Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 17 August 2021

2021.08.17 - Nyhetsbrev

Hacker hevder å ha stjålet data tilhørende 100 millioner T-Mobile kunder. Sykehus rammet av ransomware er nødt til å avlyse operasjoner og sende ambulanser til andre sykehus. Titalls STARTTLS-elaterte feil funnet i populære E-postklienter.

Hacker hevder å ha stjålet data fra 100 millioner T-Mobile kunder

T-Mobile har en pågående etterforskning etter at en trusselaktør hevder å ha kommet seg inn på T-mobile sine servere og stjålet personlige data til omtrent 100 millioner kunder. Dataene de har stjålet kan inneholde personlig informasjon som personnummer, telefonnummer, førerkortnummer og liknende. De personlige dataene blir nå forsøkt solgt for 6 Bitcoins. Innbruddet skal ha skjedd for to uker siden, etter at en server ved en feil ble eksponert mot Internett.
Referanser
https://www.bleepingcomputer.com/news/securit[...]
https://arstechnica.com/gadgets/2021/08/t-mob[...]

Sykehus rammet av ransomware er nødt til å avlyse operasjoner og sende ambulanser til andre sykehus

Flere sykehus og klinikker i West Virginia og Ohio er nødt til å avlyse operasjoner og sende ambulanser videre til andre sykehus. Grunnen er ransomware som har stengt personalet ute fra deres egne IT-systemer. Fasilitetene som er påvirket er eid av Memorial Health System.
Referanser
https://arstechnica.com/gadgets/2021/08/hospi[...]

Titalls STARTTLS-elaterte feil funnet i populære E-postklienter

Sikkerhetsforskere har funnet 40 ulike sårbarheter som utnytter krypteringsmekanismen i e-postklienter og servere for å muliggjøre et man-in-the-middle (MitM) angrep, slik at en inntrenger kan forfalske e-postinnhold og brukeridentifikasjon mellom klient og server. Angrepet krever tilgang til trafikkstrømmen.
Anbefaling
Hold programvaren oppdatert og (for å ha raskere tilkoblinger) konfigurere e-postklient og server til å bruke: Implicit TLS only.
Referanser
https://thehackernews.com/2021/08/dozens-of-s[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>