Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday 7 December 2022

2022.12.07 - Nyhetsbrev

Android-oppdatering fikser fire kritiske sårbarheter. Skyleverandøren Rackspace bekrefter at nedetid skyldes ransomware angrep. Palo Alto publiserer en trusselprofil av ransomware-gruppen Vice Society. Oppsummering av nyhetsbildet innen datasikkerhet for november 2022.

Android-oppdatering fikser fire kritiske sårbarheter

Google har sluppet desember-oppdateringen for Android. Fire kritiske sårbarheter blir utbedret, inkludert en sårbarhet som kan utnyttes via Bluetooth uten noen spesielle rettigheter. Totalt er det 81 svakheter som blir utbedret.
Referanser
https://source.android.com/docs/security/bull[...]
https://www.bleepingcomputer.com/news/securit[...]

Oppsummering av nyhetsbildet innen datasikkerhet for november 2022

Vi har publisert en oppsummering av nyhetsbildet innen datasikkerhet for november 2022. Denne måneden er hovedsakene Microsofts "Digital Defense Report" for 2022 og togstansen i Danmark som skyldtes et cyber-angrep.
Referanser
https://telenorsoc.blogspot.com/2022/12/oppsu[...]

Skyleverandøren Rackspace bekrefter at nedetid skyldes ransomware angrep

Rackspace skriver selv at de ble oppmerksomme på mistenkelig aktivitet 2. desember og isolerte deres Hosted Exchange-tjeneste for å unngå spredning av angrepet. De melder videre at de undersøker hendelsen sammen med et sikkerhetsfirma, men at de er i en tidlig fase og ikke kan si noe om hvilken data som kan være påvirket. Kunder som benytter epost-tjenesten til firmaet har fortsatt ikke tilgang til tjenesten. Det er ukjent når tjenesten kommer opp igjen, men kundene kan få kopier av mailboksene sine.
Referanser
https://www.bleepingcomputer.com/news/securit[...]

Palo Alto publiserer en trusselprofil av ransomware-gruppen Vice Society

Vice Society er en ransomware-gruppe som har vært involvert i ransomware-angrep særlig mot utdanningssektoren dette året. De skiller seg fra andre grupper som f.eks LockBit ved at de ikke bruker "ransomware som en tjeneste"-modellen (RaaS) men heller bruker avledede versjoner (forks) av allerede eksisterende ransomware-familier, som er solgt på markedsplasser på det mørke nettet.
Referanser
https://unit42.paloaltonetworks.com/vice-soci[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>