Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 31 March 2015

2015.03.31 - Nyhetsbrev

Adware er et økende problem også på OS X. Anonymous planlegger angrep mot Israel 7. april.

Økende mengde adware til Mac

Bloggen How-To Geek viser hvordan adware og annen uønsket programvare er i ferd med å bli et økende problem også på Apples OSX. Denne typen programmer kommer ofte som del av en "bundle", sammen med programmet man faktisk ønsker å installere, og kan i enkelte tilfeller ikke velges bort under installasjon. Problemet kan omgås ved å kun benytte App Store til installasjon av programmer.
Referanser
http://www.howtogeek.com/210589/mac-os-x-isn%[...]

Anonymous vil "utslette Israel fra Internett"

En gruppe som kaller seg Anonymous Arab har publisert en video på Youtube, der de truer med å ta ned nettsider og servere tilhørende finansielle og offentlige institusjoner i Israel den 7. april. Angrepene skal etter sigende fortsette inntil det settes en stopper for brudd på folkeretten og ulovlige bosetninger.

Erfaringsmessig ender denne typen koordinerte angrep fra Anonymous opp med å gjøre liten skade.
Referanser
http://www.nrk.no/verden/truer-med-a-utslette[...]

Monday, 30 March 2015

2015.03.30 - Nyhetsbrev

Kina står trolig bak massivt DDOS angrep mot Github. Europool sjef bekymret over utfordringene kryptering skaper for politiet. Tjenestene Slack og Puushme har blitt kompromittert, der oppdateringsmekanismen til puushme skal ha blitt brukt til å distribuere malware.

Puushme updater brukt til å distribuere malware

Tjenesten Puushme som tilbyr klient til Windows, Mac OS X og Iphone for deling av screenshots, skal ha distribuert malware via programmets innbygde oppdaterings-mekanisme. Foreløpig er det lite detaljer om hvordan kompromitteringen har skjedd.
Referanser
https://twitter.com/puushme

Europol sjef bekymret over gode krypteringer

Politisjef i Europol, Rob Wainwright sier at de sofistikerte metodene for sikker kommunikasjon er ett av de største problemene sikkerhetsorganisasjonen har for å oppdage terrorister. Mr Wainwright sier at bedrifter innen kryptering og sikker kommunikasjon bør vurdere virkningen av deres kryperingsprogramvare for utfordringene dette gir politiet.
Referanser
http://www.bbc.com/news/technology-32087919

Slack avslører brudd på sin brukerprofil database

Slack rapporterer at de har hatt innbrudd i deres database, hvor brukerprofil med navn, epost, Skype ID, telefonnummer og hashet passord har blitt lagret. Ingen finansiell informasjon skal ha blitt hentet av innbruddstyvene. Slack melder også at de nå har samarbeidet med eksterne eksperter som kryssjekker og verifiserer at systemet nå igjen er trygge. Slack har også lansert 2-faktor autentisering etter hendelsen.
Referanser
https://threatpost.com/slack-discloses-breach[...]
http://slackhq.com/post/114696167740/march-20[...]

DDoS angrep mot Github via JavaScript injisering

Natt til torsdag startet et DDoS-angrep mot Github som kom fra kinesiske IPer. Angrepet ble utført ved at utstyr ved de kinesiske border-ruterne la til en liten snutt med JavaScript på hver eneste forespørsel som gikk mot nettsider som bruker Baidu, Kinas svar på Google, som reklameleverandør. Denne JavaScripten kjørte en forespørsel mot to spesielt valgte Github-sider, Greatfire og CN-NYTimes, hvert andre sekund. Dette førte til at Github fikk utrolig mye trafikk mot deres servere. Prosjektene som blir angrepet prøver å motvirke kinesisk sensur. Angrepet fortsatte gjennom helga.
Referanser
http://insight-labs.org/?p=1682
http://www.theregister.co.uk/2015/03/27/githu[...]
http://www.theverge.com/2015/3/27/8299555/git[...]
https://status.github.com/messages

Friday, 27 March 2015

2015.03.27 - Nyhetsbrev

PST gir statusoppdatering i saken om falske basestasjoner, Cisco har sluppet oppdateringer for mange av sine systemer og McAfee Labs skriver om hvordan POS Malware unngår deteksjon.

