Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday, 10 August 2018

2018.08.10 - Nyhetsbrev

US-CERT melder om Nordkoreansk trojaner.

US-CERT melder om Nordkoreansk trojaner

US-CERT melder om at Department of Homeland Security og FBI sammen med samarbeidspartnere har oppdaget en trojaner som blir brukt av Nord Korea. Trojaneren har fått navn KEYMARBLE. US-CERT har gitt ut en analyserapport av trojaneren.
Referanser
https://www.us-cert.gov/ncas/analysis-reports[...]

Thursday, 9 August 2018

2018.08.09 - Nyhetsbrev

Størrelse på DDos-angrep øker, men frekvensen synker.

Størrelsen på DDoS-angrep øker, men frekvensen synker

En rapport publisert av NETSCOUT arbor forteller at det var syv ganger flere DDoS-Anrep over 300Gbps i første halvdel av 2018, sammenlignet med første halvdel i 2017. Gjennomsnittsstørrelsen på DDoS-angrep steg med 174% i perioden, men frekvens på antall angrep gikk ned 13%. Økningen skyldes i stor grad oppdagelsen av nye metoder for distribuerte angrep, og det store antallet ubeskyttede IoT-enheter.
Referanser
https://www.securityweek.com/ddos-attacks-les[...]

Wednesday, 8 August 2018

2018.08.08 - Nyhetsbrev

Google med månedlig sikkerhetsoppdatering for Android. Ny metode som forenkler knekking av WPA og WPA2 passord avdekket. Svakhet i Linux-kjernen kan føre til tjenestenekt. Mozilla med sikkerhetsoppdatering til Thunderbird.

Google har sluppet sin månedlige sikkerhetsoppdatering for Android

Google har sluppet august-oppdateringen for Android. Det er tre kritiske oppdateringer denne gangen. Disse kan utnyttes ved å få systemet til å behandle spesielt utformede filer. Det er også fikset flere svakheter i Linux-kjernen og i programvare for Qualcomm-brikksettet.
Referanser
https://source.android.com/security/bulletin/[...]

Ny metode som forenkler knekking av WPA og WPA2 passord avdekket

Utviklere av passord-knekke programmet Hashcat skal ved en tilfeldighet ha snublet over en ny teknikk som gjør det enklere enn tidligere antatt å knekke WPA og WPA2 wifi passord. Der man tidligere var avhengig av å snappe opp en full 4-way handshake som inntreffer når en bruker autentiserer seg mot aksesspunktet, og deretter utføre brute-force angrep mot den, holder det nå å snappe opp èn enkelt pakke. Angrepsmetoden skal fungere mot WPA og WPA2 sikrede nettverk med PMKID-basert roaming påslått.
Referanser
https://www.theregister.co.uk/2018/08/06/wpa2[...]

Svakhet i Linux-kjernen kan utnyttes til tjenestenekt-angrep

Det har blitt oppdaget en svakhet i versjon 4.9+ av Linux-kjernen som kan utnyttes til å forårsake en tilstand av tjenestenekt mot et sårbart system. I detalj går svakheten ut på at kjerne kan bli tvunget til til å gjøre tidkrevende kall til tcp_collapse_ofo_queue() og tcp_prune_ofo_queue() funksjonene for hver innkommende datapakke. For å kunne utføre angrepet kreves det en etablert TCP-sesjon mot maskinen som skal angripes. Forskjellige leverandører har allerede begynt å slippe oppdateringer.
Anbefaling
Installer oppdatering fra leverandør
Referanser
https://www.us-cert.gov/ncas/current-activity[...]
https://www.kb.cert.org/vuls/id/962459

Mozilla med sikkerhetsoppdatering til Thunderbird

Mozilla slipper sikkerhetsoppdatering for en rekke svakheter som potensielt sett kan utnyttes til å få kjørt ondsinnet kode på sårbare systemer. Flere av svakhetene er alvorlige, men generelt skal de være umulig å utnytte via eposter, siden scripting er slått av som standard.
Anbefaling
Installer patch.
Referanser
https://www.mozilla.org/en-US/security/adviso[...]

Monday, 6 August 2018

2018.08.06 - Nyhetsbrev

HP Inc. med sikkerhetsoppdateringer til InkJet-skrivere. Virus stoppet flere Taiwan Semiconductor Manufacturing Co. fabrikker fredag kveld. Ondsinnede Microsoft-filer funnet i Android-apper.

HP Inc. med sikkerhetsoppdateringer til InkJet-skrivere

HP Inc. har utgitt en oppdatering som skal fikse to svakheter i InkJet-skrivere, rundt 225 forskjellige modeller av Pagewide, DesignJet, OfficeJet, Deskjet og HP Envy-produktlinjer. Svakhetene kan bli utnyttet ved å printe ut en fil som utløser en overflytsfeil i enten stacken eller en statisk buffer, som gir mulighet til å eksekvere ondsinnet kode på printeren.
Referanser
https://www.theregister.co.uk/2018/08/03/hp_p[...]
https://www.digi.no/artikler/svaert-alvorlige[...]

