Intrång i en IdP – vad hände 2011-09-17 08:01:27 idp. X.se börjar skicka ut phisingmail 2011-09-17 08:59:08 skickas det sista mailet från servern, totalt.

Slides:



Advertisements
Liknande presentationer
En presentation av ett unikt system
Advertisements

Handledning för innehavare och kontaktpersoner i JPBS.
PRAO v 9 för A och B, v 11 för C.
Naturvårdsverket | Swedish Environmental Protection Agency
Kommunens Kvalitet i Korthet - utveckling, syfte och innehåll
Naturvårdsverket | Swedish Environmental Protection Agency
Varför vindkraft? – Målsättning regionalt? - Regional nytta?
EduID Agenda  eduID bakgrund  eduID inkl ID-proofing rutiner  Demo av pilotuppsättningen.
ABSOLUT BrucElvis Det här bildspelet består av material som BrucElvis tror han kommit på alldeles själv. Dock kan ju någon annan varit lika ”smart / rolig”
Via SMS så får du erbjudande om nya vikariepass, kan acceptera eller avböja dessa erbjudanden, eller blir direktbokade på pass. Förfrågningarna besvaras.
Domarassistenten.com - en introduktion för domare
Surfa till för att skapa ett eget konto.
Felaktig/Missvisande uppgift i marknadsföring : :6 Marknadsföring utan delägares uppdrag :8 Marknadsföring utan skriftligt.
Vad gör du den. Varför ska jag bry mig?  Det är den sista giltighetsdagen för certifikat utfärdade av SITHS CA v3.
Utbildning föreningsadministratör. Viktiga datum! Fr.o.m. 1/ är det krav på att aktiviteter/sammankomster ska närvarorapporteras i kommunens system.
Börja blogga! Så här skapar du en hemsida för att börja blogga.
Hasta la Vista Vinn en äventyrsresa med Microsoft till Spanien.
Videokonsultation med medborgare
Maria Kihl och Jens A Andersson Kapitel 9: Applikationer.
Mjukvara och nätverk Vad är det?.
1 KTHNOC/SUNET Status Björn Rhoads KTHNOC TREFpunkt
© 2006 AVOCENT CORPORATION MergePoint KVM för ILO / RSA / DRAC kort (s.k. serviceprocessorer) RackTech Systems Nordic AB Avocent specialist Sweden 08 -
Introduktion till IT och e-Tjänster Delkurs 3 1 Datorer i Nätverk En introduktion till ’Hård Infrastruktur’ DEL 1.
Redovisning av drogvaneundersökning åk 7-9 Strömsunds kommun 2010
System för lagring och backup ALLMÄN INFORMATION OM NYA LDC-SYSTEM –
Tryck på den stora knappen på datorns front. Då startar datorn.
Nexus Group – - Ledande på fysisk och logisk access
Information till IT-designs programstudenter
Virus och skräppost
LU - Central e-posttjänst E-post Nytt e-postsystem för LU-anställda.
Checklista Identitetshanteringssystem för SWAMID 2.0
Demo dokument- och ärendehantering Polisförbundet
Basic Security (Grundläggande säkerhet) Security Policy (Säkerhetsregler)
Information statistik Ej med i statistik: Konradsbergs lokaler (utgår VT13) Sveaplans Aula (merparten bokas endast av en institution) Nya lokalerna i Frescati.
VAD HÄNDER MED LOK-STÖDET? Från manuellt till digitalt Från nu och in i framtiden.
| Senior alert Sverige t om
Från Gotland på kvällen (tågtider enligt 2007) 18:28 19:03 19:41 19:32 20:32 20:53 21:19 18:30 20:32 19:06 19:54 19:58 20:22 19:01 21:40 20:44 23:37 20:11.
Elektronisk attestering och signering
Ett test för att definiera den fysiska konditionen utförs.
Anna Wilhelmsson – Informationsstrateg Stadsbyggnadsförvaltningen Eskilstuna kommun Bakgrund Fil kand Kommunikationsvetenskap Informationsassistent Information.
Operativsystem i nätverk
Licensmanual 2015 Steg 1-13 visar hur ni ansöker om en licens Steg visar hur ni i efterhand kan kontrollera era licenser 1.
Resultat sammanhållen vård och omsorg om de mest sjuka äldre i Örebro län Västra länsdelen mätperiod 2014.
Förstudie Nytt affärssystem
SWAMID WS3 – StudentIdP Välkomna dag 2! Pass 1 dag 2 (LJ + VN) Kaffe, frukt o macka Pass 2 dag 2 (PS + LJ)
Utbildning Elektroniska blanketter 29-31
1 L U N D S U N I V E R S I T E T NETinfo Datasäkerhet Datasäkerhet i CFL-nät – Problem – Lösningar Netlogon.
1.1. TechNet Security Summit 2004 Security Framework ”Introduktion av ”Security in Depth” Marcus Murray.
- Administration. IdrottOnline administration nyheter -09 Integration med Tävlingsadministrativa system för Skidor, Friidrott, Orientering. - sept. Förbättringar.
Central eposttjänst 1 Central eposttjänst vid Lunds universitet.
Vård utan omvägar - en del av programmet för ökad patientsäkerhet
Operating Systems (Operativsystem) Maintaining The Operating System (Underhåll av operativsystem)
BVForum - en genomgång för revisorer Sören Thuresson.
Förskoleenkät Föräldrar 2012 Förskoleenkät – Föräldrar Enhet:Hattmakarns förskola.
Version /11 EA, MJ VÄLKOMNA! UTBILDNING FÖR UTBILDARE SVPL-TJÄNSTEN.
OPERATIVSYSTEM OCH PRAKTISK LINUX Föreläsning 10 – Vecka INNEHÅLL  Säkra nätverksförbindelser  SSH (Secure Shell)  SSL (Secure Sockets Layer)
NETinfo 2007–02-27 Magnus Persson Epost: Telefon: 046 –
Version /11 EA, MJ VÄLKOMNA! UTBILDNING FÖR UTBILDARE SVPL-TJÄNSTEN.
Forefront Security Summery. Ny produkt? Forefront är mer en generisk plattform för att hantera antivirus motorer än att vara ett antivirus program –Kompetensen.
Datorenheten Organistation Abuse hantering Analys av nättraffik till och från SUNET ZAP.
Mikael Fryksten.  Arbetar som säkerhetskonsult på NSEC  Specialiserad på skadlig kod och intrångsskydd.  Jobbar även med Incidenthantering och övergripande.
”IT-flyttningen”. Inloggning  Arcada går in för en gemensam modell för inloggning. Användare kommer att ha ETT användarnamn och ETT lösenord för alla.
Inloggning, startsida i Co-Driver samt utloggning Panel-PC
Medarbetare Från 1 september 2016 gäller nya rutiner för att rapportera din lön! Information till medarbetare.
Avvikelsehantering En säker verksamhet = en säker arbetsmiljö!
Information gällande inloggning och lösenordshantering Totara
PoC Mobilt Efos
Tvångsvårdsdata i patientregistret
Logga in på din Nacka-sida. Sök på Varbi i sökrutan
Vi i Guddarps IF kommer börja använda oss av Bokat.se!
Presentationens avskrift:

