Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday, 29 November 2019

2019.11.29 - Nyhetsbrev

Morder vinner retten til å bli glemt. Nederland advarer mot ransomware.

Morder vinner retten til å bli glemt

En tysk mann, dømt for drap i 1982, har i tysk høyesterett vunnet retten til å få navnet sitt fjernet fra søkeresultater på nettet. Forfatningsdomstolen i Karlsruhe dømte til fordel for mannen, som sier at han bare ønsker at familienavnet skal distanseres fra hans forbrytelse. Kjennelsen kan medføre at tilgang til elektroniske arkiver for publikasjoner blir begrenset.
Referanser
https://www.bbc.com/news/world-europe-50579297

Nederland advarer mot ransomware

Det nederlandske NCSC (National Cyber Security Centre) advarer mot tre typer ransomware: LockerGoga, MegaCortex og Ryuk, som alle har vært involvert i angrep mot bedrifter, bl. a. Altran Technologies, Norsk Hydro og nå også Prosegur.
Referanser
https://www.bleepingcomputer.com/news/securit[...]

Thursday, 28 November 2019

2019.11.28 - Nyhetsbrev

Google sendte ut 12000 varsler om spear-phishing forsøk i løpet av 3 måneder.

Google sendte ut 12000 varsler om spear-phishing forsøk i løpet av 3 måneder

Google sender ut varsler hvis de oppdager at brukere mottar målrettet phishing mail hvor aktører med statlig støtte står bak. I perioden juli til september 2019 ble det sendt ut over 12000 slike varsler.
Referanser
https://www.blog.google/technology/safety-sec[...]
https://www.infosecurity-magazine.com/news/go[...]

Wednesday, 27 November 2019

2019.11.27 - Nyhetsbrev

Microsoft har oppdaget polymorf malware som har infisert 80.000 maskiner. Black Friday og Cyber Monday tiltrekker seg kriminelle på nettet. Agent Tesla driver hemmelig informasjonsinnhenting.

Microsoft har oppdaget polymorf malware som har infisert 80.000 maskiner

Malwaren Dexphot har infisert titusener av datamaskiner siden oktober 2018 for å utvinne kryptovaluta. Malwaren bruker avanserte teknikker for å gjemme seg, som endring av kode og fil-løs kjøring. Malwaren har ingen innebygd måte å spre seg på og er avhengig av at maskinen allerede har blitt infisert via andre metoder.
Referanser
https://www.zdnet.com/article/microsoft-says-[...]
https://www.microsoft.com/security/blog/2019/[...]

Black Friday og Cyber Monday tiltrekker seg kriminelle på nettet

Kriminelle i cyber-verden kaster seg på Black Friday og Cyber Monday og prøver å lure handlende på jakt etter et godt tilbud med en rekke falske nettsider og ondsinnet programvare. Det brukes både lokkegaver og -tilbud i sosiale medier og domenenavn-etterlikninger til å lure betalingsinformasjon fra potensielle ofre.
Referanser
https://threatpost.com/black-friday-shoppers-[...]

Agent Tesla driver hemmelig informasjonsinnhenting

SANS har i dag en artikkel om en skadevare kalt Agent Tesla som installerer seg på en Windows maskin og sender e-post fra den med interessant informasjon samlet inn på maskinen. Informasjonen kan typisk brukes til videre innbrudd i andre tjenester.
Referanser
https://isc.sans.edu/forums/diary/Finding+an+[...]

Tuesday, 26 November 2019

2019.11.26 - Nyhetsbrev

FortiGuard har brukt XOR med hardkodede nøkler til kryptering. Europol slo til mot terror-propaganda på nett.

FortiGuard har brukt XOR med hardkodede nøkler til kryptering

Flere sikkerhetsprodukter fra selskapet Fortinet har brukt svært svak kryptering og statiske nøkler for å sende data inn til selskapets servere. Angripere med tilgang til nettverkstrafikken har enkelt kunnet dekode denne, og dermed se hvilke nettsider brukerne av boksene/programvaren har besøkt. FortiOS og FortiClient for Windows/Mac er rammet.
Referanser
https://www.bleepingcomputer.com/news/securit[...]

Europol slo til mot terror-propaganda på nett

Politiet i flere europeiske land har deltatt i en operasjon for å ramme propagandaapparatet til ekstremistgruppa IS. Belgisk politi har deltatt i den flere dager lange operasjonen, som beskrives som et dataangrep. Det har blant annet rammet propagandasentralen Amaq, som fungerer som en slags nyhetstjeneste med tette bånd til IS. Europeisk politi har under operasjonen samarbeidet med blant andre den krypterte meldingsappen Telegram, som har fjernet ekstremt innhold.
Referanser
https://www.digi.no/artikler/europeisk-politi[...]
https://www.bbc.com/news/world-middle-east-50[...]

