Nelson
nelson.norsec.dev
Nelson
@nelson.norsec.dev
Working in cybersecurity. Father of a 3 year old. Also on Mastodon: nechered@infosec.exchange
I'm on Germ DM 🔑
https://ger.mx/AwiPxORP4EuiDghXkNRzdpxHz7933HfTYr2KKJalwHJ9#did:plc:5p63nllpexsk2qk3zefn2xdt
Reposted by Nelson
Perspektivet - Uke 39 2025
Jeg har nå skrevet dette nyhetsbrevet i over et år. Faktisk blir det to år i januar. Det startet som et månedlig nyhetsbrev, men gjennom effektivisering og bedre verktøy har jeg økt frekvensen til et ukentlig format. De neste månedene skal jeg fokusere på å øke antallet lesere. Det innebærer ikke bare å heve kvaliteten på sakene og analysene (når jeg har anledning til å gjøre noen), men også å spre ordet. Jeg tror nemlig helt oppriktig at alle innenfor vårt fagfelt vil finne minst én interessant ting hver uke. Og det er nok til å abonnere. Jeg håper dere føler det samme. ## Cybersikkerhet #### Federal agencies given one day to patch exploited Cisco firewall bugs - therecord.media Det har vært en dårlig uke for Cisco (ref. SNMP-sårbarheten), og denne sårbarheten er ganske alvorlig. Hvis du leser dette og ikke har patchet ennå, er du veldig seint ute og bør sjekke etter tegn på kompromittering. #### A closer look at what we suspect is vibe coded ransomware - Defendable Artig å se en så dypgående analyse av Defendable. De har gjort en god jobb, og saken er verdt å lese bare for analysen. Jeg kan imidlertid ikke finne ut hvorfor de mener at Madilock er kodet ved hjelp av AI, og jeg finner heller ingen referanser til det i åpne kilder. Uansett er analysen verdt å få med seg.. #### Microsoft Reduces Israel’s Access to Cloud and AI Products Over Reports of Mass Surveillance in Gaza - SecurityWeek Microsoft har lenge befunnet seg i skvis mellom egne ansatte som krever handling og har gjennomført flere protester, og – la oss være ærlige – inntjening. Det har vært kjent at Microsoft har levert tjenester til det israelske forsvaret, og med tanke på den mildt sagt brutale krigføringen de er involvert i, var det bare et tidsspørsmål før boikottene startet. #### Teens arrested by Dutch police reportedly suspected of spying for Russia - therecord.media Russland bruker tilsynelatende alle midler for å spre ustabilitet i Vesten. Hva disse guttene har gjort, er fortsatt ukjent, men faren sier det dreier seg om innhenting av informasjon, som å skanne etter Wi-Fi-punkter. #### The Kids Aren't Alright - Lawfare Media Tom Uren fra Risky Business Media har skrevet en sak om hvordan unge cyberkriminelle har utviklet seg. Med utgangspunkt i kjente kriminelle grupper, påpeker han at den tekniske kompetansen er lavere nå enn før, og at dagens unge kriminelle lener seg mer på sosial manipulering. Samtidig er de mer villige til å bruke vold enn tidligere, noe som gjenspeiler samfunnet vårt ganske bra. #### European Airport Cyberattack Linked to Obscure Ransomware, Suspect Arrested - SecurityWeek #### Airport Cyberattack Disrupts More Flights Across Europe - SecurityWeek Denne nyheten kom helt på tampen i forrige nyhetsbrev (uke 38), og det viste seg at det var snakk om løsepengevirus. En person har også blitt arrestert i Storbritannia. Artikkelen henviser til Kevin Beaumont, som beskriver skadevaren som "enkel" med tanke på kompleksitet. Mistanken er at personen som ble arrestert har bidratt med en inngangsvektor, som for eksempel stjålne VPN-innlogginger. #### ‘SIM Farms’ Are a Spam Plague. A Giant One in New York Threatened US Infrastructure, Feds Say - WIRED Selv om funnet av alle disse SIM-kortene i seg selv ikke er så spennende, er jeg veldig spent på om det kommer flere saker ut av dette. Hvis det stemmer at kriminelle har solgt tilgang til fremmede makter, har amerikanske myndigheter nå nok datapunkter til å finne frem til disse personene. #### Jaguar Land Rover extends shutdown again following cyberattack - therecord.media Dette angrepet har fått store følger. Selv om Jaguar Land Rover (JLR) er store nok til å tåle tapene, har nedetiden vært katastrofisk for underleverandørene. Bare i Storbritannia anslås det at leverandørkjeden til JLR sysselsetter rundt 100 000 mennesker. Av disse har over 1000 blitt permittert, og rundt 220 personer har mistet jobben. Mange av underleverandørene står nå på randen av konkurs, selv etter massive permitteringer. Om de må fortsette å holde stengt til neste måned, vil det være svært dårlige nyheter for mange arbeidere som må møte julen uten jobb. #### We’re Suing ICE for Its $2 Million Spyware Contract - 404 Media Dette er et spennende trekk fra 404 Media. De ønsker å belyse hvorfor den amerikanske immigrasjons- og tollmyndigheten (ICE) gikk til innkjøp av spionvaren Paragon. Den lille publikasjonen, som ble startet etter at Motherboard ble lagt ned, er klar til å utfordre den amerikanske staten. Dette skjer i en tid der myndighetene har blitt stadig mer fiendtlige mot pressen. ## AI #### America’s top companies keep talking about AI - but can’t explain the upsides - Financial Times AI er et komplisert felt. Alle snakker om å implementere AI, men få oppnår reell verdi fra det. De fleste selskaper fremhever effektivisering som målet med AI, men i realiteten har de færreste en strategi for bruken som strekker seg lenger enn selve innkjøpet av en LLM-løsning. #### Accenture plans on ‘exiting’ staff who can’t be reskilled on AI amid restructuring strategy - CNBC Dette