Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 11 June 2018

2018.06.11 - Nyhetsbrev

Amerikansk militær entreprenør hacket av kinesiske myndigheter. Sikkerhetsekspert slår alarm om IT-sikkerheten hos norske kommuner. Wired skriver om Microsofts Read Team.

Amerikansk militær entreprenør hacket av kinesiske myndigheter

Kinesiske myndigheter har fått tilgang til 614GB med sensitiv data gjennom målrettet angrep mot en militær marine-entreprenør. Angrepet er nok et eksempel på Kinas målrettede angrep mot det amerikanske militæret og deres teknologi.
Referanser
https://www.washingtonpost.com/world/national[...]

Sikkerhetsekspert slår alarm om IT-sikkerheten hos norske kommuner

Sikkerhetsekspert Bjarte Malmedal hos NorSIS, er bekymret for IT-sikkerheten hos norske kommuner. En fersk rapport fra NorSIS om sikkerhet i kommunale digitale systemer viser at kommuner har dårlige forutsetninger for å håndtere egen datasikkerhet. Rapporten konkluderer med at kommunal sektor burde få en egen CERT.
Referanser
https://e24.no/digital/digitalisering/sikkerh[...]

Wired skriver om Microsofts Read Team

Wired har en artikkel om Microsofts interne Read Team. Dette teamet med erfarne sikkerhetseksperter jobber med å finne svakheter i Windows og andre Microsoft-produkter.
Referanser
https://www.wired.com/story/microsoft-windows[...]

Friday, 8 June 2018

2018.06.08 - Nyhetsbrev

Oppdatering for Flash Player som fikser 0-day i aktiv utnyttelse. Guardicore Labs utgir informasjon om Operasjon Prowli. Sofacy APT/Fancy Bear bruker nye taktikker og verktøy. Oppdateringer for Firefox og Chrome.

Guardicore Labs utgir informasjon om Operasjon Prowli

Operasjonen Prowli, navngitt av Guardicore Labs, er en kryptovalutautvinningsoperasjon som har infisert flere organisasjoner i forskjellige industrier. Til sammen har operasjonen spredt seg til over 40.000 maskiner i flere forskjellige deler av verden. Gruppen benytter seg av kjente svakheter og dårlige passord for å få kontroll over de infiserte enhetene.
Referanser
https://www.guardicore.com/2018/06/operation-[...]

Sofacy APT/Fancy Bear bruker nye taktikker og verktøy

Palo Alto Networks melder om at gruppen nå har begynt å bruke nye verktøy (Zebrocy) i deres nylige angrep. Gruppen har også endret deres fokus fra NATO-medlemsland og Ukraina til midtøsten og Asia.
Referanser
https://researchcenter.paloaltonetworks.com/2[...]
http://securityaffairs.co/wordpress/73299/apt[...]

Mozilla gir ut sikkerhetsoppdateringer

Mozilla har gitt ut sikkerhetsoppdateringer som fikser flere svakheter i Firefox og Firefox ESR. En av svakhetene er kategorisert som kritisk.
Referanser
https://www.mozilla.org/en-US/security/adviso[...]

Google gir ut sikkerhetsoppdatering for Chrome

Google har gitt ut en sikkerhetsoppdatering som retter opp i en sårbarhet i Chrome for Windows, Mac og Linux. Sårbarheten kan utnyttes av en angriper til å ta kontroll over et berørt system.
Referanser
https://chromereleases.googleblog.com/search/[...]

Adobe gir ut sikkerhetsoppdateringer for Flash Player

Adobe har gitt ut sikkerhetsoppdateringer som fikser flere sårbarheter i Adobe Flash Player for Windows, macOS, Linux og Chrome OS. Flere av sårbarhetene er kategorisert som kritiske.

ICEBRG sitt forskningslag melder om at en av sårbarhetene har blitt aktivt utnyttet mot personer og organisasjoner i midtøsten. Utnyttelse av svakheten bruker et Microsoft Office dokument som laster ned og eksekverer Adobe Flash exploit.
Referanser
https://www.icebrg.io/blog/adobe-flash-zero-d[...]
https://helpx.adobe.com/security/products/fla[...]

Thursday, 7 June 2018

2018.06.07 - Nyhetsbrev

Oppdatering til flere produkter fra Cisco. Stor månedlig Android-patch fra Google. VPNFilter rammer flere produkter og er mer alvorlig enn først antatt. Zip Slip sårbarhet rammer mange systemer.

Oppdatering til flere produkter fra Cisco

Cisco har sluppet sikkerhetsoppdateringer til flere av sine produkter. Dette gjelder Cisco Prime Collaboration, Cisco IOS XE, Cisco Web Security Appliance, Cisco Network Services, Cisco IP Phones, Cisco Meeting Server og Cisco Adaptive Security Appliance.
Referanser
https://www.us-cert.gov/ncas/current-activity[...]

Stor månedlig Android-patch fra Google

Google patcher 57 svakheter i Android. 11 av disse svakhetene er definert som kritiske. Det er for det meste svakheter i media-bibliotekene som muliggjør ekstern kjøring av kode.
Referanser
https://threatpost.com/google-patches-11-crit[...]

