Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

torsdag 2. februar 2017

Oppsummering av nyhetsbildet innen datasikkerhet for januar 2017

Årets første måned var ganske rolig når det gjelder alvorlige hendelser registrert av vår tjeneste Sikkerhetsovervåking. Det ble kun registrert 120 alvorlige hendelser hos våre kunder, en nedgang fra 193 i desember. I desember ble antallet alvorlige hendelser ekstra høyt grunnet stor spredning av ransomware. Vi så fortsatt noe spredning i januar, spesielt i starten av måneden.

DDoS-angrep fortsatte på omtrent samme nivå som i desember med 488 registrerte angrep. 113 av angrepene ble håndtert/mitigert. Et gjennomsnittlig angrep var på 1.56Gbps og varte i 25 minutter. Månedens største angrep var på 16.4Gbps og varte i 16 minutter.

I januar offentliggjorde sikkerhetsforskeren Tavis Ormandy i Googles Project Zero detaljer om en kritisk sårbarhet som skal ha berørt alle de 400 millioner brukerne av Kasperskys Anti-Virus-produkt. Den svekker sikkerheten når brukere besøker for eksempel nettsteder som leveres med HTTPS-protokollen, på grunn av en svak hash-funksjon.

Hackere har også plukket fra hverandre programvaren til Trend Micro og funnet over 200 feil siden slutten av juli 2016. Siden 29. juli har Roberto Suggi Liverani og Steven Seeley funnet og rapportert 223 små og store feil i til sammen 11 produkter fra Trend Micro. Dessverre viser det seg ofte at sikkerhetsprogramvare har mange sikkerhetshull.

Denne måneden har tusenvis av dårlig sikrede databaser på nettet blitt slettet eller kryptert. Dette gjelder databaser som MongoDB, ElasticSearch og Hadoop. I mange tilfeller har det også blitt fremsatt krav om løsepenger betalt i Bitcoins for å få tilgang til dataene igjen. Det er ingen direkte feil i produktene som er rammet, men brukerne har typisk ikke endret default passord, eller valgt et som er lett å gjette.

Under det amerikanske presidentvalget har hacking og informasjonskampanjer via sosiale medier fått stor oppmerksomhet. I år er det stortingsvalg i Norge. NSM publiserte denne måneden en bloggpost der de ser dette i sammenheng. De mener det er naturlig at noe lignende kan skje også i forbindelse med det norske valget, og ber folk prioritere sikkerhet. Sjefen for Etterretningstjenestens, Morten Haga Lunde, er også bekymret for hacking i forbindelse med valget. Han mener at tjenesten må få tilgang til bedre overvåking av Internett-trafikken (digitalt grenseforsvar) for å kunne forsvare Norge mot slike angrep.

Nettstedet Motherboard meldte at et strømbrudd i Ukraina den 17. desember i fjor er bekreftet å være forårsaket av et cyberangrep. Strømbruddet varte i en time, og i følge Motherboard antas det at bakmennene er de samme som forårsaket et lignende strømbrudd i Ukraina i desember 2015.

Trend Micro har analysert malwaren EyePyramid, som har blitt brukt mot høytstående personer i Italia - med stor suksess. Totalt har de som står bak operasjonen hentet ut 87 gigabyte med data, inklusive brukernavn, passord, nettleserhistorikk og filsystemstruktur. Angrepene ble utført for å få tak i konfidensiell informasjon fra firmaer og privatpersoner, som deretter ble brukt i forbindelse med handel av verdipapirer.

GoDaddy har utstedt 8850 SSL sertifikater uten å hatt en fungerende valideringsmekanisme. På grunn en programvarefeil som ble introdusert 29. juli, var det mulig å få validert et domene en ikke eier eller har tilgang til. GoDaddy har nå fikset feilen og må erstatte 6000 sertifikater til sine kunder. Som et svar på alle feilene gjort hos sertifikatutstedere, opprettet Google denne måneden en egen CA (Certificate Authority). De får nå full kontroll over sine egne sertifikater.

Open Whisper Systems forsvarer Whatsapp mot anklager om bakdør i tjenesten.
I januar beskyldte The Guardian Facebook for å ha implementert en bakdør som muliggjorde avlytting i tjenesten Whatsapp. Avisen påsto at appen håndterte bytte av nøkler på enheter på en utrygg måte. Både Facebook selv og designerne av sikkerhetsprotokollen som er i bruk, Open Whisper Systems, avviste at tjenesten hadde en bakdør. For å bedre sikkerheten ytterligere ved nøkkelbytter, anbefales det å slå på "Security notifications" under innstillinger i appen.

Facebook har lansert en mulighet for brukere av andre nettsteder til å nullstille tapte passord. Tjenesten går ut på at man lager en token på et nettsted, og lagrer denne hos Facebook. Skulle en miste passordet, kan en logge inn på Facebook og sende token tilbake til nettstedet som bevis på sin identitet. Ingen personlig informasjon skal utveksles. GitHub er første nettsted som tar dette i bruk.

Et forskningsprosjekt har sett på nesten 300 VPN-applikasjoner for Android for å finne ut hvor sikre de er. I følge prosjektet var det kun et fåtall som faktisk tilbød fungerende VPN-funksjonalitet, altså kryptering og beskyttelse mot sporing. Over halvparten av de testede applikasjonene sporet brukerne på forskjellige nivå, og hele 18% krypterte ikke trafikken i det hele tatt. Mange lekker også trafikk via IPv6. Freedome fra F-Secure får skryt i rapporten.

 
>