Jeg tror Jahn Teigen sa det best: “jeg er en optimist”. Jeg forventet å være tilbake med nyhetsbrevet i august, men når jeg reflekterer over det var det latterlige optimistisk. Datteren min ankom før tiden, en uke før tiden, og ærlig talt så ønsket jeg ikke å bruke tiden min på noe annet i tiden etter. Og august hadde plutselig blitt september. I september startet jeg i ny jobb, jobber nå hos PwC, og alle som har byttet jobb forstår at det tar tid å finne frem. Så hadde september blitt oktober. Nå er endelig nyhetsbrevet tilbake, jeg må fortsatt finne en arbeidsrytme som passer min nye hverdag. Enn så lenge så håper jeg at det alle har det bra og at nyhetsbrevet igjen skal kunne tilføre litt kunnskap.
Datatilsynet velger å ikke bruke Facebook - Datatilsynet
Grundig arbeid, som vanlig, av datatilsynet, som nyanserer bruken av Facebook for offentlige organisasjoner. Flere andre organisasjoner har lest vurderingen til Datatilsynet og falt på samme konklusjon. Jeg lurer på hvordan andre offentlig organisasjoner og kommunene vil vurdere bruken av Facebook, både mot publikum, men også internt (Workplace).
Helgelands Blad rammet av data-angrep - Helgelands Blad
Helgelandsblad ble rammet av et dagangrep i slutten av forrige uke, den hindret faktisk avisen å gå til trykk den fredagen. Selv om nettsiden fortsatt fungerte var det en rekke tjenester som feilet, dette inkluderte «min side» som bare ga en feilmelding (og en intern IP-adresse). Avisen opplevde også at kunder ble trukket flere ganger for sitt abonnement, garantert en følge av backend-systemer som var nede, og senest på onsdag så kom heller ikke avisen på trykk. Det er ikke mye informasjon om angrepet, men ser ut til å ha vært et løsepengevirus (spekulerer). Uten at jeg klarte å finne noe informasjon hos «leak» nettstedene som cyberkriminelle operer.
Sporveien utsatt for datainnbrudd - Digi
Det er vanskelig å si hva som skjedde hos Sporveien, en eller flere konto ser ut til å ha blitt tatt over, og ifølge Sporveien finnes det ikke nok loggdata til å understøtte en politianmeldelse. Referansene til at det ble sendt SPAM-meldinger får meg til å tro at det er snakk om en OWA-kompromittering. At en ansatt falt for en phishing e-post og kontoen hadde ikke multifaktor-autentisering skrudd på. Også bekymringsfullt er manglende loggføring, noe som er lett tilgjengelig i O365, men krever noe mer handling om man benytter onprem-løsninger.
Sandhills online machinery markets shut down by ransomware attack - Bleepingcomputer
Mistanker er at Conti (affiliert) står bak angrepet. Sandhills står bak en rekke publikasjoner i det amerikanske industri markedet. Omfanget av angrepet ukjent, men har hindret en del publikasjoner fra å gå til trykk.
Ransomware gangs are starting more drama on cybercrime forums, upending ‘honor among thieves’ conventions - Cyberscoop
Kort fortalt er økosystemet bak løsepengevirus-gjenger, og andre cyberkriminelle, også regulert. Status er viktig og kriminelle som føler seg snytt kan ta sine saker med moderatorer av de forskjellige forum der de opererer. Men hva skjer når løsepengevirus-gjengene på pakke sammen?
Ethereum dev admits helping North Korea mine crypto-bucks, faces 20 years jail - The Register
Først og fremst kudos til The Register for bruken av «hermit kingdom». Nord-Korea har prøver alltid nye metoder for å få tilgang til valuta, de fleste metoder ulovlige i alle andre land.
A Stalkerware Firm Is Leaking Real-Time Screenshots of People’s Phones Online - Vice
Kort fortalt så brukte selskapet et åpent AWS bucket (shocker).
Mission accomplished: Security plugin HTTPS Everywhere to be deprecated in 2022 - Daily Swig
Jeg husker en tid der man måtte gjøre en vurdering om man skulle skru på HTTPS, det krevde tross alt noen ressurser og bruken var begrenset. Vi er nå kommet dit der HTTPS er standard og det er ingen som seriøst vurderer om å ikke skru på HTTPS grunnet ressursbruk. Faktisk har bruken kommet så langt at Electronic Frontier Foundation (EFF) planlegger å legge ned utvidelsen «HTTPS everywhere». EFF mener at 10 år etter lanseringen har den gjort jobben sin og at det er på tide å pensjonere seg.
Norsec
Norsec har vokst en del siden sist, utenom Discord serveren, har vi også nå en egen LinkedIn side. Den ble opprettet i forbindelse med en workshop som Intel471 holder i samarbeid med Norsec.
NorSec “Intelligence Requirements Workshop”
SuperMem: A Free CrowdStrike Incident Response Tool for Automating Memory Image Processing
Verktøy som kan gjøre hverdagen enklere for oss som jobber i cybersikkerhet er alltid velkommen.
Microsoft 365 Licensing
Microsoft sin lisensieringsmodell er overkomplisert, dette kartet skal hjelpe deg å navigere hva de forskjellige lisenser tilbyr.
NCSC-NO@ncsc_no
Sikkerhetskonferansen 2022 blir 30. og 31. mars på Oslo kongressenter. Mer informasjon om program, foredragsholdere, og ikke minst påmelding, kommer i løpet av høsten.
nsm.no
2022
8:23 AM · Oct 1, 2021
1 Repost
Brazilian Workers Paid Equivalent of 70 Cents an Hour to Transcribe TikToks - The Intercept
Jeg er overbevist at det kommer til å bli flere jobber der mennesker trener opp AI til å håndtere oppgaver. I boken «Burn-In» fortelles hvordan eiendoms advokater til dels ble gjort overflødige etter at de trenet opp AI til å gjøre jobben deres. Denne artikkelen tar for seg hvordan disse arbeidere som trener opp algoritmene til Tiktok, betales veldig lite. Noe som ikke har vært uvanlig for slike teknologiselskaper som outsourcer «de kjedelige jobbene» og konsentrerer seg om «teknologi».
.. -. -. - .. .-..
-. . ... - .
..- -.- .

Comments
Nothing yet. Say the first thing.
Sign in to join the conversation.