Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday, 28 August 2020

2020.08.28 - Nyhetsbrev

Rapport om den Nord-Koreanske banksvindel-gruppen BeagleBoyz. Sjef i NCSC reflekterer over Kina, Russland og teknologitillit. iOS-apper med ondsinnet kode installert av milliarder av brukere. Forskere omgår PIN-kode ved kontaktløse betalinger.

Rapport om den Nord-Koreanske banksvindel-gruppen BeagleBoyz

Amerikanske CISA, Treasury, FBI og USCYBERCOM har sluppet en rapport om den Nord-Koreanske gruppen BeagleBoyz, som i februar gjenopptok sitt "arbeid" med å svindle internasjonale banker.
Referanser
https://us-cert.cisa.gov/ncas/alerts/aa20-239a

Sjef i NCSC reflekterer over Kina, Russland og teknologitillit

Avtroppende sjef i NCSC, Ciaran Martin, reflekterer over Kina, Russland og generelt om teknologitillit.
Referanser
https://www.bbc.com/news/technology-53918588

iOS-apper med ondsinnet kode installert av milliarder av brukere

Et populært kinesisk mobilannonserings-SDK (utviklings verktøy) har vist seg å inneholde ondsinnet kode som kan spionere på iOS-brukere og stjele annonseinntekter. SDK-en brukes på tvers av 1200 forskjellige iOS-apper, med over 300 millioner nedlastinger per måned. Det kinesiske annonsenettverket Mintegral har avvist alle anklagene.
Referanser
https://www.techradar.com/news/malicious-code[...]

Forskere omgår PIN-kode ved kontaktløse betalinger

Ved kontaktløst betaling med VISA-kort må en normalt taste PIN-kode ved betalinger over et visst beløp, typisk 500 kroner. En gruppe forskere har nå klart å slippe å testa PIN-koden. Dette gjøres ved koble to telefoner mellom VISA-kortet og betalingsterminalen. Telefonene emulerer et VISA-kort og en betalingsautomat. Ved å manipulere trafikken mellom telefonene, kan transaksjonen endres slik at den egentlige betalingsautomaten får beskjed om at PIN-kode ikke er nødvendig.
Referanser
https://www.zdnet.com/article/academics-bypas[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>