<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Phishing-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/tag/phishing/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 30 Jan 2022 13:57:34 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Phishing-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/tag/phishing/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#151 &#8211; Spear phishing och fallet Carbanak/Cobalt</title>
		<link>https://www.itsakerhetspodden.se/151-spear-phishing-och-fallet-carbanak-cobalt/</link>
					<comments>https://www.itsakerhetspodden.se/151-spear-phishing-och-fallet-carbanak-cobalt/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 30 Jan 2022 12:28:45 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[Sponsrat Nordlo]]></category>
		<category><![CDATA[Carbanak]]></category>
		<category><![CDATA[Cobalt]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spear phishing]]></category>
		<category><![CDATA[Sponsrat Nordlo Shownotes]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=4482</guid>

					<description><![CDATA[<p>Det 151 avsnittet av IT-säkerhetspodden handlar om den framgångsrika (om man får säga så) attacken som kallas ”Carbanak/Cobalt” attacken som spreds som en löpeld under 2013.</p>
<p>Det skulle ta över fem år för polisen att utreda fallet men det är inte det som gör Mattias Jadesköld och Erik Zalitis nyfikna. Utan det är att attacken började med ett väldigt proffsigt och sofistikerat spear phishing mail.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/151-spear-phishing-och-fallet-carbanak-cobalt/">#151 &#8211; Spear phishing och fallet Carbanak/Cobalt</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large is-resized"><img fetchpriority="high" decoding="async" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/carbanak_wide-1024x683.jpg" alt="Carbanak-avsnittets huvudbild som föreställer ett fiskstim påväg någonstans. Kanske för att de läst ett ... ehumm... phishingmail och vill lämna ut sina bankuppgifter till en Nigeriansk prins." class="wp-image-4481" width="842" height="561" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/carbanak_wide-1024x683.jpg 1024w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/carbanak_wide-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/carbanak_wide-768x512.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/carbanak_wide-1536x1024.jpg 1536w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/carbanak_wide.jpg 1800w" sizes="(max-width: 842px) 100vw, 842px" /><figcaption>Bara dödar fiskar simmar med strömmen.. Eller kanske öppnar de phishingmail&#8230; Vad vet jag?</figcaption></figure>



<p class="wp-block-paragraph"><strong>Avsnittet</strong>: <a href="https://www.itsakerhetspodden.se/podcast/151-spearphishing-och-fallet-carbanak-cobalt/" target="_blank" rel="noreferrer noopener">151 &#8211; Spear phishing och fallet Carbanak/Cobalt</a><a href="https://www.itsakerhetspodden.se/podcast/142-metaverse-och-sakerhet/" target="_blank" rel="noreferrer noopener"><br></a><strong>Inspelat</strong>: 2021-01-28 (publicerat 2022-01-30)<br><strong>Deltagare</strong>:  Mattias Jadesköld och <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a> <br>Detta avsnitt är ett samarbete med Nordlo.</p>



<h2 class="wp-block-heading" id="h-lyssna-pa-avsnittet-carbanak">Lyssna på avsnittet  &#8211;  Carbanak</h2>



<iframe title="Libsyn Player" style="border: none" src="//html5-player.libsyn.com/embed/episode/id/21932279/height/90/theme/custom/thumbnail/yes/direction/forward/render-playlist/no/custom-color/000000/" height="90" width="100%" scrolling="no" allowfullscreen="" webkitallowfullscreen="" mozallowfullscreen="" oallowfullscreen="" msallowfullscreen=""></iframe>



<h2 class="wp-block-heading" id="h-medan-du-lyssnar-carbanak">Medan du lyssnar &#8211; Carbanak</h2>



<p class="wp-block-paragraph">Bra att komma ihåg med Carbanak är att både gruppen och verktyglådan de använder bär detta namn, så det inte uppstår förvirring när ni lyssnar på poddavsnittet.</p>



<h3 class="wp-block-heading" id="7-42-elaka-bilder">7:42 &#8211; elaka bilder</h3>



