Sikkerhet
-
Hvor ofte kjører dere SSL Labs tester av deres internettjenester? Og sikrer dere dem ekstra med brannmuren?

Hvilken score får dere? Har dere oppdatert? Gjør testene i dag! https://www.ssllabs.com/ssltest Har dere støtte for TLS1.3? Har dere fjernet støtte for TLS1.1, SSLv3 og eldre? Har dere støtte for ECDHE? Har dere fjernet støtte for RSA og DHE? Har dere fjernet støtte for CBC? Har dere aktivert støtte for Post Quantum? Noen tjenester ligger… Continue reading
-
Lørenskog kommune hendelsen, dag 12. I morgen er det webinar om hendelsen.

Lørdag 9. mai var det systemer som ikke fungerte i Lørenskog kommune. Det viste seg raskt at dette ikke skyldtes teknisk problemer som at ting hadde feilet av seg selv, her hadde det vært uvedkommende på fære. Det ble naturligvis armer og bein da man på et slikt tidspunkt ikke har full oversikt eller kontroll,… Continue reading
-
Hvordan finner man russiske IP adresser som skjuler seg som norske? Gjør “oljesjekk” av brannmuren.

#LeastPrivilege to the rescue! Er det mindre, ser man bedre. Er det mye, blir det som å lete etter nåla i høystakken. For litt siden ble det oppdaget mistenkelig aktivitet i loggene hos en kunde: Her er bilde av loggene hos enda en kunde i dag: Dette er logger i en optimalisert løsning med Least… Continue reading
-
CVE-2026-0300 PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal

Slå av Authentication Portal! Denne sårbarheten har CVSS 9.3, så det er ganske viktig å se på denne. Her er noen kortfattede tips: Skulle dere lure på noe mer? Om dere lurer på noe mer, ta kontakt, eller les denne artikkelen. https://security.paloaltonetworks.com/CVE-2026-0300 Continue reading
-
AI øker kapasitet og hastighet for angriperne uten å nødvendigvis være mer sofistikert eller avansert

I går postet jeg om Mandiant M-Trends 2026 rapporten som viser at misbruk av sårbarheter er den soleklart største initielle angrepsvektoren. Etter dette snakket jeg med Harald Torbjornsen i KiNS – foreningen kommunal informasjonssikkerhet om flere ting, og bl.a denne rapporten. Da kom det frem et bra uttrykk relatert til AI/KI som ikke var at… Continue reading
-
Det tar 1 time å isolere domenekontrolleren i egen sone

Når en kunde ringer og sier de får besøk av pentestere og paranoiaen for domenekontrolleren kommer, da stiller man opp på en søndag med lovnad om at det bare vil ta ❗️ 1!!!! time å segmentere ut domenekontrollerne fra de andre serverne (uten å endre IP). Dermed kan man kjøre tilgangskontroll i nettverket og brannmuren… Continue reading
-
Er det “skummelt” å skaffe seg SOC? De oppdager jo ikke ting….

Man kan sitte på ræva, leve usunt, og tenke at om noe skulle skje går man bare til doktoren for litt medisiner. Alternativt er jo å ta litt bedre vare på livet sitt med et bra kosthold og litt fysisk fostring uten at det koster noe som helst. De aller fleste kan ganske enkelt gjøre… Continue reading
-
Har du kontroll på leverandørtilgangene? Er det en tikkende bombe?

Når sist reviderte du tilgangene? Har dere noensinne gjort det, eller er dere bare fornøyd med at det fungerer? Vær klar over risikoen og alle hendelsene som har blitt et resultat av supply chain. Veldig mange har nødvendige åpninger for at leverandører skal få tilgang til systemer inne i egne løsninger. Disse tilgangene kan ha… Continue reading
-
Er det dumt av meg å bare bruke 30 minutter på å fikse OL?

OL. En stor greie for mange. Så når folk må reise ut av landet, midt i OL, blir det alvorlig. Og når ledelsen er i denne gruppen kommer spørsmål til IT når det er 1 døgn til avreise: “er det mulig for meg å se OL på mobiltelefonen mens jeg er på reise?”. Dette gjør… Continue reading
-
To nye brannmur og VPN sårbarheter, samtidig, som kunne vært vingeklippet med de samme gamle tiltakene

Fortinet og Sonicwall, samtidig, og Fortinet sårbarheten krever i tillegg mer enn oppdatering. Denne type sårbarhet har kommet over lengre tid, og ingenting tyder på at det skal stoppe. Og tenk at ett eneste proaktivt tiltak ville vingeklippet alt, selv med sårbarhetene tilstede. «En sårbarhet kommer sjelden alene» sier NSM så klokt. De har også… Continue reading