<?xml version="1.0" encoding="UTF-8"?>
<!--Generated by Squarespace V5 Site Server v5.13.159 (http://www.squarespace.com) on Thu, 23 May 2013 15:53:14 GMT--><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><title>Blog</title><link>http://www.esec.dk/blog/</link><description></description><lastBuildDate>Tue, 14 May 2013 01:12:55 +0000</lastBuildDate><copyright></copyright><language>da-DK</language><generator>Squarespace V5 Site Server v5.13.159 (http://www.squarespace.com)</generator><item><title>Se hvordan man håndterer de stigende web trusler.</title><category>Advanced Security</category><category>SaaS</category><category>Skyen</category><category>Zscaler</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Mon, 13 May 2013 15:19:52 +0000</pubDate><link>http://www.esec.dk/blog/se-hvordan-man-handterer-de-stigende-web-trusler.html</link><guid isPermaLink="false">323105:7025642:33695128</guid><description><![CDATA[<h2><a href="http://www.esec.dk/zscaler-advanced-security-form/">Advanced Security: L&aelig;s hvordan Zscaler h&aring;ndterer de stigende webtrusler med realtids overv&aring;gning af web trafik i skyen.</a></h2>
<p>Ikke alene er dagens angreb stadig mere komplekse, men de omr&aring;der som angriberne bruger er ogs&aring; anderledes og mere avancerede.</p>
<p>Denne rapport beskriver de trin man som virksomhed skal tage for at sikre sig mod dagens angreb, og hvordan en cloud-baseret sikkerhedsl&oslash;sning kan hj&aelig;lpe med at optimere sikkerheden.</p>
<p><a href="http://www.esec.dk/zscaler-advanced-security-form/">Hent rapporten</a></p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-33695128.xml</wfw:commentRss></item><item><title>Evernote hacket</title><category>Evernote</category><category>Hacket</category><category>Password</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Mon, 04 Mar 2013 10:11:46 +0000</pubDate><link>http://www.esec.dk/blog/evernote-hacket.html</link><guid isPermaLink="false">323105:7025642:32910648</guid><description><![CDATA[<h3>Evernote hacked</h3>

<p>I weekenden modtog Evernote’s 50 millioner bruge en email om at Evernote have set mistænkelig trafik på deres netværk, og som kunne læse på deres <a href="http://evernote.com/corp/news/password_reset.php">blog</a> havde man  valgt og resette alle brugers password.  Evernote udtaler at der ikke har været nogen risiko for at angriberne har kunnet se Evernote brugernes data, ej heller kreditkort oplysninger for Evernote premium brugere. Men de beder altså deres brugere om og ændre password, ved og gå på deres site, hvor de skriver <a href="https://www.evernote.com/Home.action">Har du modtaget en besked om nulstilling af adgangskode, klik her »</a>
Så når du har skiftet dit password, burde alt være ok igen, men det problem som man desværre ofte ser, er jo at samme password er brugt på flere sites, og så bliver problematikken jo en anden og gevinsten for angriber højere. Så hvor har du ellers brugt dette password?, nu er måskeet godt tidspunkt og få en password politik, kunne være og bruge en password manager, som kan hjælpe dig med engangs password pr. service/site.  Der findes Password managere, eSec kan direkte anbefale nogle, men vi kender til services som  <a href="https://agilebits.com/onepassword">1Password</a> og <a href="https://lastpass.com/">LastPass</a>  så om du vil bruge en af disse eller blot udvikle dit eget onetime password system, er jo helt op til dig selv, det vigtigste er at du kun bruger et password pr. service/site.</p>

