<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>IT-säkerhet</title>
	<atom:link href="http://www.it-sakerhet.se/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.it-sakerhet.se</link>
	<description>Nyheter, information samt verktyg inom IT-säkerhet</description>
	<pubDate>Thu, 23 Apr 2009 21:06:04 +0000</pubDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
			<item>
		<title>Miljoner användare och myndigheter drabbade av botnät</title>
		<link>http://www.it-sakerhet.se/2009/04/23/miljoner-datorer-myndigheter-drabbade-botnet/</link>
		<comments>http://www.it-sakerhet.se/2009/04/23/miljoner-datorer-myndigheter-drabbade-botnet/#comments</comments>
		<pubDate>Thu, 23 Apr 2009 20:56:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Nyheter]]></category>

		<category><![CDATA[botnet]]></category>

		<category><![CDATA[informationssystem]]></category>

		<category><![CDATA[it-säkerhet]]></category>

		<category><![CDATA[keylogger]]></category>

		<category><![CDATA[malware]]></category>

		<category><![CDATA[myndigheter]]></category>

		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.it-sakerhet.se/?p=33</guid>
		<description><![CDATA[Att säkerhetsrelaterad incidenter inom IT-världen blir allt mer vanliga är ingen nyhet i sig, det som däremot är intressant är att fler attacker och händelser inom IT-säkerhet uppmärksammas i media. Denna gång är det tidningen Dagens Nyheter som uppmärksammar att säkerhetsföretaget Finjan spårat ett botnät.

Det har visat sig vara många myndigheter som är drabbade och [...]]]></description>
			<content:encoded><![CDATA[Att säkerhetsrelaterad incidenter inom IT-världen blir allt mer vanliga är ingen nyhet i sig, det som däremot är intressant är att fler attacker och händelser inom IT-säkerhet <strong><a href="http://www.dn.se/nyheter/varlden/tva-miljoner-datorer-drabbade-av-intrang-1.851159">uppmärksammas</a></strong> i media. Denna gång är det tidningen Dagens Nyheter som uppmärksammar att säkerhetsföretaget <strong><a href="http://www.finjan.com">Finjan</a></strong> <strong><a href="http://www.finjan.com/Pressrelease.aspx?id=2238&amp;PressLan=2139&amp;lan=3">spårat</a></strong> ett <strong><a href="http://sv.wikipedia.org/wiki/Botnet">botnät</a></strong>.

Det har visat sig vara många myndigheter som är drabbade och detta speciellt i England och USA. Inte mindre än 77 .gov-domäner har varit inkluderade i botnätet och därför även kontrollerade av s.k. cybercriminals.
<blockquote>The malware is remotely controlled by the cybercriminals, enabling them to instruct the malware to execute almost any command on the end-user computer as they see fit, such as: reading emails, copying files, recording keystrokes, sending spam, making screenshots, etc.</blockquote>
Skriver Finjan i sin pressrelease.
<blockquote>Det är andra gången inom loppet av ett år som datorer inom statliga myndigheter hackats. Den engelska polisen är inkopplad i fallet och undersöker bland annat materialet i regeringens datorer.

Hälften av de drabbade datorerna är i USA, sex procent i Storbritannien och resten spridda över hela världen. Men enligt den svenska Myndigheten för samhällsskydd och beredskap finns i dagsläget inget konkret hot mot Sverige och därför ingen ökad beredskap. Samtidigt blir det allt svårare för en myndighet att skydda sig när systemen blir mer komplexa.

– Det är svårt att skydda informationssystem och datorer i dag. Man kan inte bara installera en produkt och sen tro att man är skyddad. Varje myndighet måste ta hand om sin informationstrygghet. Det krävs rutiner och förebyggande skydd, säger myndighetens analytiker Svante Nygren.</blockquote>
Skriver Dagens Nyheter]]></content:encoded>
			<wfw:commentRss>http://www.it-sakerhet.se/2009/04/23/miljoner-datorer-myndigheter-drabbade-botnet/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Kritiska sårbarheter har upptäckts i HP:s verktyg för hantering av system och nätverk, OpenView.</title>
		<link>http://www.it-sakerhet.se/2009/03/26/kritiska-sarbarheter-har-upptackts-i-hps-verktyg-for-hantering-av-system-och-natverk-openview/</link>
		<comments>http://www.it-sakerhet.se/2009/03/26/kritiska-sarbarheter-har-upptackts-i-hps-verktyg-for-hantering-av-system-och-natverk-openview/#comments</comments>
		<pubDate>Thu, 26 Mar 2009 15:20:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Nyheter]]></category>

