Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday, 30 November 2018

2018.11.30 - Nyhetsbrev

Kritisk svakhet i konferanseapplikasjonen Zoom. India arresterer personer bak Microsoft-svindel.

Kritisk svakhet i konferanseapplikasjonen Zoom

Sikkerhetsforskere hos Tenable har gitt ut en Proof-of-Concept for utnyttelse av en svakhet i Zoom, en konferanseapplikasjon brukt av 750 000 selskaper. Denne svakheten gjør det mulig for en angriper å ta over et pågående Zoom møte. Dette gjelder versjon 4.1.33259.095 på Windows og macOS, samt 2.4.129780.0915 på Ubuntu.

Zoom har oppdatert serverene sine for å blokkere noe av angrepsvektoren. De har også gitt ut en oppdatering for å fikse svakheten for Windows og macOS. Oppdateringen fikset ikke svakheten for Linux og Zoom forsetter å arbeide for å fikse dette.
Referanser
https://threatpost.com/critical-zoom-flaw-let[...]

India arresterer personer bak Microsoft-svindel

Etter at Microsoft har klaget til myndighetene i India, har politiet arrestert 63 personer som jobber i 26 forskjellige call centers. Dette har skjedd i løpet av de siste to månedene.
Referanser
https://www.zdnet.com/article/after-microsoft[...]

Thursday, 29 November 2018

2018.11.29 - Nyhetsbrev

Kaspersky: Story of the year, Miners. LinkedIn med GDPR-brudd. Dell varsler om datainnbrudd 9. november. AutoCad-malware stjeler info om broer, fabrikker o.l. Sennheiser med sertifikatbrøler. Cisco med diverse sikkerhetsoppdateringer.

Kaspersky: Story of the year, Miners

Kaspersky har en interessant artikkel om en av 2018s store plager. Infisering av klienter for mining av krypto-valuta. Infiserte klienter bruker 70-80% av cpu og gpu sin beregningskraft til å utvinne kryptovalutta. De har tatt med trender og hvordan maskiner blir infisert.
Referanser
https://securelist.com/kaspersky-security-bul[...]

LinkedIn med GDPR-brudd

I følge det Irske Datatilsynet skal LinkedIn ha brukt 18 millioner epostaddresser tilhørende ikke-LinkedIn kunder til en målrettet reklamekamapanje på Facebook. Dette skal være brudd på GDPR.
Referanser
https://www.digi.no/artikler/linkedin-med-gdp[...]

Dell varsler om datainnbrudd 9. november

9. november ble Dell utsatt for uautorisert aktivitet i sitt nettverk. På bakgrunn av dette må alle brukere av Dell.com skifte passord. Det har også blitt sendt ut varsel til brukerne.
Referanser
https://threatpost.com/dell-warns-of-attempte[...]

AutoCad-malware stjeler info om broer, fabrikker o.l.

Kriminelle utnytter AutoCad sitt LISP-programmerings verktøy for å stjele AutoCad-prosjekter. Ved å åpne prosjekter med LISP kode, kan prosjekinformasjon bli stjålet. Dette har pågått siden 2005 og siste kampanje observert har pågått siden 2014.
Referanser
https://arstechnica.com/information-technolog[...]

Sennheiser med sertifikatbrøler

Grunnet feil med installasjon av sertifikater ved bruk av Sennheise sin prrogramvare HeadSetup eller HeadSetup Pro, kan en angriper benytte dette til å utstede lovlige og ekte Sennheiser sertifikater. Dette kan åpne for man-in-the-midle-angrep, altså avlytting av trafikken. Både Dell og Lenovo har gjort lignende brølere tidligere.
Anbefaling
Må ryddes opp i manuelt. Ny versjon av softwaren finnes.
Referanser
https://www.digi.no/artikler/sennheiser-med-s[...]

Cisco Prime License Manager SQL-injection svakhet

En svakhet i rammeverket Cisco Prime License Manager kan gi uautorisert tilgang til å kjøre ondsinnet SQL uten autentisering. Sikkerhetsoppdatering er tilgjengelig.
Anbefaling
Oppdater hvis mulig.
Referanser
https://tools.cisco.com/security/center/conte[...]

