Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 30 June 2020

2020.06.30 - Nyhetsbrev

Universitetet i California rammet av løsepengevirus. Kritisk svakhet i Palo Altos PAN-OS: Authentication Bypass in SAML Authentication.

Universitetet i California rammet av løsepengevirus

Første juni ble Universitetet i California angrepet av Netwalker-gjengen, som er kjent for løsepengevirus-angrep mot flere universiteter. Angrepet førte til at universitetet i California betalte 1,14 millioner dollar for å dekryptere filene sine. BBC har fått tilgang til deler av forhandlingene med bakmennene.
Referanser
https://www.bbc.com/news/technology-53214783

Kritisk svakhet i Palo Altos PAN-OS: Authentication Bypass in SAML Authentication

Palo Alto melder om at enheter som er berørt av den kritiske sårbarheten CVE-2020-2021 bør patches ASAP. Enheter som kjører PAN-OS < 9.1.3, < 9.0.9, < 8.1.15 og 8.0.* er rammet. USCYBERCOM CNMF twitrer at det er trolig at utenlandske APTer vil forsøke å utnytte sårbarheten. Sårbarheten lar en angriper omgå autentisering.
Anbefaling
Installer patcher ASAP!
Referanser
https://security.paloaltonetworks.com/CVE-202[...]
https://twitter.com/CNMF_CyberAlert/status/12[...]

Monday, 29 June 2020

2020.06.29 - Nyhetsbrev

Utvalg mener Forsvaret ikke henger med i utviklingen av digitale trusler.

Utvalg mener Forsvaret ikke henger med i utviklingen av digitale trusler

Et utvalg ledet av Berit Svendsen mener forsvaret ikke er gode nok til å rekruttere til digitalt rettet militærtjeneste. Dette i lys av et stadig mer utfordrende trusselbilde i det digitale rom.
Referanser
https://www.digi.no/artikler/utvalg-mener-for[...]

Friday, 26 June 2020

2020.06.26 - Nyhetsbrev

To rekdordstore DDoS-angrep offentligjort denne uken. Goldenspy gjemmer seg i skatteprogramvare for å spionere på bedrifter som operer i Kina. TikTok skal slutte å snoke på clipboard i iOS. Nvidia advarer Windows brukere om alvorlige driverfeil.

To rekdordstore DDoS-angrep offentligjort denne uken

Denne uken har det blitt offentliggjort to nye rekordsstore DDoS-angrep. Det ene angrepet ble fanget opp av AWS Shield siste uke og var på 2.3Tbps. Akamai registrerte også et angrep rettet mot en europeisk bank på 809 millioner pakker per sekund. Det er fortsatt lett å finne tjenester for å forsterke angrepene og botnettene som brukes for å generere dem øker også i størrelse.
Referanser
https://arstechnica.com/information-technolog[...]

Goldenspy gjemmer seg i skatteprogramvare for å spionere på bedrifter som operer i Kina

En ny APT-kampanje stjeler informasjon fra utenlandske selskaper som operer i Kina. Malwaren Goldenspy ble oppdaget ved at en Britisk bedrift sin betalingsløsning for en kinesisk bank skal ha blitt kompromittert. Selskapet Trustwave, som oppdaget APT-kampanjen, sier at de som står bak ikke er ute etter finansiell vekst men heller målrettet informasjonsinnhenting. Trustwave fant også ut at bakdøren angriperne brukte, var integrert i den kinesiske skatteapplikasjonen de var nødt til å bruke, for å gjøre handel med Kina.
Referanser
https://www.darkreading.com/threat-intelligen[...]

TikTok skal slutte å snoke på clipboard i iOS

I gårsdagens nyhetsbrev hadde vi en sak om at TikTok konstant leser clipboard på iOS. Dette ble avslørt av nye iOS 14. TikTok sier at de leser clipboard for å forhindre spam, men at de nå vil fjerne funksjonen.
Referanser
https://appleinsider.com/articles/20/06/25/ne[...]

Nvidia advarer Windows brukere om alvorlige driverfeil

Nvidia har funnet sårbarheter i grafikkort-driverne sine. Svakhetene er fikset i en ny oppdatering.

Sårbarhetene kan lede til at angripere får eskalerte privilegier og kan utføre tjenestenektangrep. Det skal også være snakk om sårbarheter i CUDA-drivere som kan føre til eksekvering av kode, tjenestenektangrep eller opplasting av informasjon lagret på maskinen. Feilene kan påvirke både Windows- og Linux-brukere, og det gjelder grafikkort i seriene GeForce, Quadro og Tesla. Nvidia har også løst lignende problemer i Virtual GPU manager.
Anbefaling
Oppdater driverne til siste versjon.
Referanser
https://threatpost.com/nvidia-windows-gamers-[...]

Thursday, 25 June 2020

2020.06.25 - Nyhetsbrev

Skadevaren Glupteba unngår anti-virusprogrammer i Windows. Oppdatering av ChromeOS med oppdatert sikkerhet. VMware har lansert sikkerhetsoppdatering til flere produkter. iOS 14 avslører suspekt oppførsel av appen TikTok.

