Hacker hevder å ha stjålet data tilhørende 100 millioner T-Mobile kunder. Sykehus rammet av ransomware er nødt til å avlyse operasjoner og sende ambulanser til andre sykehus. Titalls STARTTLS-elaterte feil funnet i populære E-postklienter.
Hacker hevder å ha stjålet data fra 100 millioner T-Mobile kunder
T-Mobile har en pågående etterforskning etter at en trusselaktør hevder å ha kommet seg inn på T-mobile sine servere og stjålet personlige data til omtrent 100 millioner kunder. Dataene de har stjålet kan inneholde personlig informasjon som personnummer, telefonnummer, førerkortnummer og liknende. De personlige dataene blir nå forsøkt solgt for 6 Bitcoins. Innbruddet skal ha skjedd for to uker siden, etter at en server ved en feil ble eksponert mot Internett. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.bleepingcomputer.com/news/securit[...] https://arstechnica.com/gadgets/2021/08/t-mob[...] |
Sykehus rammet av ransomware er nødt til å avlyse operasjoner og sende ambulanser til andre sykehus
Flere sykehus og klinikker i West Virginia og Ohio er nødt til å avlyse operasjoner og sende ambulanser videre til andre sykehus. Grunnen er ransomware som har stengt personalet ute fra deres egne IT-systemer. Fasilitetene som er påvirket er eid av Memorial Health System. | ||||
Referanser | ||||
---|---|---|---|---|
https://arstechnica.com/gadgets/2021/08/hospi[...] |
Titalls STARTTLS-elaterte feil funnet i populære E-postklienter
Sikkerhetsforskere har funnet 40 ulike sårbarheter som utnytter krypteringsmekanismen i e-postklienter og servere for å muliggjøre et man-in-the-middle (MitM) angrep, slik at en inntrenger kan forfalske e-postinnhold og brukeridentifikasjon mellom klient og server. Angrepet krever tilgang til trafikkstrømmen. | ||||
Anbefaling | ||||
---|---|---|---|---|
Hold programvaren oppdatert og (for å ha raskere tilkoblinger) konfigurere e-postklient og server til å bruke: Implicit TLS only. | ||||
Referanser | ||||
https://thehackernews.com/2021/08/dozens-of-s[...] |