<p>På <a href="https://isc.sans.edu/diary/Evernote+Security+Issue/15313">ISC Diary</a> kan man læse deres kommentarer til hændelsen og Evernote's håndtering, og det er jo glædeligt at netop sikkerheds overvågning har fungeret.</p>
]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-32910648.xml</wfw:commentRss></item><item><title>Hvad er ligheden mellem Apple, Facebook og Microsoft</title><category>Apple</category><category>Facebook</category><category>Microsoft</category><category>Websecurity</category><category>Websikkerhed</category><category>Zscaler</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Sat, 23 Feb 2013 07:13:14 +0000</pubDate><link>http://www.esec.dk/blog/hvad-er-ligheden-mellem-apple-facebook-og-microsoft.html</link><guid isPermaLink="false">323105:7025642:32863320</guid><description><![CDATA[<p>Alle 3 har bekræftet at de er blevet inficeret med malware, indenfor den seneste uge, ved at deres brugere har besøgt inficerede hjemmesider som har installeret malware på deres Mac - PC'er (Microsoft udtaler at det kun var Mac der blev inficeret). Så vi kan
nu konstatere at selv de mest teknologi tunge virksomheder bliver inficeret, ingen af de nævnte virksomheder har mangel på teknologi, teknisk viden eller penge, så hvordan kan det ske for dem?</p>

<h3>Hvordan foregår det?</h3>

<p>Angrebene går under betegnelsen "vandhuls" angreb. Ideen kommer fra naturen, hvor rovdyrene ved, at på et eller andet tidspunkt kommer offeret og drikker vand, så det er bare og vente ved vandhullet. Samme metode bruger hackerne mod ofrene. De angriber specifikke websites som de ved at deres ofre besøger (vandhullet) og lægger malware på disse websites, så
ofret bliver inficeret blot ved besøg på hjemmesiden. I dette tilfælde tyder det på at man har udnyttet Java eller Adobe plugin sårbarheder, så ofret aner ikke at de bliver inficeret, da det sker "silent”.  Angriberen har nu en fod inde i virksomheden, og kan begynde og hente data ellers måske bevæge sig længere ind mod virksomhedens centrale data.</p>

<h3>Hvorfor kommer disse angreb nu?</h3>

<p>Den gamle traditionelle model med og bygge et hegn omkring virksomheden med firewall, IDS, Proxy, Antivirus etc. fungerer bare ikke mere, vores brugeres adfærd er forandret, så de nu måske er 80% af tiden udenfor hegnet, på en cafe, hotel værelse, hjemme eller andre steder, og det ved hackeren, så han vælger bare og gå efter det svageste led, der er jo ingen grund til og angribe hegnet, når man bare kan gå efter de sårbare "åbne" klient maskiner. Ofte er disse, ikke er beskyttet,  i nogle tilfælde har man noget endpoint sikkerhed, som antivirus, personlig firewall, men det er jo også ”gammel teknologi” hvor hver eneste enhed skal holdes opdateret og hvor vi jo ved i følge undersøgelser ikke altid er så effektive som de skulle være.</p>

<h3>Løsninger</h3>

<ol>
<li>De seneste angreb tyder på angreb mod sårbare browser plugins som <a href="http://www.esec.dk/hackometer/kritisk-java-opdatering-1922013.html">Java</a> &amp; <a href="http://www.esec.dk/hackometer/adobe-reader-kritisk-opdatering-2022013.html">Adobe</a>, så hvis ikke man bruger disse plugins, kan man jo starte med og de-aktivere eller afinstallere dem fra sin browser, men det kan være en udfordring, især i større organisationer med mange klienter og især de mobile klienter.</li>
