Turvakäräjät

Episodi 43 - Sakari

Episode Summary

Keitä oikein ovat Arska, Reiska, Pate ja Sakari? Turvakäräjät puhuvat tämän viikon jaksossa palvelunestohyökkäyksistä, Suomen eduskuntaan kohdistuneesta kybervakoiluoperaatiosta. Tämän lisäksi päivitetään menneitä tapahtumia kuten viime vuoden Twitter hakkeroinnista langetettuja tuomioita, Solarwinds hyökkäyksen uhrista Mimecastistä, sekä viimeisinä viikkoina villinä riehuneeseen Exchange-haavoituvuuteen tehdystä hyökkäyskoodista. Kaiken tämän lisäksi vielä pohditaan tekstiviestien turvattomuutta. Aikamoinen kattaus!

Episode Notes

UDP DDoS amplifiointi hommia

https://arstechnica.com/gadgets/2021/03/mainstream-ddosers-are-abusing-d-tls-servers-to-up-the-potency-of-attacks/

https://www.netscout.com/blog/asert/datagram-transport-layer-security-dtls-reflectionamplification

Supon tiedote Kiinaan liitetyn APT31  kybervakoiluoperaatio eduskunnassa

https://supo.fi/-/suojelupoliisi-tunnisti-eduskuntaan-kohdistuneen-kybervakoiluoperaation-apt31-ksi

Viime vuoden Twitteriin kohdistuneesta tietomurrosta annettu ensimmäiset tuoiot

https://www.hackread.com/twitter-hack-mastermind-jailed-2020-celebrity-hack/

Solarwinds saaga jatkuu - tällä kertaa Mimecast tullut julkisuuteen olleensa kyberhyökkäyksen uhri

https://threatpost.com/mimecast-solarwinds-attackers-stole-source-code/164847/

Metasploit-moduuli viime viikkoina villinä riehuneiden Exchange-haavoittuvuuden hyökkäystä varten

https://github.com/rapid7/metasploit-framework/blob/e5c76bfe13acddc4220d7735fdc3434d9c64736e/modules/exploits/windows/http/exchange_proxylogon_rce.rb

Tekstiviestien turvattomuudesta

https://krebsonsecurity.com/2021/03/can-we-stop-pretending-sms-is-secure-now/

https://www.vice.com/amp/en/article/y3g8wb/hacker-got-my-texts-16-dollars-sakari-netnumber?__twitter_impression=true

https://en.wikipedia.org/wiki/SIM_swap_scam

Sakarin villapaitapeli (video)

https://www.youtube.com/watch?v=CrHgk1_zlEs