Equifax blev også hacket i marts

Tidligere på måneden kom det frem, at kreditrapporterings-selskabet Equifax i maj blev hacket, og at hackerne fik adgang til oplysninger fra 143 millioner brugere.

Nu fortæller tre kilder tæt på selskabet, at der også blev opdaget uindbudne gæster allerede i marts. Equifax melder, at dette ikke skulle have direkte sammenhæng med maj-angrebet, mens en af de unavngivne kilder hævder, at der var tale om samme angribere.

Indtil videre har sagen betydet afskedigelse af to af selskabets sikkerhedsansvarlige.

Ud over at skulle forklare, hvorfor hackere i to omgange kunne bryde ind, står Equifax også med en udfordring omkring ledende medarbejderes salg af aktier, kort før nyheden omkring maj-hacket blev offentliggjort. Disse salg skulle efter sigende være genstand for en efterforskning i forhold til eventuel ‘insider trading’.

Malware miner kryptovaluta gennem inficeredes browsere

Hackere bruger såkaldt ‘malvertising’ placeret på hjemmesider til at mine krypto-valuta gennem den besøgendes browser.

Dette er fundet på russiske og ukrainske hjemmesider, hvor et reklamenetværk har ladet hackerne afvikle reklamer indeholdende JavaScript.

Denne kode er en modificeret udgave af MineCrunch (også kendt som Web Miner), der blev udviklet i 2014. Scriptet kan mine krypto-valutaer gennem den JavaScript, der afvikles ved besøg på et website, hvor reklamen er placeret.

For at skjule misbruget af brugeres computerkraft, er hackernes malvertising primært placeret på sider, der serverer videoindhold eller har browserbaserede spil.


Tryk på 'Læs mere' for at læse hele nyheden.

Chrome stopper auto-play lyd i 2018

Med version 64 af Chrome, vil browseren som udgangspunkt blokere lyden på de websites, der har automatisk afspilning af lyd.

Blokeringen vil dog ikke påvirke sider, hvor brugeren tydeligvis besøger stedet for netop at lytte indhold eller for at se video.

I stedet er det meningen, at blokeringen skal ramme automatisk lydafspilning fra reklamer.

En lignende funktion fungerer allerede i Chromes mobiludgave.

Chrome 64 skal efter planen udsendes 23. januar 2018.

Inden da kommer Chrome 63 i begyndelsen af december. her bliver det muligt at blokere lyd fra specifikke websites for evigt.

Lenovo klar med to kraftige workstations

To nye workstations fra Lenovo sigter direkte efter folk med behov for masser af kraft til arbejdet.

ThinkStation P920 er den kraftigste af de to ny maskiner og giver mulighed for at køre med to Intel Xeon Platinum, Gold, Silver eller Bronze CPU’er.

Windows 10 Pro er præinstalleret, og maskinen er certificeret til Redhat Linux. P920 kan håndtere tre Nvidia Quadro GP100 eller P6000 grafikkort, og der er plads til op til 2 TB DDR4 2666 MHz RAM.

Der er plads til 12 interne drev inklusiv to M.2 drev. Strømforsyningen er på 1.400 watt.

ThinkStation p720 har samme mulighed for to Intel Xeon processorer og kommer også med Windows 10 Pro samt Ubuntu. Redhat certificeringen er også på plads.

Der er ‘kun’ plads til to Nvidia Quadro GP100 eller P6000 grafikkort, og grænsen for RAM er 384 GB DDR4 2666 MHz. her får man valget mellem 690 watt eller 900 watt strømforsyning.

Begge modeller kommer på markedet i slutningen af oktober til en pris, der endnu ikke er kendt.

Windows zero-day sårbarhed udnyttet

Microsoft lapper nu en zero-day sårbarhed i Windows 10, efter en unavngiven nation har udnyttet sikkerhedshullet til at installere malware til overvågning på en eller flere maskiner.

Det er it-sikkerhedsselskabet FireEye, der beskriver, hvordan malwaren var indbygget i et Worddokument. Ved åbning blev et sikkerhedshul i Microsofts .Net framework udnyttet til at installere overvågningen, der går under navnet FinSpy.

FinSpy er udviklet af britisk-baserede Gamma Group, der sælger pakken af software til regeringer verden over.

Sikkerhedshullet er indekseret som CVE-2017-8759.