NSM oppretter godkjenningsordning for IT-sikkerhetsleverandører. Forskere har klart å kopiere kryptonøkler fra en ikke-tilkoblet PC via eletromagnetisk stråling. BFSLabs har funnet en enkel måte å forbigå FireEye-analyse. Helseforetak i USA fikk ransomware-regning på 3.6 millioner dollar. Norske mobil-apper henter ut unødvendig mye informasjon.
NSM oppretter godkjenningsordning for IT-sikkerhetsleverandører
Nasjonal sikkerhetsmyndighet (NSM) oppretter en godkjenningsordning for private leverandører av tjenester innen håndtering av dataangrep. Bedrifter som ønsker å få et slikt godkjentstempel må tilfredstille ni konkrete krav. Det skal gi kundene økt tillit til at selskapene de søker hjelp fra tilbyr kvalitet. På sikt håper NSM også å innføre godkjenningsordning for andre tjenester, som rådgivning og penetrasjonstesting. |
Referanser |
http://www.digi.no/sikkerhet/2016/02/15/haper[...]
|
Stjal kryptonøkkel fra offline-PC via eletromagnetisk stråling
Enkel forbigåelse av FireEye-analyse
BFSLabs har funnet en enkel måte å frita kjørbare filer fra analyse i FireEye. Manglende validering av filnavn gjør at man kan få kopieringen av filen inn i FireEye-sandkassen til å feile, slik at analysejobben gjøres på en blank installasjon. Filens sjekksum vil deretter plasseres i listen over forhåndsgodkjente filer, slik at nye utgaver av samme fil kan passere udetektert. |
Referanser |
https://labs.bluefrostsecurity.de/advisories/[...]
|
3.6 millioner dollar i ransomware-krav til helseforetak
Norske mobil-apper tar seg til rette
Forbrukerrådet hevder at norske mobil-applikasjoner bryter grunnleggende forbrukerrettigheter. Undersøkelser viser at applikasjoner henter ut mer informasjon enn de trenger, sporer brukere uten god grunn og krever urimelige rettigheter til brukerinnhold. Forbrukerrådet viser også til en SINTEF-rapport hvor 21 populære applikasjoner for Android evalueres. |
Referanser |
http://www.forbrukerradet.no/pressemelding/no[...]
|