HomeNyheder Om IT sikkerhedCybersikkerhed nyheder for uge 4, 2023

Cybersikkerhed nyheder for uge 4, 2023

I en blog post beskriver Akamai en spoofing sårbarhed (CVE-2022-34689) i Microsoft crypto API. Sårbarheden tillader angribere at udgive sig for en anden end de er og udføre visse handlinger på vegne af en anden identitet. Ifølge Microsoft tillader denne sårbarhed at angribere kan ”forfalske deres identitet og udføre handlinger så som at gennemtvinge godkendelser og code signing med det certifikat de udnytter”. Certifikater spiller en væsentlig rolle indenfor verificering af identiteter online og det gør sårbarheden lukrativ for angribere. Akamai har proof of concept kode i deres GitHub.

Ifølge Reuters har den Russiske aktivistgruppe Killnet stået bag DDoS angreb på Tyske websites, efter den Tyske regerings beslutning om at sende Leopard 2 tanks til Ukraine. Angrebene var kortvarige og mere til irritation end skade. Killnet er en ”hacktivist” gruppe som også stod bag DDoS angreb mod danske banker tidligt i år 2023.

Hacktivism har været praktiseret på begge sider af krigen mellem Rusland og Ukraine, hvor både Moskva og Kiev har brugt hacktivister som en forlænget arm til deres cyber organisationer. I Ukraines tilfælde har man søgt at mobilisere IT-arbejdere og hobbyister ind i IT Army of Ukraine. En artikel i Wired Magazine stiller spørgsmålet om hvad der skal ske med hacktivisterne når krigen er ovre. Kan de forfølges for cyberkritminalitet? Bør regeringer opretholde programmer for såkaldte cyber frivillige, også i fredstid?

RELATED ARTICLES

Leave a reply

Please enter your comment!
Please enter your name here

Most Popular

Recent Comments