Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

fredag 5. desember 2014

Oppsummering av nyhetsbildet oktober 2014

Antall håndterte hendelser sank til 203 i oktober, mot 254 i september. Når det gjelder typen hendelser er det ikke noe spesielt som skiller seg ut i oktober. Hovedsaklig er det forskjellige malware-familier som blir spredd via e-post, exploit-kits og ved å lure brukeren til å installere malware.

I oktober håndterte vi 132 DDoS-angrep, mot 96 i september. Flere av kundene som har TSOCs anti-DDoS-tjeneste ble angrepet denne måneden. SSDP-reflection angrep er fortsatt mye brukt.

Etter sårbarheten som ble oppdaget i Bash i september (Shellshock), fortsatte leverandører som VMware, OpenVPN og Oracle å patche denne svakheten i utstyr og programvare utover i oktober.

Detaljer rundt BadUSB ble sluppet i oktober. Sikkerhetsforskere har klart å omprogrammere firmware i et utvalg USB-minnepinner. Dette kan f.eks. gjøre det mulig å få en USB-enhet til først å presentere seg som en lagringsenhet, for deretter å skifte til et tastatur etter f.eks. én time. Enheten kan deretter installere malware ved hjelp av tastatur-trykk. Ekstra farlig er det at det er utviklet malware som igjen kan smitte nye minnepenner som blir satt inn i PCen, og dermed spre infeksjonen videre til nye PCer.

Google avslørte en svakhet i SSL v3.0 kalt “Poodle”. Svakheten gjorde det mulig for angripere med tilgang til trafikkstrømmen mellom klient og server å lese ut mindre mengder data, som f.eks. sesjon-cookies. Svakheten lar seg ikke enkelt utbedre og det anbefales å oppgradere til TLS v1.3. Både Microsoft, Firefox og Google har sagt at de er i ferd med å fase ut SSL.

Sikkerhetsleverandøren Invincea har oppdaget flere tilfeller av at personer innen forsvar- og romfartselskaper har blitt servert ondsinnede annonser som kun blir vist til dem, med bakgrunn i informasjon annonseselskapene har registrert om brukere på Internett. Disse ondsinnede annonsene sender personer til sider som har blitt hacket, hvor de så prøver å installere malware på maskinen. Dette er en ny måte å utføre målrettede angrep på.

Russiske angripere har vært i fokus denne måneden. US CERT har skrevet om Energetic Bear og deres kartlegging av olje og kraftbransjen. Denne grupperingen har vært aktive i Norge tidligere i år. Russiske hackere skal dessuten ha kompromittert det usikre nettverket i Det hvite hus. FireEye har også utgitt en ny rapport som avdekker en stor spionasjekampanje som skal være finansiert av Russland. Gruppen bak kampanjen, som FireEye kaller APT28, skal ikke ha vært interessert i finansiell informasjon, men har heller drevet etterretning mot forsvars- og geopolitiske forhold som gagner Russland. Det norske forsvaret blir antatt å ha vært et av målene på grunn av domenet “forsvaret[․]co” som er brukt av gruppen.

Forskere har funnet en ny metode for å sende ut data fra isolerte nettverk. Ved hjelp av skjermkort og skjerm greier de å generere radiosignaler på FM-båndet, som de fanger opp med FM-mottakeren til en mobiltelefon. Rekkevidden er rundt 7 meter med en effektiv bitrate på 13-60 bytes per sekund.

Kryptering av mobile håndsett medfører vanskeligheter for FBI. Både Apple og Google krypterer nå mobiltelefoner som standard. FBI kan dermed ikke få tilgang til innholdet i beslaglagte mobiler. Etter at møter med Apple og Google ikke har ført frem, går FBI nå til kongressen for å endre regelverket slik at de fortsatt lett skal få tilgang til innholdet.

Det kom fram at en av de største bankene i USA, JP Morgan Chase, ble angrepet i juli. 83 millioner personer og småbedrifter fikk deres persondata stjålet. Navn, adresser, telefonnumre og e-postadresser er på avveie, men det ser ikke ut til at kontonummer, passord eller penger er stjålet.

Ingen kommentarer:

 
>