<p class="wp-block-paragraph">Vi talar om JPG-sårbarheter och hur en bild kan innehålla skadlig kod och utlösas när man visar bilden i till exempel ett mailprogram. Jag minns att första gången jag hörde att det hittats i Windows och sedan använts på bred front var 2004.</p>



<h3 class="wp-block-heading" id="9-42-ar-bankomat-ett-varumarke">9:42 &#8211; är Bankomat ett varumärke?</h3>



<p class="wp-block-paragraph">Helt riktigt, det är det givetvis. Jag hade inget problem att hitta informationen på varumarkesportal.se:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>&#8221;All vår verksamhet och alla våra erbjudanden representeras av ett enda varumärke – Bankomat®. Under vårt varumärke samlas alla våra tjänster; uttag, insättning, uttag av utländsk valuta, kontoutdrag, överföringar samt ändring av PIN.&#8221;</p></blockquote>



<p class="wp-block-paragraph">På Engelska heter det ju själv maskinen ATM (Automatic Teller Machine).</p>



<h3 class="wp-block-heading" id="14-20-verktygens-spridning">14:20 &#8211; Verktygens spridning</h3>



<p class="wp-block-paragraph">Det är svårt att säga något generellt om hackergruppernas verktyg. Dessa håller många av dem för sig själva, men en del säljer dem faktiskt. Gissningsvis beror det på om de sysslar med att huvudsakligen använda dem själva eller sälja dem till andra hackare. Jag vill även nämna att dessa verktyg är specialiserade för en viss typ av verksamhet och inte är samma sort som du hittar i till exempel KaliLinux. När man tittar på dessa verktygslådor, går det att konstatera att standard verktyg som Mimikatz ofta används av grupperna som en del av deras verktygslåda. Både jag och Mattias inser att det är svårt att säga mycket om hur just Carbanak arbetar.</p>



<h3 class="wp-block-heading" id="17-43-citrix-escape">17:43 &#8211; Citrix escape</h3>



<p class="wp-block-paragraph">Det är vanligt att attackerare ger sig på hårt nedlåsta terminalservrar och sedan måste slå sig ut ur deras nedlåsningar. Tänk dig att en terminalserver eller en kioskmaskin förbjuder dig att öppna kommandoprompten, vilket är mycket vanligt. </p>



<p class="wp-block-paragraph">Här är ett exempel på den vanligaste vägen hackare tar sig runt denna begränsning.</p>



<p class="wp-block-paragraph">Om du använder &#8221;Öppna fil&#8221;-dialogrutan, kan du gå ner i System32-katalogen trots att du inte ser enhetsbokstäverna. </p>



<figure class="wp-block-image size-full"><img decoding="async" width="658" height="534" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-2.png" alt="Inte exakt det sättet Carbanak gjorde för att komma förbi Applocker, men visar på hur en otillräcklig nedlåsning med AppLocker kan förbigås. Bilden visar Windows &quot;Öppna fil&quot;-dialogruta." class="wp-image-4512" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-2.png 658w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-2-300x243.png 300w" sizes="(max-width: 658px) 100vw, 658px" /><figcaption>Detta som du nu ser, borde du inte se&#8230;</figcaption></figure>



<p class="wp-block-paragraph">Då kan du dra ftp.exe och släppa på någon av .dll-filerna (inte alla funkar, experimentera!). Då kommer du se att FTP-konsolen öppnas. I denna skriver du ! och trycker enter. Detta betyder, &#8221;ge mig en kommandoprompt&#8221; och &#8230;</p>



<figure class="wp-block-image size-full"><img decoding="async" width="487" height="124" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-3.png" alt="" class="wp-image-4515" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-3.png 487w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-3-300x76.png 300w" sizes="(max-width: 487px) 100vw, 487px" /><figcaption>Detta börjar bli lite trist, nu..</figcaption></figure>



<p class="wp-block-paragraph">&#8230; Nu har vi en kommandoprompt. Det är givetvis möjligt att låss ner med Applocker, men även mot detta finns det vägar runt. Carbanak använde en annan, men liknande metod för att komma förbi nedlåsningen.</p>



