Nyhet

Ny version av DNSSEC Säkerhetsdeklaration för .se och .nu

  Den främsta anledningen är uppdatering med aktuella algoritmer i avsnitt 6 och ändrat domännamn för Internetstiftelsen och därmed ny länk. Gamla länkar ska dock fortfarande fungera. Samtidigt har de slagit ihop DPS för .se och .nu till ett och samma dokument. Skillnaderna i hantering är så små att det inte längre motiverar separata dokument. Ni […]

NXNSAttack – sårbarhet i DNS

Det gör det möjligt att utföra slumpmässiga attacker med hjälp av DNS-delegeringsmekanism, vilket resulterar i stor paketförstärkningsfaktor (tänk DDoS). Den nyligen upptäckta sårbarheten använder DNS-delegeringsmekanismen för att tvinga DNS-resolvers att generera fler DNS-frågor till auktoritära servrar som valts av angriparen. Källa: http://www.nxnsattack.com läs mer HÄR Security patch för Bluecat CVE CVE-2020-8616 hittar du HÄR

Hälsocheck av säkerhetslösning

  ”…den registeransvarige och registerföraren vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa en lämplig säkerhetsnivå med tanke på risken, inbegripet, när det är lämpligt: b) Förmågan att fortlöpande säkerställa konfidentialitet, integritet, tillgänglighet och motståndskraft hos de system och tjänster som behandlar personuppgifter…” När en säkerhetslösning är implementerad så är den ofta som allra

Bugg i WordPresstillägget Page Builder

  Via tillägget kan hackare skapa nya administratörskonton och plantera bakdörrar, något som praktiskt taget skulle kunna ge dem total kontroll över en sajt. Tillägget är installerat på över en miljon WordPress-sajter. En uppdatering där sårbarheterna är åtgärdade finns sedan en vecka tillbaka tillgänglig. Än så länge har 220 000 administratörer valt att uppdatera tillägget.

Coronakrisen en intensivkurs i digitalisering. Hur påverkar det it-säkerheten?

Coronakrisen har tvingat många att ta säkerhetsmässiga genvägar för att få organisationen att fungera. Samtidigt går digitaliseringen framåt med stormsteg. Svenska säkerhetsexperter ser både risker och möjligheter. Att den gångna våren har fört med sig extraordinära omständigheter för svenska företag och organisationer är ingen överdrift. Företagen tvingas att ta till åtgärder utöver rutinen för att

Bank-ID utsatt för överbelastningsattack

  Saxat från  Bankid.com ”Kvällen/natten mellan 5-6 maj utsattes BankID för en s.k. överbelastningsattack/DDoS. Vi vidtog tekniska motåtgärder och stoppade attacken. Försöken fortsatte under onsdagen, men med våra skydd aktiverade är BankID fortsatt säkert och tillgänglig. BankID fungerar felfritt, men skyddsåtgärderna medför en viss påverkan på svarstiderna för tjänsten. BankID har rutiner och processer för

Datainspektionen utfärdar sanktionsavgift mot Statens servicecenter

Felaktigheten innebar att obehöriga kunde komma åt dels personuppgifter från myndigheter som anlitar servicecentret för sin lönehantering, dels personuppgifter som rörde servicecentrets egen personal. Datainspektionen utfärdar nu en sanktionsavgift på sammanlagt 200 000 kronor mot Statens servicecenter för att ha dröjt med att underrätta såväl Datainspektionen som berörda myndigheter om en personuppgiftsincident. Detta är första svenska

Lagar som reglerar informationssäkerhet

  Nu finns en rapport om lagstiftning kring informationssäkerhet framtagen av advokatbyrån Kahn Pedersen. I rapporten ”Juridisk informationssäkerhet” går man igenom svenska regelverk. Rapporten har underrubriken ”Att samordna arbetet enligt säkerhetsskyddslagen, NIS-lagen, dataskyddsförordningen och annan lagstiftning om informationssäkerhet” och finns att läsa i sin helhet  här. Om ni har frågor kring lagstiftning eller behöver hjälp

ISO stöd i att hantera kriser och katastrofer (t ex Covid-19)

  De standarder som är tillgängliga för påseende är: ISO 22301:2019 Security and resilience – Business continuity management systems –Requirements (Samhällssäkerhet – Ledningssystem för kontinuitet) ISO 22395:2018 Security and resilience – Community resilience – Guidelines for supporting vulnerable persons in an emergency (Säkerhet och resiliens – Samhällets resiliens – Vägledning för att stödja sårbara personer

Så säkrar du dina Zoom-konferenser – 8 enkla tips

  Det finns några saker i inställningarna för Zoom man kan ta till för att säkra upp konferenserna eller mötena, och det finns också ett par saker man bör tänka på rent generellt, för alla system för videokonferenser. Se till att mötena är lösenordskyddade. Det är det bästa sättet att se till att bara de

Rulla till toppen