VPNFilter rammer flere produkter og er mer alvorlig enn først antatt

Forskere fra Cisco Talos har funnet ut at VPNFilter rammer flere produkter enn først antatt. Produkter fra produsentene ASUS, D-Link, Huawei, Ubiquiti, UPVEL, og ZTE er også mulige mål.

I tillegg til å ramme nettverksenheter skal skadevaren også kunne ramme enheter i det interne nettverket. Dette gjøres ved å injisere skadelig kode i HTTP-trafikk som passerer routeren.
Referanser
https://blog.talosintelligence.com/2018/06/vp[...]
https://www.scmagazine.com/vpnfilter-malware-[...]

Zip Slip sårbarhet rammer mange systemer

Snyk Secutiry Team har oppdaget en svakhet kalt Zip Slip. Svakheten gjelder mange systemer som JavaScript, Ruby, .NET og Go. Svakheten går på behandling av arkiver som f.eks Zip. Vedhjelp av av filnavn som refererer til forrige katalog ved hjelp av ../../evil.sh kan kjørbare filer bli overskrevet.
Anbefaling
Oppdater utviklingssystemet med fiks som forbedrer håndtering av arkiver.
Referanser
https://snyk.io/research/zip-slip-vulnerability
https://threatpost.com/zip-slip-flaw-affects-[...]

Wednesday, 6 June 2018

2018.06.06 - Nyhetsbrev

Populært nettsted for slektsgranskning utsatt for datainnbrudd i 2017.

MyHeritage.com utsatt for datainnbrudd. 92 millioner brukernavn og passord-hasher på avveie.

MyHeritage.com, et populært nettsted for slektsgransking, publiserte i går en uttalelse der de opplyser at de ble utsatt for et datainnbrudd den 26/10-2017. Iflg. egne uttalelser skal angripere ha fått ut en fil med brukernavn (email-adresse) og hashet passord for de omlag 92 millioner registrerte brukerne på MyHeritage.com på innbruddstidspunktet.
Referanser
https://blog.myheritage.com/2018/06/myheritag[...]

Tuesday, 5 June 2018

2018.06.05 - Nyhetsbrev

Myndighetsrapport: USA trenger virkemidler for å motvirke cyberangrep. Oversikt over sikkerhetsforbedringer i nye iOS og macOS.

Myndighetsrapport: USA trenger virkemidler for å motvirke cyberangrep

Myndighetene i USA har publisert en ny rapport som omhandler motvirkning av cyberangrep og spionasje. Rapporten mener at andre land trenger å vite at det vil bli konsekvenser ved cyberangrep mot USA. Den foreslår også å lage en liste med forskjellige tiltak som kan være aktuelle ved angrep. Disse må tilpasse forskjellige angripende land. Det er også viktig for USA å ha partnere for å dele informasjon og finne ut hvem som står bak angrepene.
Referanser
https://www.zdnet.com/article/cyber-security-[...]

Oversikt over sikkerhetsforbedringer i nye iOS og macOS

Ars Technica har en oversikt over kommende sikkerhetsforbedringer i iOS 12 og macOS 10.14. Politiet i USA har i det siste kunnet låse opp iOS-enheter med en hardware-boks koblet til via USB. Apple motvirker nå dette ved å slå av USB-porten én time etter siste opplåsing av enheten.

Det skal også komme forbedringer når det gjelder tilgang til mikrofoner og kamera, krypterte Facetime-samtaler og bedre systemer for å håndtere passord. Apple legger også begrensninger i tracking av tredjeparter, for eksempel fra Facebook.
Referanser
https://arstechnica.com/information-technolog[...]
https://motherboard.vice.com/amp/en_us/articl[...]

Monday, 4 June 2018

2018.06.04 - Nyhetsbrev

Apple gir ut sikkerhetsoppdateringer for macOS. Stor pågang for å få råd om IT-sikkerhet hos NSM.

Apple gir ut sikkerhetsoppdateringer for macOS

Apple har gitt ut sikkerhetsoppdateringer for macOS High Sierra, samt tilleggsoppdateringer for Sierra og El Capitan som retter opp i flere sårbarheter.
Referanser
https://www.us-cert.gov/ncas/current-activity[...]
https://support.apple.com/en-us/HT208849

Stor pågang for å få råd om IT-sikkerhet hos NSM

I følge NSM har det blitt større pågang hos NSM for å få råd i forbindelse med outsourcing. Dårlig risikovurdering og for stort fokus på økonomi er årsakene. Dette skriver NRK i dag.
Referanser
https://www.nrk.no/norge/stor-pagang-for-a-fa[...]

Friday, 1 June 2018

2018.06.01 - Nyhetsbrev

Svakhet i Chrome og Firefx har gjort det mulig for nettsteder å stjele besøkendes Facebook-navn og profilbilde.

Chrome og Firefox svakhet har gjort det mulig for nettsteder å stjele besøkenes Facebook navn og profilbilde

I over ett år kan Google Chrome og Mozilla Firefox ha lekket brukerens Facebook navn, profilbilde og likes dersom brukeren besøkte en side som benyttet seg av en svakhet i nettleseren. Svakheten benytter seg av en ny funksjon i CSS standarden kalt "mix-blend-mode", og selv om svakheten nå er pachet så spås det at flere andre nye funksjonaliteter i CSS og HTML5 standarden kan åpne for liknende svakheter.
Referanser
https://arstechnica.com/information-technolog[...]

 
>