Zero Trust Soldier

Cybersecurity is complex. Let's see if we can make it more understandable


VG testen i Midtøsten

VG testen gjelder i hele verden. “Kan du surfe på VG fra Exchange serveren din, kan kriminelle mest sannsynlig også laste ned skadevare for å åpne bakdører”. Det er derfor viktig å sikre at servere kun får tilgang til absolutt minimum mot internett. #LeastPrivilege

Et suksessfullt angrept består ikke av bare en enkelt aksjon eller hendelse, men gjerne flere steg. Denne artikkelen forklarer det veldig bra, og da er fokuset i tråd med “Kill Chain”. Det handler om å identifisere og være i stand til å stoppe og dermed ødelegge kjeden av hendelser. Å hindre etablering av bakdører er en viktig sikkerhetsfunksjon som er enklere å gjøre noe med enn mange andre sikkerhetstiltak.

“Iranian hackers lurked in Middle Eastern govt network for 8 months”

“The attacks observed by Symantec’s threat hunter team, part of Broadcom, were used to steal passwords and data, as well as to install a PowerShell backdoor dubbed ‘PowerExchange‘, which accepted commands from execution via Microsoft Exchange.”

En veldig detaljert og bra artikkel:

https://www.bleepingcomputer.com/news/security/iranian-hackers-lurked-in-middle-eastern-govt-network-for-8-months/



One response to “VG testen i Midtøsten”

  1. […] mer. I skyen. I SaaS. Fra internett og inn. Internt i systemer. Fra innsiden og ut mot internett (VG testen). I applikasjoner hos tjenesteleverandøren (du MÅ anta at også tjenesteleverandøren får […]

Leave a Reply

Discover more from Zero Trust Soldier

Subscribe now to keep reading and get access to the full archive.

Continue reading