Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 24 January 2012

2012.01.24 - Nyhetsbrev

Mange videokonferansesystemer er satt opp på en usikker måte. Europakommisjonen har lagt fram forslag til ny lov om meldeplikt ved tap av data. Microsoft navngir hovedmannen bak Kelihos-botnettet og Anonymous angriper FTC og statlige sider i Polen.

Videokonferanseutstyr kan utnyttes

The New York Times skriver at mye videokonferanseutstyr er satt opp med svært lav sikkerhet og på utsiden av bedrifters brannmur. Mye utstyr er også satt opp til å automatisk akseptere nye forbindelser. Se artikkelen for mer informasjon.
Referanser
http://www.nytimes.com/2012/01/23/technology/flaws-in-videoconferencing-systems-put-boardrooms-at-risk.html

Europakomisjonen foreslår nye lover for beskyttelse av data og personvern

Europakomisjonen la i går frem forslag om nye lover for å bedre beskytte data og personvern. Man ønsker med dette å tette gap som finnes på tvers av de 27 landene i EU. Blant annet vil dette kunne medføre at selskaper som opplever tap av data skal melde fra til myndigheter og de involverte parter så fort som mulig og fortrinnsvis innen 24 timer. Det er også snakk om strengere sanksjoner ved brudd på denne meldeplikten.
Referanser
http://www.securityweek.com/european-commission-propose-changes-data-protection-laws
http://blog.eset.com/2012/01/23/eu-data-breaches-to-be-reported-within-24-hours

Microsoft navngir mannen bak Kelihos/Waledac-botnettet

For et par måneder siden ble botnettet Kelihos tatt ned i en koordinert aksjon. Microsoft har fortsatt å undersøke hvem som står bak botnettet. De har nå navngitt mannen de mener står bak. Han har tidligere jobbet i et anti-virus-firma i Russland. Facebook navnga også personene de mener står bak Koobface-ormen sist uke. Det kan virke som om begge firmaene nå går hardere til verks mot cyberkriminelle.
Referanser
http://krebsonsecurity.com/2012/01/microsoft-worm-author-worked-at-antivirus-firm/
http://blogs.technet.com/b/microsoft_blog/archive/2012/01/23/microsoft-names-new-defendant-in-kelihos-case.aspx

Hackere angriper statlige sider i Polen.

En polsk undergruppe av Anonymous har tatt på seg ansvaret for å ha hacket flere websider tilhørende blandt annet den polske statsministeren og presidenten. Angrepene er gjort for å protestere mot ACTA-lovgivningen.
Referanser
http://blogs.wsj.com/emergingeurope/2012/01/23/hackers-hit-polish-government-websites/

Anonymous angriper FTC (Federal Trade Commission)

Anonymous har i natt lagt til http://onguardonline.gov/ i listen sin over sider de har angrepet i den senere tid i protest mot SOPA/PIPA/ACTA. Siden er laget for å hjelpe forbrukere med å forbedre datasikkerheten sin. I angrepet har de fått tilgang til databasen og konfigurasjonfiler som så har blitt lagt ut tilgjengelig for alle. Nettsiden er for tiden ikke tilgjengelig etter at angriperne slettet hele nettstedet.
Referanser
http://onguardonline.gov/
http://pastebin.com/mJWUDtGD

Full HTML-versjon av dagens nyhetsbrev.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>