RSS Amplifier

Kryptisk cybersikkerhet · Dec 13, 2021

Kryptisk cybersikkerhet - Uke 49

0
Sign in to vote or save

Nelson Cheuque · Kryptisk cybersikkerhet

Jeg nevner det senere, men mange fikk en travelt helg med å håndtere log4j-sårbarheten. De av dere som har jobbet gjennom helgen og mest sannsynlig gjennom julen, honnør til dere. Denne sårbarheten vil nok «gi» mer i løpet av de neste dagene. Allerede er det mange organisasjoner som streber med å få kontroll, uheldigvis har ikke mange nok kontroll på hva som faktisk kjøres i deres miljø. Organisasjonen skal være godt moden for å håndtere denne sårbarheten uten å bli litt svett.

Jeg avslutter med å ønske alle sammen en god jul, jeg tar meg en liten ferie nå og nyhetsbrevet er ikke tilbake i januar 2022. Det er viktig å koble av, om man har anledning, pusle med noe annet og kanskje lese en bok (som ikke er fagrelatert). 2022 blir ikke mindre spennende enn 2021, den blir fylt av horrible sårbarheter, organisasjoner som går på trynet og løspengevirus angrep. Viktig å ikke brenne seg ut.

Nyhetsbrevet begynner å bli noen år gammel nå (jeg husker faktisk ikke hvor mange nå), mange av dere har vært med fra starten og det setter jeg stor pris på. Takk til dere som kommer opp, hilser og forteller at nyhetsbrevet faktisk tilfører noe positivt i deres hverdag. Vi sees i 2022!

Glamox angrepet av samme trusselaktør som hacket Nordic Choice - Digi
Dette viser noe som mange av oss allerede vet, og enkelte har følt på kroppen, at mange norske organisasjoner er utsatt for løsepengervirus. Kanskje ikke alle blir alvorlig rammet, eller opplever destruktive angrep, men mange kommer veldig nære.

Trodde han var en del av hemmelig operasjon – toppsjef lurt til å betale 130 millioner til Hongkong - DN
130 millioner? Det er egentlig helt utrolige summer vi snakker om, NOKAS-ranet hadde 57,4 millioner i utbytte og i Norfund-saken var det 100 millioner.

Log4Shell: RCE 0-day exploit found in log4j 2, a popular Java logging package - Lunasec
Denne ødela helgen for veldig mange. En alvorlig sårbarhet som var enkelt å utnytte og som mange ikke visste de var påvirket av siden de ikke visste at deres applikasjoner benyttet log4j. Har ikke du fått med deg denne i helgen har du vært på ferie. Følg med neste uke og les om norske virksomheter som har blitt påvirket.

Mer:
Altinn og Brønnøysundregistrene har problemer etter globalt sikkerhetsproblem - Digi

X avatar for @eastdakota

Matthew Prince 🌥@eastdakota

Earliest evidence we’ve found so far of #Log4J exploit is 2021-12-01 04:36:50 UTC. That suggests it was in the wild at least 9 days before publicly disclosed. However, don’t see evidence of mass exploitation until after public disclosure.

10:47 PM · Dec 11, 2021

272 Reposts · 901 Likes


The Popular Family Safety App Life360 Is Selling Precise Location Data on Its Tens of Millions of Users - The Markup
Jeg har benyttet Tile i noen år, men har migrert til Apple i det siste (ja, jeg er en fanboy). Nå viser det seg at den nye eieren av Tile (Life360) er ønsker å selge brukerdata. Det er litt synd at ikke de tar personvern alvorlig.

Volvo finally confirms “pontential” theft of R&D data - The Record
Det er en spøk her inne et sted, men greit at Volvo har blitt enig med seg selv og bekrefter at det har vært en hendelse, samt at R&D kan være på avveie. Lurer på hvem som kan ha interesse av dette, Kina kanskje? Vent, eier Zhejiang Geely Volvo allerede?

Amazon is shutting down web ranking site Alexa.com - Bleepingcomputer
Alexa.com har lenge vært en tjeneste som folk har referert, men kanskje aldri skikkelig benyttet. Men kanskje er tiden forbi når vi brydde oss hvilken nettside hadde flest besøkende. Som historiker så håper jeg at informasjonen blitt tatt vare på for ettertiden og at den ikke bare blir slettet.

Cloud IDS for network-based threat detection is now generally available - Google
Ut ifra det jeg leser i posten så får jeg inntrykket av at Google ønsker å møte kravene fra PCI og HIPAA, for å dermed bli en mer attraktiv sky leverandør. Selv om Google er stort på området, er det nesten alltid Azure eller AWS som nevnes når folk skal «ut i skyen».

Security Advisories / Bulletins linked to Log4Shell (CVE-2021-44228)
BlueTeam CheatSheet * Log4Shell*

Read the original on kryptisk.substack.com

Comments

Nothing yet. Say the first thing.

    Sign in to join the conversation.