Gå til innhold

Innovasjon Norge hacket fra Afrika [Ekstra]


Gjest Marius B. Jørgenrud

Anbefalte innlegg

Videoannonse
Annonse

"Meldingene gikk da ut med den ansattes epostadresse hos Innovasjon Norge som avsender."
Men det kunne jo enkelt vært gjort uten å hacke seg inn på en konto, spoofing av avsenderadresse er en vanlig metode for søppelpost. Hva er forskjellen her som gjør dette til en sak verdt å skrive om?

  • Liker 1
Lenke til kommentar
Hårek skrev (1 time siden):

"Meldingene gikk da ut med den ansattes epostadresse hos Innovasjon Norge som avsender."
Men det kunne jo enkelt vært gjort uten å hacke seg inn på en konto, spoofing av avsenderadresse er en vanlig metode for søppelpost. Hva er forskjellen her som gjør dette til en sak verdt å skrive om?

Hvis man spoofer mail-adresse så vil en enkel SPF sjekk hos mottaker fiksa problemet. Men hvis man faktisk sender fra innsiden så vil ikke SPF filter hjelpe. Dermed er en av barriærene for å filtre epost borte ergo større sjangs for at andre går i fella.

  • Liker 1
Lenke til kommentar
17 minutes ago, sirtommen said:

Hvis man spoofer mail-adresse så vil en enkel SPF sjekk hos mottaker fiksa problemet. Men hvis man faktisk sender fra innsiden så vil ikke SPF filter hjelpe. Dermed er en av barriærene for å filtre epost borte ergo større sjangs for at andre går i fella.

SPF, DKIM og Streng DMARC så har man kommet veldig lang ser at IM nå har aktivert streng DMARC som er veldig bra. 

 

 

Eneste som gjenstår som er en Microsoft sak. HVOR i all verden er IPV6 og DNSSEC på Office 365?

Lenke til kommentar
  • 1 måned senere...

– Det vet vi egentlig ikke. Vi har en policy hvor brukerne må bytte passord hver tredje måned, så det kan ha vært opptil tre måneder, sier Figueroa-Calix.

????

De har ikke snakket med brukeren (eller sjekket loggene) for å finne ut når passord sist ble byttet, men de er helt sikre på at brukeren (som falt for phishing) ikke har et tall bakerst i passordet som inkrementerer hver 3 måned?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...