Opublikowano kod spyware na Blackberry
Veracode wypuścił dzisiaj specjalny kod na Blacberry będącym symbolicznym wezwaniem do badania nad zwiększeniem ochrony tego systemu, który ich zdaniem jest bardzo podatny na problemy ze spyware.
14 procent wyszukiwań prowadzi do malware
W raporcie o stanie bezpieczeństwa w internecie za 2009 rok, producent oprogramowania zabezpieczającego stwierdził, że ilość niebezpiecznych stron w wynikach wyszukiwania wzrosła o 225 procent podczas gdy 71 procent z nich to legalne strony, na które się włamano. Częściej próbowano użytkowników zwabić wprost na niebezpieczne strony, a masowe infekcje stron spadły o 3,3 procent w pierwszej połowie roku.
Nieautoryzowany dostęp za pośrednictwem Samby

Najnowsza wersja Samby (3.4.5) umożliwia nieautoryzowany dostęp do wszystkich plików na serwerze.
Do skutecznego przeprowadzenia ataku wymagany jest dostęp do usługi dla użytkownika anonumous z uprawnieniami zapisu dla dowolnego katalogu.
Aurora częścią skoordynowanego nieustającego zaawansowanego zagrożenia

Duży atak przy pomocy Aurory w zeszłym miesiącu na między innymi na Google i aktywistów praw człowieka w Chinach, jest częścią dużo większego nieustannego wysiłku, który kradł dane od lat. Firma Mandiant powiązała zaawansowanie, metody, środki i agendę z innymi tego typu atakami na przestrzeni ostatnich 5 lat. Klasyczne zapobieganie i wykrywanie okazywało się bezskuteczne. Włamywacze bez wysiłków unikali antywirusów, systemów wykrywania włamań jak również umykali całkowitemu usunięciu ich z systemów w przypadku wykrycia.
Wchodziłeś na Wareza? Twoje konto na Twitterze jest zagrożone!

Twitter poprosił użytkowników o zresetowanie haseł. Początkowo sądzono, że to przez ataki typu phishing. We wtorek Twitter napisał, że atak był o wiele bardziej przebiegły oraz opracowany.
Hakerzy przejęli strony oraz fora z Torrentami i ukryli w nich backdoory. Poczekali aż te strony się będą miały więcej użytkowników oraz więcej szczegółów logowania.
Nietypowy atak na protokoły ssl
Od tygodnia prowadzony jest atak DDoS na masową skalę. Za cel obrano popularne serwery m.in. SANS, PayPal, CIA i przeszło 300 innych hostów.
Tym razem technologia ataku opiera się na wysyłaniu zapytania o certyfikat ssl wraz z dodatkowymi nic nieznaczącymi pakietami, po czym następuje zerwanie połączenia i ponowienie procedury. W akcji biorą udział setki tysięcy hostów podłączonych najprawdopodobniej do botnetu Pushdo. Efektem działań jest dzienne wysyłanie kilku milionów zapytań do każdego z celów ataku.
Hotele atakowane
Raport na temat bezpieczeństwa opublikowany przez firmę Trustwave's Global https://www.trustwave.com/, który wczoraj zaprezentował przedstawiciel SpiderLabs na konferencji Black Hat w Washingtonie opiera się na danych z ponad 1800 testów penetracyjnych w tym 200 incydentów i działań naprawczych podjętych przez Trustwave w 2009 roku. Zgodnie z tym hotele i ośrodki wypoczynkowe były najbardziej przegranym rodzajem organizacji w walce przeciw przestępczości komputerowej.
Na co zwrócić uwagę w roku 2010
Prawdopodobnie docenione przez przestępców będą metody socjotechniczne. Nie tylko w kontekście portali społecznościowych, zatrutych wyników wyszukiwarek z pozycjonowanymi niebezpiecznymi witrynami, wykupywania miejsca na reklamę niebezpiecznego oprogramowania w legalnych serwisach czy wykorzystania usług skracających adresy do zamaskowania niebezpiecznych linków. Zarówno jako główny kierunek wtargnięcia do sieci http://www.microsoft.com/poland/protect/yourself/phishing/spear.mspx.
Płać bezpiecznie w trakcie zimowego urlopu – nowy artykuł Kaspersky Lab
Kaspersky Lab Polska opublikował nowy artykuł pt. „Płać bezpiecznie w trakcie zimowego urlopu”. W artykule Piotr Kupczyk, dyrektor działu prasowego z Kaspersky Lab Polska, jak korzystać z karty kredytowej na zimowym urlopie, aby po powrocie nie okazało się, że wczasy kosztowały nas znacznie więcej, niż rzeczywiście wydaliśmy.
Facebook łakomym kąskiem dla cyberprzestępców

Cyberprzestępcy pozycjonując niebezpieczne strony pod hasłem „Un named app” wywołali nową falę ataków wśród użytkowników sieci Facebook. Przyczyną działań wokół „Un named app” okazała się informacja o nieznanej aplikacji rzekomo szpiegującej i spowalniającej działanie stron serwisu społecznościowego.
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- …
- następna ›
- ostatnia »

