Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 21 August 2018

2018.08.21 - Nyhetsbrev

Microsoft hevder å ha funnet russisk operasjon med amerikanske politiske institusjoner som mål. Bergen Kommune risikerer millionbot etter dataangrepet. Indisk bank ble frastjålet 13,5 millioner dollar etter dataangrep.

Microsoft hevder å ha funnet russisk operasjon med amerikanske politiske institusjoner som mål

Microsoft hevder å ha funnet seks falske nettsider som hadde som mål å hacke maskinene til de som besøkt sidene. Noen av nettsidene skal ha vært relatert til offentlig politikk og Senatet, og alle seks sidene skal ha blitt opprettet av en gruppe som blir knyttet til den russiske regjeringen.
Referanser
https://www.washingtonpost.com/business/econo[...]

Bergen Kommune risikerer millionbot etter dataangrepet

Bergen kommune risikerer millionbot etter dataangrepet som avslørte alvorlig mangel på datasikkerhet. Identum tok over som leverandør for kommunen sitt ID-håndteringssystem for syv måneder siden. Etter det daglig leder i Identum sier, skal selskapet ha vært klare for å innføre to-trinns påloggingssystem, men kommunen ønsket å vente til høsten. Etter innføringen av GDPR i sommer har Datatilsynet mulighet til å gi Bergen kommune straffegebyr på opptil 20 millioner euro, eller 4 % av omsetningen.
Referanser
https://www.nrk.no/hordaland/it-ekspert-kalla[...]

Indisk bank ble frastjålet 13,5 millioner dollar etter dataangrep

En indisk bank ble utsatt for dataangrep hvor 13,5 millioner dollar ble stjålet. Angriperne klarte å bryte seg inn på en ukjent finansinstitusjon, og deretter ble 2 millioner dollar stjålet via bankoverføringer og 11,5 millioner dollar via uautoriserte ATM-uttak i mer enn 24 land. Dette skjedde etter at FBI gikk ut med advarsel om en kommende global ATM svindel.
Referanser
https://krebsonsecurity.com/2018/08/indian-ba[...]

Monday, 20 August 2018

2018.08.20 - Nyhetsbrev

Bergen kommune hadde fil med brukernavn og passord åpent tilgjengelig. Feil i VBscript-engine blir aktivt utnyttet i angrep. Alvorlig PHP-svakhet muliggjør ekstern kodeeksekvering.

Bergen kommune hadde fil med brukernavn og passord åpent tilgjengelig

Brukernavn og passord for administrativ tilgang i en fil som elever hadde tilgang til var årsaken til "hackingen" hos Bergen kommune. En elev prøvde å varsle om sikkerhetstabben, men ble ikke hørt.
Referanser
https://www.nrk.no/hordaland/datainnbrotet_-b[...]

Feil i VBscript-engine blir aktivt utnyttet i angrep

En av svakhetene som ble patchet i denne månedens patchetirsdag fra Microsoft blir allerede utnyttet i målrettede angrep. Feilen kan utnyttes gjennom Internet Explorer. Internet Explorer versjon 11 er ikke rammet, siden funksjonaliteten som utnyttes er fjernet i denne versjonen.
Anbefaling
Patch!
Referanser
https://blog.trendmicro.com/trendlabs-securit[...]
https://www.cert.dk/da/news/2018-08-20/vbscript

Alvorlig PHP-svakhet muliggjør ekstern kodeeksekvering

Det er oppdaget alvorlige svakheter i PHP som kan gjøre det mulig å kompromittere web-servere som benytter seg av systemet. Dette gjelder for eksempel WordPress og Typo3. Svakheten ble rapportert til WordPress i februar 2017, men er fortsatt ikke fikset.
Anbefaling
Vent på patch.
Referanser
https://threatpost.com/severe-php-exploit-thr[...]

Friday, 17 August 2018

2018.08.17 - Nyhetsbrev

Svakhet i Google Chrome kan gi lekke informasjon om Facebook-brukere.

Svakhet i Google Chrome kan gi ekstra informasjon om Facebook-brukere

Feilen gir angripere mulighet til å skaffe informasjon som alder, kjønn, likes og geografisk posisjon. Dette gjøres ved å spørre etter sider som brukeren ikke har tilgang til på Facebook. Noen sider på Facebook er f.eks. ikke tilgjengelige for brukere fra staten Texas, mens andre ikke er tilgjengelige for mindreårige.

