Sep
26
VML-patchen är släppt!
Filed Under Uncategorized | Leave a Comment
Microsoft har precis släppt en patch för VML-exploiten. Detta utanför deras vanliga “patch tuesday” cykel. Tack och bock!
Läs inte detta. Installera patchen
Sep
26
Internet Security Threat Report 10
Filed Under Uncategorized | Leave a Comment
Symantec släppte igår morse Internet Security Threat Report. Det är den 10′e utgåvan vilket innebär att den är inne på femte året.
Hela rapporten består av 120 sidor fakta. För er som inte har hela veckan på er finns det olika “executive briefings” i rapporten. Missa inte sektionen “Future watch” i slutet.
På sidan finner du även [...]
Sep
26
VML-exploiten, nu även via e-post
Filed Under Uncategorized | Leave a Comment
Det har skrivits en del de senaste dagarna om VML-exploiten. Enligt uppgift från WebSense sprids även ett mejl nu som utnyttjar detta säkerhetshål. Det ser ut att komma från Yahoo, men gör det såklart inte.
Vill du veta mer om säkerhetshålet? Juha-Matti har skrivit ihop en rejäl FAQ som innehåller mer information än man kanske [...]
Sep
16
SSU hackade, politkers bilder på nätet
Filed Under Uncategorized | 2 Comments
Tänkte klämma till med lite kvällstidningsrubriker
Igår hackades alltså SSU.se. Ryktet säger att det skedde med hjälp av sql injection. Man ersatte webbplatsen med hemmasnickrade sidor och publicerade enligt media även medlemsregister på webben. Läs mer här
Dessutom har personen som upptäckte att en politikers hårddisk var utdelad via DC++ nu tröttnat på att han [...]
Sep
15
Jag ger ibland presentationer om hur man utför en forensic-analys. Alltså hur man säkrar spår och letar ledtrådar i datorer och andra media (appropå loggar från politiska partier).
För den som tittar på t ex CSI eller andra likande produktioner och tror att det är så enkelt och glamoröst kanske ska tänka om. I en [...]
Sep
15
Nordea-phishare fast?
Filed Under Uncategorized | Leave a Comment
Enligt tidningarna idag så har man gripit tre personer för att ha tömt Nordea-kunders internetbank “via internet” (hur annars?).
Enligt uppgift hade man kommit över ca en miljon kronor, varav drygt hälften återfunnits. Artikeln har uppdaterats, men i den första versionen stod det att av de gripna var en svensk och två var uzbeker.
Så, visst lönar [...]
Sep
14
Appropå politikers IT-säkerhet – P2P kan ställa till det
Filed Under Uncategorized | Leave a Comment
Helsingborgs Dagblad bjuder på en riktig pärla. Enligt artikeln så ligger en politikers hela hårddisk utdelad till hela världen.
Andra politiska kommentarer, som vad politikern officiellt tycker om fildelning, låter jag artikelförfattaren förmedla.
Ett troligt scenario är att det i hushållet bor så kallad “oförståndig ungdom” som installerat P2P på pappas dator och sen inte riktigt [...]
Sep
8
Moderata datorer stulna – gör så här
Filed Under Uncategorized | Leave a Comment
Inatt stals två datorer från Moderata ungdomsförbundet i Västerås. Jag antar att vi efter denna veckas lösenordsskandaler nu lärt oss vad man ska göra när en dator med inloggningsuppgifter till företagsnätet är stulna.
För säkerhets skull listar jag ett par exempel på vad som borde ligga överst på listan hos moderaternas IT-ansvariga just nu:
Byt alla [...]
Sep
7
Måste moderera kommentarerna tyvärr
Filed Under Uncategorized | 1 Comment
Tyvärr måste jag börja moderera kommentarerna. Usla människor spammar in äckel-reklam. Det innebär att det kommer bli en fördröjning från det att du skriver den tills dess att jag sett den och godkänt. Ledsen för detta.
Det verkar som om CAPTCHA inte fungerar som det ska. Fick idag en länk till ett ställe där de söker [...]
Sep
6
Mer om lösenord på vift
Filed Under Uncategorized | 3 Comments
Satt just och läste en artikel på dinapengar.se. Den handlade om att Bredbandsbolaget råkat skriva med kundernas lösenord tillsammans med adressen i reklam som skickats till alla sina kunder. Självklart en enorm blunder som borde resultera i smisk på bara stjärten för de ansvariga.
Men, det som fick mitt blodtryck att hoppa till var att det [...]