Oppdateringer for Struts Common FileUpload og WebExt Injection svakheter

Cisco har gitt ut oppdateringer for to tidligere varsler. Det ene er opprinnelig sluppet 7. november og omhandler Apache Struts Commons FileUpload Library Remote Code Execution Vulnerability. Her har Cisco lagt inn mer opplysninger om sårbare produkter og patcher.

Cisco har også sluppet en oppdatering for Cisco Webex Meetings Desktop App for Windows, som først ble patchet i oktober. Cisco har nå oppdaget at den første patchen ikke fikset alle angrepsvektorer.
Anbefaling
Sjekk oversikt om det finnes løsning for aktuelle produkter.
Referanser
https://tools.cisco.com/security/center/conte[...]

Wednesday, 28 November 2018

2018.11.28 - Nyhetsbrev

FBI tar ned klikk-svindel botnettene Kovter og Boaxxe. Tjenestenekt-svakhet i Samba.

FBI tar ned klikk-svindel botnettene Kovter og Boaxxe

FBI har samarbeidet med Google og White Ops om å ta ned klikk-svindel botnettene Kovter og Boaxxe. Denne typen botnet gjør det mulig for bakmennene å tjene millioner på automatisert klikking på annonser, som simulerer reelle brukere. FBI har navngitt og etterlyst flere av bakmennene. FBI har også tatt beslag i 31 domener og 89 servere. Denne operasjonen var avansert og det blant annet brukt BGP-hijacking for å skjule aktiviteten. Botnettene har nå blitt sinkholet.
Referanser
https://www.justice.gov/usao-edny/pr/two-inte[...]
https://services.google.com/fh/files/blogs/3v[...]

Tjenestenekt-svakhet i Samba

Samba har sluppet en oppdatering som fikser en tjenestenekt-svakhet i Samba. Svakheten utnyttes gjennom at en upriviligert bruker kan legge til et uendelig stort antall CAME-oppføringer. Versjon 4.7.12, 4.8.7 og 4.9.3 utbedrer svakheten.
Anbefaling
Oppgrader til versjon 4.7.12, 4.8. eller 4.9.3
Referanser
https://www.samba.org/samba/security/CVE-2018[...]

Tuesday, 27 November 2018

2018.11.27 - Nyhetsbrev

Saudia Arabia bruker iPhone-malware mot regimekritikere. Forbrukerrådet mener Google manipulerer brukerne til kontinuerlig overvåking. Manipulert Node.js-modul brukt til å stjele Bitcoins.

Saudia Arabia bruker iPhone-malware mot regimekritikere

Forbes har en artikkel om at mynidhetene i Saudia Arabia i lengre tid har brukt spionprogramvare mot kritikere av regimet. Malwaren er kalt Pegasus og retter seg mot iPhones. Det er Israel-baserte NSO Group som står bak programvaren.
Referanser
https://www.forbes.com/sites/thomasbrewster/2[...]

Forbrukerrådet mener Google manipulerer brukerne til kontinuerlig overvåking

Android-brukere blir manipulert til kontinuerlig sporing gjennom utspekulert design, misvisende informasjon og gjentakende masing, hevder Forbrukerrådet, som tirsdag kom med en rapport om saken sammen med tilsvarende organisasjoner i 6 andre land. Det er nå åpnet en GDPR-sak mot Google.
Referanser
https://www.digi.no/artikler/forbrukerradet-m[...]
https://www.theverge.com/2018/11/27/18114111/[...]

Manipulert Node.js-modul brukt til å stjele Bitcoins

Node.js-biblioteket event-stream har blitt manipulert til å kunne stjele Bitcoins. Biblioteket brukes av millioner av webapplikasjoner.

Den originale utvikleren av biblioteket gitt lei av å vedlikeholde det, og ga rettighetene til å vedlikeholde det videre til en tilfeldig Internet-bruker.
Referanser
https://www.ccn.com/breaking-numerous-bitcoin[...]