Skadevaren Glupteba unngår anti-virusprogrammer i Windows

Skadevaren Glupteba er mye brukt for å danne botnet og bruker avanserte metoder for å gå uopppdaget i Windows. Skadevaren blir spredd ved nedlasting av piratkopier av kommersielle programmer og spill, og blir lastet ned på den infiserte PCen i mindre deler for å unngå å bli oppdaget. Skadevaren tilegner seg deretter tilgang til kjernen for å installere en driver som gir viruset ytterligere kontroll over maskinen.

Alle infiserte maskiner blir meldt inn i et botnet for sentral kontroll. De infiserte maskinene blir videre brukt til utvinning av kryptovaluta, men kan også bli brukt til å distribuere annen skadevare til de aktuelle maskinene.
Referanser
https://www.zdnet.com/article/this-sneaky-mal[...]

Oppdatering av ChromeOS med oppdatert sikkerhet

Google har utgitt en ny oppdatering til ChromeOS. Oppdateringen skal ta hånd av småproblemer funnet i operativsystemet, samt oppdatere sikkerheten. Oppdateringen blir rullet ut de kommende dagene.
Referanser
https://chromereleases.googleblog.com/2020/06[...]

VMware har lansert sikkerhetsoppdatering til flere produkter

Etter det har blitt oppdaget sårbarheter i VMware ESXi, Workstation, Fusion og Cloud Foundation har VMware lansert oppdateringer for å sikre disse.
Anbefaling
Oppdater de aktuelle programmene.
Referanser
https://www.us-cert.gov/ncas/current-activity[...]

iOS 14 avslører suspekt oppførsel av appen TikTok

I video postet på Twitter ser man at iOS 14 indikere at den populære appen TikTok tar kopi av alt en skriver. Det er fortsatt ukjent hvorfor TikTok gjør dette og hvordan den nye funksjonaliteten i iOS påvirker applikasjoner som organiserer passord og clipboard.
Anbefaling
Vær obs på TikTok appen
Referanser
https://twitter.com/RachelTobac/status/127603[...]

Wednesday, 24 June 2020

2020.06.24 - Nyhetsbrev

WastedLocker, en ny type ransomware i omløp.

WastedLocker, en ny type ransomware i omløp

Wastedlocker er en ny type ransomware utviklet av Evil Corp, en av de største skadevare-operasjonene i verden. De har tidligere stått bak Dridex, et botnet som distribuerte et ransomware kalt BitPaymer. Det er observert løsepengekrav gjennom WastedLocker på over 10 millioner dollar. Inntil videre er WastedLocker bare distribuert mot amerikanske selskaper.
Referanser
https://www.zdnet.com/article/new-wastedlocke[...]

Responsive Online Blog 1.0 SQL Injection

Referanser
http://

Tuesday, 23 June 2020

2020.06.23 - Nyhetsbrev

Anonymous lekket politidokumenter.

Anonymous lekket politidokumenter

Fredag forrige uke publiserte en lekkasjefokusert aktivistgruppe kjent som Distributed Denial of Secrets en 269 gigabyte samling av politidata som inkluderer e-post, lyd, video og etterretningsdokumenter, med mer enn en million filer totalt. Gruppen er en del av hactivistgruppen Anonymous. Det er beregnet at data fra mer enn 200 statlige, lokale og føderale etater er lekket.
Referanser
https://www.wired.com/story/blueleaks-anonymo[...]

Monday, 22 June 2020

2020.06.22 - Nyhetsbrev

Fire nye zero-days oppdaget etter angrep på forskere sine falske nettverk. 79 Netgear ruter-modeller sårbare for zero-day svakhet. Cisco oppdager flere feil i Webex og RV ruterene deres for mindre bedrifter.

Fire nye zero-days oppdaget etter angrep på forskere sine falske nettverk

Forskere satt opp falske systemer (honeypots) for å oppdage angrep mot industrielle kontrollsystemer, som for eksempel kan kontrollere kjemiske prosesser, kraftforsyning eller bygningsautomasjon. Under forsøket ble det oppdaget fire nye zero days fra angrep som var rettet mot de falske systemene.
Referanser
https://www.zdnet.com/article/security-four-z[...]

79 Netgear ruter-modeller sårbare for zero-day svakhet

En zero-day svakhet finnes i 79 forskjellige modeller av Netgear-rutere som tillater en angriper å skaffe seg full kontroll over ruteren. Svakheten ligger i TTPD daemonen som blir brukt til å administrere ruterene.
Referanser
https://www.bleepingcomputer.com/news/securit[...]

Cisco oppdager flere feil i Webex og RV ruterene deres for mindre bedrifter

Cisco gikk ut med en advarsel om tre alvorlige feil i deres Webex konferansesystem, inkludert en feil som gjør at uautorisert angripere kan eksekvere kode på sårbare systemer. Cisco har også utbedret feil på RV-ruterene deres samt noen andre systemer, som Telepresence Collaboration Endpoint.
Referanser
https://threatpost.com/cisco-webex-router-cod[...]

 
>