<li>Vælg en service som beskytter klienterne både indenfor eller udenfor ”hegnet”, en service som renser Web trafikken for skadeligt indhold, hvad enten det er ind eller udgående trafik, uden at der kræves nogen former for installation af klient software eller hardware i virksomheden. Ej heller at klienten skal etablere en VPN hjem til virksomheden, hvilket er upraktisk, og hvad når denne forbindelse ikke er aktiv. Service skal være en central service, der opdateres kontinuerligt, og som beskytter klienter hvad enten man er på kontoret, i Sydney på ferie, New York på arbejde, eller cafe'en på hjørnet.</li>
</ol>

<h3>Har eSec en løsning?</h3>

<p>Ja, eSec tilbyder <a href="http://www.esec.dk/websikkerhed/">Zscaler Web Security</a>, som beskytter alle brugere mod avancerede angreb, lige gyldig hvor klienter befinder sig. <a href="http://www.zscaler.com/index.php">Zscaler</a> forudså allerede i 2008, hvor virksomheden blev etableret, at der ville ske ændringer i virksomheders trafikmønster, fra 80% intern trafik og 20% Web trafik, til det i dag ofte er 20% intern trafik og 80% ekstern Web trafik, ofte med klienterne placeret udenfor "hegnet". <a href="http://www.zscaler.com/index.php">Zscaler</a> beskytter i dag mere end 10 millioner klienter dagligt, i mere end 160 lande, og er verdens største Security cloud. </p>

<p>Kontakt mig på os@eSec.dk eller ring på 7020 5585 for mere info, du kan også bestille en <a href="http://www.esec.dk/zscaler_trial/">Zscaler trial - IT-sikkerhed leveret som SaaS</a></p>
]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-32863320.xml</wfw:commentRss></item><item><title>Data i skyen og Security-as-a-Service</title><category>Cloud</category><category>Security-as-a-Service</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Mon, 18 Feb 2013 11:11:40 +0000</pubDate><link>http://www.esec.dk/blog/data-i-skyen-og-security-as-a-service.html</link><guid isPermaLink="false">323105:7025642:32821642</guid><description><![CDATA[<p class="p1">Jeg bliver altid glad n&aring;r jeg ser d&aelig;kning i pressen af Security-as-a-Service. eSec er pionerer inden for denne model, s&aring; det er dejligt at kendskabet til modellen er p&aring; fremmarch. For nylig l&aelig;ste jeg en Computerworld Insider rapport med titlen <a class="offsite-link-inline" href="http://www.computerworld.com/s/article/9236404/Security_as_a_service_gaining_popularity" target="_blank"><span class="s1">Security-as-a-Service om den stigende popularite</span></a>t. Artiklen er skrevet af Bob Violino (bem&aelig;rk: der kr&aelig;ves gratis registrering for at l&aelig;se hele artiklen artiklen).&nbsp;</p>
<p class="p1">Violino g&oslash;r et stort stykke arbejde med at belyse flere forskellige typer af IT-sikkerhedstjenester, der leveres via skyen idag. Der er ogs&aring; nogle gode oplysninger fra Gartner analytiker Lawrence Pingree, der er meget vidende p&aring; netop dette omr&aring;de. Violino ser p&aring; flere Security-as-a-Service l&oslash;sninger, og har talt med virksomheder, der bruger de tjenester, og har udspurgt dem om deres udfordringer, hvorfor de valgte en cloud-baseret l&oslash;sning, og hvordan det har fungeret. Violino n&aelig;vner ogs&aring; Cloud Security Alliance arbejdsgruppe om Security-as-a-Service og dens nyligt offentliggjorte retningslinjer.</p>