<h3 class="wp-block-heading" id="27-53-fibonacci">27:53 &#8211; Fibonacci</h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="444" height="277" src="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-4.png" alt="En klassisk Fibonacci-serie visualiserad." class="wp-image-4521" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-4.png 444w, https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-4-300x187.png 300w" sizes="(max-width: 444px) 100vw, 444px" /><figcaption>Vem sa att matte är trist? Inte jag!</figcaption></figure>



<p class="wp-block-paragraph">Här måste jag erkänna en felsägning. 2-4-8-16 är ett klassiskt exempel på en icke-linjär ökning. Men det är i sig inte en Fibonacci-serie. I en sådan genereras varje nytt nummer genom att addera de två föregående med varandra. Men poängen kvarstår givetvis.</p>



<h3 class="wp-block-heading" id="28-19-vika-papper-till-manen">28:19 Vika papper till månen</h3>



<p class="wp-block-paragraph">42 gånger är det rätta svaret, tydligen. Jag läste 50 på baksidan av ett mjölkpaket, men sen när är Arla en auktoritet på området matematik? Alltså om du viker ett vanligt ark av papper dubbelt, kan du efter 42 vikningar nå månen med höjden på det. </p>



<p class="wp-block-paragraph">Nästa fråga: hur många änglar kan dansa på ett nålshuvud?</p>



<h2 class="wp-block-heading" id="lankar-carbanak">Länkar &#8211;  Carbanak</h2>



<ul class="wp-block-list"><li><a href="https://www.nordlo.com/" target="_blank" rel="noreferrer noopener">Nordlo</a></li><li><a href="https://www.europol.europa.eu/media-press/newsroom/news/mastermind-behind-eur-1-billion-cyber-bank-robbery-arrested-in-spain" target="_blank" rel="noreferrer noopener">Hur det gick till</a></li><li><a href="https://www.europol.europa.eu/cms/sites/default/files/documents/carbanakcobalt.pdf" target="_blank" rel="noreferrer noopener">Övergripande skiss över attacken</a></li><li><a href="https://www.darkreading.com/endpoint/carbanak-cobalt-fin7-group-targets-russian-romanian-banks-in-new-attacks" target="_blank" rel="noreferrer noopener">Hur gruppen försökt attackera Ryssland och Rumänien</a></li><li><a href="https://www.f-secure.com/v-descs/exploit_w32_jpg_vulnerability.shtml" target="_blank" rel="noreferrer noopener">Ett exempel på en Windows sårbarhet från 2004 där en JPG-bild kan &#8221;hacka maskinen&#8221;</a></li><li><a href="https://attack.mitre.org/software/S0030/" target="_blank" rel="noreferrer noopener">En av deras viktigaste verktyg heter &#8221;Carbanak&#8221;, precis som gruppen</a></li><li><a href="https://www.mathsisfun.com/numbers/fibonacci-sequence.html" target="_blank" rel="noreferrer noopener">Fibonacci sequence</a></li><li><a href="https://medium.com/starts-with-a-bang/paper-folding-to-the-moon-410ebfc17a6" target="_blank" rel="noreferrer noopener">Vika papper till månen</a></li></ul>



<h2 class="wp-block-heading" id="h-felaktigheter">Felaktigheter</h2>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni&nbsp;<s>inte håller med om</s>&nbsp;hittar fel i något vi sagt.</li></ul>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/151-spear-phishing-och-fallet-carbanak-cobalt/">#151 &#8211; Spear phishing och fallet Carbanak/Cobalt</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/151-spear-phishing-och-fallet-carbanak-cobalt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">4482</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/carbanak_wide-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/carbanak_wide.jpg" medium="image">
			<media:title type="html">carbanak_wide</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/carbanak_wide-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-2.png" medium="image">
			<media:title type="html">image-2</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-2-150x150.png" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-3.png" medium="image">
			<media:title type="html">image-3</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-3-150x124.png" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-4.png" medium="image">
			<media:title type="html">image-4</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2022/01/image-4-150x150.png" />
		</media:content>
	</item>
		<item>
		<title>Show Notes för #99 – Hur blir man hackad med David Jacoby</title>
		<link>https://www.itsakerhetspodden.se/show-notes-for-99-hur-blir-man-hackad-med-david-jacoby/</link>
					<comments>https://www.itsakerhetspodden.se/show-notes-for-99-hur-blir-man-hackad-med-david-jacoby/#comments</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Sun, 08 Nov 2020 20:27:54 +0000</pubDate>
				<category><![CDATA[ShowNotes]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[David Jacoby]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[SIG Security Shownotes]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[Spear phishing]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=2476</guid>

