Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 10 September 2018

2018.09.10 - Nyhetsbrev

Populær app i Mac App Store slurver med personvern. PST mener det er sannsynlig at Sandbergs mobil har blitt misbrukt. Artikkel om hvordan USA fikk tatt hackeren bak WannaCry. Gjennomslag for nytt lovforslag vedrørende APT og lagring av informasjon hos det hvite hus.

Populær app i Mac App Store slurver med personvern

I en bloggpost hos Objective-See kommer det frem at en av Apples Mac App Store mest populære apper har dårlig personvern. Appen stjeler nettleser-historikk og følger heller ikke Apples retningslinjer. Apple har nå slettet appen, som var nr. 1 i sin kategori.
Referanser
https://objective-see.com/blog/blog_0x37.html
https://9to5mac.com/2018/09/07/adware-doctor/

PST mener det er sannsynlig at Sandbergs mobil har blitt misbrukt

Statsminister Erna Solberg skriver til Kontrollkomiteen på Stortinget at PST mener det er sannsynlig at Per Sandbergs sikkerhetsbrudd har gitt fremmede e-tjenester tilgang til informasjon.
Referanser
https://www.vg.no/nyheter/innenriks/i/0Eypz2/[...]

Artikkel om hvordan USA fikk tatt hackeren bak WannaCry

Interessant og detaljrik artikkel om hvordan USA fikk identifisert én av hackerne i Lazarus Group som stod bak WannaCry. Ifølge tiltalen var vedkommende et aktivt medlem i hackergrupperingen, som var sponset av Nord-Koreas regjering.
Referanser
https://www.zdnet.com/article/how-us-authorit[...]

Gjennomslag for nytt lovforslag vedrørende APT og lagring av informasjon hos det hvite hus

Ny lov gjør at det hvite hus skal begynne å lagre navn og grupperinger assosiert med APT og utenlandsk cyberspionasje mot USA. Regjeringen håper at dette vil bidra til å stoppe cyberangrep mot USA.
Referanser
https://www.zdnet.com/article/bill-that-would[...]

Friday, 7 September 2018

2018.09.07 - Nyhetsbrev

FBI har sendt ut arrestordre på mannen bak WannaCry. British Airways utsatt for hackerangrep. VMware gir ut sikkerhetsoppdateringer. Mange sikkerhetshull patchet i Firefox 62. Oppdateringer fra Cisco.

FBI har sendt ut arrestordre på mannen bak WannaCry

Det amerikanske justisdepartementet har siktet én person, Park Jin Hyok, for å ha medvirket til Nord-Koreas ondsinnede nettaktiviteter. Han skal sammen med andre ha utført handlingene for den nordkoreanske staten.

Den siktede beskyldes også for å ha vært delaktige i angrepet på Sony Pictures i 2014. Dette angrepet var en hevnaksjon etter at selskapet laget en komedie som gjorde narr av den nordkoreanske diktatoren.
Referanser
https://www.digi.no/artikler/usa-navngir-nord[...]
https://www.fbi.gov/wanted/cyber/park-jin-hyok

British Airways utsatt for hackerangrep

Det britiske flyselskapet British Airways opplyser torsdag kveld at de har blitt utsatt for et hackerangrep der kundeinformasjon til omtrent 380.000 kunder skal være på aveie. E24 opplyser om at det både skal være snakk om finansielle data og personlige detaljer som skal være stjålet. Selve angrepet skal ha foregått i perioden 21. august til 5. september. Flyselskapet ber kunder som tror de kan være rammet av angrepet om å kontakte banken eller kredittkortutstederen. Feilen som gjorde innbruddet mulig skal ifølge selskapet nå være rettet.
Referanser
https://e24.no/naeringsliv/hacking/british-ai[...]

VMware gir ut sikkerhetsoppdateringer

VMware har gitt ut sikkerhetsoppdateringer som fikser svakheter knyttet til VMware AirWatch Agent og VMware Content Locker på iOS. Svakhetene kan gjøre det mulig for en angriper å få tilgang til sensitiv informasjon.
Referanser
https://www.vmware.com/security/advisories/VM[...]

Mange sikkerhetshull patchet i Firefox 62

Oppdatering til Firefox fikser en rekke svakheter, hvorav flere er markert som kritiske.
Anbefaling
Installere siste oppdatering.
Referanser
https://www.mozilla.org/en-US/security/adviso[...]

Oppdateringer fra Cisco

Cisco har sluppet en rekke oppdateringer, inkludert en fiks for en nylig avdekket svakhet i Apache Struts.
Anbefaling
Installere oppdateringer
Referanser
https://tools.cisco.com/security/center/publi[...]
https://www.zdnet.com/article/cisco-warns-cus[...]

Thursday, 6 September 2018

2018.09.06 - Nyhetsbrev

Fersk 0-day svakhet i Windows nå observert utnyttet i begrensede, målrettede angrep.

Nylig oppdaget 0-day svakhet i Windows observert utnyttet i målrettede angrep.

Forskere ved ESET melder at den nylig oppdagede 0-day svakheten i Task Scheduler i Windows nå skal være observert utnyttet i begrenset omfang i målrettede angrep. Sårbarheten kan utnyttes til å gi en vanlig, lokal bruker System-rettigheter. Bak angrepene står en trusselaktør ESET har gitt navnet "Powertool". Se forøvrig nyhetsbrev fra 28/8 for mer info ang. denne svakheten.
Referanser
https://www.welivesecurity.com/2018/09/05/pow[...]