<p class="p2">Dette er en meget informativ artikel, som giver gode r&aring;d og indsigt i Security-as-a-Service, og hvis du har overvejelser omkring emnet, s&aring; syntes jeg at du skal l&aelig;se <a class="offsite-link-inline" title="Computerworld" href="http://www.computerworld.com/s/article/9236404/Security_as_a_service_gaining_popularity">artiklen p&aring; p&aring; Computerworld</a>. &nbsp;Jeg syntes dog at der var et aspekt af Security-as-a-Service, som ikke er med i artiklen, nemlig hvordan man sikrer de nye cloud-infrastrukturer.&nbsp;</p>
<p class="p1">Alt for ofte er diskussionen omkring cloud sikkerhed og Security-as-a-Service fokuseret p&aring; levering af &nbsp;it-sikkerhedstjenester via skyen til den lokale infrastruktur. Men hvad med de millioner af kroner som investeres i cloud l&oslash;sninger?</p>
<p class="p2">Der er mange unders&oslash;gelser som forudsiger v&aelig;ksten i Cloud l&oslash;sninger, men en ting er sikkert, flere og flere forretningskritiske applikationer flyttes ud i skyen. &nbsp;Det betyder en &oslash;get eftersp&oslash;rgsel p&aring; nye it-sikkerheds l&oslash;sninger, da de traditionelle entreprise l&oslash;sninger ikke rigtig underst&oslash;tter cloud l&oslash;sningernes nye behov.</p>
<p class="p2"><a title="eSec Managed Security" href="http://www.esec.dk/produkter/">Security-as-a-Service </a>er i dag anerkendt model til sikring af traditionel infrastruktur, og netop denne model vil i mange tilf&aelig;lde ogs&aring; kunne leve op til en cloud og virtualiseret infrastruktur, hvor kravene er helt anderledes. Disse virtuelle milj&oslash;er er langt mere dynamiske, begrebet &ldquo;elastic cloud instance&rdquo;, beskriver netop dette, s&aring; du skal sikre dig at it-sikkerheds leverance modellen underst&oslash;tter, et mix af traditionelle interne infrastrukturer og cloud baserede l&oslash;sninger.</p>
<p class="p2">Du kan se artiklen her&nbsp;<span class="s1"><a class="offsite-link-inline" href="http://www.computerworld.com/s/article/9236404/Security_as_a_service_gaining_popularity" target="_blank">Security-as-a-Service om den stigende popularitet</a>&nbsp;som dog kr&aelig;ver gratis registrering.</span></p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-32821642.xml</wfw:commentRss></item><item><title>eSec introducerer: Web Security Manager</title><category>IT-sikkerhed</category><category>OWASP10</category><category>WAF</category><category>Web Security Manager</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Mon, 10 Dec 2012 08:55:40 +0000</pubDate><link>http://www.esec.dk/blog/esec-introducerer-web-security-manager.html</link><guid isPermaLink="false">323105:7025642:31810691</guid><description><![CDATA[<p>Det danske firma Armorlogic, som siden 2004 har udviklet og markedsf&oslash;rt deres Web Applikations Firewall, blev i for&aring;ret 2012 <a class="offsite-link-inline" href="http://www.armorlogic.com/web-application-firewall-news.html?action=detail&amp;article=20">k&oslash;bt</a> af eSec's samarbejds partner Alert Logic, og er nu en integeret del af vores <a href="http://www.esec.dk/produkter/">Security-as-a-Service's</a>.</p>
<p>Angreb mod web applikationer er en af de mest alvorlige risici i dagens trussel billede. Almindelige web <span class="thumbnail-image-float-right ssNonEditable"><span><a href="javascript:showFullImage('/display/ShowImage?imageUrl=%2Fstorage%2Falertlogic%2Fwsm-schematic-bg.jpg%3F__SQUARESPACE_CACHEVERSION%3D1355132784154',366,900);"><img src="http://www.esec.dk/storage/thumbnails/3389019-21220361-thumbnail.jpg?__SQUARESPACE_CACHEVERSION=1355132786614" alt="" /></a></span></span>&nbsp;applikations angreb, s&aring;som SQL injection og Cross-Site scripting er ofte &aring;rsagen til st&oslash;rre h&oslash;jt profilerede angreb.</p>