					<description><![CDATA[<p>Jag startade Rodecastern några minuter i fyra söndagen den 1 november 2020 efter att ha fått kontakt med David som sprang runt i sitt hus med sitt headset på. Vi kom att prata i 90 minuter, men någonstans måste man ju dra en gräns, så avsnittet är knappt 60 minuter. Bland det bortklippta i detta videosamtal finns när jag fick se Davids alla Amigor, C64or och Ataris som fanns i källaren. Han har också ett antal BBS:er som man kan "ringa" till via telnet också.. Otroligt häftigt.</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-99-hur-blir-man-hackad-med-david-jacoby/">Show Notes för #99 – Hur blir man hackad med David Jacoby</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="960" height="524" src="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o.jpg" alt="" class="wp-image-2478" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o.jpg 960w, https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o-300x164.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o-768x419.jpg 768w" sizes="(max-width: 960px) 100vw, 960px" /><figcaption>Med tanke på ämnet, kanske vi skulle skratta och le mindre. #kränkt #hackingärseriöst #nördvarning</figcaption></figure>



<p class="wp-block-paragraph">Avsnittet heter <a href="https://www.itsakerhetspodden.se/podcast/99-hur-blir-man-hackad-med-david-jacoby/">#99 &#8211; Hur man blir hackad med David Jacoby</a><br>Det spelades in 2020-11-01 och lades ut 2020-11-08.<br>Deltagare: <a href="https://erik.zalitis.se/">Erik Zalitis</a> och Mattias Jadesköld<br>Detta avsnitt är ett samarbete med <a href="https://www.sigsecurity.org/">SIG Security</a>.<br>Show notes skrivna av&nbsp;<a href="https://erik.zalitis.se/">Erik Zalitis</a>.</p>



<p class="wp-block-seriously-simple-podcasting-audio-player"><span>
<audio class="wp-audio-shortcode" id="audio-0-1" style="width:100%" controls><source type="audio/mpeg" src="https://traffic.libsyn.com/secure/itsakerhetspodden/099.Jacoby.mp3?_=1"/>https://traffic.libsyn.com/secure/itsakerhetspodden/099.Jacoby.mp3</audio></span></p>



<p class="wp-block-paragraph">Någon vitsig typ föreslog att vi skulle byta titeln till &#8221;Hur man blir hackad AV David Jacoby&#8221;. Och det vore onekligen en roligare rubrik. Så till avsnittet&#8230;</p>



<p class="wp-block-paragraph">Jag startade Rodecastern några minuter i fyra söndagen den 1 november 2020 efter att ha fått kontakt med David som sprang runt i sitt hus med sitt headset på. Vi kom att prata i 90 minuter, men någonstans måste man ju dra en gräns, så avsnittet är knappt 60 minuter. Bland det bortklippta i detta videosamtal finns när jag fick se Davids alla Amigor, C64or och Ataris som fanns i källaren. Han har också ett antal BBS:er som man kan &#8221;ringa&#8221; till via telnet också.. Otroligt häftigt.</p>



<p class="wp-block-paragraph">Snacket kom dock att handla om hans jobb som &#8221;evangelist&#8221; och jag försökte ta reda på om det är teknikerroll som också gör dig till en säljare. Det håller inte David med om, utan påpekar att han istället vill prata om säkerhetsproblem och lösningar med en publik som inte vill ha en djup teknisk beskrivning, utan snarare en aha-upplevelse.</p>



