Gjest Marius B. Jørgenrud Skrevet 9. desember 2019 Del Skrevet 9. desember 2019 Innovasjon Norge hacket fra Afrika [Ekstra] Lenke til kommentar
-Night- Skrevet 9. desember 2019 Del Skrevet 9. desember 2019 Så mao Innovasjon Norge har ikke etablert flerfaktor for sine systemer? Enkel fix det i Office 365 til og med conditional access som gjør at de ikke "trenger" 2FA ifra gitte lokasjoner slik som kontorene sine men ellers trenger de det. Lenke til kommentar
Hårek Skrevet 9. desember 2019 Del Skrevet 9. desember 2019 "Meldingene gikk da ut med den ansattes epostadresse hos Innovasjon Norge som avsender." Men det kunne jo enkelt vært gjort uten å hacke seg inn på en konto, spoofing av avsenderadresse er en vanlig metode for søppelpost. Hva er forskjellen her som gjør dette til en sak verdt å skrive om? 1 Lenke til kommentar
verlekkim Skrevet 9. desember 2019 Del Skrevet 9. desember 2019 Er dette nok et eksempel på "direktør-svindel" som egentlig er kamuflert skatteunndragelse? Lenke til kommentar
sirtommen Skrevet 9. desember 2019 Del Skrevet 9. desember 2019 Hårek skrev (1 time siden): "Meldingene gikk da ut med den ansattes epostadresse hos Innovasjon Norge som avsender." Men det kunne jo enkelt vært gjort uten å hacke seg inn på en konto, spoofing av avsenderadresse er en vanlig metode for søppelpost. Hva er forskjellen her som gjør dette til en sak verdt å skrive om? Hvis man spoofer mail-adresse så vil en enkel SPF sjekk hos mottaker fiksa problemet. Men hvis man faktisk sender fra innsiden så vil ikke SPF filter hjelpe. Dermed er en av barriærene for å filtre epost borte ergo større sjangs for at andre går i fella. 1 Lenke til kommentar
-Night- Skrevet 9. desember 2019 Del Skrevet 9. desember 2019 17 minutes ago, sirtommen said: Hvis man spoofer mail-adresse så vil en enkel SPF sjekk hos mottaker fiksa problemet. Men hvis man faktisk sender fra innsiden så vil ikke SPF filter hjelpe. Dermed er en av barriærene for å filtre epost borte ergo større sjangs for at andre går i fella. SPF, DKIM og Streng DMARC så har man kommet veldig lang ser at IM nå har aktivert streng DMARC som er veldig bra. Eneste som gjenstår som er en Microsoft sak. HVOR i all verden er IPV6 og DNSSEC på Office 365? Lenke til kommentar
ZBTWC2WY Skrevet 9. desember 2019 Del Skrevet 9. desember 2019 Det står i artikkelen at IN har gjort det: "Multifaktor autentisering er nå obligatorisk for de ansatte. Vi har aktivert flere av sikkerhetsmekanismene som ligger i Microsoft-plattformen." Lenke til kommentar
Ivar Nesje Skrevet 14. januar 2020 Del Skrevet 14. januar 2020 – Det vet vi egentlig ikke. Vi har en policy hvor brukerne må bytte passord hver tredje måned, så det kan ha vært opptil tre måneder, sier Figueroa-Calix. ???? De har ikke snakket med brukeren (eller sjekket loggene) for å finne ut når passord sist ble byttet, men de er helt sikre på at brukeren (som falt for phishing) ikke har et tall bakerst i passordet som inkrementerer hver 3 måned? Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå