RansomWeb angreb i kraftig vækst

https://newz.dk/universitet-betaler-ransomware-kriminelle, hvor IT-kriminelle gør filer på computere utilgængelige ved at låse dem, hvorefter de kræver penge for at låse op igen, men en web-baseret form for RansomWare, RansomWeb, er i kraftig vækst. Det fortalte sikkerhedsfirmaet High-Tech Bridge på Infosecurity Europe 2016 konferencen, der fandt sted i London i denne uge. Hvor RansomWare angriber filer på computere hos typisk firmaer eller større organisationer, så retter RansomWeb-angreb fokus mod databaser og filer tilknyttet hjemmesider. High-Tech Bridge observerede det først angreb i januar 2015 og advarer nu, at angrebene finder sted fem gange så ofte i 2016 som i 2015. Og der er desværre rig mulighed for de kriminelle. High-Tech Bridge forklarer, at angrebene bliver mere og mere sofistikerede og kombinerer en række forskellige metoder til at få adgang til hjemmesiderne. Den hyppigst brugte er SQL-injection. Med dem kan hackerne få adgang først til en SQL-database og dernæst til hele serveren. Men mange hjemmesider har også flere andre sikkerhedshuller. High-Tech Bridge, som også har en service til skanning af HTTPS-sikkerhed, fortæller, at blot 24,3 % af hjemmesider bruger ordentlige SSL/TLS konfigurationer, og hele 97 % af alle skannede hjemmesider benytter den usikre TLS 1.0 protokol. På trods af at flere hjemmesider prøver at beskytte sig ved brug af såkaldte Web Application Firewalls, er det ikke nok. High-Tech Bridge forklarer, at selv med dem, kan tre ud af fem sikkerhedshuller stadig misbruges.

Intel fremviser Xeon E7 v4 processorer

Den nye serie af Xeon E7 processorer fra Intel, der lanceres i dag, er selskabets bud på 'øverste hylde' af CPU'er til serverbrug. E7 v4 gør brug af Intels Broadwell-EX kerne-teknologi. CPU'en understøtter op til 24 TB hukommelse - dobbelt op i forhold til seneste generation - og kan klare op til dobbelt så mange 'queries' som seneste generation af Xeon E7. Der er support for op til 64 sockets. Intel sigter med den nye Xeon efter 'big data' og andre krævende arbejdsopgaver. I præsentationen af E7 blev der sammenlignet meget med IBM's Power 8 system, der er skræddersyet til analyse af store mængder data. Selskabet vil sammen med samarbejdspartnere begynde at tilbyde løsninger med Xeon E7 løbet af de kommende uger.

Tre amerikanske selskaber får bøder for indsamling af brugerdata

Adobe, Pepsi-datterselskabet Punica og Unilever har i Tyskland fået bøder for ikke at have etableret alternative løsninger til indsamlingen af brugerdata - her seks måneder efter den transatlantiske aftale 'Safe Harbor' blev opsagt. Safe Harbor tillod selskaber i USA og Europa at dele brugerdata, men aftalen blev lukket ned på grund af frygt for, at oplysningerne gik videre til NSA. Bødestørrelserne er ikke noget, der i sig selv skulle give problemer for de tre selskaber - Adobe: 8.000 Euro, Punica: 9.000 Euro, Unilever: 11.000 Euro. Men bøderne peger på det problem, at der endnu ikke er skabt en efterfølger til Safe Harbor. Grundlaget for bøderne er en gennemgang af 35 'internationalt aktive selskaber med base i Hamburg'. Her fandt undersøgerne, at nogle selskaber havde ændret deres politikker for dataindsamling efter Safe Harbors afslutning, mens flere havde fortsat med den samme indsamlingspolitik - noget som dermed var uden hjemmel i gældende lovgivning. Bøderne skal ses som en advarsel, inden myndighederne tager kraftigere reprimander i brug.