<p>Som hj&aelig;lp til og beskytte dine web applikationer, web sites og virksomhedens data, tilbyder eSec nu i samarbejde med Alert Logic, <a href="http://www.esec.dk/web-security-manager/">Web Security Manager</a>, en managed web applikations firewall (waf) service.</p>
<p>Web applikations firewalls placeres inline imelllem web applikationen og den indkomne trafik, og vil proaktiv blokere fors&oslash;g p&aring; kompromitering. Fordi Web Security Manageren analyserer trafikken og sammneligner den med sikkerheds politikkerne, som definere de h&aelig;ndelser som er tilladt mod applikationen, er den i stand til og beskytte mod zero day angreb og beskytte mod s&aring;rbarheder ogs&aring; de ukendte. Den opfylder ogs&aring; compliance kravene i PCI DSS sektion 6.6</p>
<p>Det bedste af det hele er at Web Security Manager er en managed service, s&aring; du beh&oslash;ver ikke bekymre dig om den kontinuerlige overv&aring;gning og tuning.</p>
<p>Du kan l&aelig;se mere om eSec Web Security Manager <a href="http://www.esec.dk/web-security-manager/ ">her</a></p>
<div id="_mcePaste"></div>
<div id="_mcePaste"></div>
<div id="_mcePaste"></div>
<p>&nbsp;</p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-31810691.xml</wfw:commentRss></item><item><title>Vi ved hvor du bor</title><category>Apple</category><category>FBI</category><category>Iphone</category><category>UDID</category><dc:creator>Peter Jelver, Teknisk chef</dc:creator><pubDate>Fri, 07 Sep 2012 09:33:18 +0000</pubDate><link>http://www.esec.dk/blog/vi-ved-hvor-du-bor.html</link><guid isPermaLink="false">323105:7025642:28056995</guid><description><![CDATA[<p><span class="full-image-float-right ssNonEditable"><span><img src="http://www.esec.dk/storage/udid1.jpg?__SQUARESPACE_CACHEVERSION=1347000879310" alt="" /></span></span>3. september 2012 blev der p&aring; sitet pastebin offentliggjort et <a href="http://pastebin.com/nfVT7b0Z">statement og download information</a> til en liste med 1.000.001 Apple UDID koder. Informationen er stadig valid og enhver kan downloade disse data.</p>
<p>Bag offentligg&oslash;relsen st&aring;r den internationale hackergruppen Anonymous, der sl&aring;s mod myndighederne i "Operation Antisec".</p>
<p>If&oslash;lge Anonymous stammer data fra en PC der tilh&oslash;rer FBI agenten <a class="offsite-link-inline" href="https://www.facebook.com/video/video.php?v=512364171294" target="_blank">Christopher K. Stangl</a> som de hackede med et java exploit i marts 2012.&nbsp; Den oprindelige datafil NCFTA_iOS_devices_intel.csv indeholder over 12 millioner linjer med Unique Device Identifiers (UDID), bruger navne, device navne,&nbsp;devicetype, Apple Push Notification Service tokens, postnummmer, telefonnummer, adresse.</p>
<p>Det offentliggjorte udsnit p&aring; ca 8% af listen mangler de sidste 3 personlige felter.</p>
<p><a class="offsite-link-inline" href="http://www.ncfta.net/" target="_blank">NCFTA</a> er en samarbejdsorganisationen med fokus p&aring; cyberkriminalitet mellem industri og myndigheder i USA.&nbsp;Uanset hvordan listen er fremkommet giver det Apple et forklaringsproblem.</p>
<p>FBI har udsendt en pressemeddelse om af der ikke er "evidence" for at de har besiddet disse data eller en af deres PCer er blevet hacket.&nbsp;Vi ved s&aring; ikke om de taler mod bedre viden, om Anonymous har misinformeret, om Stangl er dobbeltagent eller har lavet m&aring;neskinsarbejde.&nbsp;Det er til geng&aelig;ld fra flere sider sandsynliggjort at der er tale om autentiske data, som brugere afleverer til Apple n&aring;r de registrerer en iPhone eller iPad.&nbsp;</p>
