TeaBot trojaner er tilbake i Google Play Store. Oppsummering av nyhetsbildet innen datasikkerhet for februar 2022. Cisco slipper sikkerhetsoppdateringer for flere av sine produkter. Datainnbruddet hos NVIDIA avslørte persondata til over 71 000 ansatte.
TeaBot trojaner er tilbake i Google Play Store
Trojanen TeaBot, som også går under navnet Anatsa, er kommet tilbake i Google Play Store etter at den ble oppdaget i fjor og fjernet som en skadevare. TeaBot benytter seg ikke av e-post, tekstmelding, eller tredjepartstjenester for å infisere håndsett. I stedet kommer den vanligvis pakket i en dropper-applikasjon. Droppere er programmer som gir seg ut for å være legitime, men leverer en ondsinnet nyttelast i andre trinn etter installasjon. |
||||
Referanser | ||||
---|---|---|---|---|
https://threatpost.com/teabot-trojan-haunts-g[...] |
Oppsummering av nyhetsbildet innen datasikkerhet for februar 2022
Vi har publisert en oppsummering av nyhetsbildet innen datasikkerhet for februar 2022. Denne måneden er hovedsaken hendelser i cyber-domenet i forbindelse med Russlands invasjon av Ukraina. | ||||
Referanser | ||||
---|---|---|---|---|
https://telenorsoc.blogspot.com/2022/03/oppsu[...] |
Cisco slipper sikkerhetsoppdateringer for flere av sine produkter
Cisco har sluppet en sikkerhetsoppdatering som adresserer en rekke svakheter i flere av sine produktene. Noen av disse svakhetene kan gi en angriper mulighet til å ta kontroll over systemet. Systemene som har fått patcher er følgende: Cisco Expressway Series og Cisco TelePresence Video Communication Server Vulnerabilities, Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure Privilege Escalation Vulnerability og Cisco Identity Services Engine RADIUS Service Denial of Service Vulnerability. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.cisa.gov/uscert/ncas/current-acti[...] |
Datainnbruddet hos NVIDIA avslørte persondata til over 71 000 ansatte
Persondata til mer enn 71.000 ansatte ble stjålet og lekket på nettet etter et datainnbrudd som rammet den amerikanske brikkeprodusenten Nvidia forrige måned. Nvidia bekreftet innbruddet 1. mars og angriperne fikk tilgang til ansattes påloggingsdata og annen proprietær informasjon. Ransomware-gruppen Lapsus$, som står bak angrepet, fortsetter å true Nvidia med å slippe mer interne data. |
||||
Referanser | ||||
---|---|---|---|---|
https://www.bleepingcomputer.com/news/securit[...] |