholderiets medarbejderne.
  • Shared Document Phishing: Ved denne metode modtager du en e-mail fra et fil-delings site, f.eks. Dropbox, google drive, One drive eller lignende med en besked om at et dokument er blevet delt med dig. Linket i disse e-mails tager dig til en falsk login side der ligner den rigtige login side, og stjæler på den måde dine login informationer.

Hvad kan du gøre

For at undgå disse phishing fælder, bør du følge disse e-mail råd:

  • Lad være med at klikke på links eller vedhæftninger fra en afsender du ikke kan genkende. Vær specielt opmærksom ved komprimerede filtyper (f.eks. filer der ender på ”.zip”, ”.rar”, ”.7zip” o. Lign.).
  • Opgiv ikke personlige informationer (som brugernavne og passwords) via e-mail.
  • Vær på udkig efter afsendere der bruger et mistænksomt eller misledende domænenavn (f.eks. kigu@bla.dkk.dk eller post@p0stnord.dk)
  • Inspicer URL’er(hjemmesideadressen) grundigt for at sikre at du er på en legitim side og ikke et falsk site.
  • Lad være med at åbne delte dokumenter som du ikke forventede at få.
  • Vær ekstra opmærksom hvis du åbner vedhæftninger eller klikker på links fra en e-mail, der indeholder et advarselsbanner som kan indikere at e-mailen måske ikke er fra den afsender den udgiver sig for at være fra.

Om DKK

Password

Den nemmeste måde at beskytte dig selv, og din klub mod cyber trusler, er ved at have et stærkt password. Det er ret simpelt – Jo længere og mere kompliceret password, jo sværere er det at knække.
Det gælder også når I som klubber og kredse opretter password til udstillinger og prøver. Genbrug ikke password fra arrangement til arrangement.
Korte og simple passwords tager færre ressourcer og kortere tid for hackere at knække.

Kendetegn ved et dårligt password

Hackere har lavet databaser over de mest brugte ord, sætninger og nummer kombinationer, som de kan sammenligne dit password op imod for at finde et match. Det følgende er nogle almindelige password temaer som du bør undgå at bruge:

  • Fødselsdage
  • Navne
  • Telefonnummer
  • Sports hold
  • Firma informationer (f.eks. ”DKK”, ”hund” o. Lign.)
  • Simpel udbytning af bogstaver til tegn i gængse ord (f.eks. ”P@$$w0rd”)

Hvad gør et password godt?

Til at starte med bør dit password være mindst 8 tegn langt, med mindst et stort bogstav, et tal og et specialtegn. Som en ekstra sikkerhed bør du skifte dit password regelmæssigt. Hvis det er muligt, bør du bruge ”multi-factor authentication” hvor end det er muligt, da dette tilføjer endnu et sikkerhedslag. (er pt. Ikke aktiveret på vores løsning)

Husk på, at de bedste passwords er så meget tilfældighed som muligt – brug af usandsynlige kombinationer og tilfældige tegn er en super god strategi. Vær kreativ!

Dårlig: Pjuskethund80
Bedre: %PjuSKetHund#8254!
Bedst: mine4PjuskedeHunde-spiserBæ!-#AD

Det er vigtigt IKKE at bruge det samme password til forskellige konti – uanset hvor godt det er – for hvis en konto bliver hacket, så er alle dine konti hacket.

Kontakt DKK

Dansk Kennel Klub
Parkvej 1
2680 Solrød Strand
56 18 81 00
post@dkk.dk
CVR 11 88 18 15

Bank

Betalinger til Dansk Kennel Klub
Reg. nr.: 9070 Konto: 1639581302
IBAN-nr: DK3090701639581302
SWIFT-kode: VRSPDK22 Handelsbetingelser Fortrydelsesformular

Min side Presse Eksteriørdommer Dyrlæge Regler og instrukser Blanketter Specialklubber Privatlivspolitik Klubsystemer Få rabat som DKK medlem