Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday 8 June 2022

2022.06.08 - Nyhetsbrev

SVCReady skadevaren laster inn ondsinnet kode fra Word-dokumenter og Palermo i Italia utsatt for hackerangrep.

SVCReady skadevaren laster inn ondsinnet kode fra et Word-dokuments egenskaper

SVCReady er en familie av skadevare som kan laste inn ondsinnet kode ved å legge kodesnutten inn i et Word-dokuments egenskaper, og deretter laste inn og eksekvere koden på målets maskin via makroer. Fordi makroene ikke direkte inneholder den ondsinnede koden, slik man vanligvis ser når Word-dokumenter utnyttes, kan skadevaren unngå å bli oppdaget av antivirus-programmer.

Den 6. juni publiserte HP Threat Research Blog en analyse av SVCReady.
Referanser
https://threatresearch.ext.hp.com/svcready-a-[...]
https://www.bleepingcomputer.com/news/securit[...]

Den Italienske storbyen Palermo i Italia utsatt for hackerangrep

Den 2. juni ble minst ett av IT-systemene til kommuneadministrasjonen i Palermo, Italia utsatt for et cyberangrep. Dette førte til at hundrevis av overvåkningskameraer, samt et operasjonsrom som benyttes av det lokale trafikkpolitiet, ble satt ut av drift. Som følge av angrepet ble det besluttet å stenge ned det meste av IT-systemer i kommuneadministrasjonen for å forhindre ytterligere spredning. Dette førte til at de ansatte i kommunen har vært nødt til å kommunisere med blant annet faks og private e-postkontoer.
Referanser
https://www.digi.no/artikler/italiensk-storby[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>