<p>Data indeholder eksotiske brugernavne som "Obama" og "Justin Bieber" men om dette er de virkelige ejere af de p&aring;g&aelig;ldende UDID's ved vi ikke. Til geng&aelig;ld kan man i det offentliggjorte udsnit se helt almindelige danske og skandinaviske brugere:</p>
<ul>
<li>S&oslash;gning p&aring; "Stig" giver 68 tilf&aelig;lde hvor en Stig har registreret en Apple enhed.&nbsp;</li>
<li>S&oslash;gning p&aring; "J&oslash;rgen" giver 42 tilf&aelig;lde hvor en J&oslash;rgen eller J&oslash;rgensen har registreret sin Apple enhed.</li>
</ul>
<p>Vil man se om man er p&aring; den offenliggjorte liste kan man finde sin UUID ved at f&oslash;lge vejledningen p&aring; <a class="offsite-link-inline" href="http://whatsmyudid.com/" target="_blank">whatsmyudid.com</a> og taste koden ind i en formuler til de offentliggjorte data p&aring; <a class="offsite-link-inline" href="http://thenextweb.com/apple/2012/09/04/heres-check-apple-device-udid-compromised-antisec-leak/" target="_blank">thenextweb.com</a>.</p>
<h3>Hvad betyder det hvis man er p&aring; listen ?</h3>
<p>UDID er en checksum der entydigt identificerer den p&aring;g&aelig;ldende enhed, alts&aring; iPad el.lgn.&nbsp; Den bliver ved listen knyttet til din adresse og telefonnummer. Indtil marts 2012 har Apple i iTunes Store tilladt applikationer der henter UDID og registrerer det p&aring; det tilh&oslash;rende website, en del spil har f.eks. gjort dette. S&aring; en del af den brugeradf&aelig;rd der f&oslash;r var anonym er nu kendt af listens ejer - potentielt kan det misbruges til idenditetstyveri.&nbsp;</p>
<p>Hvordan f&aring;r man en ny UDID uden at lave uautoriserede indgreb ? Det kr&aelig;ver inok at man skifter hardware eller at Apple laver en program&aelig;ndring i iOS.</p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-28056995.xml</wfw:commentRss></item><item><title>Dropbox erkender de er blevet hacket</title><category>Dropbox</category><category>Hacker</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Thu, 09 Aug 2012 08:52:23 +0000</pubDate><link>http://www.esec.dk/blog/dropbox-erkender-de-er-blevet-hacket.html</link><guid isPermaLink="false">323105:7025642:22266425</guid><description><![CDATA[<p><span class="full-image-float-left ssNonEditable"><span><img src="http://www.esec.dk/storage/diverse/dropbox_white.gif?__SQUARESPACE_CACHEVERSION=1344506529681" alt="" /></span></span>Dropbox har nu erkendt at de er blevet hacket, og at nogle bruger konti er blevet kompromiteret. Dropbox siger&nbsp;at hackere fik fat i nogle bruger navne og password, da de br&oslash;d i til andre websites.</p>
<p>De foresl&aring;r at du &aelig;ndre dit password, &nbsp;eller i det mindste logger ind p&aring; deres&nbsp;<a class="offsite-link-inline" href="https://www.dropbox.com/account#security" target="_blank">website</a>&nbsp;og under fanen Security, checker om du ser noget mist&aelig;nkeligt, herunder om andre enheder har v&aelig;ret logget ind, m&aring;ske der ogs&aring; er nogle enheder som ikke b&oslash;r have adgang mere til din Dropbox.</p>
<p>N&aring;r du nu alligevel er derinde, s&aring; check ogs&aring; hvilke Apps, p&aring; fanen Apps, &nbsp;du har tilladt kan tilg&aring; dropbox, det kunne jo v&aelig;re at det var nogle gamle som du ikke bruger mere.</p>
