Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday 19 December 2018

2018.12.19 - Nyhetsbrev

Windows Sandbox, et nytt sikrere skrivebordsmiljø. Millionbot til Bergen kommune. Facebook gir ut mer personlig data til store selskaper enn tidligere omtalt. Sofracy utvikler ny "Go" variant av Zebrocy trojaner. Sikkerhetshull i HolaVPN.

Windows Sandbox

Windows Sandbox er et nytt skrivebordsmiljø skreddersydd for sikker drift av applikasjoner i isolasjon. Kan brukes til å verifisere nedlastede programmer som virker suspekte.
Referanser
https://techcommunity.microsoft.com/t5/Window[...]

Millionbot til Bergen kommune

Datatilsynet har i dag varslet Bergen kommune om at den kan bli ilagt et overtredelsesgebyr på 1,6 millioner kroner. Tilsynet har vurdert at personopplysningssikkerhet i datasystemene som blir brukt i grunnskolen i kommunen har vært mangelfull.
Referanser
https://www.datatilsynet.no/aktuelt/aktuelle-[...]
https://www.nrk.no/hordaland/millionbot-til-b[...]

Facebook gir mer personlig data til store selskaper enn omtalt

Interne dokumenter viser at det sosiale nettverket ga Microsoft, Amazon, Spotify og andre langt større tilgang til personlig data enn de har avslørt.
Referanser
https://www.nytimes.com/2018/12/18/technology[...]

Sofracy utvikler ny "Go" variant av Zebrocy trojaner

Sofracy gruppen fortsetter å bruke forskjellige varianter av Zebrocy trojaneren i sine angrepskampanjer. Variantene er utviklet i forskjellige kodespråk, og i dette tilfellet er det snakk om "Go". Angrep av denne trojaneren har vært ineffektivt grunnet feil i LNK-snarveien, men de observerte teknikkene og indikatorene gir allikevel analytiske punkter for korrelasjon og bør inkluderes i en organisasjons sikkerhetsforsvar.
Referanser
https://unit42.paloaltonetworks.com/sofacy-cr[...]

Sikkerhetshull i HolaVPN

HolaVPN er en populær og gratis VPN. Det viser seg at tjenesten er ineffektiv og gjør brukeren sårbar. I tilfeller hvor ansatte i en bedrift bruker denne tjenesten, kan den fungere som en gateway til bedriftsnettverket for skadelig programvare.
Anbefaling
Ikke bruk HolaVPN.
Referanser
https://www.darkreading.com/network-and-perim[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>