Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday 3 July 2020

2020.07.03 - Nyhetsbrev

Stor europeisk aksjon har gitt Kripos et unikt bilde av organisert kriminalitet i Norge. Sårbarheter fikset i Firefox 78. Cisco slipper sikkerhetsoppdateringer for flere produkter.

Stor europeisk aksjon har gitt Kripos et unikt bilde av organisert kriminalitet i Norge

I samarbeid med flere europeiske land har norsk politi fått tilgang på meldinger sendt mellom kriminelle i et stort kryptert nettverk. Nettverket består av telefoner fra EncroChat, som er skreddersydd for å tilby sikker kommunikasjon. Telefonene er modifiserte Android-enheter hvor komponenter som for eksempel GPS og kamera er fjernet og som inneholder spesiell programvare for kryptert kommunikasjon. Telefonene er ofte brukt av kriminelle.

Det er fransk politi som har hacket telefonene og installert verktøyet som gjør det mulig å avlese meldinger, og etterforskningen har pågått siden 2017. I mai ble EncroChat gjort oppmerksom av flere kunder om at en viktig funksjon på telefonen ikke lengre virket. Årsaken viste se å være et overvåkningsverktøy som kom i form av en malware installert på enheten.

EncroChat forsøkte først å patche telefonene for å fjerne programvaren, men programvaren ble rask reinstallert på telefonene, sannsynligvis fra en kompromittert server. Siden malwaren var installert på telefonene, kunne brukernes meldinger avleses før de ble kryptert og sendt. Til slutt måtte Encrochat oppfordre brukerne til å skru av enhetene og ødelegge dem.

I Norge er det i stor grad snakk om narkotikakriminalitet som har blitt avdekket etter aksjonen. Flere omfattende etterforskninger har blitt satt i gang på bakgrunn av informasjonen.
Referanser
https://www.nrk.no/norge/kripos_-_-har-fatt-e[...]
https://www.vice.com/en_us/article/3aza95/how[...]

Sårbarheter fikset i Firefox 78

Firefox fikser 13 svakheter, hvor flere er satt til å være av høy viktighet.
Referanser
https://www.mozilla.org/en-US/security/adviso[...]

Cisco slipper sikkerhetsoppdateringer for flere produkter

Cisco har kommet med sikkerhetsoppdateringer for flere av produktene sine, melder CISA. Oversikt over svakhetene det gjelder finnes i lenken.
Referanser
https://www.us-cert.gov/ncas/current-activity[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>