RSS Amplifier

Kryptisk cybersikkerhet · Oct 18, 2021

Kryptisk cybersikkerhet - Uke 41

0
Sign in to vote or save

Nelson Cheuque · Kryptisk cybersikkerhet

Jeg hadde gleden av å holde et foredrag for OsloCTF, en organisasjon som jeg anbefaler alle om å støtte opp under. Jeg snakket hvordan det er å jobbe i sikkerhetsbransjen og hvordan være en kollega. Mye av dette har jeg lært den harde måten, f.eks. ved å være en dårlig kollega.
Sikkerhetsbransjen skriker etter folk, alle vi som jobber i bransjen forsøker å finne nye og bedre metoder for å rekruttere. Vi holder bedriftspresentasjoner og skryter av at hvor flinke vi er eller av en pris vi har fått. Men ingen snakker om hvordan det er å jobbe i bransjen eller i selskapet. Spesifikk hva som forventes, hvordan hverdagen er og den type oppdrag de utfører. Så kanskje neste gang du holder et foredrag for studenter, kanskje ta med litt om hvordan jobben faktisk er. Både det gode og det dårlige.

Som du sikkert la merke til kom nyhetsbrevet til din innboks på mandag og ikke søndag. Dessverre dro familielivet i meg, samt at jeg (enda) holder enda på å flytte og dessverre klarte jeg ikke å få den ferdig i tide. Men jeg håper mandag også funker for dere.

Slik kapret svindlerne Norfunds millioner
I 2018 ble en av Norfunds partnere utsatt for svindel, svindlerne hadde klart å endre kontonummeret som partneren skulle betale til. Fremgangsmåten var ikke så ulikt den som ble benyttet senere når 100 millioner ble svindel fra Nordfund. I følge artikkelen så vet man ikke hvordan svindlerne fikk tak i informasjonen i e-posten, men det er vanskelig å ikke se den i sammenheng med saken i 2020. Også interessant er det ble brukt norske mottakere for svindelen (mules).

Cyberattack hits Meliá, one of the largest hotel chains in the world - The Record Løsepengevirus slår til mot hotellkjede, det er lite her som jeg vil kalle «nyheter». Samtidig er det en viktig påminnelse om at løsepengevirus fortsatt er en veldig aktuell trussel for alle organisasjoner.

Olympus probes apparent cyberattack, its second in less than a month - Cyberscoop
Det er ukjent om dette også er et løsepengevirus angrep og siden vi ikke kjenner alle detaljer er det vanskelig å være bastant, men samtidig burde første hendelsen ha utløst en større gjennomgang av cybersikkerheten.

Acer confirms second security breach this year - The Record
Det er veldig uheldig at Acer igjen er truffet, slikt som Olympus burde første hendelsen ha utløst en større gjennomgang av cybersikkerheten.

Ransomware in a global context - Virustotal
Virustotal (VT) har kommet med en særledes interessant rapport om løsepengevirus, den baserer seg på de data som besitter. Men det er noen veldig interessante funn og viser den særdeles store utbredelse av løsepengevirus.

Governments worldwide to crack down on ransomware payment channels - Bleepingcomputer
På tide, personlig så tror jeg at trusselen fra løsepengevirus-gjengene har nå blitt så stort at det må få konsekvenser. Ellers risikerer vi at dette blir et vedvarende problem som vi må leve med i mange mange år fremover.

Attackers Behind Trickbot Expanding Malware Distribution Channels - The Hacker News
Trickbot har lenge vært en fleksibel og tilpasningsdyktig skadevare/trusselaktør. De har klart å holde en utviklingssyklus med jevnlige oppdateringer på tross av myndighetenes forsøk på å stenge dem ned.

Google gives security keys to 10,000 high-risk users - BBC
All honnør til Google for denne initiativet. Ved å gi vekk denne type sikkerhetsnøkkel forsikrer de seg at utsatte personer vil ta i bruk sterkere autentiseringsmetoder. Fordi statsaktører virkelig vil inn i innboksene til folk de misliker.

Ad-Blocking Chrome Extension Caught Injecting Ads in Google Search Pages - The Hacker News
Jeg tror vi har kommet til det punktet hvor organisasjoner bør lukke nettleserutvidelser kun til et fåtall. Man kan rett og slett ikke lenge stole på hva som finnes i Chrome store (eller andre nettlesere sine «app store»). Vanlige brukere vil heller ikke ha kunnskapen nok til å skille gode utvidelser fra de dårlige.

Google Cybersecurity Action Team - Google
Google satser enda mer på levering av sikkerhetstjenester til organisasjoner, les over hva de kan levere nå, om vi kjenner Google riktig vil denne tjenesten forsvinne (hva skjedde med logganalyse tjenesten?).

X avatar for @SwiftOnSecurity

🆘@SwiftOnSecurity

@GovParsonMO Shut the fuck up

7:15 PM · Oct 14, 2021

463 Reposts · 7.2K Likes

Oslosec er tilbake som vanlig!
Be there or be square.

12ft ladder
“Show me a 10ft paywall, I’ll show you a 12ft ladder.”
Tjenesten funker bare delvis på norske sider og det spørs hvor lenge den får leve.

Read the original on kryptisk.substack.com

Comments

Nothing yet. Say the first thing.

    Sign in to join the conversation.