Gå til innhold

Stortinget har fått oversikt over hackerangrepet: Mener sikkerheten ikke har vært god nok


Anbefalte innlegg

Videoannonse
Annonse

Såvidt jeg vet ved å bruke en tjeneste som har vært aktivert som utelukker bruk av 2FA - Exchange Activesync. Dette anbefales STERKT fra MS sin side å deaktivere, da omtrent ingenting lenger bruker denne teknologien.

Lenke til kommentar

Det er vel bare informert om at det har vært 2FA på OWA-tjenesten. Det er som regel flere mulige veier inn. Har f.eks ikke sett noe offisielt info som tilsier at det var aktivert device-godkjenning på ActiveSync - det er ikke uvanlig at man nøyer seg kun med brukernavn og passord på denne tjenesten. Hvorvidt Outlook Anywhere (rpc) har vært åpen eller ei, er vel heller ikke omtalt noe sted? Tenker at det ikke er usannsynlig at dette angrepet er utført via en åpen Exchange-tjeneste som ikke var beskyttet med annet enn brukernavn og passord.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...