<p class="wp-block-paragraph">David håller inte heller riktigt med om att han är ett varumärke själv. Men hans evangelism sätter faktiskt både honom och hans arbetsgivare, Kaspersky, på kartan. Han har synts i TV-program, hörts i poddar och uttalats sig offentligt i IT-säkerhetsfrågor. Det är vad evangelismen innebär i stora drag, eller vad han ser som en viktig del av den.</p>



<p class="wp-block-paragraph">Här är attacktyperna vi diskuterade och som David rankade efter hur allvarliga de är just nu:</p>



<ul class="wp-block-list"><li>Phishing.</li><li>Attachment (skadlig kod i bilagor).</li><li>Sårbarheter (Buffertöverskrivningar).</li><li>Fake-antivirus och uppdateringar.</li><li>Social engineering.</li><li>DoS (Denial of service).</li><li>XSS, CSRF (session hijacking).</li></ul>



<p class="wp-block-paragraph">Två frågor som han ställde till mig var:</p>



<ul class="wp-block-list"><li>Hur mycket får jag köpa din Facebook-sida för?</li><li>Hur tror du pass blir stulna?</li></ul>



<p class="wp-block-paragraph">Ska inte avslöja något om svaren, men de är väldigt intressanta och visar hur hackare tänker och hur annorlunda det är mot andra personer.</p>



<h3 class="wp-block-heading" id="h-errata">Errata</h3>



<ul class="wp-block-list"><li>Inget att rapportera denna gång. Kommentera gärna om ni inte håller med om något vi sagt.</li></ul>



<h3 class="wp-block-heading" id="h-l-nkar">Länkar</h3>



<p class="wp-block-paragraph">Davids arbetsgivare, Kaspersky:<br><a href="https://www.kaspersky.se/">https://www.kaspersky.se/</a></p>



<p class="wp-block-paragraph">Vårt förra avsnitt med honom:<br><a href="https://www.itsakerhetspodden.se/podcast/46-david-jacoby/">https://www.itsakerhetspodden.se/podcast/46-david-jacoby/</a></p>



<p class="wp-block-paragraph">Presentation av honom hos Kaspersky:<br><a href="https://www.kaspersky.se/about/team/david-jacoby">https://www.kaspersky.se/about/team/david-jacoby</a></p>



<p class="wp-block-paragraph">En riktig jobbigt typ att ge hemelektronik till är han också:<br><a href="https://www.expressen.se/nyheter/david-jacoby-hackade-sin-hemelektronik/">https://www.expressen.se/nyheter/david-jacoby-hackade-sin-hemelektronik/</a></p>



<p class="wp-block-paragraph">Allt detta gjordes möjligt att SIG Security:<br><a href="https://www.sigsecurity.org/">https://www.sigsecurity.org/</a></p>



<p class="wp-block-paragraph">Davids hemsida för de som inte är helt fast i sociala medias garn:<br><a href="http://www.davidjacoby.se/">http://www.davidjacoby.se/</a></p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/show-notes-for-99-hur-blir-man-hackad-med-david-jacoby/">Show Notes för #99 – Hur blir man hackad med David Jacoby</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/show-notes-for-99-hur-blir-man-hackad-med-david-jacoby/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		<enclosure url="https://traffic.libsyn.com/secure/itsakerhetspodden/099.Jacoby.mp3?_=1" length="0" type="audio/mpeg" />

		<post-id xmlns="com-wordpress:feed-additions:1">2476</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o.jpg" medium="image">
			<media:title type="html">123554738_1034524700330171_4447546572209014019_o</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/11/123554738_1034524700330171_4447546572209014019_o-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>Fortsatt status i Corona-tider</title>
		<link>https://www.itsakerhetspodden.se/fortsatt-status-i-corona-tider/</link>
					<comments>https://www.itsakerhetspodden.se/fortsatt-status-i-corona-tider/#respond</comments>
		
		<dc:creator><![CDATA[Erik Zalitis]]></dc:creator>
		<pubDate>Wed, 08 Apr 2020 06:00:00 +0000</pubDate>
				<category><![CDATA[Covid19]]></category>
		<category><![CDATA[Nyheter]]></category>
		<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Jobba hemma]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[MSB]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Underrättelsetjänst]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Zoom]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?p=1539</guid>

