Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday, 19 September 2018

2018.09.19 - Nyhetsbrev

Spion-programvare for mobiltelefoner knyttes til overvåkingsoperasjoner i 45 land. Personene som laget botnettet Mirai unngår fengsel etter å ha samarbeidet med myndighetene. Europol har gitt ut sin femte årlige rapport der de vurderer omfanget av organisert kriminalitet på Internet.

Spion-programvare for mobiltelefoner knyttes til overvåkingsoperasjoner i 45 land

Citizenlab har laget en interessant bloggpost der de tar for seg mobil-spion-programvaren Pegasus, utviklet av det israelske sikkerhetsselskapet NGO Group, og hvordan dette skal ha blitt brukt til å overvåke menneskerettighetsforkjempere og andre mål i 45 land.
Referanser
https://citizenlab.ca/2018/09/hide-and-seek-t[...]

Personene som laget botnettet Mirai unngår fengsel etter å ha samarbeidet med myndighetene

Tre bakmenn bak DDoS-botnettet Mirai slipper fengselsstraff etter å ha hjulpet amerikanske myndigheter med å begrense skadeomfanget av en rekke DDoS-angrep i julen 2017. I stedet har de blitt idømt samfunnstjeneste og bøter.
Referanser
https://www.thedailybeast.com/mirai-malware-m[...]

Europol har gitt ut Internet Organised Crime Threat Assessment 2018

Europol har gitt ut sin femte årlige rapport der de vurderer omfanget av organisert kriminalitet på Internet.
Referanser
https://www.europol.europa.eu/internet-organi[...]

Tuesday, 18 September 2018

2018.09.18 - Nyhetsbrev

Sikkerhetsoppdatering fra Apple for iOS, tvOS, Safari og watchOS. TechCrunch skriver om nye privacy og sikkerhetsfunksjon i iOS 12, som har blitt sluppet i dag.

TechCrunch skriver om nye privacy og sikkerhetsfunksjon i iOS 12


Apple har i dag sluppet iOS 12. TechCrunch har i den anledning en artikkel med en gjennomgang av nye privacy og sikkerhetsfunksjoner i det oppdaterte operativsystemet. De har også en artikkel med forslag til konfigurasjonsendringer for å gjøre OSet sikrere.
Referanser
https://techcrunch.com/2018/09/11/the-best-se[...]
https://techcrunch.com/2018/09/17/five-securi[...]

Sikkerhetsoppdatering fra Apple for iOS, tvOS, Safari og watchOS


Apple gir ut sikkerhetsoppdatering for flere av deres produkter. For iOS er det flere viktige oppdateringer. Blant annet er det mulig å ta kontroll over en sårbar enhet via Bluetooth, eller å avlytte Bluetooth-kommunikasjon. Det er også mulig å eskalere rettighetene til en app gjennom kjernen eller systemet for media-avspilling.
Referanser
https://support.apple.com/en-ca/HT201222

Monday, 17 September 2018

2018.09.17 - Nyhetsbrev

To russiske agenter pågrepet og utvist i Nederland.

To russiske agenter pågrepet og utvist i Nederland

I følge den Nederlandske avisen Swiss Daily har nederlandsk sikkerhetspoliti pågrepet og utvist to personer som påstås å høre til den russiske etterretningstjenesten GRU. De to er mistenkt for å ha planlagt et hacker-angrep mot Speiz-labratoriet i Bern, som for øyeblikket undersøker giften
som ble brukt i drapsforsøket på den tidligere russiske agenten Sergei Skripal og hans datter i Salisbury.
Referanser
http://securityaffairs.co/wordpress/76210/int[...]

Friday, 14 September 2018

2018.09.14 - Nyhetsbrev

Google slipper ny versjon av Chrome. Politiforum skriver om NC3, politiets nasjonale cybersenter.

Google slipper ny versjon av Chome

Google slipper ny versjon av Chrome. Den nye versjonen fikser to sikkerhetssvakheter hvorav en er rangert som "høy".
Referanser
https://chromereleases.googleblog.com/search/[...]

Politiforum skriver om NC3, politiets nasjonale cybersenter

Ny sjef for politiets nasjonale cybersenter (NC3) Olav Skard Jørgensens ønsker kontakt med Google og Facebook. Senteret skal være operativt fra nyttår.
Referanser
https://www.politiforum.no/artikler/ny-cybers[...]

