Nyhet

Statskontoret kritiserar Datainspektionen i myndighetsanalys

Statskontoret bedömer att denna omställning har påverkat Datainspektionens möjligheter att bedriva en effektiv verksamhet, men att myndigheten framöver behöver visa bättre resultat, framförallt genom att avsluta fler tillsynsärenden och korta handläggningstiderna för kameratillstånd. Läs mer här: http://www.statskontoret.se/publicerat/publikationer/2020/myndighetsanalys-av-datainspektionen/

Ny attack kan slå mot dns-servrar – så fungerar den och så skyddar du dina system

(Artikel i Techworld 2020-05-30 https://techworld.idg.se/2.2524/1.735161/skydd-dns-attack) En ny typ av inbyggd sårbarhet i dns-systemet har upptäckts av tre israeliska forskare som i en forskningsrapport gett den nya attacken namnet NXNSAttack. Den nyligen upptäckta sårbarheten utnyttjar dns-systemets mekanism för delegering så att den tvingar dns-resolvers att generera betydligt fler förfrågningar mot auktoritativa dns-servrar. Strukturen i dns-systemet bygger

Skiljedom efter 1177-läckan: Underleverantör i Thailand inte ansvarig för lagring

  (Artikel i CS 2020-06-01 https://computersweden.idg.se/2.2683/1.735386/1177-lackan-ansvarig-lagring) Aktörerna är många i 1177-läckan. Här är en snabbgenomgång av upplägget – ett antal regioner lägger ut sjukvårdsrådgivning på företaget Medhelp. Medhelp har i sin tur en underleverantör – Medicall – som har sitt säte i Thailand. Medicall använder systemet Biz från svenska Voice Integrate. Och det är på

Ny version av DNSSEC Säkerhetsdeklaration för .se och .nu

  Den främsta anledningen är uppdatering med aktuella algoritmer i avsnitt 6 och ändrat domännamn för Internetstiftelsen och därmed ny länk. Gamla länkar ska dock fortfarande fungera. Samtidigt har de slagit ihop DPS för .se och .nu till ett och samma dokument. Skillnaderna i hantering är så små att det inte längre motiverar separata dokument. Ni

NXNSAttack – sårbarhet i DNS

Det gör det möjligt att utföra slumpmässiga attacker med hjälp av DNS-delegeringsmekanism, vilket resulterar i stor paketförstärkningsfaktor (tänk DDoS). Den nyligen upptäckta sårbarheten använder DNS-delegeringsmekanismen för att tvinga DNS-resolvers att generera fler DNS-frågor till auktoritära servrar som valts av angriparen. Källa: http://www.nxnsattack.com läs mer HÄR Security patch för Bluecat CVE CVE-2020-8616 hittar du HÄR

Hälsocheck av säkerhetslösning

  ”…den registeransvarige och registerföraren vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa en lämplig säkerhetsnivå med tanke på risken, inbegripet, när det är lämpligt: b) Förmågan att fortlöpande säkerställa konfidentialitet, integritet, tillgänglighet och motståndskraft hos de system och tjänster som behandlar personuppgifter…” När en säkerhetslösning är implementerad så är den ofta som allra

Bugg i WordPresstillägget Page Builder

  Via tillägget kan hackare skapa nya administratörskonton och plantera bakdörrar, något som praktiskt taget skulle kunna ge dem total kontroll över en sajt. Tillägget är installerat på över en miljon WordPress-sajter. En uppdatering där sårbarheterna är åtgärdade finns sedan en vecka tillbaka tillgänglig. Än så länge har 220 000 administratörer valt att uppdatera tillägget.

Coronakrisen en intensivkurs i digitalisering. Hur påverkar det it-säkerheten?

Coronakrisen har tvingat många att ta säkerhetsmässiga genvägar för att få organisationen att fungera. Samtidigt går digitaliseringen framåt med stormsteg. Svenska säkerhetsexperter ser både risker och möjligheter. Att den gångna våren har fört med sig extraordinära omständigheter för svenska företag och organisationer är ingen överdrift. Företagen tvingas att ta till åtgärder utöver rutinen för att

Bank-ID utsatt för överbelastningsattack

  Saxat från  Bankid.com ”Kvällen/natten mellan 5-6 maj utsattes BankID för en s.k. överbelastningsattack/DDoS. Vi vidtog tekniska motåtgärder och stoppade attacken. Försöken fortsatte under onsdagen, men med våra skydd aktiverade är BankID fortsatt säkert och tillgänglig. BankID fungerar felfritt, men skyddsåtgärderna medför en viss påverkan på svarstiderna för tjänsten. BankID har rutiner och processer för

Rulla till toppen