Ökad trafik efter kryptopengar

SIG Security kan notera en ökad trafik efter eventuella plånböcker wallet.dat, bitcoin.dat, backup.dat som kan finnas även på din webb. Många försök kommer från servrar i nätverket Tor. Man letar i allehanda katalogstrukturer som backup, data, bitcoin, samt dess dolda varianter i Unixsystem med inledande punkt.

Orsaken kan vara att din webb används för att samla utpressningspengar. Eller att det ligger en kryptogrävare och kör på dina system. De flesta katalogstrukturerna är dock ofta väl dolda. Ägaren av publiceringssystemet kan därmed vara helt omedveten om att det kan ligga en bunt kryptopengar där,. Vllket passar perfekt som dem, som vill missbruka din webb för sina egna syften.

Så tipset är att ha koll på när nya filer och kataloger skapas eller ändras obehörigt. (Ägarens egen administration genererar förstås många ändringar, sådana förändringar behöver förstås inte generera larm.)

SIG Security och IT Säkerhetspodden – Ett företags resa till molnet

I det sjette avsnittet tar vi upp följande tema:

En radioteater i detta SIG Security special - kanske?

Ulf Berglund och Ina Nordqvist från U&I Security tar oss med på en resa till molnet med hjälp av fiktiva företagets CSAs.

Ulf representerar IT-chefen, som med kompisar på Microsoft ska hjälpa CSA snabbt ut i molnet. Medan Ina, som gestaltar en CISO, har vissa invändningar…

Vi lär oss fallgroparna med en molnresa och hur man tar sig framåt med hjälp av Ulf och Inas dialog.

Medlemserbjudande – SIG Security i samarbete med Radar – Säkerhetsindex 2020

SIG Securitys medlemmar har nu möjlighet att bidra till Radars och IBMs säkehetsindex för 2020 och erhålla inträde som tack för hjälpen..

Erbjudande: Alla medlemmar som fyller i nedanstående säkerhetsindex. Får komma på Radar Security 2020 utan kostnad, värde 6 750 kr.

Läs mer om Radar

Läs mer i kalendern efter inloggning.

Presentation från FOKUS-kvällen 2019-11-19 i Stockholm

Nu finns presentationer att hämta i biblioteket efter inloggning.

För Jans presentation gäller speciella regler. Vi respekterar hans önskan att minimera att presentationer sprids okontrollerat på nätet.  Instruktioner via e-post har sänts till de deltagare som närvarade.

FOKUS kväll i Gbg: Molnleverantörens säkerhet – hur kontrollerar jag den?

FOKUS-träff Fyrljus hDen 28 november kör vi en favorit i repris av FOKUS kvällen som hölls i Stockholm. Så här introducerar Anders kvällen:

För att våga lägga upp viktiga tjänster och produkter i molnet måste vi kunna lita på våra molnleverantörer. I dag domineras både infrastruktur och teknik av ett fåtal stora aktörer (sk Hyperscalers). Föredraget ger en genomgång om hur och varför EU valt att reglera marknaden genom lagar och inför certifieringsramverk för både privat som offentlig sektor.

Läs mer i vår kalender och boka din plats.

Medlemserbjudande: Fri entré till Nordic IT Security 2019

Vi har lyckat få till ett erbjudande till våra medlemmar om fri entré till denna händelse den 14:e november. Lär lite mer i kalendern om koden och registrera dig på deras hemsida

Vi ses där.

SIG Security och IT Säkerhetspodden – Certifieringen som granskar molnjättarna

I det femte avsnittet tar vi upp följande tema:

När den Nederländska regeringen granskade dataflödet i Microsofts enorma plattform Office 365 upptäckte man att
plattformen samlar in data om användaren.

Sedan dess har EUs hjul snurrat och vi reder ut händelserna tillsammans med Anders Jonson som arbetat med Cyber Security Act. Han var en av få svenskar som deltog i EU-möte i Haag gällande säkerhet i de publika molnen.

Vill du ge kommentar, logga in, och skriv en på denna bloggpost!

FOKUS-kväll i Sth: Den mänskliga faktorn – hur skyddar jag mina anställda från de vanligaste attackerna? – 19/11

FOKUS-träff Fyrljus h

En mycket intressant kväll om attackvektorn som bara ökar i popularitet bland de kriminella, nämligen email. Vi kommer diskutera phishing, bedrägerier, hur du identifierar vilka anställda som faktiskt är mest utsatta i din organisation samt hur du skyddar dem.

Plats: Haymarket by Scandic, Hötorget 13-15 Stockholm. Room 2, Cinema Room.

 

Kvällens talare
- Jan Olsson – Polisen
- Fredrik Möller – Proofpoint

Läs mer i vår kalender och boka din plats.

Presentation från FOKUS-kvällen 2019-10-22 i Stockholm

Nu finns presentationer att hämta i biblioteket efter inloggning.

Scania provar vårt platstorg – oktober 2019

Platstorget BlommaWe are looking for a new employee for our Information Risk and Compliance operations.  If you want to work in an exciting, international and evolving environment, then this is the job for you!

The group that needs strengthening consists of 9 people who develop Scania’s information security framework and awareness programme, follow up on compliance in relation to information security, and support operations with expert knowledge of information security.

De söker nu en Information Risk & Compliance Officer with focus on Awareness.

Vi önskar dem lycka till med rekryteringen.