Thursday, 13 September 2018

2018.09.13 - Nyhetsbrev

Alle moderne PCer har en kritisk svakhet som kan omgå kryptering ved fysisk tilgang. Google offentliggjør detaljer rundt USB-svakheter.

Alle moderne PCer har en kritisk svakhet som kan omgå kryptering ved fysisk tilgang

F-Secure har oppdaget en svakhet som kan utnyttes til å hente ut sensitiv informasjon, dersom du har fysisk tilgang til en PC. Svakheten rammer så og si alle moderne PCer - selv de som benytter diskkryptering. Ved å omgå at minnet blir overskrevet når PCen slås av, blir de sårbare for det gamle "cold-boot"-angrepet hvor de kan lese ut minnet med krypteringsnøkler, passord og annen sensitiv informasjon.
Referanser
https://techcrunch.com/2018/09/12/security-fl[...]

Google offentliggjør detaljer rundt USB-svakheter

Googles Project Zero har offentliggjort en detaljert gjennomgang som viser hvordan Android-mobiler kan kompromitteres gjennom USB-porten. Angriperen må naturligvis ha fysisk tilgang til mobilen for å utnytte svakhetene. Google patchet svakhetene som gjør dette mulig i sikkerhetsoppdateringene som ble utgitt i august og september.
Referanser
https://www.androidpolice.com/2018/09/12/goog[...]

Wednesday, 12 September 2018

2018.09.12 - Nyhetsbrev

Microsoft gir ut månedlige sikkerhetsoppdateringer, der tre av svakhetene allerede utnyttes aktivt i angrep. Adobe slipper sikkerhetsoppdatering for Flash Player og ColdFusion.

Microsoft gir ut månedlige sikkerhetsoppdateringer

Microsoft har gitt ut sine månedlige sikkerhetsoppdateringer, som denne gangen består av totalt 64 bulletiner, hvorav 17 er vurdert som kritiske. Blant oppdateringene finner vi bl.a. en patch for siste ukes mye omtalte 0-day svakheten i Task Scheduler, CVE-2018-8440. Også to andre svakheter utnyttes allerede i aktive angrep.
Referanser
https://portal.msrc.microsoft.com/en-us/secur[...]
https://threatpost.com/microsoft-patches-thre[...]

Adobe slipper sikkerhetsoppdatering

Adobe slipper sikkerhetsoppdatering for produktene Flash Player og ColdFusion. Svakhetene som er rettet i Flash Player skal ved utnyttelse kunne gi angriper mulighet til å hente ut informasjon fra det berørte systemet.
Referanser
https://helpx.adobe.com/security/products/fla[...]
https://helpx.adobe.com/security/products/col[...]
https://www.us-cert.gov/ncas/current-activity[...]

Tuesday, 11 September 2018

2018.09.11 - Nyhetsbrev

Trend Micro uttaler seg om apper som ble slettet fra Mac App Store. Mer om hvordan British Airways ble kompromittert. Mange apper i App Store deler posisjonsdata med tredjeparter.

Trend Micro uttaler seg om apper som ble slettet fra Mac App Store

I går meldte vi om at en app fra Trend Micro hadde blitt slettet fra Mac App Store. Trend Micro har nå uttalt seg om denne og andre apper som laster opp nettleserhistorikk fra brukernes maskiner. De sier at denne funksjonaliteten nå er slettet fra flere av deres apper og at alle opplastede data har blitt slettet.
Referanser
https://blog.trendmicro.com/answers-to-your-q[...]

Mer om hvordan British Airways ble kompromittert

Firmaet har skrevet en bloggpost om hvordan Brithis Airways ble kompromittert. Personlig informasjon om 380.000 personer ble stjålet i angrepet, inkludert kredittkortinformasjon. Angrepet ligner mye et tidligere angrep mot Ticketmaster.
Referanser
https://www.riskiq.com/blog/labs/magecart-bri[...]

Mange apper i App Store deler posisjonsdata med tredjeparter

Flere apper i Apples App Store deler mobilens posisjonsdata med tredjeparter, uten at dette kommer tydelig fram. Sudo Security har undersøkt noen av de mest populære appene, og har listet opp 24 apper som har dette problemet. Dataene blir sendt til 12 forskjellige firmaer som lar app-utviklerne tjene penger på å dele dataene med dem.
Referanser
https://arstechnica.com/information-technolog[...]

 
>