Så har då CrowdStrike publicerat sin ”root cause analysis”, eller grundorsaksanalys över vad som faktiskt hände den 19 juli då deras Falcon-sensor fick fnatt och kraschade miljontals datorer värden över. Det är en hyfsat utförlig analys som pekar på, snabbt sammanfattat, att man tagit med en testparameter för mycket i sin definition – men detta […]
Kategori: IT-Säkerhet
Efter upptäckten av bakdörr i XZ Utils – hur säker är öppen källkod?
I slutet av mars upptäcktes att de senaste versionerna av XZ Utils innehöll en bakdörr vilket upptäcktes mer eller mindre av en slump av en vaken utvecklare. Återigen aktualiseras frågan – är öppen källkod mer eller mindre säker än stängd? Och precis som vanligt finns det inget riktigt bra svar på frågan. Här och nu […]
Mycket stora mängder användaruppgifter på vift
I media basuneras ut uppgifter om den stora läcka av användaruppgifter och de följder som kan komma runt hörnet. Allvarligt? Javisst – trots allt är extremt populära tjänster som Spotify, Facebook, PayPal och Netflix listade bland drabbade tjänster. Kommer det drabba dig? Nja, kanske – men det är inte säkert. Och det kan du själv […]
Nu pratar vi om hackerattacker till våra tacos
Under helgen hände det som vanligtvis inte händer. Gemene man i Sverige pratar helt plötsligt om hackerattacker runt middagsbordet. Det går naturligtvis att raljera friskt i ämnet, men det finns naturligtvis en bakomliggande allvarlighet i det faktum att flera stora och viktiga tjänster påverkats av senaste veckornas DDoS-attacker. I media uttalar sig företrädare med att […]
Reflektion: Stora problem hos Telia
I skrivande stund är det stora problem hos Telia, rapporterar de flesta större medierna så som Aftonbladet, Expressen, DN, DI (utom IDG.se förstås, men det är kanske för att det händer här och nu och inte blivit gammalt riktigt än). Telia själva informerar via Facebook nu när deras webb ligger nere: Flera myndigheter och organisationer […]
Tekniskt mäta och granska sig själv
En av de absolut viktigaste stöttepelarna i en organisations säkerhetsarbete är att mäta och granska hur säkerhetsarbetet fungerar. Här gäller det att se upp och verkligen tänka till så att granskningen görs på ett oberoende sätt. Låt mig ge ett konkret exempel. I de flesta IT-tunga verksamheter är SIEM och löpande sårbarhetsanalys två exempel på […]
Risker i hemautomation
När du haft hemautomation ett tag så kommer du snart upptäcka att det finns en tendens att man integrerar mer och mer. Vanligen börjar det med belysning och några temperatursensorer men hu inser snart hur mycket som du kan integrera och automatisera och faktiskt få ut värde av ditt system. Det är också då som […]
Säker och gratis åtkomst till Home Assistant via Cloudflare
När din Home Assistant växer kan den snart bli en risk på riktigt i ditt hem, och att ha en eller flera öppningar från Internet direkt in i Home Assistant är då kanske inte så kul. Men med hjälp av gratisfunktioner i Cloudflare kan du säkra kommunikationen utan portöppningar. Ärligt talat – vad är det […]
Pest eller kolera – #12
Vad är minst dåligt om du måste välja antingen att ha en lapp med användarnamn och lösenord uppsatt vid datorn eller att datorn loggar in automatiskt? Det senare är helt klart att föredra. Ingen obehörig ska kunna känna till kombinationen av användarnamn och lösenord. Om det däremot av någon anledning (i t.ex. verkstadsmiljö) är svårt […]
John McAfee död
Antivirusgrundaren John McAfee har dött i sin häktescell i Barcelona rapporterar flera medier, bland andra El Pais. Den mycket kontroversielle John McAfee grundade antivirusföretaget redan på 80-talet vars skydd varit mycket populärt och än idag bär hans namn. Han greps den 3 oktober förra året på en spansk flygplats på begäran av det amerikanska justitiedepartementet. […]