Buggen finnes i Blink engine som brukes for å kjøre Chrome. Den ble rettet i Chrome 68 som ble gitt ut i juli.
Referanser
https://threatpost.com/google-chrome-bug-open[...]

Thursday, 16 August 2018

2018.08.16 - Nyhetsbrev

Bergen kommune utsatt for datainnbrudd. Oppdatering for flere produkter fra Cisco.

Bergen kommune utsatt for datainnbrudd

Bergen kommune oppdaget mandag kveld et sikkerhetsavvik i brukerportalen "eFeide". I følge kommunen skal en uvedkommende ha klart å ta seg inn et område av portalen som bare et fåtall administratorer skal ha tilgang til. På denne måten har angriperen fått tilgang til brukernavn, passord og annen personlig informasjon knyttet til systemets brukere, spesielt lærere og elever i kommunen. Kommunen frykter at opptil 35.000 personer er rammet av hendelsen.
Referanser
https://www.nrk.no/hordaland/datainnbrot-hos-[...]

Oppdatering for flere produkter fra Cisco

Cisco slapp den 15. august en oppdatering for flere av sine produkter. Flere av svakhetene kan brukes til denial-of-service angrep fra et eksternt ståsted.
Referanser
https://tools.cisco.com/security/center/publi[...]

Wednesday, 15 August 2018

2018.08.15 - Nyhetsbrev

Adobe, VMware og Micrsoft har sluppet oppdateringer. Svakheter i IKE v1-nøkkelutveksling i VPN i flere routere. Foreshadow: Nye svakheter i spekulativ eksekvering av kode. Svakheter i pre-installerte Android-apper fra flere leverandører.

Adobe har sluppet oppdateringer

Adobe har sluppet oppdateringer for Acrobat, Reader, Experience Manager, Flash Player og Creative Cloud Desktop Application. Flere av svakhetene kan brukes til å ta kontroll over et sårbart system.
Referanser
https://helpx.adobe.com/security.html

Svakheter i IKE v1-nøkkelutveksling i VPN i flere routere

Flere produsenter av routere har svakheter i nøkkelhåndteringen i forbindelse med VPN-forbindelser. Svakhetene ligger i IKE v1. Nøkler kan utsettes for offline brute-force angrep. Cisco, Huawei og Zyxel har allerede sluppet oppdateringer.
Referanser
https://www.securityweek.com/crypto-flaw-affe[...]
https://www.kb.cert.org/vuls/id/857035

Foreshadow: Nye svakheter i spekulativ eksekvering av kode

Forskere har oppdaget enda flere svakheter i Intel-CPUer som kan brukes til å lese ut sensitive data. Disse svakhetene er kalt Foreshadow, og lar angripere lese ut info fra L1-cache (også informasjon tilhørende SMM (System Management Mode)), OS-kernel og informasjon tilhørende andre virtuelle maskiner som kjører på samme CPU.

Intel har sluppet ny mikrokode for CPUer, men OS og hypervisor må også patches for å fjerne alle svakhetene.
Referanser
https://foreshadowattack.eu/
https://threatpost.com/intel-cpus-afflicted-w[...]

VMware med sikkerhetsoppdateringer for august

VMware har sluppet patcher for svakheter i vSphere, Workstation, Fusion og Virtual Appliances. Disse kan brukes for å stjele sensitiv data.
Referanser
https://www.vmware.com/security/advisories/VM[...]

Microsoft med oppdatering for august

Microsoft patcher 63 svakheter hvor 21 er kritiske. Oppdateringene gjelder følgende komponenter: Internet Explorer, Edge, Office, .NET, Windows, Device Guard Code, ChakraCore, Exchange Server, SQL Server og Visual Studio.

En spesielt kjedelig svakhet ligger i multi-faktor autentisering i Microsoft Directory Federation Services. Ved bruk av flere faktorer, blir gyldigheten av de to faktorene sjekket hver for seg, i stedet for sammen. En kan for eksempel bruke en hacket epost-konto som en andre faktor for en hvilken som helst konto på systemet.
Referanser
https://portal.msrc.microsoft.com/en-us/secur[...]
https://isc.sans.edu/diary/rss/23986
https://www.symantec.com/blogs/threat-intelli[...]
https://threatpost.com/microsoft-flaw-allows-[...]

