Kriminalvården

svensk myndighet med ansvar för fängelser, häkten och frivård (kriminalvarden.se); i maj 2020 ertappad med ansvarslös hantering av it‑säkerheten. – Tv‑programmet TV4 Nyheterna (tv4.se) hade skickat mejl till myndighetens nio högsta chefer med texten att deras lösenord hade gått ut och måste förnyas. En länk för förnyelse av lösenord fanns i mejlet, men gick till en webbsida som nyhetsprogrammets undersökande reportrar bara använde för att registrera anrop. Trots att avsändaren av mejlet uppenbarligen inte fanns på Kriminalvården var det sex av nio höga chefer, inklusive kriminalvårdens säkerhetschef Kenneth Holm, som klickade på mejlet. När TV4 Nyheterna bad Kriminalvården att kommentera avslöjandet anmälde Kriminalvården tv‑programmet för dataintrång. – Se TV4 Nyheternas webbsidor: länk.

– In English: The Swedish prison and probation service was in May, 2020, found handling IT security in an irresponsible way at the agency’s top level. The news program TV4 Nyheterna sent emails to agency top executives, requesting them to renew their passwords. Although the mail obviously did not come from the agency’s IT department, six out of nine executives, including the head of security, still clicked on the link, which did nothing but register the call. When confronted by the reporters, the prison and probation service reported TV4 Nyheterna to the police for unauthorized access to its IT system. – For more summaries in English, please click on this link.

[it-säkerhet] [rättsfall och skandaler] [svenska myndigheter] [19 april 2023]

dataskingring

(data dispersion) – det att företagsintern information sprids till utomstående, oavsiktligt eller genom tanklöshet. Det är ofta en bieffekt av användning av personlig utrustning (smarta mobiler, bärbara datorer) som kan anslutas till organisationens nätverk utan tillräcklig säkerhet. En annan orsak är att anställda utan att tänka sig för vidarebefordrar intern information till utomstående, till exempel genom att skicka mejl och mejlbilagor vidare till dem.

[data] [it-säkerhet] [6 maj 2020]

counter unmanned aerial systems

(CUAS eller C-UAS, på svenska: system för motverkande av obemannade luftfarkoster) – tekniska system för att upptäcka och stoppa drönare. Det kan gälla civila och militära drönare. Civilt handlar det främst om att upptäcka drönare som flyger i förbjudna zoner, som över eller nära flygplatser. Militärt handlar det om att upptäcka och stoppa fientliga drönare, som kan vara vapenbärare eller avsedda för spaning. Svårigheter med att upptäcka drönare är dels att de är svåra att upptäcka med radar, eftersom de flesta är små och dessutom till stor del av plast, dels att de kan starta och landa i stort sett var som helst – det finns ingen hemmabas.

[drönare] [flyg] [krig] [samhällsskydd] [27 april 2020]

internet goes dark

internet blir mörkt, alternativt: oläsligt – benämning på trenden att allt mer kommunikation på internet blir totalsträckskrypterad. Det får konsekvenser för it‑säkerhet, därför att till exempel brandväggar och virusskydd inte längre kan läsa innehållet i meddelanden. Meddelandena dekrypteras först när de har nått slutmottagaren. Det innebär att skydd mot skadeprogram måste finnas hos var och en av användarna i ett nätverk. – Även: benämning på nersläckning av internet.

[internet] [it-säkerhet] [kryptering] [24 april 2020]