Virus stoppet flere Taiwan Semiconductor Manufacturing Co. fabrikker fredag kveld

Et virus forårsaket fredag kveld stopp og forstyrrelser for flere av fabrikkene til Taiwan Semiconductor Manufacturing Co., som bl.a. er ansvarlige for Iphone sin hovedprosessor. Produksjonen skal nå være i gang igjen. Firmaet sier at viruset ikke skal ha blitt introdusert av en hacker, altså at det ikke var målrettet.
Referanser
https://www.bloomberg.com/news/articles/2018-[...]

Ondsinnede Microsoft-filer funnet i Android-apper

Forskere har funnet 145 apper på Google Play som alle innehold ondsinnede, kjørbare Microsoft-filer. Forskerne sier at utviklerne antageligvis ikke visste om at appene deres ble infisert og at det mest sannsynlig skyldes at appene er utviklet på infiserte Windows-maskiner. Appene er fjernet fra Google Play, men forskerne sier at infiserte apper ikke kunne skade Android-telefoner på noen måte.
Referanser
https://threatpost.com/malicious-android-apps[...]

Friday, 3 August 2018

2018.08.03 - Nyhetsbrev

Tre medlemmer av hackergruppen Carbanak arrestert. Drupal gir ut sikkerhetsoppdatering.

Tre medlemmer av hackergruppen Carbanak arrestert

Tre Ukrainske hackere er arrestert i henholdsvis Polen, Tyskland og Spania. Arrestasjonene skjedde i løpet av våren, men har først nå blitt offentliggjort. De tre skal ha vært medlemmer av gruppen FIN7/Carbanak Group og har blitt etterforsket av amerikanske myndigheter.
Referanser
https://www.digi.no/artikler/medlemmer-av-hac[...]

Drupal gir ut sikkerhetsoppdatering

Drupal har gitt ut en sikkerhetsoppdatering som retter opp i en svakhet i Drupal 8.x-versjoner.
Anbefaling
Oppdater til siste versjon.
Referanser
https://www.drupal.org/SA-CORE-2018-005

Thursday, 2 August 2018

2018.08.02 - Nyhetsbrev

Cisco gir ut sikkerhetsoppdatering. Brukerdata fra reddit.com stjålet.

Cisco gir ut sikkerhetsoppdatering

Cisco har gitt ut en sikkerhetsoppdatering som retter opp i en svakhet i Cisco Prime Collaboration Privisioning. En ekstern angriper vil kunne utnytte denne svakheten til å skape en denial-of-service situasjon.
Referanser
https://tools.cisco.com/security/center/conte[...]

Brukerdata fra reddit.com stjålet

19. juni oppdaget Reddit at flere av deres ansattes kontoer var blitt kompromittert. Kontoene var beskyttet med 2FA via SMS, men en angriper har fått tak i disse SMSene og fått tilgang til brukerdata. Angriperen skal ha fått tilgang til brukerdata om brukere opprettet i 2007 og tidligere, samt informasjon som knytter brukernavn til epost-addresse for nyere brukere.
Referanser
https://www.reddit.com/r/announcements/commen[...]
https://arstechnica.com/information-technolog[...]

Wednesday, 1 August 2018

2018.08.01 - Nyhetsbrev

Facebook har oppdaget kampanje for politisk påvirkning. Telegram-trafikk fra flere steder i verden ble omdirigert gjennom Iran.

Facebook har oppdaget kampanje for politisk påvirkning

Facebook annonserte tirsdag at de har oppdaget en pågående kampanje der en rekke ikke-autentiske sider og brukere blir brukt til politisk påvirkning. I følge Facebook er det snakk om 17 brukerprofiler, 8 Facebook sider, og syv Instagram-kontoer. Mellom April 2017 og Juni 2018 skal kontoene ha betalt 11.000 dollar for 150 reklame-kampanjer på de to plattformene.
Referanser
https://www.nytimes.com/2018/07/31/us/politic[...]
https://www.nrk.no/urix/ny-kampanje-for-a-pav[...]

Telegram trafikk fra flere steder i verden ble omdirigert gjennom Iran

Mandag ble data fra meldingstjenesten Telegram sendt gjennom Iran. Årsaken ser ut til å være en BGP-hijack hvor trafikk blir sendt via en tredjepart, som kan medføre blant annet avlytting eller MitM-angrep. Telegram er forbudt i Iran men blir likevel brukt av over 30 millioner, blant annet til å planlegge protestaksjoner mot Iranske myndigheter.
Referanser
https://www.cyberscoop.com/telegram-iran-bgp-[...]

 
>