Community Health Systems hacket via heartbleed. Microsoft melder om nedgang i falsk antivirus-malware.
Community Health Systems hacket ved bruk av heartbleed svakheten
Vi omtalte dette angrepet i gårsdagens nyhetsbrev. Angriperne skal ha utnyttet en Heartbleed-svakhet i Juniper-utstyr og hentet ut informasjon fra minnet. Dette skal de ha brukt til å logge seg inn på CHS sitt nett via VPN. CHS skal ha mistet informasjon om rundt 4.5 millioner pasienter som følge av angrepet. |
Referanser |
https://www.trustedsec.com/august-2014/chs-ha[...]
|
Nedgang i falsk antivirus
Dette melder microsoft i en fersk rapport. Denne typen malware utgir seg for å være antivirus-programvare og forsøker å skremme brukeren ved å presentere falske rapporter som indikerer at maskinen er full av malware. Brukeren blir deretter forsøkt lurt til å betale for en såkalt "fullversjon" som skal kunne fjerne alt dette. Microsoft mener nedgangen kan skyldes at antivirusselskapene har hatt et økt fokus mot falsk antivirus samtidig som at brukerne selv har blitt mer bevisste i forhold til denne typen malware. På TSOC har vi også sett en betydelig nedgang i denne typen trussel mot norske brukere. |
Referanser |
http://blogs.technet.com/b/mmpc/archive/2014/[...]
|