Monday, 26 November 2018

2018.11.26 - Nyhetsbrev

Tysk selskap får GDPR-bot etter hackerangrep. Amazon AWS med ny sikkerhetsfunksjonalitet for S3 Buckets. Ny skadevare rettet mot Linux spres over SSH.

Tysk selskap får GDPR-bot etter hackerangrep

Den tyske meldingstjenesten knuddels.de har selv meldt seg etter at de ble utsatt for et hackerangrep der nærmere to millioner brukernavn og passord på kom avveie. De har fått en GDPR-bot på 20 000 euro, noe som er den første offisielle GDPR-boten gitt i Tyskland.
Referanser
https://www.digi.no/artikler/varslet-selv-om-[...]

Amazon AWS med ny sikkerhetsfunksjonalitet for S3 Buckets

Amazon AWS lanserer en ny sikkerhetsfunksjon som skal hindre lekkasjer fra S3 buckets. Administratorer har nå fire nye valg som overskriver eventuelle selvlagde ACL regler ved opprettelse av en ny bucket. Funksjonaliteten er et resultat av flere datalekkasjer etter feilkonfigurasjon. Både FedEx,Accenture og Dow Jones er blant selskapene som har lekket data.
Referanser
https://www.zdnet.com/article/aws-rolls-out-n[...]

Ny skadevare rettet mot Linux spres over SSH

Det russiske sikkerhetsfirmaet Dr.Web rapporterer om en ny skadevare rettet mot Linux. Skadevaren med det generiske navnet Linux.BtcMine.174 er et shell script som misbruker CVE-2016-5195 og CVE-2013-2094 for å oppnå root tilgang. Trojaneren setter seg så opp som en daemon, og starter utvinningen av kryptovalutaen Monero. I tillegg til kryptoutvinning settes det opp en bakdør. Skadevaren leter også etter alternative maskiner over SSH for å spre seg videre.
Referanser
https://www.zdnet.com/article/new-linux-crypt[...]

Friday, 23 November 2018

2018.11.23 - Nyhetsbrev

VMware fikser kritisk svakhet i Workstation og Fusion

VMware fikser kritisk svakhet i Workstation og Fusion

VMware har utgitt flere fikser som retter en rekke sårbarheter, hvor den mest kritiske kan føre til at en bruker i et gjeste-OS kan få kjørt kode på verten. Dette gjelder produktene VMware Workstation og Fusion.
Referanser
https://www.vmware.com/security/advisories/VM[...]

Thursday, 22 November 2018

2018.11.22 - Nyhetsbrev

Forskere viser at ECC-RAM ikke er tilstrekkelig beskyttelse mot Rowhammer-angrep. Linux-fiks for Spectre v2 gir opp til 50% ytelsesreduksjon.

Forskere viser at ECC-RAM ikke er tilstrekkelig beskyttelse mot Rowhammer-angrep

RAM med feilkorrigeringskode (ECC) har lenge vært ansett som en absolutt beskyttelse mot Rowhammer-angrep. Forskere har nå vist at ECC RAM allikevel ikke er en tilstrekkelig beskyttelse for Rowhammer angrep ved bruk av DDR3-minne.
Referanser
https://arstechnica.com/information-technolog[...]

Linux fiks for Spectre v2 gir opp til 50% ytelsesreduksjon

I den nyeste versjonen av Linux-kjernen (v. 4.20) inkluderer sikkerhetsløsninger som skal kunne minske muligheten for å utnytte Spectre v2. Den nye løsningen har blitt målt til å gi en ytelsesreduksjon på opp mot 50% på enkelte typer oppgaver, noe som gjør at selv Linus Torvalds foreslår å deaktivere løsningen. Mange brukere har allerede deaktivert Hyper-Threading, noe som uansett fjerner sikkerhetssvakheten.
Referanser
https://www.digi.no/artikler/sikkerhet-eller-[...]

 
>