<p>Overvej og brug password en password manager som&nbsp;<a class="offsite-link-inline" title="1password" href="https://agilebits.com/onepassword" target="_blank">1Password</a>, bruger den selv, men der findes ogs&aring; et alternativ som <a class="offsite-link-inline" title="Lastpass" href="http://lastpass.com/" target="_blank">Lastpass</a>, og sikkert flere, som g&oslash;r det nemt og have unikke st&aelig;rke password.&nbsp;</p>
<p>L&aelig;s evt. denne artikel fra&nbsp;<a class="offsite-link-inline" href="http://www.businessinsider.com/change-your-dropbox-password-right-now--2012-8" target="_blank">Business Insider</a>&nbsp;Aug 2012.</p>
<h2><a class="offsite-link-inline" href="http://www.zscaler.com/Are-Your-Corporate-Sec rets-In-Dropbox.html?src=esec" target="_blank">Webinar Are Your Corporate Secrets in Dropbox?</a>&nbsp;<br /><span class="full-image-float-right ssNonEditable"><span><a href="http://www.zscaler.com/Are-Your-Corporate-Secrets-In-Dropbox.html?src=esec" target="_blank"><img src="http://www.esec.dk/storage/zscaler/ih.jsp.jpeg?__SQUARESPACE_CACHEVERSION=1344505217958" alt="" /></a></span></span></h2>
<p>Zscaler, vores partner i&nbsp;<a href="http://www.esec.dk/zscaler-web-email-sikkerhed/">eSec websikkerhed</a>, inviterer meget apropos, til gratis webinar n&aelig;ste onsdag den 15. august, med temaet,&nbsp;<a href="http://www.zscaler.com/Are-Your-Corporate-Sec rets-In-Dropbox.html?src=esec" target="_blank">Are Your Corporate Secrets in Dropbox?</a>&nbsp;&nbsp;</p>
<p><a href="http://www.zscaler.com/Are-Your-Corporate-Secrets-In-Dropbox.html?src=esec"><strong>Tilmeld dig&nbsp;&nbsp;her&nbsp;</strong></a></p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-22266425.xml</wfw:commentRss></item><item><title>Zscaler positioneres som en leder i Gartners Magic Quadrant for Web Gateways</title><category>Gartner</category><category>Magic Quadrant</category><category>Zscaler</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Thu, 31 May 2012 11:13:51 +0000</pubDate><link>http://www.esec.dk/blog/zscaler-positioneres-som-en-leder-i-gartners-magic-quadrant.html</link><guid isPermaLink="false">323105:7025642:16506999</guid><description><![CDATA[<p><a href="http://www.esec.dk/zscaler-web-email-sikkerhed/">Zscaler</a>, som leverer Web, email og mobil sikkerhed som SaaS, er netop blevet udn&aelig;vnt til leder i Gartners Magic<span class="full-image-float-right ssNonEditable"><span><img src="http://www.esec.dk/storage/zscaler/gartner-mq-2012-graph.png?__SQUARESPACE_CACHEVERSION=1338463813969" alt="" /></span></span>&nbsp;Quadrant.</p>
<p>Zscaler service bruges i dag af mere end 8 millioner brugere i 2.400 firmaer fordelt p&aring; 160 lande via en af Zscaler mere end 47+ globale datacentre.</p>
<p>Gartner rapporten kan hentes <a class="offsite-link-inline" href="http://www.gartner.com/technology/reprints.do?id=1-1AND5KG&amp;ct=120524&amp;st=sb" target="_blank">her&nbsp;</a></p>
<p>Du kan teste Zscaler service i 30 dage p&aring; dit eget netv&aelig;rk, blot udfyld denne <a href="http://www.esec.dk/zscaler_trial/">form</a></p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-16506999.xml</wfw:commentRss></item><item><title>Nordea Phising</title><category>Nordea Phising</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Mon, 16 Apr 2012 13:43:57 +0000</pubDate><link>http://www.esec.dk/blog/nordea-phising-1.html</link><guid isPermaLink="false">323105:7025642:15866597</guid><description><![CDATA[<p>Netop modtaget en Nordea <a class="offsite-link-inline" href="http://da.wikipedia.org/wiki/Phishing" target="_blank">Phising email</a>, som dog var fanget i vores SPAM filter, men jeg frigav den, for at se dens indholdet:</p>
