Publicerad
CERT-SE:s veckobrev v.18
Veckans IT-säkerhetslänkar framtagna av CERT-SE
Nyheter i veckan
“How the Pwnedlist Got Pwned” - Hur Pwnedlist blev ägda
http://krebsonsecurity.com/2016/05/how-the-pwnedlist-got-pwned/
Brister i Samsungs “Smart home” kan utnyttjas för att låsa upp dörrar och starta brandlarm
https://www.wired.com/2016/05/flaws-samsungs-smart-home-let-hackers-unlock-doors-set-off-fire-alarms/
Afraidgate: En större “Expolit Kit”-kampanj byter Locky mot CryptXXX
http://researchcenter.paloaltonetworks.com/2016/04/afraidgate-major-exploit-kit-campaign-swaps-locky-ransomware-for-cryptxxx/
Komprometterade RDP-servrar används i ransomware-attacker
http://www.securityweek.com/compromised-rdp-servers-used-corporate-ransomware-attacks
Hot via intrång eller “insider” - för detektering spelar det ingen roll
https://community.rapid7.com/community/insightidr/blog/2016/05/05/insider-threat-or-intruder-effective-detection-doesnt-care
Utvecklingen av IT-hot under Q1 2016
https://securelist.com/analysis/quarterly-malware-reports/74640/it-threat-evolution-in-q1-2016/
Angripare utnyttjar kritisk ImageMagick-sårbarhet
http://www.securityweek.com/attackers-exploit-critical-imagemagick-vulnerability
Petya: två-i-en-trojanen
https://securelist.com/blog/research/74609/petya-the-two-in-one-trojan/
PandaLabs har upptäckt 227,000 varianter av skadlig kod per dag under Q1 2016
http://www.pandasecurity.com/mediacenter/news/pandalabs-study-q1/
Kaspersky förutser en ökning av DDoS-attacker mot applikationsnivån
http://www.networkworld.com/article/3065162/security/kaspersky-predicts-application-layer-ddos-attacks-will-increase.html
Europol och F-Secure upprättar avtal för delning av information kring cyber-brott
http://www.scmagazineuk.com/europol-and-f-secure-sign-mou-to-share-cyber-crime-info/article/493864/
Fejkade illasinnade Chrome-uppdateringar riktas mot Android-användare
https://www.helpnetsecurity.com/2016/05/03/malicious-chrome-update-targeting-android/
Skaparen av Bitcoin avslöjad?
http://feedproxy.google.com/~r/TheHackersNews/~3/zqFEAArsuao/bitcoin-founder.html
“Marcher Marches On” - En banktrojans anatomi
http://blog.checkpoint.com/2016/04/28/marcher-marches-on-the-anatomy-of-a-banker-malware/
CERT-SE i veckan
Sårbarhet i ImageMagick utnyttjas aktivt på Internet
OpenSSL har rättat flera allvarliga sårbarheter