Cisco har publisert sin halvårlige IOS sikkerhetsoppdatering

Cisco har publisert sin halvårlige sikkerhetsoppdatering omhandlende IOS-programmvare. Publikasjonen inneholder syv sikkerhetsråd som adresserer sårbarheter i Cisco IOS-programmvare.
Referanser
http://www.cisco.com/web/about/security/intel[...]

PST gir statusoppdatering i saken om falske basestasjoner

PST gir ut statusoppdatering i saken om mulige falske basestasjoner. De konkluderer med at det ikke er funnet indikasjoner på bruk av falske basestasjoner eller IMSI-fangere i det grunnlagsmaterialet som Aftenposten bygget sine konklusjoner på.

PST skriver videre at det ikke er noen grunn til å tro at den aktiviteten som PST eller det øvrige politi har hatt når det gjelder bruk av IMSI-fangere, har hatt noen påvirkning på de data Aftenposten har basert sine konklusjoner på.
Referanser
http://www.pst.no/media/utgivelser/statusoppd[...]

McAfee Labs skriver om hvordan POS Malware unngår deteksjon

McAfee Labs skriver om hvordan POS malware (Point of Sale) bruker tidsstempling for å unngå deteksjon.
Referanser
https://blogs.mcafee.com/mcafee-labs/pos-malw[...]

Thursday, 26 March 2015

2015.03.26 - Nyhetsbrev

I en pressekonferanse i dag kl. 14 kommer PST trolig til å avvise Aftenpostens avsløringer om bruk av falske basestasjoner i Oslo sentrum.

PST avviser trolig Aftenpostens mobilavsløringer

Aftenposten.no melder at PST trolig vil avvise Aftenpostens avsløringer om bruk av falske basestasjoner i og rundt Oslo sentrum. Dette vil finne sted i en pressekonferanse PST holder idag kl. 14.
Referanser
http://www.aftenposten.no/nyheter/PST-avviser[...]

Wednesday, 25 March 2015

2015.03.25 - Nyhetsbrev

NSM advarer om spionasje mot forretningsreisende på hotell. En phishing-kampanje i Danmark skiller seg ut ved å være skrevet på perfekt dansk og rette seg spesifikt mot kiropraktorer. En malwareanalytiker har delt detaljer om kjøring av 10.000 malware-samples.

Norske myndigheter advarer mot hotellspionasje

Nasjonal Sikkerhetsmyndighet forteller i Dagens Næringsliv om hvordan spionasje mot forretningsreisende kan foregå på hoteller. Artikkelen inneholder en del råd om hvordan man bør forholde seg til sensitiv informasjon på reise.
Referanser
http://www.dn.no/magasinet/2015/03/20/2118/Re[...]

Ransomware-angrep mot spesifikk bransje i Danmark

CSIS rapporterer om et phishing-angrep spesielt rettet mot kiropraktorer i Danmark, utformet som en henvendelse fra en pasient med peker til skadevare i Dropbox, forkledd som testresultater. I utgangspunktet ble det servert ransomware, men i etterkant av bloggposten har det også vært observert servering av RAT-verktøyet DarkComet.

Meldingen var skrevet på perfekt dansk. Det er grunn til å forvente at bransjer i Norge vil kunne oppleve tilsvarende.
Referanser
http://www.csis.dk/da/csis/news/4629/

100 dager med malwareanalyse

Brendan Dolan-Gavitt har kjørt malware-samples gjennom verktøyet PANDA i 100 dager og delt resultatene på internett. I materialet ligger nå over 10.000 pakkedumper, logger og film-opptak fra kjøring av malwaren, fritt tilgjengelig for nedlasting.
Referanser
http://moyix.blogspot.be/2015/03/100-days-of-[...]

Tuesday, 24 March 2015

2015.03.24 - Nyhetsbrev

Russisk etteretning intensiverer overvåkning av norsk energivirksomhet iflg PST. If og IBM lanserer samarbeider om datakrim-forsikring. Google har tatt grep mot uautoriserte sertifikater for noen av sine domener. Cisco sender utstyr til falske adresser for å unngå modifisering under frakt. Streaming-tjenesten Twitch melder om mulig datainnbrudd.

PST: Russisk etteretning intensiverer overvåkning av norsk energivirksomhet

Benedicte Bjørnland sier til Aftenposten at russerne nå har dreid mer av sin etteretningsvirksomhet overfor Norge i retning av energisektoren og trekker frem etableringen av KraftCERT som beskyttende tiltak. Iflg styreleder Peer Østli handler russisk overvåking i norsk energisektor både om industrispionasje og kunnskap til å kunne bedrive sabotasje.
Referanser
http://www.aftenposten.no/incoming/PST-Russis[...]

