Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 9 October 2018

2018.10.09 - Nyhetsbrev

Google avslørte ikke sikkerhetsbrudd fordi de fryktet regulering ifølge rapport. Apple gir ut sikkerhetsoppdatering for iOS og iCloud. Utstyr for inspeksjon av kryptert trafikk brekker TLS-kryptering. Apple benekter Bloombergs påstander i brev til den Amerikanske kongressen.

Google avslørte ikke sikkerhetsbrudd fordi de fryktet regulering ifølge rapport

Google fant en feil som ga tredjepartsutviklere tilgang til private profildata fra brukere av sitt sosiale nettverk Google+. Som svar på dette vil Google stenge den åpne delen av tjenesten i løpet av de neste månedene.

Wall Street Journal rapporterer at Google ikke avslørte feilen, som ble oppdaget i mars, for å unngå omdømmeskade og eventuell regulering. Opp mot 500.000 brukerkontoer kan være eksponert, og kan ha ført til at tredjepartsutviklere kan ha fått tilgang til data som navn, epost-adresse, fødselsdato og profilbilder. Det skal ikke være snakk om personlig kommunikasjon eller telefonnummer.
Referanser
https://www.cnbc.com/2018/10/08/google-report[...]

Apple gir ut sikkerhetsoppdatering for iOS og iCloud

Apple fikser en rekke svakheter i iOS 12 og iCloud i deres nye oppdatering. Svakheter i QuickLook og Voiceover funksjonaliteten i iOS kunne brukes til å forbigå enhetens låste skjerm og få tilgang til kontakter, bilder, e-post og telefonnummer.
Referanser
https://www.bleepingcomputer.com/news/securit[...]

Utstyr for inspeksjon av kryptert trafikk brekker TLS-kryptering

En akademisk rapport publisert forrige måned viser at enheter ment for å inspisere innholdet i TLS-kryptert trafikk mislykkes i å opprettholde standarden for krypteringen, og dermed senker sikkerhetsnivået for kommunikasjonen. Rapporten tar for seg 17 versjoner av 13 ulike verktøy brukt for inspeksjon av kryptert trafikk. Verktøyene består av både hardware enheter, og sofistikert software. Studiet som er utført skal ha avdekket flere feil i nesten alle verktøyene.
Referanser
https://www.zdnet.com/article/its-2018-and-ne[...]

Apple benekter Bloombergs påstander i brev til den Amerikanske kongressen

Forrige torsdag publiserte Bloomberg en artikkel hvor de påsto at Apple, Amazon og Supermicro var utsatt for manipulasjon av deres hardware produsert i Kina. Apple, Amazon og Supermicro benekter påstanden, og Apple har nå skrevet et brev til den amerikanske kongressen hvor de sterkt benekter ryktene.
Referanser
https://arstechnica.com/tech-policy/2018/10/a[...]

Monday, 8 October 2018

2018.10.08 - Nyhetsbrev

Ny PoC gjør utnyttelse av sikkerhetshull i Mikrotik lettere. VMware ute med sikkerhetsoppdateringer. Git med sikkerhetsoppdatering.

VMware ute med sikkerhetsoppdateringer

VMware gir ut sikkerhetsoppdatering som tar for seg svakheter i deres AirWatch Console.
Referanser
https://www.us-cert.gov/ncas/current-activity[...]

Ny PoC gjør utnyttelse av sikkerhetshull i Mikrotik lettere

En ny teknikk for utnyttelse av CVE-2018-14847 tillater en angriper å utføre ekstern kodeeksekvering. Svakheten er patchet i April, men det diskuteres om alvorligheten skal justeres fra medium til alvorlig. I en ny PoC kan en angriper unngå brannmuren og få et root-shell på enheten.
Referanser
https://threatpost.com/poc-attack-escalates-m[...]

Git med sikkerhetsoppdatering

Git prosjektet har sluppet en oppdatering som tetter CVE-2018-17456. Sikkerhetshullet lot en angriper kjører kode på et lokalt system når en klonet et eksternt repository.
Referanser
https://securityaffairs.co/wordpress/76929/ha[...]

Friday, 5 October 2018

2018.10.05 - Nyhetsbrev

Mozilla og Apache gir ut sikkerhetsoppdateringer. Russisk cyber-angrep kampanje avduket. Apple og Amazon nekter for å ha brukt hovedkort med spionbrikke.

Apache gir ut sikkerhetsoppdateringer

Apache har gitt ut sikkerhetsoppdateringer som fikser en sårbarhet i Apache Tomcat versjon 9.0.0.M1 til 9.0.11, 8.5.0 til 8.5.33, and 7.0.23 til 7.0.90. Berørte systemer bør oppdateres snarest.
Referanser
http://mail-archives.us.apache.org/mod_mbox/w[...]

Mozilla gir ut sikkerhetsoppdatering

Mozilla har gitt ut en sikkerhetsoppdatering som fikser sårbarheter i Thunderbird. To av sårbarhetene er vurdert som kritiske.
Referanser
https://www.mozilla.org/en-US/security/adviso[...]

