Ny EU-lov mot overgrepsmateriale kan føre til omfattende overvåkning – NRKBeta

https://nrkbeta.no/2022/05/11/ny-eu-lov-mot-overgrepsmateriale-kan-fore-til-omfattende-overvakning/

Onsdag la EU-kommisjonen frem et forslag til en ny lov som kan få store konsekvenser for nordmenns digitale liv. Lovforslaget er ment å bedre beskytte barn mot overgrep, men rettighetsgrupper har lenge vært bekymret for at det kan undergrave retten til privatliv og sikker kommunikasjon.

[…]

– Dette forslaget legger opp til en overvåkningsmaskin som vi aldri har sett maken til i demokratiske land, og er det nærmeste vi kommer autoritær kontroll over digitalt innhold på samme måte som de gjør i Kina, sier stipendiat Tjerand Silde ved NTNU.

Den profilerte teknologen Alec Muffett lekket tirsdag et utkast til lovforslaget. Han er svært kritisk:
– I dag er dagen EU erklærer krig mot ende-til-ende kryptering, skriver Alec Muffett på Twitter.

[…]

En rekke høyt respekterte akademikere og teknologer advarte i fjor høst mot å innføre denne typen teknologi. De mente at skanning av innhold lokalt på en digital enhet, gjerne forkortet til CSS, i ytterste konsekvens kan svekke demokratiet.

– Introduksjonen av skanning på våre personlige enheter – enheter som lagrer informasjon fra våre gjørelister, tekstmeldinger og bilder – går midt imot enkeltborgeres behov for personvern. Denne formen for masseinnsamling kan føre til omfattende nedkjølingseffekter på ytringsfriheten og faktisk på selve demokratiet, skrev ekspertene i en artikkel publisert på forskningsnettstedet arXiv.

– Vi mener at CSS verken garanterer effektiv kriminalitetsbekjempelse eller forhindrer overvåkning. Faktisk er effekten det motsatte. CSS vil skape alvorlige sikkerhets- og personvernsrisikoer for hele samfunnet, men hjelpen det kan gi politimyndigheter i beste fall er problematisk, skrev de.

[…]

Leder for IT-politiskforening i Danmark, Jesper Lund, er svært kritisk til det endelige lovforslaget. Hans organisasjon samarbeider med EDRi.
– Forslaget er et åpenbart angrep på kryptering selv om EU-kommisjonen påstår noe annet, skriver han til NRK.

Helseopplysninger om norske utøvere på avveie i OL: – Helt Texas – NRK Sport

https://www.nrk.no/sport/helseopplysninger-om-norske-utovere-pa-avveie-i-ol_-_-helt-texas-1.15839426

Olympiatoppens sjef, Tore Øvrebø, er kraftig oppgitt over OL-arrangørens håndtering av norske helseopplysninger. Direktøren på et av hotellene som huser norsk støttepersonell visste om smitte før den norske leiren.

– Han er en grei kar, men han skulle ikke hatt disse opplysningene før oss, sier Tore Øvrebø da han møter pressen i Zhangjikou – et par timer unna Beijing.

– Det er helt Texas, konkluderer Øvrebø.

Hotelldirektøren på Eagle Nest, der flere medlemmer av det norske støtteapparatet bor, er stadig i forkant når det kommer til koronastatus på utøverne.

Østre Toten kommune får fire millioner i bot etter dataangrepet mot kommunen – NRK

https://www.nrk.no/innlandet/ostre-toten-kommune-far-fire-millioner-i-bot-etter-dataangrepet-mot-kommunen-1.15695776

kommunen har hatt store mangler på grunnleggende sikkerhet.

– Vi ser at det har vært mangler i logging, av tofaktorautorisering, innen sikkerhetskultur og i rutiner for backup.

Tilsynet skriver i vedtaket at de ser særlig alvorlig på at personopplysninger og opplysninger om barn er rammet av angrepet. Begge har krav på et særskilt vern. Dataene er tapt for kommunen og delt i ukjent omfang på det mørke nettet.