<p>&nbsp;</p>
<blockquote>
<div id="_mcePaste">K&aelig;re kunde, (korrekt s&aring; langt)<span class="thumbnail-image-float-right ssNonEditable"><span><a href="javascript:showFullImage('/display/ShowImage?imageUrl=%2Fstorage%2Fdiverse%2FNordea_phising.jpg%3F__SQUARESPACE_CACHEVERSION%3D1334584386957',594,576);"><img src="http://www.esec.dk/storage/thumbnails/3389019-17695578-thumbnail.jpg?__SQUARESPACE_CACHEVERSION=1334584405820" alt="" /></a></span></span></div>
<div id="_mcePaste"></div>
<div id="_mcePaste">Vi har bem&aelig;rket ugyldige login-fors&oslash;g ind p&aring; din online konto fra &nbsp;en ukendt IP-adresse. &nbsp;</div>
<div>P&aring; grund af dette, har vi suspevnderet din konto.&nbsp;Vi har brug for dig at opdatere dine kontooplysninger til din&nbsp;Netbank vil blive reaktiveret nu! Skal du opdatere dine &nbsp;faktureringsoplysninger i dag ved...</div>
<div></div>
<div><strong><span style="text-decoration: underline;">Bekr&aelig;ft din konto</span></strong></div>
</blockquote>
<div>S&aring; jeg h&aring;ber ikke at der er nogle som falder for en s&aring; d&aring;rlig produceret phising email, men nej, klik ikke p&aring; linken, og nej, Nordea sender ikke email ud hvor de beder om at man bekr&aelig;fter noget som helst.</div>
<p>&nbsp;</p>
<p>&nbsp;</p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-15866597.xml</wfw:commentRss></item><item><title>Apple's uventede tilgang til Flashback</title><category>Apple Java Flashback trojan</category><category>Flashback</category><category>Java</category><category>Security</category><category>Sikkerhed</category><dc:creator>Ole Schmitto, Adm. direktør</dc:creator><pubDate>Sun, 15 Apr 2012 12:59:25 +0000</pubDate><link>http://www.esec.dk/blog/apples-uventede-tilgang-til-flashback.html</link><guid isPermaLink="false">323105:7025642:15853970</guid><description><![CDATA[<p>Det tog lidt tid f&oslash;r Apple endelig kom men en opdatering til l&oslash;sning af Flashback malwaren, og da den endelig&nbsp;kom, m&aring; man konstatere at tilgangen er us&aelig;dvanlig og p&aring; en m&aring;de forfriskende. Den lukker ikke&nbsp;s&aring;rbarheden men:</p>
<ol>
<li>Den fjerner Flashback p&aring; din Mac hvis den er installeret</li>
<li>Den de-aktivere java hvis denne ikke har v&aelig;ret anvendt i 35 dage.</li>
</ol>
<p>Begge dele giver jo mening, is&aelig;r med og de-aktivere java, IT-sikkerheds folk har jo altid sagt; de-aktiver de services som du ikke bruger, men vi har jo ogs&aring; altid vidst, at det kun er tekniske sikkerheds folk som foretager en s&aring;dan tekniske &aelig;ndringer, &nbsp;ja faktisk kender jeg kun 1 person, han er faktisk ansat i eSec, som altid har valgt og de-aktivere Java.</p>
<p>Denne nye approach fra Apple, er jo ny for sikkerheds firmaer, s&aring; det bliver sp&aelig;ndende og se om vi kommer til og se flere tilsvarende tiltag fra andre, og om det giver den &oslash;nskede effekt.. eller om det skyldes at Apple ikke rigtig "ser problemet", de reagerede jo f&oslash;rst, da der var mere end 600.000 inficerede Mac computere... men det kan kun tiden vise.&nbsp;</p>
&nbsp;
<p>&nbsp;</p>]]></description><wfw:commentRss>http://www.esec.dk/blog/rss-comments-entry-15853970.xml</wfw:commentRss></item></channel></rss>