Russisk cyber-angrep kampanje avduket

NCSC (National Cyber Security Center) i Storbritannia har avduket en rekke cyber-angrep utført av russisk etterretning. Angrepene har blant annet vært rettet mot politiske institusjoner, forretinger, og media verden over.
Referanser
https://www.ncsc.gov.uk/news/reckless-campaig[...]

Apple og Amazon nekter for å ha brukt hovedkort med spionbrikke

Igårsdagens nyhetsbrev ble det skrevet om hvordan Bloomberg mente at Kina hadde kompromittert flere store amerikanske selskaper via små spesiallagde brikker montert på Supermicro sine hovedkort. SuperMicro, Apple, og Amazon nekter for at det er noe sannhet i det som er rapportert av Bloomberg. Amazon nevner også at det ikke finnes noe bevis som bekrefter dette.
Referanser
https://arstechnica.com/gadgets/2018/10/bloom[...]
https://www.nrk.no/urix/bloomberg-i-hacking-k[...]
https://www.apple.com/newsroom/2018/10/what-b[...]
https://aws.amazon.com/blogs/security/setting[...]

Thursday, 4 October 2018

2018.10.04 - Nyhetsbrev

Datalekasje av 1.4 milliarder brukernavn og passord får oppmerksomhet igjen. Bloomberg: Kina kompromitterte Amazon, Apple og 30 andre store amerikanske selskaper. US-Cert med info om ATP som angriper tjenesteleverandører. Cisco har sluppet patcher. Google patcher Android.

Datalekasje av 1.4 milliarder brukernavn og passord får oppmerksomhet igjen

Aftenposten hadde i går en sak om en datalekkasje av 1,4 milliarder brukernavn og passord. Dataene ble egentlig lagt ut offentlig i desember 2017, men Aftenposten har nå funnet en nettside som gjør det enkelt å søke i dataene og har laget en ny sak. Dagbladet har skrevet en grei oppsummering og vi i TSOC omtalte passordlekkasjen i Digi i fjor.

Vi anbefaler tjenesten haveibeenpwned.com for å bli varslet dersom noen hacker en tjeneste og ditt brukernavn og passord blir lekket. Her kan du også sjekke om ditt brukernavn er i de store listene med passord på avveie.

Husk å bruke unike passord per tjeneste og bruk to-faktor-autentisering på sentrale tjenester som epost og sosiale medier.
Referanser
https://www.dagbladet.no/nyheter/14-milliarde[...]
https://haveibeenpwned.com/
https://medium.com/4iqdelvedeep/1-4-billion-c[...]
https://www.digi.no/artikler/450-000-norske-e[...]
https://norsis.no/1-4-milliarder-passord-pa-a[...]

Cisco med en større sikkerhetsoppdatering

Cisco slipper en større sikkerhetsoppdatering som fikser tre kritiske, syv viktige og en rekker medium svakheter. Dette gjelder flere produkter.
Referanser
https://tools.cisco.com/security/center/publi[...]

Bloomberg om hvordan Kina kompromitterte Amazon, Apple og 30 andre store amerikanske selskaper

Kinesere har ved hjelp av små spesiallagede brikker montert på Supermicro-hovedkort klart å kompromittere store amerikanske selskaper. Disse brikkene tok kontroll over nettverkskort og gjorde det mulig å koble seg til serverne.

Denne typen angrep er et eksempel på såkalte "supply chain attacks", der en kompromitterer hardware og software før de kommer inn i bedriften en vil angripe. Angrepene er svært vanskelig å forsvare seg mot og øker i omfang.
Referanser
https://www.bloomberg.com/news/features/2018-[...]
https://www.bloomberg.com/news/articles/2018-[...]

US-Cert med info om ATP som angriper tjenesteleverandører

The National Cybersecurity and Communications Integration Center (NCCIC) har fulgt en APT som angriper større tjenesteleverandører. Dette tekniske varslet inneholder retningslinjer for å oppdage denne aktiviteten samt info om aktørens taktikk, teknikker og prosedyrer.
Referanser
https://www.us-cert.gov/ncas/alerts/TA18-276B

Google patcher kritiske svakheter i Android OS

Google fikser 26 svakheter i sin oktober-oppdatering, der seks er regnet som kritiske. Fire av disse svakhetene gjelder media-rammeverket, som det normalt blir funnet kritiske svakheter i hver måned. Vi anbefaler oppdatering så fort det lar seg gjøre.
Anbefaling
Installer patch.
Referanser
https://source.android.com/security/bulletin/[...]
https://threatpost.com/google-patches-critica[...]

Wednesday, 3 October 2018

2018.10.03 - Nyhetsbrev

Google tar grep for å motvirke ondsinnede Chrome-utvidelser. Mozilla fikser kritiske svakheter i Firefox 62.0.3 og Firefox ESR 60.2.2. US-CERT med informasjon om Hidden Cobra sin FASTCash-kamapanje.