Ledende eksperter advarer mot å skanne mobiler for overgrepsmateriale – NRKBeta

https://nrkbeta.no/2021/10/15/ledende-eksperter-advarer-mot-a-skanne-mobiler-for-overgrepsmateriale/

– Introduksjonen av skanning på våre personlige enheter – enheter som lagrer informasjon fra våre gjørelister, tekstmeldinger og bilder – går midt imot enkeltborgeres behov for personvern. Denne formen for masseinnsamling kan føre til omfattende nedkjølingseffekter på ytringsfriheten og faktisk på selve demokratiet, skriver ekspertene i en artikkel publisert på forskningsnettstedet arXiv.

– Vi mener at CSS verken garanterer effektiv kriminalitetsbekjempelse eller forhindrer overvåkning. Faktisk er effekten det motsatte. CSS vil skape alvorlige sikkerhets- og personvernsrisikoer for hele samfunnet, men hjelpen det kan gi politimyndigheter i beste fall er problematisk, skriver de.

– Dette kan utnyttes til sensur og overvåking av brukere. Det er ingen tekniske hindringer som stopper Apple eller noen andre i å bruke det samme verktøyet til å spore alle brukere som uttaler seg kritisk om regimer, har en annen seksualitet eller religion enn hva statslederne godtar, sier han.

Stort dataangrep mot norsk ingeniørselskap – NRK Norge – Oversikt over nyheter fra ulike deler av landet

https://www.nrk.no/norge/stort-dataangrep-mot-norsk-ingeniorselskap-1.15568171

Hackargruppa hevdar dei har 2000 gigabyte med sensitiv informasjon som dei vil publisere viss selskapet ikkje innfrir kravet

Sverige: Hackere krever 600 millioner kroner – NRK

https://www.nrk.no/urix/sverige_-hackere-krever-600-millioner-kroner-1.15564723

Angrepet har rammet hundrevis av selskaper over hele verden. Blant dem er svenske Coop, som har måttet stenge hundrevis av dagligvarebutikker, Apotek Hjärtat og SJ.

Kravet er blitt publisert på bloggen til hackergruppen Revil og virker ifølge eksperter autentisk.

Angrepet ble innledet fredag og var rettet mot det amerikanske programvareselskapet Kaseya, som selger tjenester til kunder over hele verden, deriblant Coop.

Hackarar krev løysepengar frå bibliotek – NRK

https://www.nrk.no/vestland/hackarar-krev-loysepengar-fra-bibliotek-_-her-ma-ho-lane-vekk-boker-pa-gamlematen-1.15552766

Systemleverandøren Axiell vart denne veka hacka, som har lamma tenestene til mange lokalbibliotek.

Kring halvparten av alle bibliotek i Noreg er råka av hackinga. Dei store bybiblioteka har eigne system, og er ikkje råka.

Hackarane har bedt om løysepengar, men det er uvisst kva sum det er snakk om. Hillestad har ikkje gått i dialog med hackarane.

– Det er ikkje eit alternativ å betala ut løysepengar for å få tilgang til eigne data. Me samarbeider ikkje med kriminelle på nokon som helst måte.

Dei jobbar no med å få på plass ei backup-løysing, som skal vera klar til bruk frå neste veke av.

Forbrukerrådet vil forby annonser som forfølger deg

https://nrkbeta.no/2021/06/23/forbrukerradet-vil-forby-annonser-som-forfolger-deg/

I en ny rapport tar Forbrukerrådet oppgjør med det de kaller «overvåkningsbasert reklame», noe de ønsker å forby.

Høyesterett godkjenner bruk av Trojan Shields-beviser i norsk rett

https://www.bt.no/nyheter/innenriks/i/GaoWdm/hoeyesterett-godkjenner-bruk-av-trojan-shields-beviser-i-norsk-rett

Høyesterett sier bruk av bevis fra amerikanske FBI i Trojan Shields-saker i norske domstoler ikke strider med grunnleggende norske verdier.

Kommersiell sporing i offentlig sektor - Teknologirådet

https://teknologiradet.no/publication/kommersiell-sporing-i-offentlig-sektor/

Offentlig sektor deler informasjon om norske innbyggere med kommersielle aktører. Det er et demokratisk problem fordi vi ikke kan velge bort overvåkningen, og et konkurransepolitisk problem fordi det styrker de digitale monopolene.