		<category><![CDATA[OpenView Node Manager]]></category>

		<category><![CDATA[säkerhetshål]]></category>

		<guid isPermaLink="false">http://www.it-sakerhet.se/?p=29</guid>
		<description><![CDATA[HP:s OpenView innehåller kritiska sårbarheter. Detta uppmärksammade en ingenjör på Core Security Technologies efter att ha försökt utnyttja säkerhetshål i HP OpenView Network Node Manager (NNM), som sedan tidigare upptäckts av Secunia.

HP har trott sig åtgärdat säkerhetsbristerna sedan tidigare (c01661610), men CoreLabs ingenjörer lyckades inte bara utnyttja tidigare hål, man hittade dessutom ytterligare två som [...]]]></description>
			<content:encoded><![CDATA[<span class="paragraphIntro">HP:s OpenView innehåller</span> kritiska sårbarheter. Detta <a href="http://www.coresecurity.com/content/openview-buffer-overflows" target="_blank"><strong>uppmärksammade</strong></a> en ingenjör på Core Security Technologies efter att ha försökt utnyttja säkerhetshål i HP OpenView Network Node Manager (<a href="https://h10078.www1.hp.com/cda/hpms/display/main/hpms_content.jsp?zn=bto&amp;cp=1-11-15-119%5E1155_4000_100__" target="_blank"><strong>NNM</strong></a>), som sedan tidigare upptäckts av <a href="http://secunia.com/secunia_research/2008-13/" target="_blank"><strong>Secunia</strong></a>.

<span class="paragraphIntro">HP har trott</span> sig åtgärdat säkerhetsbristerna sedan tidigare (<strong><a href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01661610" target="_blank">c01661610</a></strong>), men CoreLabs ingenjörer lyckades inte bara utnyttja tidigare hål, man hittade dessutom ytterligare två som utnyttjar buffer overflow-teknik och inte har rapporterats till HP. HP:s Software Security Response Team meddelades omedelbart.

<span class="paragraphIntro">Totalt tre sårbarheter</span> upptäcktes i versioner 7.51 och 7.53 (som även innehåller säkerhetsuppdateringen) av HP OpenView NNM.
- Vi hittade flera nya sätt att använda existerande brister. Dessutom hittade vi ett nytt sätt att ta kontroll över administrationskonsolen (NNM), säger Fred Pinkett, chef på Core Security.

<span class="paragraphIntro">Ursprungligen upptäckte Secunia</span> bristen den 7:e januari, därefter släppte HP en uppdatering den 20:e. Core meddelade HP om att bristerna fortfarande kvarstod den 22:a januari, ungefär en vecka senare, den 28:e januari svarar HP med att bristen omöjligen kan finnas kvar efter att uppdateringen installerats och efterfrågar bevis.

<span class="paragraphIntro">Core demonsterade bristen</span> den 29:e januari. Först den 23:e mars släppte HP ytterligare en säkerhetsuppdatering som ska åtgärda dessa brister i NNM.

<span class="paragraphIntro">Ett hackerintrång i</span> HP:s administrationsverktyg kan få katastrofala följder.
- Vårt bekymmer är att bristen hittades i säkerhetskonsolen, och en viktig läxa att lära sig är att man måste vara extra försiktig men den här typen av mjukvara, säger Pinkett.]]></content:encoded>
			<wfw:commentRss>http://www.it-sakerhet.se/2009/03/26/kritiska-sarbarheter-har-upptackts-i-hps-verktyg-for-hantering-av-system-och-natverk-openview/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Amerikanska försvaret hackat</title>
		<link>http://www.it-sakerhet.se/2008/12/04/amerikanska-forsvaret-hackat/</link>
		<comments>http://www.it-sakerhet.se/2008/12/04/amerikanska-forsvaret-hackat/#comments</comments>
		<pubDate>Wed, 03 Dec 2008 23:52:22 +0000</pubDate>
		<dc:creator>ted</dc:creator>
		