Google tar grep for å motvirke ondsinnede Chrome-utvidelser

Google opplyser at de i kommende oppdateringer til Chrome vil innføre flere tiltak mot ondsinnede Chrome-utvidelser. Ett av tiltakene er at brukere vil få muligheten til å kontrollere hvilke domener en extension skal ha tilgang til. Det blir også obligatorisk med to-faktor-autentisering for utviklere av utvidelser.
Referanser
https://arstechnica.com/gadgets/2018/10/googl[...]

US-CERT med informasjon om Hidden Cobra sin FASTCash-kamapanje

Department of Homeland Security, Department of Treasury og FBI har gått sammen om en analyse av Nord Koreas FASTCash-kampanje. Siden 2016 har Nord Korea, omtalt som Hidden Cobra, angrepet banker i Afrika og Asia. Ved flere tilfeller har disse angrepene ende opp i samtidige uttak fra minibanker i over 23 forskjellige land samtidig.
Referanser
https://www.us-cert.gov/ncas/alerts/TA18-275A

Mozilla fikser kritiske svakheter i Firefox 62.0.3 og Firefox ESR 60.2.2

Mozilla har fikset CVE-2018-12386 og 12387 i Firefox versjon 62.0.3 og ESR 60.2.2. Begge svakhetene ligger i tolkningen av JavaScript.
Anbefaling
Oppdater til siste versjon.
Referanser
https://www.mozilla.org/en-US/security/adviso[...]

Tuesday, 2 October 2018

2018.10.02 - Nyhetsbrev

Brian Krebs skriver om stadig mer utspekulert telefonsvindel. Enda en phishing-kampanje rettet mot utgivere av Chrome-utvidelser. Adobe gir ut sikkerhetsoppdatering for Acrobat og Acrobat Reader.

Brian Krebs skriver om stadig mer utspekulert telefonsvindel

Bloggeren Brian Krebs har skrevet om telefonsvindel i USA som blir stadig mer utspekulert. Svindlerne ringer med nummer som faktisk tilhører bankene og sitter på mye personlig informasjon om ofrene før svindelen starter.
Referanser
https://krebsonsecurity.com/2018/10/voice-phi[...]

Enda en phishing-kampanje rettet mot utgivere av Chrome-utvidelser

ZDNet melder om enda en phishing-kampanje som er målrettet mot utviklere av Chrome-utvidelser. Målet for angriperne er å få kontroll over utvidelsene for å kompromittere brukerne av dem.
Referanser
https://www.zdnet.com/article/phishing-campai[...]

Adobe gir ut sikkerhetsoppdatering for Acrobat og Acrobat Reader

Sikkerhetsoppdatering fra Adobe fikser mange kritiske svakheter i Adobe Acrobat og Reader for Windows og MacOS.
Referanser
https://helpx.adobe.com/security/products/acr[...]

Monday, 1 October 2018

2018.10.01 - Nyhetsbrev

Hackere utnyttet feil i Facebooks "Se som"-funksjon.
Kommunikasjonsappen Telegram lekker brukerens IP-adresse.

Hackere utnyttet feil i Facebooks "Se som"-funksjon

Hackere har utnyttet flere svakheter i plattformen til Facebook, som lot de få tilgang til tilgangs-tokener til nesten 50 millioner Facebook kontoer. Tilgangs-tokener er digitale nøkler (cookies i nettleseren) som lar brukere være innlogget på Facebook, og gjør at man slipper å skrive inn passordet hver gang. Hackerne klarte å få tak i dise og kunne med dette ha tatt over kontoen til brukerne. Ingeniører hos Facebook oppdaget på tirsdag at svakhetene ble utnyttet, og lå i "Se som" funksjonen, som lar en bruker se hvordan egen profil ser ut, sett fra en annen bruker.

Facebook har tilbakestilt tilgangs-tokenene til de 50 millioner brukerne, samt 40 millioner andre brukere som et forebyggende tiltak. Eierne av kontoene har fått informasjon om sikkerhetsbrisen og må logge på Facebook på nytt igjen. Det er uvisst hva svakhetene har blitt utnyttet til og hvor lenge de har vært kjent.
Referanser
https://newsroom.fb.com/news/2018/09/security[...]
https://threatpost.com/facebook-data-breach-i[...]

Kommunikasjonsappen Telegram lekker brukerens IP-adresse

Sikkerhetsforsker Dhiraj Mishra har funnet en feil i kommunikasjonsappen Telegram. Feilen ligger i hvordan appen håndterer oppringninger til andre brukere over P2P. En bruker lekker sin IP når et anrop utføres og P2P er aktivert. Om brukeren aktivt velger bort P2P, vil alle samtaler rutes gjennom Telegram sine servere.
Referanser
https://securityaffairs.co/wordpress/76688/ha[...]

 
>