For å lese artikler må du være abonnent

50 kr for 5 uker

  • Full tilgang til TU.no og Digi.no
  • Artikkelarkiv helt tilbake til 1854
  • Eksklusive nyhetsbrev

Deretter 299 kr/mnd. Fornyes automatisk, avslutt når du vil.

PRØV OSS I 5 UKER

2990 kr / år

  • Full tilgang til TU.no og Digi.no
  • Artikkelarkiv helt tilbake til 1854
  • Eksklusive nyhetsbrev
  • Spar 598 kr

Fornyes automatisk til ordinær pris, avslutt når du vill.

BESTILL NÅ

Bedrift eller student?

  • Sjekk om du har tilgang via arbeidsgiver
  • Pristilbud til din bedrift
  • Innløs din gratis studenttilgang

Tilgang avhenger av avtalen med din arbeidsgiver eller ditt studiested.

LES MER HER

datainnbrudd

Internasjonale Røde Kors patchet ikke i tide. Hackere fikk omfattende tilgang

Sofistikerte hackere utnyttet blant annet en kjent sårbarhet for å bryte seg inn i servere hos International Committee of the Red Cross. Dette skjedde trolig i november 2021.
Sofistikerte hackere utnyttet blant annet en kjent sårbarhet for å bryte seg inn i servere hos International Committee of the Red Cross. Dette skjedde trolig i november 2021.

Hackerne som nylig brøt seg inn i IT-systemer hos Den internasjonale Røde Kors-komiteen (ICRC), noe som ble kjent i januar i år, skal ha kommet seg inn ved hjelp av en kjent sårbarhet i en autentiseringsmodul – ManageEngine ADSelfService Plus – fra Zoho. Dette skal ha gikk angriperne betydelig tilgang internt i systemene, inkludert mulighet til å kompromittere administrator-akkreditiver og hente ut Active Directory-filer.

I en statusoppdatering skriver ICRC at organisasjonen legger inn titusenvis av programvareoppdateringer i året og at bruk av kritiske sikkerhetsfikser i rett tid er essensielt for organisasjonens IT-sikkerhet.

Denne gangen sviktet det, ved at sikkerhetsfiksen som fjernet sårbarheten som hackerne brukte, ikke ble tatt i bruk i tide.

Powered by Labrador CMS