Wednesday, 5 September 2018

2018.09.05 - Nyhetsbrev

Google oppdaterer Chrome og fjerner en rekke svakheter. Skylagringsleverandøren MEGA sin Chrome nettleserutvidelse kompromittert.

Google fjerner en rekke svakheter i ny versjon av Chrome.

Google gir ut versjon 69 av nettleseren Chrome til Windows, Max og Linux. Den nye versjonen fikser hele 40 svakheter, der de mest alvorlige kan utnyttes til å få kjørt vilkårlig kode fra ekstern hold.
Referanser
https://chromereleases.googleblog.com/2018/09[...]
https://www.securityfocus.com/bid/105215/info

MEGA Chrome nettleserutvidelse kompromittert

Skylagringsleverandøren MEGA melder i en bloggpost at en kompromittert versjon av deres nettleserutvidelse for Chrome i går skal ha blitt lastet opp og gjort tilgjengelig i Chrome web store. Den kompromitterte versjonen (3.39.4) skal ha vært tilgjengelig i ca. 4 timer før den ble erstattet av en ren versjon (3.39.5). Ved ny-installasjon eller automatisk oppdatering av nettleserutvidelsen vil utvidelsen be om rettigheter til å lese og endre data/informasjon på alle nettsider man besøker. Dersom dette innvilges, vil utvidelsen sende innloggingsdetaljer til en rekke profilerte nettsteder til tredjepart. Hendelsen viser hvor farlig det kan være å ha nettleserutvidelser installert, siden de kan bli kompromittert og automatisk oppdatert.
Referanser
https://mega.nz/blog_47

Tuesday, 4 September 2018

2018.09.04 - Nyhetsbrev

USA, Storbritannia, Canada, Australia og New Zealand vil ha mulighet til å dekryptere kommunikasjon. Flere sårbarheter i Joomla.

Flere land vil ha mulighet til å dekryptere kommunikasjon


Representanter fra USA, Storbritannia, Canada, Australia og New Zealand, som går under navnet The Five Eyes, har gitt indikasjoner om at de vil ha muligheten til å dekryptere kryptert kommunikasjon som de mener kan hjelpe deres etterforskninger. De vil oppnå dette ved å få store teknologiselskaper til å samarbeide med dem om få dekryptert kryptert kommunikasjon. Om teknologiselskapene nekter, vil landene prøve å legge til rette nye lover for å kreve dette av dem.
Referanser
https://www.cnet.com/news/us-five-eyes-allies[...]

Flere sårbarheter i Joomla


Flere svakheter har blitt oppdaget i Joomla. Den mest kritiske svakheten kan tillate vilkårlig kjøring av kode. Avhengig av privilegiene til applikasjonen, kan en angriper installere programmer, se, endre eller slette data eller lage en ny bruker med alle brukertilganger. Det er per nå ikke rapportert at disse svakhetene har blitt utnyttet. Versjonen som er påvirket er CMS versjon 1.50 til 3.8.11.
Anbefaling
Installer patch.
Referanser
https://www.cisecurity.org/advisory/multiple-[...]

Monday, 3 September 2018

2018.09.03 - Nyhetsbrev

Cobalt med nye angrep mot finanssektoren. Israel-basert selskap hacket redaktør for å imponere kunde.

Cobalt med nye angrep mot finanssektoren

Den kjente gruppen Cobalt er igjen mistenkt for nye angrep. Det mistenkes at gruppen står bak angrep i over 40 land, og har potensielt stukket av med 10 millioner euro for hvert angrep. I mars ble mistenkte ledere av gruppen arrestert av Europol, men nye angrep ble sett få uker etter arrestasjonene. I det siste angrepet er russiske NS Bank og den rumenske banken Patria Bank utsatt for phishing og tyverier.
Referanser
https://www.zdnet.com/article/notorious-cyber[...]

Israel-basert selskap hacket redaktør for å imponere kunde

Myndighetspersoner fra de Forente Arabiske Emirater skal i over et år ha brukt spionasjeverktøy utviklet av selskapet NSO-group basert i Israel. Da selskapet tilbød dem en kostbar oppdatering av verktøyene, ble det forespurt om selskapet kunne leverte dokumentasjon av vellykket spionasje mot en rekke viktige personer. En Saudi-Arabisk prins og en redaktør i en kjent arabisk avis skal ha vært blant de ønskede målene.

Fire dager senere skal en representant for NSO-group ha sendt en e-post med opptak av telefonsamtaler utført av redaktøren, Abdulaziz Alkhamis. Senere skal redaktøren ha bekreftet at samtalene ble utført av han, og at han ikke visste at han ble overvåket. Informasjonen har kommet frem i en rettssak der NSO-group er beskyldt for deltakelse i ulovlig spionasje.
Referanser
https://www.nytimes.com/2018/08/31/world/midd[...]

Friday, 31 August 2018

2018.08.31 - Nyhetsbrev

Säpo: Flere forsøk på å påvirke det svenske valget. Lekkasjer fra kinesiske cyber-operasjoner.

Lekkasjer fra kinesiske cyber-operasjoner

I April 2017 begynte en gruppe som kaller seg IntrusionTruth å slippe detaljer angående personer og operasjoner relatert til cyber-spionasje. Det er uvisst hva som er motivet til gruppen. Firmaet CrowdStrike omtaler noe av informasjonen som har kommet fram i denne bloggposten.
Referanser
https://www.crowdstrike.com/blog/two-birds-on[...]

Flere forsøk på å påvirke det svenske valget

Det svenske sikkerhetspolitiet Säpo sier de har sett en økning i forsøk på å påvirke det svenske valget.
Referanser
https://www.digi.no/artikler/sapo-flere-forso[...]

 
>