Nyheder fra gl. site

Kæmpe datatyveri fra Twitter

Ifølge det israelske sikkerhedsfirma Hudson Rock, har en hacker stjålet data fra over 400 millioner Twitter-brugere, og sat dem til salg på Dark Web – informationer der indholder private informationer fra berømte personer, politikere, firmaer og mange flere. Hudson Rock fortæller i en rapport, at data indeholder informationer fra folk som Google CEO Sundar Pichai, WHO, NASA Bollywood skuespilleren Salman Kahn og mange flere. De stjålne data skulle blandt andet indeholde emailadresser, navne, brugernavne, antal følgere, oprettelsesdato og i visse tilfælde endda telefonnumre. Hackeren, der bruger navnet ‘Ryushi’ har fortalt på Dark Web, at de mange data blev opsamlet ved at udnytte en sårbarhed. “I am selling data of +400 million unique Twitter users that were scraped via a vulnerability, this data is 100% confidential,” skrev hackeren på Dark Web. Hudson Rock oplyser i deres rapport, at de ikke har været i stand til at bekræfte hackerens påstande fuldkommen, men de har dog kunne bekræfte at de lækkede eksempler på data er ægte. Samtidig har sikkerhedsfirmaet DeFiYield kunne bekræfte at det er korrekt at data er sat til salg. Det israelske firma kan også fortælle, at hackeren har tilbudt Twitter CEO, Elon Musk, at han kan købe alle data, og på den måde undgå en stor bøde under GDPR-foranstaltningen i EU. Han skulle også have sagt, at hvis Twitter ikke køber de stjålne data tilbage, så er der store konsekvenser for blandt andet berømtheder og politikere, der vil kunne blive udsat for phishing, krypto scams, Doxxing og meget mere. Beløbet …. (læs mere her)
Business

Hackergruppe angriber Pfizer for at stjæle vaccine-information

Allerede den 23. december var Kaspersky ude og advare om, at gruppen har angrebet flere organisationer, der arbejder på de nødvendige corona-vacciner, og nu er det så blevet til virkelighed. Kasperskys it-sikkerhedsefterforsker Seongsu Park, der efterforsker Lazarus fortsatte forsøg på at stjæle information om corona-vacciner, siger: Som vi tidligere har rapporteret, har Lazarus-gruppen tidligere angrebet COVID-19-vaccinerelaterede organisationer. Siden offentliggørelsen af vores indledende forskning i december 20 har vi holdt øje med deres aktiviteter rettet mod COVID-19 vacciner. Vi kan bekræfte, at det farmaceutiske selskab, der er knyttet til vores tidligere forskning, ikke er deres eneste mål. Der er flere mål. Seongsu Park, it-sikkerhedsefterforsker hos Kaspersky Disse yderlige mål kan endnu ikke offentliggøres, da efterforskningen stadig er i gang. Seongsu Park har beskrevet hvordan hackergrupper, herunder Lazarus-gruppen, forsøger at stjæle vaccineforskning fra bl.a. et medicinalselskab og et ministerium, der arbejder på at inddæmme corona-smitten. De benyttede taktikker er beskrevet her: https://securelist.com/lazarus-covets-covid-19-related-intelligence/99906/ Kaspersky giver følgende råd til hvordan man kan beskytte sig: Giv dit SOC-team adgang til den nyeste trusselsinformation (TI), f.eks. via Kaspersky Threat Intelligence Portal, som giver adgang til virksomhedens TI og leverer cyberangrebsdata og indsigt indsamlet af Kaspersky i mere end 20 år. Gratis adgang til dets kuraterede funktioner, der giver brugerne mulighed for at kontrollere filer, URL’er og IP-adresser er tilgængelig i OpenTip, som findes her. Giv medarbejderne grundlæggende uddannelse i cybersikkerhedshygiejne, da mange målrettede angreb starter med phishing eller andre sociale teknikker. Organisationer, der gerne vil foretage deres egne undersøgelser, kan f.eks. bruge Kaspersky Threat Attribution Engine. …. (læs mere her)
Nyheder fra gl. site

Forventet kæmpebøde til British Airways efter datalækage

Den engelske organisation, ICO, der holder øje med virksomheders brug, og misbrug, af personlige data, har lige fortalt at de har planer om at idømme British Airways en rekordstor bøde på 183 millioner engelske pund, som følge af den store datalæge som det gamle flyselskab led under sidste år. Årsagen til den store bøde er, at ICO – Information Commissioner’s Office – mener at det er på grund af dårlige sikkerhedsforanstaltninger, at de led under det store datatab, hvor kreditkort-informationer, navne, adresser, booking-detaljer og logins blev mistet for minimum en halv million kunder. Bødens størrelse er den største ICO nogensinde har udstede, og markant større end de 500.000 pund som Facebook måtte indkassere i sagen som Cambridge Analytica. BA har nu 28 dage til at appellere inden dommen stadfæstes.