Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday 31 May 2024

Daglig Nyhetsbrev fra Telenor Sikkerhetssenter - 2024.05.31

Operation Endgame: Europol har koordinert aksjon mot flere botnett og skadevare-familier. Overvåkingsprogramvare oppdaget hos Putin-kritikere i EU. Hackergruppe påstår å ha kompromittert Ticketmaster.


Operation Endgame: Europol har koordinert aksjon mot flere botnett

En internasjonal operasjon koordinert av Europol har tatt ned flere kjente botnet og skadevare-familier forbundet med disse, inkludert IcedID, SystemBC, Pikabot, Smokeloader, Bumblebee og Trickbot. Dette er såkalt "dropper-malware", som er den første malwaren som blir installert på et system etter kompromittering. Bakmennene kan så kontrollere det infiserte systemet, hente ut informasjon og installere mer skadevare.

Fire personer er arrestert og over 100 servere er tatt ned. Dette er den største aksjonen mot botnets noensinne, som er mye brukt i forbindelse med ransomware-angrep.

Overvåkingsprogramvare oppdaget hos Putin-kritikere i EU

Overvåkingsprogramvaren "Pegasus" er oppdaget på mobiltelefonene til flere journalister og Putin-motstandere i EU. Programvaren blir utviklet av israelske NSO Group, og selges kun til nasjonalstater. De syv personene som er rammet ble varslet om kompromitteringen av Apple. Det er så langt ukjent hvem som står bak operasjonen.

Samtidig meldes det også om at overvåkingsprogramvaren "Lightspy" nå har blitt oppdaget på MacOS-systemer. Tidligere har denne programvaren kun blitt oppdaget på Android og iOS-enheter. Det er et fåtall personer i Asia som så langt er rammet.

Hackergruppe påstår å ha kompromittert Ticketmaster

Hackergruppen "Shiny Hunters" la tidligere denne uken ut for salg noe de påstår er interne data fra Ticketmaster. Disse skal omfatte 560 millioner brukere og inneholde navn, adresse, epost, telefon, billetter kjøpt, noe kredittkort-informasjon osv. Hackerne selger informasjonen for $500.000 USD. Saken er ikke verifisert og Ticketmaster har så langt ikke kommet med noen kommentarer.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>