Blog: Sikkerhedscirkus i Las Vegas - skræmmebilleder fra virkeligheden
Jeg er så småt ved at være tilbage mentalt efter lidt over en uges tid i Las Vegas, hvor jeg igen i år deltog på Black Hat og DEF CON konferencerne, nu fjerde år i træk.
Først fire dage med et fremragende kursus i offensiv PowerShell scripting med Veris Group, derefter to dage med Black Hat brie……
Microsoft lækker universalnøgle til Secure Boot ved en fejl
Lækket universalnøgle lader brugere installere nyt styresystem på enheder, der ellers er låst til Windows.
…
Mordoffers telefon åbnet med et fingeraftryk på papir
Et hold forskere fra Michigan prøvede først at åbne telefonen med et 3D-print af mordofferets finger. Aftrykket var dog for upræcist til at fungere. Løsningen blev i stedet et 2D billede af fingeraftrykket..
Nyt sikkerhedshul i password-manager kompromitterer millioner af brugere
Password-manageren LastPass har en 0day-sårbarhed, der gør brugere sårbare over for simpelt angreb.
. .
Ny Samsung-phaplet kan låses op med iris-scanner
Brugere af den kommende Galaxy Note 7 kan bruge øjnene til at låse enheden op. Men kun under optimale omstændigheder.
.
Svaghed i tofaktor-autentifikation kan lokke millionbeløb ud af Facebook, Microsoft og Google
En sikkerhedsmekanisme har gjort det muligt at snyde penge ud af it-giganter, viser sikkerhedsforsker.
. .
Mistanke om at biltyve hacker sig ind i bilers startspærre med en laptop
Flere biler i USA er stjålet under omstændigheder, som peger på, at biltyve har succes med at parre en ny nøgle med bilens startspærrecomputer.…
Cybersikkerhedsforskning får milliardindsprøjtning fra EU
Virksomheder og universiteter skal tredoble ny europæisk milliardpulje til bekæmpelse af cyber-forbrydelser.
. .
Fejl i Symantec-produkter sætter millioner af kunder i fare for angreb
Alvorlige fejl i 25 Symantec-produkter efterlader millioner af computere hos private kunder såvel som små og store virksomheder i fare for ødelæggende angreb…
Blog: Sådan angribes brugernes adgangskoder - og sådan opdager du at et angreb står på
Jeg har før været inde på “password spraying”, og i dette blogindlæg vil jeg uddybe konceptet ud fra både et angrebs- og et forsvarsmæssigt synspunkt og underbygge med et par nyudviklede PowerShell scripts til Proof of Concept. Tanken er at udbrede forståelsen for og kendskabet til denne angrebsm…. .
Startup, der bruger AI til at stoppe hackerangreb, modtager 100 millioner dollar
En startupvirksomhed har netop modtaget 100 millioner dollar i en ny investeringsrunde, og deres mål er at få udbredt deres antihackerprogram, der bruger machine learning til at fange ondsindede filer.…
Banker skal teste Googles altopsnappende biometri-teknologi
Google-projektet Abacus vil skrotte kodeord og erstatte dem med en sirlig blanding af biometriske input. Fra næste måned skal teknologien testes i flere banker.
.
Ransomware-bagmænd udleverer universalnøgle til dekryptering af filer
Bagmændene bag TeslaCrypt har besluttet sig for at indstille deres aktiviteter og har udleveret en nøgle, der kan dekryptere filer.…
Sikkerhedsfirma udstiller brugeres svage kodeord med falske phishing-mails
Syv ud af ti åbner målrettede spearphishing-mails, når de havner i indbakken. Sikkerhedssoftware kan lære dem at lade vær, mener udbyder.
.
Sikkerhedsekspert: Sådan opretter du 250 falske WiFi-netværk på sekunder
Udstyret, der er nødvendigt for at narre dig over på et falsk WiFi er billigt og nemt at bruge, advarer sikkerhedsekspert.
. .