Svakheter i pre-installerte Android-apper

Firmaet Kryptowire har oppdaget svakheter i flere apper som er pre-installerte på forskjellige Android-enheter. Flere apper har for mye tilgang til systemet, uten at brukeren blir spurt om dette. Noen har også krypto-nøkler og passord hardkodet i appen.
Referanser
https://www.kb.cert.org/vuls/id/787952
https://media.defcon.org/DEF%20CON%2026/DEF%2[...]

Tuesday, 14 August 2018

2018.08.14 - Nyhetsbrev

Oracle Database med kritisk svakhet. Utviklere som ikke følger Googles sikkerhetsdokumentasjon åpner for svakheter i Android.

Mangel på å følge sikkerhetsdokumentasjonen fra Google har gjort Android telefoner sårbare for angrep

Svakheten utnytter faktumet at Android telefoner har et område på disk eller eksternt minnekort som deles mellom apper. Dette kan en angriper utnytte for å få en privilegert applikasjon til å kjøre vilkårlig kode. Checkpoint som belyser svakheten sier at 50% av alle applikasjoner de testet er kodet på en slik måte at de er utsatt for svakheten.
Referanser
https://threatpost.com/def-con-2018-man-in-th[...]

Kritisk sårbarhet i Oracle Database

Svakheten kan gi angriper total kontroll over hosten. Dette gjelder både Windows og Linux maskiner med Oracle Database versjon 11.2.0.4 og 12.2.0.1. Oracle ber brukere patche berørt infrastruktur omgående.
Referanser
http://www.oracle.com/technetwork/security-ad[...]

Monday, 13 August 2018

2018.08.13 - Nyhetsbrev

NSM etablerer nasjonalt cybersikkerhetssenter. Kritisk svakhet i Oracle Database Server. Svakhet i macOS omgår kjerne-beskyttelse. Sårbarheter i Apples MDM-løsning for macOS.

NSM etablerer nasjonalt cybersikkerhetssenter

I takt med en stadig økende digitalisering av Norge ser NSM behov for et tydelig offentlig ansikt som viser myndighetenes arbeid for å motvirke cybertrusler. I løpet av høsten etablerer Nasjonal sikkerhetsmyndighet (NSM) derfor Nasjonalt cybersikkerhetssenter, som skal gjøre det digitale rom sikrere for norske aktører.
Referanser
https://www.nsm.stat.no/aktuelt/nsm-etablerer[...]

Kritisk svakhet i Oracle Database Server

Oracle har sluppet en oppdatering til Oracle Database Server etter at de har oppdaget en kritisk svakhet som er svært enkel å utnytte. En autentisert ekstern bruker kan utnytte svakheten til å ta kontroll over den sårbare databaser-serveren.
Anbefaling
Installer patch
Referanser
http://www.oracle.com/technetwork/security-ad[...]
http://securityaffairs.co/wordpress/75310/hac[...]

Svakhet i macOS omgår kjerne-beskyttelse

Patrick Wardle har offentliggjort en svakhet i macOS på Defcon. Når programmer trenger utvidede rettigheter til kjernen på macOS, må brukeren godkjenne dette ved å bekrefte i en dialog-boks. Svakheten gjør at denne sikkerheten kan omgås, ved å simulere museklikk fra et program.
Anbefaling
Installer siste versjon
Referanser
https://securityaffairs.co/wordpress/75293/ha[...]

Sårbarheter i Apples MDM-løsning for macOS

Sårbarheter i Apples MDM-løsning kan føre til at Mac-maskiner underlagt dette administrasjonsverktøyet kan hackes i oppstartsfasen. Svakheten er i autentisering, som gir mulighet for mann-i-midten-angrep. Apple har allerede gitt ut oppdatering for sårbarheten.
Anbefaling
Installer patch
Referanser
https://www.digi.no/artikler/slik-kan-nye-mac[...]
https://www.securityweek.com/macs-enterprise-[...]

 
>