Jeg vil ta en kort pause fra nyhetsbrevet i uke 43, jeg skal endelig flytte siste last og vil offisielt ikke lenger være Osloborger. Og hvem trenger personlig trener når du må bære esker med esker opp og ned trapper?
Løsepengevirus har vært en gjentakende tema det siste året og jeg tror ikke det vil endre seg i tiden fremover. USA sin offensive holdning mot løsepengevirus-gjengene / cyberkriminelle vil fremprovosere enkelte reaksjoner. Men jeg tror, forutsatt at USA og vestlige land fortsetter å holde en offensivt holding gjennom vinteren, at før eller siden vil de brekke ryggen på disse grupperinger. At kosten ved å drive vil være større enn gevinsten. Det er lov å håpe.
Varsel sendt: Østre Toten kommune får fire millioner i bot etter dataangrepet - NRK
Østre Toten kommune har virkelig fått føle effektene av et destruktivt cyberangrep. Ikke bare måtte de håndtere at hele infrastrukturen ble kompromittert, men også den påfølgende boten. Dessverre er det slikt at det er skattebetalerne som bærer byrden, men kanskje andre kommuner vil lære av dette eller bli skremt nok til å handle.
EXCLUSIVE Governments turn tables on ransomware gang REvil by pushing it offline - Reuters
Det er tydelig at USA ikke lenger bare snakker om å drive offensive operasjoner mot cyberkriminelle, men at de faktisk gjennomfører de nå. Hvordan dette vil påvirke andre slike grupperinger og Ransomware-as-a-service operasjoner er enda ukjent.
Mer:
REvil ransomware shuts down again after Tor sites were hijacked - Bleepingcomputer
Groove ransomware calls on all extortion gangs to attack US interests - Bleepingcomputer
Som et slags svar på den offensive holdningen som USA har tatt mot løsepengevirus, kommer Groove og oppfordrer at andre cyberkriminelle skal rette sine angrep mot USA.
Google unmasks two-year-old phishing & malware campaign targeting YouTube users - The Record
Google har endelig avslørt et større kampanje rettet mot Youtube innholdsskapere, som i flere år har klaget på at enkelte av dem har fått sine kontoer tatt over på tross av MFA. Nå viser det seg at brukere av en russiskspråklig forum har stått bak kampanjen.
Cybercrime gang sets up fake company to hire security experts to aid in ransomware attacks - The Record
FIN7, kjent cyberkriminell trusselaktør, fikk satt opp et falsk selskap for å ansette sikkerhetstestere. Målet var å få ned kostnadene, det var billigere å ansatte sikkerhetstestere enn å benytte det svarte markedet, for å bryte seg inn hos ofrene.
A China-aligned espionage group is targeting global telecoms, sweeping up call data dating back years - Cyberscoop
Det er jo ikke tvil at telekom selskaper er attraktive mål for statssponsede trusselaktører, bare spør Telenor, så dette burde ikke komme som en overraskelse på noen. Men det er betenkelig at det finnes telekom selskaper der ute som ikke tar denne trusselen på alvor.
New Microsoft Sysmon report in VirusTotal improves security - Microsoft
Det er gledelig at Microsoft fortsetter å skape verdi for sine kunder, jeg har ikke fått testet så mye siden min lab ligger i en eske (jeg flytter enda), men det er helt klart dette er en nyttig funksjon.
Cobalt Strike: Using Known Private Keys To Decrypt Traffic – Part 1 - NVISIO Labs
Dette er første artikkelen i en serie der Didier Stevens (kjent som SANS instruktør og alle verktøyene han slipper) tar for seg dekryptering Cobalt Strike trafikk.
Hacker steals government ID database for Argentina’s entire population - The Record
Argentina har en befolkning på ca 45 millioner innbyggere, så om dette er ekte, vil det nok være en særdeles alvorlig datalekkasje som garantert vil ha en negativt påvirkning på veldig mange (spesielt de uten ressurser for å forsikre seg at dere identitet ikke blir misbrukt).
INE Acquires Pentester Academy to Enhance Comprehensive IT Training Solutions - INE
Det finnes veldig mange gode online ressurser for å lære sikkerhetstesting, generelt sett finnes det mange gode ressurser for online læring innenfor IT. Personlig har jeg ikke vært storforbruker av disse tjenester, har benyttet noe Pluralsight. Samtidig er dette et økosystem som er viktig for mange, mange har ikke anledning til å ta en formell utdannelse ved en institusjon. Men hvordan blir kvaliteten av alle disse oppkjøp? Blir forbrukeren vinneren?
IdentiBeer 2021 november - Oslo
”Social gathering of Identity / Security professionals in Oslo, for beer and sharing of stories and experiences. We work with products such as those from Forgerock, Omada, Okta, Oracle, Sailpoint etc (send a note if what you work with isn't mentioned) - but mainly we know that when working with IAM and Identity, the product isn't the determining factor, but rather the people, purposes and processes involved.”
L0phtCrack is Now Open Source - Gitlab
Ha en fortreffelig uke!

Comments
Nothing yet. Say the first thing.
Sign in to join the conversation.