Daily NCSC-FI news followup 2021-02-13

Who is to blame for the malicious Barcode Scanner that got on the Google Play store?

blog.malwarebytes.com/android/2021/02/who-is-to-blame-for-the-malicious-barcode-scanner-that-got-on-the-google-play-store/ In our last blog, Barcode Scanner app on Google Play infects 10 million users with one update, we wrote about a barcode scanner found on the Google Play store that was infected with Android/Trojan.HiddenAds.AdQR.. All initial signs led us to believe that LavaBird LTD was the developer of this malware, but since then, a representative from LavaBird reached out to us. They claimed it was not them who was responsible for uploading malicious versions of Barcode Scanner, package name com.qrcodescanner.barcodescanner, but an account named The space team.

Supon Antti Pelttari Ykkösaamussa Tanskan terroristipidätyksistä: Suomessakin on ihmisiä, joilla on kyky ja taito tehdä iskuja

yle.fi/uutiset/3-11787822 “Autoritaarisilla valtioilla on pyrkimyksiä päästä kiinni Suomen infrastruktuuriin”, Pelttari sanoo.. Kybervakoilu on Pelttarin mukaan vilkastunut, kun koronapandemian aikana etätyöt siirsivät ihmisiä enemmän verkkoon. Valtiot eivät olleet muutokseen kovin valmistautuneita. Pelttarin mukaan nyt selvitetään, miksi ne eivät olleet ja mitä asialle pitäisi tehdä.

Supermicro spy chips, the sequel: It really, really happened, and with bad BIOS and more, insists Bloomberg

www.theregister.com/2021/02/12/supermicro_bloomberg_spying/ Server maker says latest article is ‘a mishmash of disparate allegations’

Rumat luvut: Kasvua 311 % kiristäjille ainakin 290 miljoonaa

www.is.fi/digitoday/tietoturva/art-2000007799824.html Kiristysohjelmilla taottiin rahaa aivan uudella vimmalla viime vuonna, rahan liikkeitä seuraava asiantuntija arvioi.

New Bazar Trojan Variant is Being Spread in Recent Phishing Campaign Part I

www.fortinet.com/blog/threat-research/new-bazar-trojan-variant-is-being-spread-in-recent-phishing-campaign-part-I FortiGuard Labs recently noticed a suspicious email through the SPAM monitoring system. This email was designed to entice a victim into opening a web page to download an executable file. Additional research on this executable file found that it is a new variant of Bazar.

A Windows Defender vulnerability lurked undetected for 12 years

arstechnica.com/information-technology/2021/02/a-windows-defender-vulnerability-lurked-undetected-for-12-years/ Microsoft patched the bug in its A/V program after researchers spotted it last fall.

Leading Canadian rental car company hit by DarkSide ransomware

www.bleepingcomputer.com/news/security/leading-canadian-rental-car-company-hit-by-darkside-ransomware/ Canadian Discount Car and Truck Rentals has been hit with a DarkSide ransomware attack where the hackers claim to have stolen 120GB of data.

Scallops, vaccines and Tesla: The wild world of blockchain and cryptocurrency

www.zdnet.com/article/scallops-vaccines-and-tesla-the-wild-world-of-blockchain-and-cryptocurrency/ Tesla’s Elon Musk and Twitter’s Jack Dorsey have everyone’s interest piqued in cryptocurrency and blockchain. However, these two technologies are still not well understood. What are the prospects for Bitcoin and its brethren on their journey to becoming, well, actual money?

You might be interested in …

Daily NCSC-FI news followup 2020-08-21

Outlook mail issues phishing dont fall for this scam! nakedsecurity.sophos.com/2020/08/21/outlook-mail-issues-phishing-dont-fall-for-this-scam/ Heres a phish that our own security team received themselves. Apart from some slightly clumsy wording (but when was the last time you received an email about a technical matter that was plainly written in perfect English?) and a tiny error of grammar, we thought […]

Read More

Daily NCSC-FI news followup 2020-07-23

Merenkulun kyberiskut räjähtävät käsiin, eikä virustorjunta auta kiristyskeinona voi olla rahtiöljyn vuodatus mereen [maksumuurin takana] www.tivi.fi/uutiset/tv/59eb2925-2fb9-4fdf-bafc-da96eaca6b18 Merenkulun operatiiviset järjestelmät ovat nopeasti nousseet kyberrikollisten muotikohteiksi. Osa alan yrityksistä tuudittautuu väärän turvallisuuden tunteeseen sen sijasta, että opittaisiin suojaamaan edes oikeita kohteita. Satamissa ja varustamoissa tietoturvatapausten määrä on vuodesta 2017 lähtien kivunnut huikeat 900 prosenttia. Vuoden loppuun mennessä […]

Read More

Daily NCSC-FI news followup 2020-12-05

Toimittaja Aarno Malin hankki poliisille Vastaamo-kiristäjän jahdissa käytettäviä tietoja sai koneelleen 32 000 potilaskertomusta www.mtvuutiset.fi/artikkeli/toimittaja-aarno-malin-hankki-poliisille-vastaamo-kiristajan-jahdissa-kaytettavia-tietoja-sai-koneelleen-32-000-potilaskertomusta/8002876 Vastaamo-kiristäjän jahtaaminen on mobilisoinut runsaasti ihmisiä yhteiskunnan eri sektoreilla. Toimittaja Aarno Malin on yksi heistä, joiden avulla kiristäjää koskevia tietoja on saatu viranomaisille osaksi tutkintaa. Italian police arrest two over hacking at defence group Leonardo www.reuters.com/article/idUSL8N2IL08W A manager and a […]

Read More

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.