er et ganske aggressivt trekk fra Accenture, som legger listen høyt for de ansatte. Men dette er en del av en trend der selskaper effektiviserer ved å omskolere erfarne medarbeidere og heller bruker mer AI på oppgaver som tidligere ble utført av nyansatte. #### OpenAI’s $30M Animated Film is Coming. Pixar Should Be Worried - theankler.com OpenAI satser på mange fronter, til og med underholdning. Jeg er imidlertid tvilende til om dette grepet vil fenge de store studioene. Likevel, hvis OpenAI lykkes, tror jeg flere studioer vil undersøke hva de kan spare (jeg mener, effektivisere) ved å bruke AI. #### Introducing ChatGPT Pulse | OpenAI - openai.com Agenter som skal hjelpe oss med de "kjedelige" oppgaver er noe som AI selskaper jakter på å kunne levere til oss. OpenAI tar et steg nærmere dette med Pulse. Hvordan det vil fungere i praksis er det mer usikker og det hjelper nok at man bruker Google produkter, som med Perplexity. #### Ways to use Comet - Perplexity AI Og Perplexity har lansert sin egen nettleser, den skal være stand til å utføre en del handlinger for deg. Mest nytte er den nok for Google brukere da den kan integreres med Gmail og kalenderen. Jeg har brukt den i noen dager, uten at den føles noe annerledes enn Chrome med et annet utseende. Men vil fortsette å teste den fremover. ## Bredere perspektiv #### 5 Stoic quotes to help you through difficult times - Substack “ _Things do not touch the soul, for they are external and remain immovable._ ” – Marcus Aurelius
perspektivet.news
September 28, 2025 at 7:41 PM
During the summer I needed something to do, keep my mind busy. The result: macartifact.com
A community driven database over forensics artifacts for both iOS and MacOS. #forensics
MacArtifact
MacArtifact - The comprehensive MacOS forensic artifact database at macartifact.com
macartifact.com
September 11, 2025 at 8:51 AM
I always wonder about the people that have a seat like 22 and start looking at the numbers as the walk in to the plane just in case the change the order and on this flight they go from high to low numbering
August 19, 2025 at 7:32 PM
I have been trying to move away from Google products. The hardest has been maps. I live in Norway and Apple Maps is hopelessly outdated or wrong. And I tried HERE, and it works for car navigation, but not for finding places.
August 15, 2025 at 2:49 PM
Vipps (Norwegian payment actor) are now pushing ads in their app. I hate when they abuse notifications
July 2, 2025 at 10:22 AM
I started a new project. MacArtifact (macartifact.com). It will be, or is planned to be, a database of forensic artifacts for macOS and iOS.
MacArtifact
MacArtifact - The comprehensive MacOS forensic artifact database at macartifact.com
macartifact.com
June 24, 2025 at 6:51 AM
Reposted by Nelson
Before you log off for the weekend, sign up for my free weekly cybersecurity newsletter ~this week in security~ to catch up on all the cyber news you need to know from the week. Plus, the happy corner of good news and a weekly cyber cat. It's out Sundays and doesn't track email opens or link clicks.
~this week in security~
a free cybersecurity newsletter by @zackwhittaker, delivered weekly.
this.weekinsecurity.com
May 30, 2025 at 6:53 PM
Reposted by Nelson
Observing May the Fourth by rewatching Rogue One
a woman in a dark room with the words rebellions are built on hope below her
ALT: a woman in a dark room with the words rebellions are built on hope below her
media.tenor.com
May 4, 2025 at 5:50 PM
I stopped running during the pandemic, few weeks back I decided to get back into it. It’s been hard. But today is the big challenge. 5k run. And I was not able to prep properly. So my goal is to finish today.
April 26, 2025 at 7:30 AM
Oh no. The AI has gotten a hold of @patrick.risky.biz
What is real anymore?
April 9, 2025 at 7:20 AM
Reposted by Nelson
Kudos to whoever at the NSA did this job, for if they had only deleted occurrences of "privilege" in the DEI sense, we wouldn't have been talking about this.
Oh my god, they just unintentionally wrecked a ton of red team playbooks at the NSA popular.info/p/the-nsas-b...
February 10, 2025 at 5:28 PM
Many years ago I used to listen to this guy who had a funny presentation about Linux. But he soon started to show some odd behaviour. WAY too much into privacy and being too bombastic about stuff.
For some reason I checked into his publications yesterday and he went totally off his mind.
February 9, 2025 at 1:26 PM
I tried Speechify, for my use cases it was not very useful (I use Readwise and it has a good TTS function) for my use case.
But trying to cancel my trial was a pain.
February 7, 2025 at 4:46 PM
I think we are going to have real problems trying to explain this period in time to future generations.
February 2, 2025 at 12:37 PM
Reposted by Nelson
OpenAI right now
January 29, 2025 at 8:26 PM
The last few months I have been reading books related to cybersecurity or technology. @josephcox.bsky.social “Dark Wire” was excellent. I am now reading “Your face belongs to us” by @kashhill.bsky.social and so far so good. #BookSky
January 19, 2025 at 5:21 PM
Reposted by Nelson
The TikTok ban, the Musk Twitter takeover, the Facebook moderation policy changes, the Republicans’ rapidly intensifying crackdowns on speech... let these be the proof you needed to move anything you care about online to a space you control.

