Der er forhøjet spam-aktivitet fra IT-kriminelle der forsøger at plante DarkGate på Windows maskiner igennem social engineering.
De uønskede e-mails bærer præg af en høj grad af kreativitet (reply chain teknik), og som igennem en længere infektionskæde, og diverse tricks, forsøger at omgå endpoint beskyttelse for at indsætte "loaderen" til...
Blog
Ny Ransomware as a Service: Ghostlocker
En russisk baseret gruppe kendt som "GhostSec" (https://en.wikipedia.org/wiki/Ghost_Security ) har lanceret en ny Ransomware as a Service (RaaS) med navnet "Ghostlocker".
Der reklameres flere steder på Darkweb, og i hacking forums, med denne nye tjeneste som bl.a. sælges med følgende pitch: "is a revolutionary enterprise-grade locking software that...
I dag er det officielt end-of-life for Windows 2012 R2-servere. Det betyder, at de ikke længere vil modtage sikkerhedsopdateringer, udover de, som er bundet ind i en mainstream extended support aftale/Extended Security Opdateringer (ESU'er).
Lær cybersikkerhed og træn hacking
Dette er en blog post på utallige opfordringer ...
Jeg hører tit spørgsmål som: "hvor kan man lære at hacke og opnå forståelse for cybersikkerhed?" eller "er det nemt at hacke og hvor kan man prøve det?"
Ja, den gode nyhed er, at det i dag er blevet en del nemmere, end...
Analyse af Xworm RAT
Xworm er stadig en af de mest persistente malware familier og indtager også let en plads i top 10 over de hyppigst observerede trusler i 2023 i følge bl.a. Virustotal og ANYRUN.
Inficerer typisk via e-mails
Den fodres typisk til Microosoft Windows systemer via e-mails med en vedhæftning og en payload via f.eks. en Windows Genvej...
Apple må hastelappe - igen!
Jeg postede d. 9. September i denne måned en blogpost (https://www.kruse.industries/l/travlt-ar-for-apple-med-13-hasteopdateringer/) om et ualmindeligt travlt år for Apple, og særligt i forbindelse med hasteopdateringer af 0-dags sårbarheder.
Men tænk sig. Du skal i gang med at lappe igen, og også denne gang, er der tale om hasteopdateringer.
Hele...
8 faldgruber ved Azure
Microsoft Azure består af en sværm af services og funktionalitet der spænder meget bredt, og og hvor risikoen for at miste overblikket, hurtigt kan indfinde sig. Det er vigtigt, fra første skridt, at forstå og evaluere risikoeksponering og dokumentere alt det nødvendige. Det gør det fremadrettede sikkerhedsarbejde nemmere.
I sikkerhedssammenhæng bør...
Travlt år for Apple med 13 hasteopdateringer
Det har indtil videre været et yderst travlt år for Apple, som har set sig nødsaget til at patche hele 13 såkaldte 0-dags sårbarheder i populære software som iOS (iPhone), iPadOS (iPads) og MacOS.
0-dags sårbarheder er en betegnelse som anvendes for hidtil ukendte sårbarheder i software og som kan misbruges til at kompromittere udstyr som er...
Det er normal praksis at it-kriminelle forsøger at vildlede igennem domæner der lænder sig op ad kendte brands. Et af de mest misbrugte, i forbindelse med Cobalt Strike, som et kommercielt Red Teaming rammeværk, er Microsoft og Microsoft produkter som f.eks. Office, Outlook og Azure.
Et eksempel på et sådan domæne er (saniteret):
mlcr0s0ft[.] one
I et forsøg på at beskytte on-premise Exchange servere mod bl.a. Man in the Middle (MiTM) angreb, udruller Microsoft nu "HTTP Strict Transport Security" (HSTS) til Microsoft Exchange Servere 2016 og 2019.
Udover at beskytte mod MiTM yder det også et værn mod protokol downgrades og cookie hijacking. Men endnu vigtigere, så fjernes også den tusgamle...