					<description><![CDATA[<p>Vi verkar just nu vara fast i att prata nuet och allt det bär med sig. Detta kommer nog pågå ett tag, så låt oss se vad som händer i IT-säkerhetsvärlden just nu när vi är mitt i andra veckan i April 2020. Först är det väl bra att kolla på våra tidigare poddar och [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/fortsatt-status-i-corona-tider/">Fortsatt status i Corona-tider</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="866" height="578" src="https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/corwtf.jpg" alt="" class="wp-image-1557" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/corwtf.jpg 866w, https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/corwtf-300x200.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/corwtf-768x513.jpg 768w" sizes="(max-width: 866px) 100vw, 866px" /><figcaption>Det är svårt att tro att det är sant, men någon bedragare skapade en fejkapp vid namn &#8221;<a href="https://blog.malwarebytes.com/threat-analysis/2020/03/fake-corona-antivirus-distributes-blacknet-remote-administration-tool/">Corona Antivirus</a>&#8221;, hur lättlurade tror de vi är? Ganska mycket tydligen&#8230;</figcaption></figure>



<p class="wp-block-paragraph">Vi verkar just nu vara fast i att prata nuet och allt det bär med sig. Detta kommer nog pågå ett tag, så låt oss se vad som händer i IT-säkerhetsvärlden just nu när vi är mitt i andra veckan i April 2020.</p>



<p class="wp-block-paragraph">Först är det väl bra att kolla på våra tidigare poddar och bloggar om ämnet:</p>



<ul class="wp-block-list"><li>(Podd) <a href="https://www.itsakerhetspodden.se/podcast/69-arbeta-sakert-hemifran/">Att jobba hemifrån</a> (2020-03-20)</li><li>(Blogg) <a href="https://www.itsakerhetspodden.se/status-i-corona-tider/">Status i Corona-tider</a> (2020-04-01)</li><li>(Podd) <a href="https://www.itsakerhetspodden.se/podcast/70-attackerarna-som-nyttjar-krisen/">Attackerarna som utnyttjar krisen</a>. (2020-04-05)</li></ul>



<p class="wp-block-paragraph"><strong>Vad händer just nu</strong></p>



<p class="wp-block-paragraph"><strong>Söker du på scam? Förbered dig på att bli lurad!</strong></p>



<p class="wp-block-paragraph">Vi pratade redan förra veckan om hur det sprids reklamannonser för Bitcoin trick, som kan göra dig rik, men som bara är en fasad för att lura av dig pengar och givetvis inte är något Bill Gates försöker erbjuda dig. Men tänk om du ser en sådan reklam och tänker &#8221;jag ska kolla om detta är fejk&#8221;. När du googlar på namnet på företaget eller siten och lägger till ordet &#8221;scam&#8221; efter det i sökningen, får du ofta upp en gransknings-site som första resultat. Denna utger sig för att undersöka bedrägerier och listar just den siten du sökte på och berättar glatt att den ABSOLUT INTE är skadlig eller ett bedrägeri. Gissa vem som skapat denna gransknings-site? Kan det vara samma gäng som försöker lura av dig dina pengar? Det är vad jag skulle satsa på, men inte på deras site om jag säger så&#8230;</p>



<p class="wp-block-paragraph"><strong>Zoom blir en allt större katastrof</strong></p>



<p class="wp-block-paragraph">Bråket om kommunikationslösningen Zoom blir allt mer absurt. Förutom många sårbarheter som kan sätta användarna i risk, har företaget bakom programmet <a href="https://theintercept.com/2020/03/31/zoom-meeting-encryption/">ljugit och påstått att trafiken krypteras mellan datorerna</a> som kommunicerar utan att någon centralt system dekryptera det, när det inte stämmer alls. Sen har de dessutom hanterat situationen på ett mycket tveksamt sätt. Jag kan bara säga att jag anser att Zoom är en mycket osäker produkt där tillverkaren inte inger något förtroende och trafiken kan avlyssnas av Zoom själva. </p>