If og IBM lanserer samarbeider om datakrim-forsikring

Løsningen er rettet mot If's forretningskunder for å hjelpe dem med å håndtere risiko forbundet med digitale trusler som malware, virus, DDos (Distributed Denial of Service) og hacker-angrep. IBM vil utruste If med et evalueringsskjema som de har utviklet i fellesskap, der risikopotensialet avdekkes og der den overordnede sikkerhetsstatus for en mulig forsikringstaker blir kartlagt.
Referanser
http://www.cw.no/artikkel/ddos/vil-bekjempe-d[...]

Cisco sender utstyr til falske adresser for å unngå modifisering under frakt

John Stewart i Cisco forteller hvordan kunder kan få tilsendt utstyr til forhåndsavtalte falske adresser for at myndigheter ikke skal kunne vite hvem utstyret er ment for og dermed kunne installere bakdører under frakt. I kjølvannet av Snowden-lekkasjene om NSA's program for inngripen i postforsendelser har Cisco gjort analyse av hardware for å detektere modifisering, uten hell.
Referanser
http://www.theregister.co.uk/2015/03/18/want_[...]

Streaming-tjenesten Twitch melder om mulig datainnbrudd

Den sosiale streamingtjenesten Twitch melder at de kan ha vært utsatt for et datainnbrudd og at brukerinformasjon om medlemmene kan være på avveie. Iflg en bloggpost har Twitch resatt alle brukerenes passord og frakoblet andre tjenester som har vært bundet til kontoen, som Twitter og Youtube.

Brukere oppfordres til å bytte passord alle steder hvor de kan ha benyttet samme passord som på Twitch.
Referanser
http://blog.twitch.tv/2015/03/important-notic[...]

Google advarer om uautoriserte sertifikater for noen av sine domener

Google forteller i en pressemelding at den kinesiske organisasjonen CNNIC i en periode gikk god for falske digitale sertifikater for noen av Googles domener. Feilen skyldtes at CNNIC hadde delegert muligheten til å gå god for sertifikatene til det egyptiske selskapet MCS Holdings.

Sertifikater utstedt til MCS vil ikke være ansett som trusted i Firefox 37 og siste versjon av Chrome.
Referanser
http://arstechnica.com/security/2015/03/googl[...]
http://googleonlinesecurity.blogspot.no/2015/[...]
https://blog.mozilla.org/security/2015/03/23/[...]

Monday, 23 March 2015

2015.03.23 - Nyhetsbrev

Alle de 4 store nettleserne faller under årets Pwn2Own. Forskere mener det er enklere å utnytte firmware/BIOS svakheter for å overvåke maskiner enn det mange tror. Sikkhetsforsker har greid å omgå EMET 5.2.

Sikkerhetsprogrammet EMET v5.2 omgått

En sikkerhetsforsker skriver at han har klart å omgå Microsofts sikkerhetsprogram EMET v5.2. Programmet installeres på Windows for å detektere og blokkere teknikker ofte brukt for å ta kontroll over sårbare applikasjoner.
Referanser
http://casual-scrutiny.blogspot.in/2015_03_01[...]

Hacking av BIOS for å ta kontroll over maskiner

Mange datamaskiner har bugs som gjør at en forholdsvis enkelt kan reprogrammere BIOS i systemet uten at brukeren merker det. Dette kan ofte gjøres ved å infisere operativsystemet på maskinen, eller ved å oppnå fysisk tilgang. Når BIOS er infisert kan maskinen overvåkes og manipuleres uten at det er mulig for operativsystemet eller sikkerhetsprogramvare å avsløre det.
Referanser
http://www.forbes.com/sites/thomasbrewster/20[...]

Flere kritiske bugs avdekket de mest populære nettleserne på Pwn2Own

Den årlige Pwn2Own hacker-konkurransen avsluttet med å utbetale 442.000 USD til deltakere for å ha funnet 21 kritiske bugs i Chrome, IE, Safari og Mozilla Firefox. Det ble også avdekket svakheter i Windows, Adobe Flash og Adobe Reader.
Referanser
https://threatpost.com/all-major-browsers-fal[...]
http://arstechnica.com/security/2015/03/all-f[...]

 
>