Uppdaterad | Publicerad
CERT-SE:s veckobrev v.13
Veckans IT-säkerhetslänkar sammanställda av CERT-SE
Nyheter i veckan
Hur radering av en liten bit kod påverkar delar av Internet
http://www.nextgov.com/emerging-tech/2016/03/how-one-programmer-broke-internet-deleting-tiny-piece-code/127015/?oref=NextgovTCO
Check Point Threat Alert: Utvecklingen av SamSam och Maktub Ransomware
http://blog.checkpoint.com/2016/03/28/check-point-threat-alert-samsam-and-maktub-ransomware-evolution/
Petya ransomware krypterar “Master File Table” (MFT) på den drabbade maskinen
https://www.grahamcluley.com/2016/03/petya-ransomware/
Är er antiviruslösning säker för angrepp?
http://sector.ca/blog/how-safe-is-your-antivirus-software-from-attack
DDoS-hot bör inte ignoreras
http://www.computerweekly.com/feature/DDoS-attack-threat-cannot-be-ignored
Har ni avinstallerat Flash ännu…?
https://business.f-secure.com/have-you-disabled-flash-yet/
Root-servrarna var inte målet under DDoS-attackerna 2015
https://threatpost.com/root-servers-were-not-targets-of-2015-ddos-attack/117082/
Remaiten (Malware) siktar in sig på Linuxbaserade routrar
http://www.securityweek.com/new-remaiten-malware-builds-botnet-linux-based-routers
Bitdefender lanserar verktyg som förhindrar fil-kryptering av Teslacrypt, Locky och CTB-locker
https://labs.bitdefender.com/2016/03/combination-crypto-ransomware-vaccine-released/
Varning för ej verifierade certifikat i PHP & Python
https://blog.sucuri.net/2016/03/beware-unverified-tls-certificates-php-python.html
Angler svarade för mer än hälften av alla installerade Exploit Kit under Q4 2015
http://news.softpedia.com/news/angler-accounted-for-more-than-half-of-active-exploit-kit-installs-in-q4-2015-502365.shtml
Locky - vad man behöver veta
https://nakedsecurity.sophos.com/2016/02/17/locky-ransomware-what-you-need-to-know/
Windows goes bash!
http://techcrunch.com/2016/03/30/be-very-afraid-hell-has-frozen-over-bash-is-coming-to-windows-10/
NIS-direktivet blir verklighet i Sverige, utredning planeras 2016/2017
http://www.regeringen.se/rattsdokument/kommittedirektiv/2016/03/dir.-201629/
CERT-SE i veckan
Information om DDoS-attacker under skärtorsdagskvällen
Cisco Firepower tillåter skadlig kod att passera genom systemet