<p class="wp-block-paragraph">MSB kommer med ett antal <a href="https://cert.se/2020/04/rekommendationer-kring-anvandning-av-videokonferenstjansten-zoom">rekommendationer för den som vill köra Zoom</a>.  Själv har jag bara en rekommendation: använd inte Zoom överhuvdtaget. Cert.se är alldeles för snälla.</p>



<p class="wp-block-paragraph"><strong>Släpp dårarna fria &#8211; det är vår</strong></p>



<p class="wp-block-paragraph">På allehanda kanaler sprids saker som är rent nonsens med en enorm fart. Idag tittade jag på ett YouTube-klipp där en kvinna pratar om att <a href="https://www.youtube.com/watch?v=Rpqqx5b1S-g">Vaccinet mot Corona</a> kommer med chip som kontrollerar dina chakras på ett negativt sätt&#8230; Du blir tydligen en robot&#8230; Zoonade ut mentalt innan jag fick klart för mig exakt hur hennes teorier fungerade.  Ni vet det, men i skrivande stund finns inget vaccin mot SARS-CoV-2 som ger dig Covid19, alltså det vi i dagligt tal kallar Corona-viruset.</p>



<p class="wp-block-paragraph"><strong>Underrättelsenverksamheter ökar</strong></p>



<p class="wp-block-paragraph">Booz Allen Hamilton, en privat säkerhetskonsult som anlitas av USAs myndigheter anser att de nu kan <a href="https://www.zdnet.com/article/booz-allen-analyzed-200-russian-hacking-operations-to-better-understand-their-tactics/">förutspå  kommande cyberattacker från Ryssland</a>. Det kan de nog, tills GRU ändrar sin taktik.</p>



<p class="wp-block-paragraph">Någon hackergrupp på &#8221;den Koreanska halvön&#8221; (Nord eller Syd undrar undertecknad?)  har hackat Kinesiska myndigehter via sårbarhet i en VPN-lösning. Säkerhetsfirman <a href="https://techworld.idg.se/2.2524/1.732925/vpn-brist-hacka-kinesiska-regeringen">Qihoo 360 tror de försökte tar reda på hur Kina hanterar Coronakrisen</a>.</p>



<p class="wp-block-paragraph"><strong>Motmedel mot Corona-phishing</strong></p>



<p class="wp-block-paragraph"><a href="https://coronavirusphishing.com/">Siten coronavirusphishing.com</a> gör det möjligt att söka på mail och lära sig hur bedragarna arbetar. Tyvärr presenterar de mailen som bilder, vilket gör det lite svårare att arbeta med, men ändå värt att kolla på.</p>



<p class="wp-block-paragraph"><strong>Framtiden, mörk eller ljus?</strong></p>



<p class="wp-block-paragraph"><a href="https://www.schneier.com/blog/archives/2020/03/privacy_vs_surv.html">Bruce Scheiner tror vi går mot ännu mer övervskning i svallvågorna</a> av viruset. Kanske en större än efter World Trade Center-attacken.</p>



<p class="wp-block-paragraph">Näst sist vill jag bjuda på några korta berättelser från Stockholm i dessa tider som jag skrivit under de senaste veckorna. De är personliga och handlar inte om IT-säkerhet, <a href="https://the.ericade.net/?p=1376">men om detta intresserar er, finns de här</a>&#8230;</p>



<p class="wp-block-paragraph">Jag vill avsluta med att beklaga att ölstorten &#8221;Corona Beer&#8221; inte säljer så bra just nu och deras fabrik i Mexico står still&#8230; <a href="https://edition.cnn.com/2020/04/03/business/corona-beer-production/index.html">Livet är inte rättvist</a>.</p>



<p class="wp-block-paragraph">Mvh</p>



<p class="wp-block-paragraph">Erik Zalitis</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/fortsatt-status-i-corona-tider/">Fortsatt status i Corona-tider</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/fortsatt-status-i-corona-tider/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1539</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/corwtf-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/corwtf.jpg" medium="image">
			<media:title type="html">corwtf</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/corwtf-150x150.jpg" />
		</media:content>
	</item>
	</channel>
</rss>
