CERT-SE: Fortsatta störningar
och angrepp mot it-system
”Trots semestertider fortsätter störningar och angrepp mot it-system”, skriver CERT-SE i sin veckosammanställning. I veckans nyhetsbrev finns artiklar om allt från dataläckor till utpressningsvirus och överbelastningsattacker. Dessutom har det i veckan varit patchtisdag. CERT-SE:s omvärldsbevakning finns tillgänglig online Länk CERT-SE 2022-07-15): Nyhetsbrev vecka 28
Omfattande cyberangrepp i Norge
och Litauen under den senaste veckan
Under den senaste veckan har omfattande cyberangrepp skett bland annat i Norge och Litauen. Följ CERT-SE:s omvärldsbevakning online. Länk till Veckobrev 26 nedan. CISA, Cybersecurity & Infrastructure Security Agency, uppmärksammar hur Log4Shell fortsatt utnyttjas i VMware Horizon-system. Det här är CISA CISA, Cybersecurity & Infrastructure Security Agency, är en officiell nätplats som tillhör USA:s regering. […]
Företaget som kan skriva en ”faktura”
— Polisens svar på försök att anmäla:
”Då ni inte betalade har ju inget brott skett”
Publicerat den 23 juni. Uppdaterat 2022-06-26: Varning från Hudiksvalls Sändareamatörer SK3GA, som fått en likalydande ”faktura” från samma företag — och på samma belopp. Web Hosting Solutions 24 är ett bolag som verkligen vet hur fakturaliknande ”erbjudanden” ska formuleras för att Polisen inte ska ta upp anmälningar om bedrägeriförsök. Formuleringen är så fulländad att […]
CERT-SE har uppdaterat artikel
om överbelastningsattacker och nätifske
CERT-SE har uppdaterat en artikel kring överbelastningsattacker och nätfiske och uppmanar till skärpt uppmärksamhet. CERT-SE påminner återigen om vikten av att uppdatera sårbara system. CERT-SE:s omvärldsbevakning finns tillgänglig online, CERT-SE Veckobrev v.11.
Ny attackmetod i MS Exchange
kan öppna för utpressningsmejl
I ett blixtmeddelande på förmiddagen idag varnar CERT.SE för en nyupptäckt sårbarhet i Microsoft Exchange. Sårbarheten kan leda till risk för ransomware, utpressningsmejl. Klicka på logotypen för att läsa varningen.
Fånga ”flaggor” — idag publicerar
CERT-SE sin årliga datasäkerhetsutmaning
Cybersäkerhetsmånad råder och idag publicerat CERT-SE sin årliga utmaning CTF (Capture The Flag). Tävlingen går ut på att hitta ”flaggor” i inspelad datatrafik. Det är både en teknisk utmaning och en pussel-gåta. CERT-SE framhåller att utmaningen vänder sig till alla med intresse för IT-säkerhet. Kräver mer än bara IT-kompetens För att lösa pusslen krävs ofta […]
Ny Teknik skriver om cyberhot och träningscentrum för cybersäkerhet
Förra veckans globala hackerattack påminner om den ständigt aktuella frågan om hur samhällen, företag och individer ska kunna överleva i en allt mera fientlig IT-miljö. Ny Teknik skrev nyligen om RISE, Research Institutes of Sweden, som skapar ett eget cybersäkerhetscentrum och en träningsanläggning för cybersäkerhet. Ny Teknik redovisar i artikeln den 2 juli både uppbyggnad […]
Nätbankens kundregister var vidöppet
Vem som helst kunde hitta användarnamnen
Tidigt i morse rapporterade Sveriges Radio Ekot att nätbanken Avanza har haft en säkerhetslucka i sitt kundregister. Vem som helst har kunnat söka upp användarnamn som tillhör bankens kunder. Ekot har bland annat kunnat koppla flera högt uppsatta personer i offentlig sektor till konton i banken. Det är därmed troligt att Avanza kan ha röjt […]