HomeNyheder Om IT sikkerhedCybersikkerhed nyheder for uge 3, 2023

Cybersikkerhed nyheder for uge 3, 2023

CISA har udgivet deres 2022 Year in Review rapport. Rapporten handler om CISA og deres aktiviteter i året der gik. Man kan læse i rapporten at CISA blandt andet har udført 1.830 inspektioner af ”chemical facilities” med henblik på at forhindre terror, og udført 114 webinarer som indsats mod hændelser med skydevåben i skoler, og mange andre ting ud over deres indsats mod organiseret cyberkriminalitet. Hvem er egentlig det danske modstykke til CISA?

NortonLifeLock har sendt en advarsel ud om at hackere har fået adgang til Password Manager konti skriver bleeping computer.

VEEAM har udgivet deres Data Protection Trends Report 2023, som blandt andet har lavet en spørgeundersøgelse hos 4.200 IT folk om deres udfordringer og strategier med hensyn til beskyttelse af data. Rapporten viser at hybrid IT infrastruktur forbliver normen, at ransomware fortsat er og vil være et issue i 2023, og at data sikkerhed så småt bliver mere og mere synonymt med cloud sikkerhed. 80% forventer at bruge Backup as a Service (BaaS) og Disaster Recovery as a Service (DRaaS) over de næste to år.

Sikkerhedsproblemer findes også i Azure, og Orca har publiceret en artikel om 4 stk Server-Side Request Forgery (SSRF) issues som de har lokaliseret i fire forskellige Azure services. To af disse issues kunne udnyttes uden godkendelse af en konto. Microsoft har sidenhen patchet fejlene. De berørte services var Azure API Management, Azure Functions, Azure Machine Learning og Azure Digital Twins.

Veracode har publiceret en rapport om software sikkerhed ved navn State of Software Security 2023, som konkluderer at 69% af applikationer har mindst en sikkerhedsfejl som ligger i OWASP top-10. Omkring 4 ud af 5 programmer skrevet i .NET eller Java har mindst en fejl, mens omkring halvdelen af JavaScript applikationerne indeholder en fejl.

Palo Alto har udgivet en rapport om APT15 (dem som Microsoft kalder NICKEL), som er en kinesisk gruppe som udfører cyberspionage. Gruppen har været aktiv siden 2010 og opererer mest imod lande i Amerika, Afrika og Mellemøsten. I dette tilfælde angriber gruppen regeringsorganer i Iran med deres Turian malware. Gruppen har tilsyneladende kompromitteret netværk hos mindst fire grene af den Iranske regering og herunder det Iranske udenrigsministerium.

Recorded Future rapporterer et fald på 62% i mængden af stjålne kreditkort som forsøges solgt på dark web. Faldet sker på samme tidspunkt som Ruslands invasion af Ukraine. Faldet kom i to bølger: Den første bølge var i januar 2022 på samme tid som Ruslands FSB slog ned på gruppen REvil samt andre grupper. Den anden bølge hændte efter invasionen. ”Det er med overvejende sandsynlighed krigen som har haft en markant indflydelse på Russiske og Ukrainske gruppers muligheder for at lave kreditkortfalskneri og det er et resultat af mobiliseringen af tropper, flugt og migrering, ustabilitet i energiforsyning og internetforbindelser samt serverinfrastruktur. De Russisk besatte områder i Donbas regionen har længe været under mistanke for at hoste de cyberkriminelles infrastruktur” skrives der i rapporten.

TrendMicro research har fundet ud af at GitHub Codespaces, som er en cloudbaseret IDE som blev gjort tilgængelig i november 2022, kan udnyttes til at lave en malware filserver. Codespaces tillader udviklere at programmere i deres webbrowser, mens koden afvikles i et container baseret miljø i Codespaces. Der er en feature i Codespaces som tillader at forwarde porte til VM. Udviklere kan dele porten privat, ved for eksempelvis at give previews af nye features i en applikation, men porten kan altså også bruges til at hoste malware.

Avanan rapporterer om et ny måde at gemme skadelig kode i html e-mail attachments i phishing mails. Koden gemmes i et blankt billede og obfuskeres med base64. Se metoden beskrevet her. Og nu hvor det drejer sig om phishing: Året er skiftet og det er tid til HR svindel. Abnormal Security beskriver en sådan kampagne. Samtidig har Bitdefender også noget de vil sige om emnet.

RELATED ARTICLES

Leave a reply

Please enter your comment!
Please enter your name here

Most Popular

Recent Comments