Med denne rapporten ønsker vi å sette søkelys på hvordan overvåkingsøkonomien og sporing på internett har inntatt offentlig sektor. Gjennom å bruke gratis tilgjengelige verktøy fra de store internettselskapene, inviterer offentlige nettsteder kommersielle aktører inn i de innerste sfærene av våre liv.

Denne utviklingen er problematisk fordi offentlige tjenester kommer tett på oss og våre privatliv, og det ikke finnes noen alternative tjenestetilbydere. Offentlig sektor bør derfor ta et særlig ansvar for å ikke dele data om oss med kommersielle aktører.

Avinor: Forretningskritisk informasjon kan ha kommet på avveie – E24

https://e24.no/teknologi/i/wenm8M/avinor-forretningskritisk-informasjon-kan-ha-kommet-paa-avveie

Avinor har avdekket innbrudd i e-postkontoen til en av sine ansatte. Analyser viser at data har blitt hentet ut av kontoen, skriver Avinor i en pressemelding.

«Angrepet innebærer at en inntrenger har kopiert informasjon fra den ansattes e-postkonto. Forretningskritisk og personsensitiv informasjon kan derfor ha kommet på avveie,» skriver Avinor.

Selskapet understreker at det ikke finnes indikasjoner på at Avinors operative systemer er berørt, «flysikkerheten er derfor ikke påvirket av hendelsen».

Data hentet ut i nytt IT-angrep mot Stortinget

https://www.bt.no/nyheter/innenriks/i/BlkXR7/data-hentet-ut-i-nytt-it-angrep-mot-stortinget

Angrepet er knyttet til sårbarheter hos Microsoft Exchange, som flere virksomheter er rammet av.

Nasjonal sikkerhetsmyndighet (NSM) ba tidligere i mars alle brukere om å oppdatere Microsoft Exchange. Flere tusen selskaper og myndigheter har blitt rammet av cyberangrep mot Microsoft Exchange, ifølge Reuters.

Stortinget utsatt for IT-angrep: «Et angrep på vårt demokrati».

https://www.aftenposten.no/norge/i/PRnGRX/stortinget-utsatt-for-it-angrep-et-angrep-paa-vaart-demokrati

Jøsang er professor i digital sikkerhet ved Universitetet i Oslo. Han sier sikkerhetshullet til Microsoft er en gullgruve for spionasje.

– Potensielt kan angriperne ha stjålet alle e-poster, alle adresselister og alle kalendere til stortingsrepresentanter. Det er temmelig sjokkerende. Det er uvisst om angrepet er så stort.

Angrepet har vært muliggjort av et sikkerhetshull hos Microsoft Exchange. Jøsang sier at det derfor er for mye å forlange at Stortinget skulle forhindre dette.

Stortinget utsett for nytt dataangrep – NRK

https://www.nrk.no/norge/stortinget-utsett-for-nytt-dataangrep-1.15411279

Andreassen seier det er snakk om såkalla 0-dags sårbarheiter. Det vil seie svakheiter som leverandøren ikkje har vore klar over, og som aktørar kan utnytte.

– Stortinget kunne difor ikkje ha hindra dette angrepet, og vi er heller ikkje aleine, seier ho.

Andreassen forklarer tidslinja for korleis angrepet blei oppdaga slik:
– 2. mars: Microsoft orienterer om sårbarheitene i programmet
– 3. mars: Sikkerheitsoppdateringa blei gjort tilgjengeleg. Systema på Stortinget blei oppdatert.
– 5. mars: Stortinget fekk varsel frå NSM om uvanleg trafikk inn mot systema på Stortinget. NSM orienterte offentleg om svakheitene ved Microsoft Exchange.
– 8. mars: Stortinget fekk stadfesta at data var henta ut frå systemet.

Stortinget vil ikkje seie kva type informasjon som er henta ut, men Andreassen seier dei samarbeider tett med NSM om å avdekke omfanget og avgjere kva tiltak som skal settast inn.

– Vi har sett i gang passordskifte for alle tilsette og representantar.

