Groundhog – serwery Linux zagrożone
Zespół reagowania na incydenty bezpieczeństwa firmy Check Point został poinformowany przez klienta o niecodziennej aktywności na jednym z jego serwerów DNS BIND działającym pod kontrolą systemu operacyjnego Linux.
Zespół reagowania na incydenty bezpieczeństwa firmy Check Point został poinformowany przez klienta o niecodziennej aktywności na jednym z jego serwerów DNS BIND działającym pod kontrolą systemu operacyjnego Linux.
Wczoraj podczas konferencji SECURE 2015 zespół CERT Polska zaprezentował swoje ustalenia dotyczące działalności międzynarodowej grupy przestępczej, którą roboczo nazwano „Grupą Pocztową”. Według danych zaprezentowanych przez specjalistów, za atakiem najprawdopodobniej stoi międzynarodowa grupa przestępcza, która odpowiada za podobne działania przeprowadzone m.in. w Hiszpanii, Wielkiej Brytanii czy Australii.
W ostatnich tygodniach sklep App Store padł ofiarą ataku hakerskiego, zagrażającego milionom urządzeń mobilnych. Był to zapewne pierwszy tak poważny atak na produkty marki Apple. Na tym jednak problemy firmy z Cupertino się nie skończyły. Firma Check Point poinformowała ostatnio, że odnalazła lukę pozwalającą na wyprowadzenie wrażliwych danych z urządzeń z nadgryzionym jabłkiem.
Analitycy twierdzą, że znaleźli nowe luki w zabezpieczeniach darmowego narzędzia do szyfrowania TrueCrypt, które mogą pozwolić atakującemu na uzyskanie uprawnień poziomu administratora i zainstalować złośliwe oprogramowanie na komputerze.
Urządzenia medyczne sterowane komputerowo i przemysł opieki zdrowotnej staje się celem cyberataków. Przemysł opieki zdrowotnej staje się celem cyberataków. Według KPMG, międzynarodowej sieci firm audytorsko-doradczych, 67% menedżerów opieki zdrowotnej uznaje zarażenia systemu złośliwym oprogramowaniem, jako ich największy problem bezpieczeństwa. Kolejne 32% martwi się o bezpieczeństwo urządzeń medycznych.
CERT Orange Polska ponownie odnotował zwiększoną liczbę przypadków (w tym zgłoszeń od Klientów usług OPL), dotyczących wiadomości podszywających się pod faktury od Orange. Cyber-przestępcy liczą na to, iż złapiecie się na informację o rzekomej zaległości i nie namyślając się długo klikniecie w zawarty w mailu link, by ściągnąć "fakturę".
Zazwyczaj, aby zainfekować urządzenia mobilne z Androidem, cyberprzestępcy używają dość trywialnej procedury — zmuszają swoje ofiary do samodzielnej instalacji złośliwych aplikacji. Co więcej, trojan potrafi aktywować wyłączoną opcję instalowania aplikacji z niepewnych źródeł. Ostatnio specjaliści Doctor Web zarejestrowali kolejny incydent tego typu, wywołany przez Android.Backdoor.114.
Jak się okazuje, nie dla pieniędzy ani zaszczytów. Ponad połowa crackerów, nazywanych także Czarnymi Kapeluszami (ang. Black Hat – jedno z określeń hakerów, wyrządzających szkody) przyznaje, że hakuje „dla zabawy”. Tak wynika z badania przeprowadzonego podczas konferencji Black Hat w USA.
Cyberprzestępcy tworzą coraz niebezpieczniejsze wirusy. Zagrożone są nie tylko komputery, ale także smartfony i przedmioty codziennego użytku. Rozwój technologii mobilnych oznacza zwiększone zainteresowanie nimi także ze strony hakerów. Jakich zagrożeń możemy się spodziewać w przyszłości?
Od wielu lat cyberprzestępcy kontynuują wykorzystywanie złośliwych programów, które potrafią wysyłać wiadomości SMS na numery premium bez wiedzy użytkownika, jako jedną z najbardziej preferowanych metod generowania nielegalnych przychodów. Mimo to rosnąca popularność aplikacji do bankowości on-line pozwoliła twórcom wirusów na użycie w swoich atakach bardziej “zaawansowanych” trojanów.