Digital sovereignty is more important than ever.
January 19, 2025 at 3:02 PM
Seems Bluesky is a good alternative to other social networks. So I finally decided to make a proper bio.
I have worked in cybersecurity for the last 12 years. Mostly in CERT/SOC, but now as a consultant. #intro
January 19, 2025 at 11:07 AM
Reposted by Nelson
The Proton thing once again teaches us that to put your moral faith in tech organizations of any kind is to beg for betrayal.

But at the same time, if there are no good options, we cannot use those choices to castigate our neighbors.

Use stuff. Don't use stuff. Be good to each other.
January 15, 2025 at 10:19 PM
Reposted by Nelson
@proton.me deleted their responses but here they are anyway.

bsky.app/profile/mav....
mav.wtf mav @mav.wtf · Jan 15
January 15, 2025 at 11:27 PM
Reposted by Nelson
Updated #CreatureCommandos Official Playlist including tomorrow’s Episode 6!

open.spotify.com/playlist/16S...
Creature Commandos Official Playlist
open.spotify.com
January 2, 2025 at 1:00 AM
Reposted by Nelson
www.first.org
December 31, 2024 at 2:12 AM
Reposted by Nelson
Merry Christmas from Ireland. 🇮🇪 ✨🌲✨👏✨
December 26, 2024 at 1:31 AM