Fødselsnumre og sykemeldinger til ansatte i Hurtigruten stjålet og lagt ut på det mørke nettet – NRK

https://www.nrk.no/trondelag/dataangrep-mot-hurtigruten_-sensitive-opplysninger-om-ansatte-i-hurtigruten-er-publisert-pa-dark-web-1.15404764

Opplysninger fra fem skip har havnet på avveie. Hurtigruten har sendt brev til gjester og ansatte som er rammet av dataangrepet.

[D]e som brøt seg inn fikk tilgang til fullt navn, fødselsnumre og info om ansettelsesforhold til medlemmer av besetningen.

Det inkluderer arbeidsavtaler, sykemeldinger, dokumentasjon til Nav og andre HR-relaterte forhold.

Informasjonen var lagret på servere om bord på skipet.

Microsoft Exchange: La igjen bakdør hos trøndersk kollektivselskap

https://nrkbeta.no/2021/03/09/microsoft-exchange-la-igjen-bakdor-hos-trondersk-kollektivselskap/

Norske virksomheter har den siste uken jobbet mot klokka med å installere en kritisk sikkerhetsoppdatering. De som ikke er raske nok kan bli ofre for spionasje og løsepengevirus.
Norsk sikkerhetsmyndighet (NSM) advarer om at en mye brukt Microsoft-løsning for e-post bør anses som «mulig kompromittert» om nødvendige sikkerhetsoppdateringer ikke ble gjort innen onsdag i forrige uke.

Søndag kveld viste undersøkelser gjort av sikkerhetsselskapet Defendable at minst 269 Microsoft-servere i Norge fortsatt manglet disse oppdateringene.

Utsatt for hackerangrep - Drammen kommune

https://www.drammen.kommune.no/om-kommunen/aktuelt/hackerangrep/

Drammen kommune har vært utsatt for et hackerangrep på en mindre del av infrastrukturen for vann og avløp.
Kommunen har kontroll på situasjonen, og alle vann- og avløpssystemer fungerer som normalt. Ingen av kommunens innbyggere er berørt av situasjonen, og ingen personopplysninger er på avveie.

Kan ta et halvt år for Østre Toten å rette opp dataangrep – NRK

https://www.nrk.no/innlandet/kan-ta-et-halvt-ar-for-ostre-toten-a-rette-opp-dataangrep-1.15364106

Den første uka var mange helt uten e-post.

Sosialhjelpsmottakere måtte skrive søknader på nytt.

Alle PC-er måtte formateres og få lagt til ny programvare.

Det er stor fare for at sensitive data er kommet på avveie.

Også sikkerhetskopier ble slettet av angriperne.

Ansatte måtte jobbe med penn og papir i starten.

Angrepet vil trolig koste minst 10 millioner kroner.

Riksrevisjonen hacket helseregionene: Fikk pasientopplysninger til flere hundre tusen pasienter – NRK

https://www.nrk.no/trondelag/riksrevisjonen-hacket-helseregionene_-fikk-pasientopplysninger-til-flere-hundre-tusen-pasienter-1.15294490

I det simulerte dataangrepet mot Norges fire helseregioner, prøvde Riksrevisjonen å lage støy for å bli avslørt.

Likevel klarte de å gjøre det de fryktet: Å hacke seg tilgang på sensitiv, taushetsbelagt informasjon om norske pasienter.

I Helse Sør-Øst fikk de tilgang på helseinformasjonen til svært mange. I de tre andre fikk de tilgang på helseinformasjonen til absolutt alle.

– Vi påpekte alvorlige feil for fire år siden, og det var et angrep også i 2018. Det virker som det ikke er blitt gjort så mye mer med datasikkerheten ved norske sykehus etter det. Sykehusene i Norge ligger langt bak grunnleggende krav til IKT-sikkerhet, sier Gohn-Hellum.

Telefonen spionerte på meg. Slik fant jeg overvåkerne – NRKBeta

https://nrkbeta.no/2020/12/03/telefonen-spionerte-pa-meg-slik-fant-jeg-overvakerne/

Det er et vanlig refreng at kommersiell overvåkning ikke er så farlig: «Det brukes jo bare til annonser.» Men det er etter hvert blitt mange som er ute etter sporene som mobilene våre legger igjen.