Min opprinnelig plan var at nyhetsbrevet skulle publiseres hver søndag på formiddagen, dette var modellert etter Cron Weekly. I det siste har dette vært vanskelig, jeg klarer ikke å sette av nok tid til å skrive et fyldig nyhetsbrev. Derfor klarte jeg ikke å få ut et nyhetsbrev forrige uke. Denne uken er også nyhetsbrevet på den tynne siden, og jeg vet at din tid også er dyrebar, så hvorfor bruke tid på et nyhetsbrev som ikke gir deg noe verdi. Det kan jeg dessverre ikke svare på, men jeg skal prøve å få opp kvaliteten i tiden fremover.
CERT-PL employees rally around politically-dismissed chief - The Record
Polen har klart å erte på seg EU (og Norge) gjennom føringen av en politikk som kan ansees som anti-demokratisk. Nå har CERT-PL, landets offisielle hendelseshåndtering team, gått ut og kritisert sparkingen av CERT-PL lederen etter at han kom med kritiske kommentarer på sin Facebook side.
Europol: Seven REvil/GandCrab ransomware affiliates were arrested in 2021 - The Record
US charges 2, seizes more than $6 million as part of dragnet against REvil ransomware gang - Cyberscoop
Vi har tidligere snakket om hvordan det var på tide å slå tilbake mot løsepengevirusgjengene, ser ut som myndighetene i flere land tok rådet til seg og har slått til mot REvil. Jeg vil tro at det komme noen flere aksjoner mot andre store løsepengevirusgjenger i tiden fremover og over nyttår.
EU pharmaceutical giants run old, vulnerable apps and fail to use encryption in login forms - ZDNet
Det var overraskende dårlig, jeg fikk ikke lest rapporten fra Outpost24 da jeg feilet captcha på deres side (3 ganger) og fikk ikke tak i rapporten. Om funnene stemmer og om de er rapportert korrekt av ZDNet, så er dette bunnløst dårlig.
Hoax Email Blast Abused Poor Coding in FBI Website - Krebs on Security
Legacy eller utdaterte webapplikasjoner kan være en hodepine for enhver, denne gang var det for FBI. Som opererte en webportal, som dessverre var enkelt å utnytte. Og noen utnyttet den til å sende ut falske e-poster med FBI som avsender.
The hunt for NOBELIUM, the most sophisticated nation-state attack in history - Microsoft
Microsoft fortsetter sine fantastiske poster (og har nå også en videoserie) om NOBELIUM, absolutt verdt å lese.
US Sanctions Pegasus-maker NSO Group and 3 Others For Selling Spyware - The Hacker News NSO’s Pegasus spyware found on the devices of six Palestinian activists - The Record
Endelig har USA reagert mot NSO Group, Handelsdepartementet i USA har lagt til NSO Group til listen over selskaper som bedriver «malicious cyber activities». Selv om dette ikke setter en stopper for NSO, vil dette en ganske stor kjepp i hjulet. Israel har selvfølgelig allerede klaget på avgjørelsen og like før saksjonene ble offentlig flyttet Israel noen (om ikke alle) de Palestinske aktivist grupper over til deres terror-liste.
American spy hacked Booking.com, company stayed silent - NRC
Artikkelen tar for seg kompromittering av Booking.com i 2016, en kompromittering som Booking.com ikke opplyste for sine kunder. Hackeren aksesserte opplysninger om tusenvis av brukere, men et fokus på Midtøsten. Artikkelen påstår at Booking.com med hjelp av amerikanske private etterforskere klart å avdekke personen bak kompromitteringen. Personen ser ut til å ha jobbet for en underleverandør (sub-contractor) til en amerikansk etterretningsorganisasjon. Om det er tilfeldig vites ikke, men med tanke på hvilke opplysninger som ble aksessert, er det ikke utenkelig at amerikansk etterretning sto bak.
RobinHood has been hacked - Panda
RobinHood, finansselskapet, ble kompromittert og brukerinformasjon (navn og fødselsdato) har kommet på avveie. Angriperne har visst spurt om løsepenger, men enn så lenge så nekter RobinHood å betale.
RobinHood er et selskap som tilbyr handel med aksjer og børsfond.
Robinhood Hackers Accessed Internal Tool for Removing Account Security Features, Screenshots Show - Vice
Motherboard ble kontaktet av en person som snakket på vegne at angriperne, påstanden er at angriperne hadde tilgang til interne verktøy og som tillot dem å manipulere kontoer.
Hackers Apologize to Arab Royal Families for Leaking Their Data - Vice
Denne er litt komisk, sjelden har et løsepengevirus gjeng rodd så hardt. Conti lastet opp data fra Graff, et smykke butikk i London. Butikken benyttes av kjendiser og rike, men dataene inneholdt også informasjon om flere kongelige familier i Midtøsten. Dette var tydeligvis noe som skremte Conti-gjengen en god del slikt at de gikk til det uvanlige steget av å trekke tilbake informasjonen og unnskylde seg for Prins Mohammed bin Salman (nevnt ved navn).
Aurora – Sigma-Based EDR Agent – Preview
Aurora beskriver seg selv som en “Lightweight agent that applies Sigma rules on log data in real-time on endpoints”.
Lansering er forventet i desember.
Rectangle
Spectacle var en OSX/MacOS applikasjon jeg har brukt i mange år, som oftest det første jeg installerte i en ny Mac. dessverre blir den ikke vedlikeholdt lenger.
Nå har Rectangle overtatt. Applikasjonen lar deg flytte på og endre størrelse på vinduer i desktopen. Bruker du Mac bør du teste denne.
BSides Oslo@OsloBSides
You're not going to believe this. We're ready to start talking about BSides Oslo 2022. It's going to be on May 25th 2022, is in-person and we really want to hear what you've been up to while waiting. We've launched our CFP, more information here:
bsidesoslo.no
BSides Oslo 2022 on May 25th, 2022
8:02 PM · Nov 1, 2021
8 Reposts · 15 Likes

Comments
Nothing yet. Say the first thing.
Sign in to join the conversation.