Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday 7 November 2018

2018.11.07 - Nyhetsbrev

Supply-chain angrep mot gate.io. Forsvarets cybersikkerhetssenter med status fra Trident Juncture. Kvartalsrapport om spam og phishing utgitt. Ny 0-dags svakhet i VirtualBox.

Supply-chain angrep mot gate.io

gate.io, en online kryptovalutabørs, har blitt utsatt for et såkalt supply-chain-angrep. ESET har en god gjennomgang over hvordan dette skjedde, og på hvilken måte angriperne fikk utført sitt angrep ved å først angripe StatCounter, en analyseplatform brukt av gate.io.
Referanser
https://www.welivesecurity.com/2018/11/06/sup[...]

Forsvarets cybersikkerhetssenter med status fra Trident Juncture

Forsvarets Cybersikkerhetssenter opplyser om at de ikke har opplevd å være et større mål for cyberangrep i forbindelse med den pågående NATO-øvelsen. De forteller at de ser mer trafikk, noe som er naturlig med flere mennesker i området, men mindre cyber-aktivitet en forventet. Storm Jarl Landaasen i Telenor kan meddele at det ikke har vært noen utfall eller brudd i kritiske kommunikasjonslinjer så langt i øvelsen.
Referanser
https://forsvaretsforum.no/en-vanlig-uke-p%C3[...]

Kvartalsrapport om spam og phishing utgitt

Kaspersky Labs har gitt ut sin kvartalsrapport vedrørende spam og phishing, der de blant annet melder om økning av e-poster som krever Bitcoins for å ikke utgi personlig informasjon. E-postene inneholder gjerne personlig informasjon som passord fra passordlekkasjer.
Referanser
https://securelist.com/spam-and-phishing-in-q[...]

Ny 0-dags svakhet i VirtualBox

Det er oppdaget en alvorlig 0-dags svakhet i VirtualBox, hvor det er publisert en teknisk gjennomgang av svakheten og lansert PoC-kode. En kan utnytte svakheten for å få tilgang til host-OSet som kjører VirtualBox, og ved å bruke andre svakheter kan en få full tilgang til host-OSet. Oracle har ikke sluppet en fiks for denne svakheten ennå.
Anbefaling
Vent på patch
Referanser
https://www.bleepingcomputer.com/news/securit[...]
https://github.com/MorteNoir1/virtualbox_e100[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>