Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday, 10 March 2021

2021.03.10 - Nyhetsbrev

Telenor lanserer nytt system for å redusere telefonsvindel/spoofing. Sensitive opplysninger lekket i angrep mot Hurtigruten. Microsofts mars-oppdateringer fikser 89 sårbarheter, der fem utnyttes aktivt. Overvåkingsbilder fra mange store firmaer publisert åpent. Ett av OVHs datasentre har brent ned.

Telenor lanserer nytt system for å redusere telefonsvindel/spoofing

Telenor lanserer nytt system for å redusere telefonsvindel. Systemet vil avdekke om mobilen med nummeret det ringes fra, er en mobil som faktisk befinner seg i Norge. Dersom den gjør det, men oppringingen skjer fra utlandet, vil det flagges som svindelsforsøk og vises for mottaker som skjult nummer.

Dette vil gjøre det lettere å identifisere svindel for mottakeren og spoofede nummer som benyttes til svindel vil ikke bli utsatt for store mengder anrop.
Referanser
https://www.tek.no/nyheter/nyhet/i/qAmm70/tel[...]
https://www.mynewsdesk.com/no/telenor/pressre[...]

Sensitive opplysninger lekket i angrep mot Hurtigruten

I desember ble Hurtigruten utsatt for et datainnbrudd. Det er nå funnet at personlige opplysninger om ansatte er på avveie, blant annet fødselsnumre og sykemeldinger. Ransomware-gjenger slipper gjerne slike opplysninger på det mørke nettet for å tvinge bedrifter til å betale.
Referanser
https://www.nrk.no/trondelag/dataangrep-mot-h[...]

Microsofts mars-oppdateringer fikser 89 sårbarheter, der fem utnyttes aktivt

Microsoft kommer med en rekke fikser, blant annet mot Exchange-sårbarhetene som fikk en fiks sluppet 2. mars. Her er det fire svakheter under aktiv utnyttelse som patches. Den kinesisk-støttede gruppen Hafnium stod bak disse angrepene.

Det blir også sluppet en patch for svakheten i Internet Explorer som ble brukt av nord-koreanske hackere til å kompromittere sikkerhetsforskere tidligere i år.

Ellers fikses det kritiske sårbarheter i blant annet Azure Sphere, Windows DNS Server, OpenType Font Parsing, HEVC Video Extensions og Git for Visual Studio.
Referanser
https://msrc.microsoft.com/update-guide/en-us
https://www.zdnet.com/article/microsoft-march[...]
https://www.bleepingcomputer.com/news/microso[...]
https://arstechnica.com/gadgets/2021/03/micro[...]

Overvåkingsbilder fra mange store firmaer publisert åpent

Verkada er et startup firma basert i Silicon Valley som leverer sky-baserte sikkerhetskamera. Firmaet ble nylig kompromittert av et internasjonalt hackerkolektiv. Ved å benytte seg av en brukernavn- og passord-kombinasjon som de fant tilgjengelig på Internet, fikk kolektivet super-admin tilgang til alle de 150 000 kameraene. Disse var blant annet plassert ut hos Tesla, Cloudflare, Equinox med fler. Bilder fra flere av firamene har blitt offentliggjort på nettet.
Referanser
https://www.theverge.com/2021/3/9/22322122/ve[...]

Ett av OVHs datasenter har brent ned

OVH er et hosting-selskap som tilbyr kapasitet i datasentre på forskjellige steder. I Strasbourg begynte deres datasenter SBG2 å brenne i natt, og SBG1, 2 3 og 4 ble også stengt ned som følge av brannen. SBG2 skal være helt ødelagt etter brannen og OVH ber kundene om å følge sine kriseplaner. Brannen viser hvor viktig det er å ha kopi av sine data på flere fysiske steder.
Referanser
https://www.bleepingcomputer.com/news/technol[...]
https://www.theregister.com/2021/03/10/ovh_st[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>