Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday, 19 May 2017

2017.05.19 - Nyhetsbrev

Evry i full kriseberedskap etter datalekkasje. Verktøy for dekryptering av WanaCry-krypterte filer. Hackere har stjålet 17 millioner passord fra restaurant-app.

Personsensitive data lekker ut via søkemotoren Bing

Ved flere tilfeller den siste tiden har sensitive data blitt tilgjengelig gjennom søkemotoren Bing. Evry har vært i kriseberedskap for å finne ut av problemet og Digi har ventet med å publisere informasjon for å gi norske firmaer mer tid. Årsaken til problemene kan være at nettleseren Edge sender tilfeldige genererte URLer til Bing for indeksering. Tidligere har slike URLer blitt regnet for å være relativt trygge å benytte, men dette kan nå ha endret seg. NSM har også sluppet informasjon rundt saken.
Referanser
https://www.digi.no/artikler/16-mai-ble-det-f[...]
https://www.nsm.stat.no/aktuelt/sokbare-perso[...]

Verktøy for dekryptering av WanaCry-krypterte filer

Comae skriver om verktøyet "wanakiwi" som ofte kan dekryptere filer som er kryptert av WanaCry. Dette gjøres ved å hente ut primtallene brukt under krypteringen fra maskinens minne ved bruk av en svakhet i "CryptReleaseContext" i Windows. Denne svakheten er tilstede i Windows versjoner fra Windows XP til og med Windows 7, men for at svakheten skal kunne utnyttes kan ikke minnet ha blitt overskrevet av andre applikasjoner. Maskinen kan hellerha vært skrud av i etter kant av WanaCry-infeksjonen.
Referanser
https://blog.comae.io/wannacry-decrypting-fil[...]
https://arstechnica.com/security/2017/05/wind[...]

Hackere har stjålet 17 millioner passord fra restaurant-app

Den indiske restaurant-appen Zomato, med over 120 millioner brukere, har blitt frastjålet rundt 17 millioner passord. Rundt 60 prosent av brukerne blir autentisert med tredje-parts løsninger som Google og Facebook og er ikke berørte. Zomato sier de samarbeider med hackeren om å tette svakhetene i systemene deres. Zomato ber allikevel alle sine brukere om å endre passord.
Referanser
https://nakedsecurity.sophos.com/2017/05/18/n[...]
http://blog.zomato.com/post/160807042556/secu[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.