Telenor Cyberdefence nyhetsbrev - daglige oppdateringer fra SOC
Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.
Retningslinjer for kommentarer Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.
Telenor Cyberdefence-bloggen gir innsikt i trusselbildet og deler teknisk informasjon som kan være nyttig for sikkerhetsmiljøet. Vårt Security Operations Center overvåker og beskytter kunders nettverk og datautstyr 24/7-365, og våre eksperter analyserer kontinuerlig uønsket aktivitet på internett. Gjennom denne bloggen ønsker vi å dele vår kunnskap og bidra til en tryggere digital hverdag.
Ta kontakt med oss for en prat om din bedrifts sikkerhet!
https://www.telenorcyberdefence.com/contact/
Kontaktinformasjon
Epost: soc (a) telenorcyberdefence.com
Nyhetsbrev via epost
Send en epost til soc (a) telenorcyberdefence.com for å motta daglig nyhetsbrev via epost.
Nytt angrep utnytter Windows SmartScreen-svakheter til å spre DarkGate-malware. Nytt angrep utnytter Windows SmartScreen-svakheter til å spre DarkGate-malware En ny bølge av angrep benytter seg av en nylig utbedret sårbarhet i Windows Defender SmartScreen for å omgå sikkerhetssjekker og installere falsk programvare. Sårbarheten, identifisert som CVE-2024-21412, lar angripere lage spesialkonstruerte filer som unngår SmartScreens advarsler. Ved å utnytte dette smutthullet har "Water Hydra"-hackergruppen tidligere spredt sin DarkMe-malware, og nå har operatører av DarkGate-malware tatt i bruk samme metode for å øke sjansene for infeksjon. Angrepet starter med en ondsinnet e-post som leder ofre til et kompromittert nettsted, deretter til automatisk kjøring av en skadelig MSI-fil forkledd som legitim programvare. Microsoft har utgitt en fiks i sin februar 2024 oppdatering, men Trend Micro advarer om at DarkGate nå er mer sofistikert enn før, med n...
Kritisk sikkerhetssvakhet i GNU/Linux-systemer skal offentliggjøres. Kritisk sikkerhetssvakhet i GNU/Linux-systemer skal offentliggjøres En alvorlig sikkerhetssvakhet som påvirker alle GNU/Linux-systemer har blitt identifisert, med en CVSS-score på 9,9 av 10. Sårbarheten tillater uautorisert ekstern kjøring av kode (RCE) og er bekreftet av store aktører som Canonical og Red Hat. Sikkerhetsforsker Simone Margaritelli avdekket sårbarheten for omkring tre uker siden, men holdt tilbake detaljer for å gi utviklere tid til å utbedre problemet. Mer informasjon om svakheten skal slippes til Openwall-epostlisten 30. september. Full offentliggjøring er planlagt 6. oktober, men det er foreløpig ingen fungerende fiks tilgjengelig. Situasjonen kompliseres av forsinkelser i tildeling av CVE-identifikatorer og uenigheter blant utviklere om sikkerhetskonsekvensene av visse aspekter ved sårbarheten. Det er så langt ukjent hvilken tjeneste som er rammet av svakheten. ...
Ticketmaster bekrefter datainnbrudd - flere selskaper rammet. Ticketmaster bekrefter datainnbrudd - flere selskaper rammet Hackergruppen "Shiny Hunters" har denne uken lagt ut for salg interne data fra Ticketmaster, som de påstår å ha kompromittert. Disse dataene inkluderer informasjon om 560 millioner brukere, inkludert navn, adresse, e-post, telefonnummer, kjøpte billetter og noe kredittkortinformasjon. Ticketmaster har nå bekreftet dette massive datainnbruddet, etter at de stjålne dataene ble lagt ut for salg for 500.000 USD. Dette følger vår tidligere rapportering fra 31. mai, hvor vi nevnte hackergruppens påstand om å ha kompromittert Ticketmasters systemer. Ticketmaster jobber nå med å håndtere situasjonen og beskytte sine brukere. Innbruddet mot Ticketmaster knyttes mot skytjenesten "Snowflake". Det skal være flere ofre, blant annet banken Santander. Snowflake tilbakeviser påstandene om at de har hatt et sikkerhetsbrudd og vi...
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.