Intrång i en IdP – vad hände :01:27 idp. X.se börjar skicka ut phisingmail :59:08 skickas det sista mailet från servern, totalt 4257 mail skickas iväg :03 En person skickar vidare ett mail till SUNET- CERT :11 SUNET-CERT får kontakt med en administratör som stänger ner servern

Intrång i en IdP – Forensics Vmware-imagen skickas till SUNET-CERT för en genomgång Datum på sshd och sshd_config var , servern är knäckt detta datum Uppkopplingsförsök mot SSH har gjorts från (Rumänien) tio minuter innan mailen börjar skickas Ytterligare en knäckt server hittades och åtgärdades Fake Root Solaris/SVR4/SVR5 Build System - Prototype

Intrång i en IdP – Påverkan Shibboleth har ej haft tillgång till användares lösenord, endast attribut som skickas vidare Inloggningen har skett på en annan maskin (CAS) så inga uppgifter har matats in av användare Administratörer har använt SSH-nycklar, som är utbytta och administratörslösenorden byttes Ingenting tyder på att federerade användaruppgifter har blivit stulna

Intrång i en IdP – Lärdomar Håll koll på brandväggar och liknande, ingen behöver t.ex. SSH-access till en idp förutom administratörer. Säkra upp systemet, kör ingenting som inte är absolut nödvändigt Patchar, patchar och ännu mera patchar Loggar, logga alltid till en extern loghost SSH, stäng ner PasswordAuthentication och använd enbart nycklar Scanna servrar regelbundet efter versioner och portar