		<category><![CDATA[Nyheter]]></category>

		<category><![CDATA[hack]]></category>

		<category><![CDATA[malware]]></category>

		<category><![CDATA[usa]]></category>

		<guid isPermaLink="false">http://www.it-sakerhet.se/2008/12/04/amerikanska-forsvaret-hackat/</guid>
		<description><![CDATA[USA:s försvarsdepartement har utsatts
för ett IT-angrepp som beskrivs som allvarligt och omfattande. Ett
program specialdesignat för militära nätverk har trängt igenom
brandväggarna och angripit viktiga datorsystem.- skriver Dagens Nyheter]]></description>
			<content:encoded><![CDATA[<blockquote><span class="nyckelArtikelText">USA:s försvarsdepartement har utsatts
för ett IT-angrepp som beskrivs som allvarligt och omfattande. Ett
program specialdesignat för militära nätverk har trängt igenom
brandväggarna och angripit viktiga datorsystem.<br />- <a target="_blank" href="http://www.dn.se/DNet/jsp/polopoly.jsp?d=3561&amp;a=859437&amp;rss=145">skriver</a> Dagens Nyheter<br /></span></blockquote>]]></content:encoded>
			<wfw:commentRss>http://www.it-sakerhet.se/2008/12/04/amerikanska-forsvaret-hackat/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Smygpremiär för IT-säkerhet.se</title>
		<link>http://www.it-sakerhet.se/2008/07/23/smygpremiar-for-it-sakerhet/</link>
		<comments>http://www.it-sakerhet.se/2008/07/23/smygpremiar-for-it-sakerhet/#comments</comments>
		<pubDate>Wed, 23 Jul 2008 18:33:49 +0000</pubDate>
		<dc:creator>ted</dc:creator>
		
		<category><![CDATA[Allmänt]]></category>

		<category><![CDATA[it-säkerhet]]></category>

		<category><![CDATA[itsäkerhet]]></category>

		<category><![CDATA[lansering]]></category>

		<category><![CDATA[mål]]></category>

		<category><![CDATA[smyglansering]]></category>

		<category><![CDATA[visioner]]></category>

		<guid isPermaLink="false">http://www.it-sakerhet.se/?p=3</guid>
		<description><![CDATA[IT-säkerhet.se har varit inaktiv en allt för lång stund nu och det tänker vi nu ändra på. Vi börjar med en blogg och kommer senare att lansera ett flertal nyttiga verktyg som kan hjälpa dig att upprätthålla en hög säkerhetsnivå.



I denna blogg kommer vi att skriva om det mesta om berör itsäkerhet. Det kan till [...]]]></description>
			<content:encoded><![CDATA[IT-säkerhet.se har varit inaktiv en allt för lång stund nu och det tänker vi nu ändra på. Vi börjar med en blogg och kommer senare att lansera ett flertal nyttiga verktyg som kan hjälpa dig att upprätthålla en hög säkerhetsnivå.

<div class="wp-caption alignright" style="width: 290px"><img title="it-säkerhet när den är som sämst" src="http://farm4.static.flickr.com/3078/2305748808_c542091fe8.jpg?v=0" alt="Hur man inte inte ska göra. (bild: ajschu @ flickr)" width="280" height="210" /><p class="wp-caption-text">Hur man inte inte ska göra. (bild: ajschu @ flickr)</p></div>

I denna blogg kommer vi att skriva om det mesta om berör itsäkerhet. Det kan till exempel handla om olika tips och tricks för att du som både privatperson och företagare ska kunna hålla dig ajour med din säkerhet samt hur branschen inom it-säkerhet förändras och förbättras. Innehållet här kommer även bestå av krönikor, intervjuer med branschfolk samt analyser av branschen och vardagliga it-säkerhetsproblem och lösningar m.m.
<h2>Vilka mål har vi med IT-säkerhet.se?</h2>
Ett av målen med it-säkerhet.se är att få företag att öppna ögonen och öka sin budget för informations- och it-säkerhet. Vi vill att det ska vara lika självklart att skydda sin information digitalt som det är att man har lås och larm på sitt kontor.

Vi vill även tillhandahålla nyttiga tjänster inom säkerhet online, mer detaljer om dessa kommer inom en snart framtid.]]></content:encoded>
			<wfw:commentRss>http://www.it-sakerhet.se/2008/07/23/smygpremiar-for-it-sakerhet/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