Monday, 25 November 2019

2019.11.25 - Nyhetsbrev

Persondata til 1,2 milliarder mennesker lå åpent på nett. Amerikansk skytjeneste-leverandør rammet av ransomware. Velkjent russisk hackergruppe angriper Android-telefoner. Svakheter i VNC.

Persondata til 1,2 milliarder mennesker lå åpent på nett

1.2 milliarder dataprofiler er blitt lekket fra en usikret Elasticsearch-server. Data er innhentet fra åpne kilder som sosiale medier og tjenester som Github. Denne samlingen av informasjon gir en veldig bred, innholdsrik profil om hvert enkelt individ som arbeid og utdanningshistorie.
Referanser
https://threatpost.com/data-enriched-profiles[...]

Amerikansk skytjeneste-leverandør rammet av ransomware

Virtual Care Provider Inc. (VSPI) ble 17. november rammet av et ransomware-angrep. IT-selskapet leverer cloud data hosting, sikkerhet og tilgangsadministrasjon til mer enn 100 sykehjem over hele USA. Angriperne er foreløpig ukjente, og krever 14 millioner dollar i løsepenger. Malwaren som ble brukt, Ryuk, har den siste tiden vært brukt målrettet mot selskaper som leverer skytjenester.
Referanser
https://krebsonsecurity.com/2019/11/110-nursi[...]

Velkjent russisk hackergruppe angriper Android-telefoner

Den russiske hacker gruppen Sandworm, som har stått bak kjente angrep som NotPetya, har også i lang tid angrepet Android-telefoner. I følge Google begynte denne aktiviteten allerede i 2017.
Referanser
https://www.wired.com/story/sandworm-android-[...]

Svakhet i VNC

Open-source prosjektet VNC har 37 svakheter knyttet til minnekorrupsjon. Mange av disse svakhetene er omfattende, og noen kan brukes til ekstern kodeeksekvering. VNC brukes ofte av prosessindustrien og dette kan derfor få alvorlige følger.

Svakhetene finnes i både klient- og server-utgaven av VNC.

Funnene er basert på fire populære VNC-baserte systemer: LibVNC, UltraVNC, TightVNC1.X og TurboVNC.
Anbefaling
Oppdater til nyeste utgave, eventuelt fjern software som er EOF
Referanser
https://threatpost.com/critical-flaws-vnc-ind[...]

Friday, 22 November 2019

2019.11.22 - Nyhetsbrev

Nyoppdaget cross-site scripting svakhet i Microsoft Outlook for Android åpner for bl.a phishing angrep.

Cross-site scripting svakhet i Microsoft Outlook for Android

Det har blitt oppdaget en cross-site scripting (XSS) svakhet i Microsoft Outlook for Android. Svakheten kan bl.a. utnyttes i phishing angrep.
Anbefaling
Oppdatèr til siste versjon.
Referanser
https://threatpost.com/microsoft-outlook-andr[...]

Thursday, 21 November 2019

2019.11.21 - Nyhetsbrev

Iransk hackergruppe går målrettet mot industrielle systemer. Sårbarhet i kamera-app på mange Android-mobiler.

Iransk hackergruppe går målrettet mot industrielle systemer

Under CyberwarCon-konferansen i Arlington, Virginia, formidlet Microsofts Ned Moran at den Iranske hackergruppen APT33 (også kjent som Holmium, Refined Kitten og Elfin) ser ut til å ha oppskalert aktivitetene mot industrielle kontrollsystemer. Moran sa at passord-spray-angrepene har økt kraftig i intensitet mot cirka 2000 bedrifter. Han mener også det ser ut til at gruppen går aktivt inn for å befeste seg for å kunne gjøre større fysisk skadeverk via cyber-angrep. I foredraget nevnte han hverken hvilke systemer eller bedrifter som er berørt, men at de leverer kontrollsystemer til olje-, strøm- og foredlingsbransjene.
Referanser
https://www.wired.com/story/iran-apt33-indust[...]

Sårbarhet i kamera-app på mange Android-mobiler

Konsulentselskapet Checkmarx har sluppet informasjon og PoC for bruk av kamera, mikrofon og lokasjonsdata via tredjeparts programvare kun med adgang til lagringsressurser.

PoC-en viser hvordan man via en annen applikasjon kan styre tilgang til telefonens ressurser med enkle kall, og med disse ta opp og hente ned bilder, video og lyd uten at brukeren legger merke til det.
Google ble informert om svakheten tidligere i sommer og oppdaterte kameraprogramvaren i Android i juli. Så langt har Google og Samsung fikset problemet, men det gjenstår å se hvor fort andre leverandører tetter hullet..
Referanser
https://www.checkmarx.com/blog/how-attackers-[...]
https://www.androidpolice.com/2019/11/20/goog[...]

 
>