Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

W biegu

Wyciek ze sklepu Spreadshirt: dane adresowe, hasła, „dane bankowe”, …

12 lipca 2021, 19:42 | W biegu | komentarzy 8
Wyciek ze sklepu Spreadshirt: dane adresowe, hasła, „dane bankowe”, …

Sklep Spreadshirt informuje o incydencie bezpieczeństwa, który dotyczy zarówno serwisu w wersji polskiej jak i międzynarodowej: Staliśmy się celem zorganizowanego cyberataku, który został przeprowadzony z zastosowaniem działań przestępczych. Nieznanym sprawcom udało się pokonać wysokie standardy bezpieczeństwa i uzyskać dostęp do wewnętrznych danych. Natychmiast podjęliśmy wszelkie niezbędne środki w celu ochrony…

Czytaj dalej »

Ukraińskie służby zlikwidowały największą „plantację” koparek kryptowalut…

12 lipca 2021, 12:36 | W biegu | komentarzy 14
Ukraińskie służby zlikwidowały największą „plantację” koparek kryptowalut…

Z punktu widzenia funkcjonariuszy Służby Bezpieczeństwa Ukrainy (SBU) wszystko wskazywało na nielegalną plantację marihuany – duże zapotrzebowanie na prąd, liczniki energii elektrycznej, które nie pokazywały rzeczywistego zużycia energii, a także nietypowa lokalizacja – opuszczony magazyn, należący niegdyś do JSC Vinnytsiaoblenerho. Jak się jednak okazało, mieszkańcy Kijowa i Winnicy postawili na…

Czytaj dalej »

Najciemniej jest pod latarnią, czyli zdalne wykonanie kodu w Microsoft Defenderze (CVE-2021-31985)

12 lipca 2021, 11:55 | W biegu | komentarzy 10
Najciemniej jest pod latarnią, czyli zdalne wykonanie kodu w Microsoft Defenderze (CVE-2021-31985)

Ten przypadek idealnie wpasowuje się w powiedzenie, że najciemniej jest pod latarnią. Badacz bezpieczeństwa Tavis Ormandy odkrył błąd pozwalający na zdalne wykonanie kodu we flagowym antywirusie Microsoft Defender: Według raportu słabym punktem Defendera jest kod do dekompresji i analizy tysięcy różnych formatów plików. Dlaczego? Bo antywirus wspiera setki rozmaitych formatów…

Czytaj dalej »

Generowałeś automatycznie hasło w menadżerze haseł od Kasperskiego? Lepiej je zmień…

09 lipca 2021, 19:30 | W biegu | komentarze 2
Generowałeś automatycznie hasło w menadżerze haseł  od Kasperskiego? Lepiej je zmień…

Menedżer haseł od rosyjskiej firmy Kaspersky jest stosunkowo intuicyjny i jak większość podobnych produktów pozwala przechowywać, synchronizować i generować hasła do aplikacji. Jeden z badaczy odkrył prosty, ale poważny błąd w ostatniej z wymienionych funkcji i zgłosił go za pośrednictwem HackerOne. Generowanie hasła odbywało się z wykorzystaniem aktualnego czasu w…

Czytaj dalej »

Zostań web security masterem – możliwość dostania ebooka i zniżka na trzy szkolenia Sekuraka

08 lipca 2021, 13:53 | W biegu | 0 komentarzy

Checie dostać za darmo ebook naszej książki „Bezpieczeństwo aplikacji webowych”? Dla pierwszych trzech osób, które zapiszą się na wszystkie trzy szkolenia z nowej serii sekuraka „Websecurity master” ebook naszej książki wysyłamy gratis! Seria „Websecurity master” to prawdziwa merytoryczna bomba w zakresie takich tematów jak uwierzytelnianie, autoryzacja, bezpieczeństwo JWT, nowoczesne mechanizmy…

Czytaj dalej »

Adversarial octopus, czyli atak na systemy rozpoznawania twarzy oparte na AI

08 lipca 2021, 09:15 | W biegu | komentarze 2
Adversarial octopus, czyli atak na systemy rozpoznawania twarzy oparte na AI

Jakiś czas temu badacze z firmy Adversa zaprezentowali dość ciekawą technikę ataku na systemy rozpoznawania twarzy: Adversarial octopus pozwala na podszywanie się pod wybraną przez nas ofiarę wobec systemów rozpoznawania twarzy opartych na sztucznej inteligencji. Dzieje się tak ze względu na niedoskonałości algorytmów rozpoznawania twarzy. Ten rodzaj ataku może zostać…

Czytaj dalej »

Microsoft wypuścił łatkę do krytycznej podatności PrintNightmare (CVE-2021-34527)

08 lipca 2021, 09:11 | W biegu | komentarzy 9
Microsoft wypuścił łatkę do krytycznej podatności PrintNightmare (CVE-2021-34527)

Jakiś czas temu pisaliśmy o podatności w Windows Print Spooler (CVE-2021-1675), która okazała się krytyczną luką, pozwalającą zarówno na zdalne wykonanie kodu, jak i na eskalację uprawnień na systemach Windows: Nie pomogła również wpadka badaczy bezpieczeństwa, którzy przez przypadek opublikowali POC oraz szczegółowe objaśnienie podatności: Choć repozytorium zostało dość szybko…

Czytaj dalej »

Irlandzki sąd nakazał serwisowi VirusTotal udostępnienie informacji o osobach, które pobrały dane wykradzione z HSE

07 lipca 2021, 10:26 | W biegu | komentarzy 5
Irlandzki sąd nakazał serwisowi VirusTotal udostępnienie informacji o osobach, które pobrały dane wykradzione z HSE

Jakiś czas temu pisaliśmy o ataku ransomware’a Conti na szereg szpitali i klinik na terenie Irlandii: W ramach modelu podwójnego wymuszenia (double extortion) przestępcy wykradli również 700 GB danych, zawierających między innymi informacje o pacjentach i pracownikach, umowach czy sprawozdaniach finansowych.  Nie jest tajemnicą fakt, że operatorzy ransomware zazwyczaj oferują…

Czytaj dalej »

800 sklepów sieci supermarketów Coop dotkniętych atakiem ransomware’owym REvil

05 lipca 2021, 10:06 | W biegu | komentarze 3
800 sklepów sieci supermarketów Coop dotkniętych atakiem ransomware’owym REvil

Kilka dni temu informowaliśmy o ataku na firmę Kaseya, która dostarcza oprogramowanie do zarządzania IT. Jak wynika z doniesień huntresslabs, cyberprzestępcy wykorzystali błędy logiki biznesowej i SQL injection we flagowym produkcie firmy – Kaseya VSA: Choć wieści o poszkodowanych firmach będą na bieżąco wypływać do opinii publicznej, to już teraz…

Czytaj dalej »

Ogromny incydent ransomware trwa. Wg doniesień: zaszyfrowanych milion serwerów i PCtów, ~315 000 000 PLN okupu!

05 lipca 2021, 09:58 | W biegu | 1 komentarz
Ogromny incydent ransomware trwa. Wg doniesień: zaszyfrowanych milion serwerów i PCtów, ~315 000 000 PLN okupu!

Wszystko to za sprawą akcji Revila, o której pisaliśmy niedawno. Grupa ransomware oferuje hurtowy zakup dekryptora za „jedyne” $70 000 000: Tymczasem mowa jest o przeszło tysiącu zaszyfrowanych firm; wiele organizacji o temacie zapewne dowie się dopiero dzisiaj (napastnicy uderzyli w piątek po południu). Jeśli chcesz nieco więcej dowiedzieć się…

Czytaj dalej »

200 firm właśnie zostało zaszyfrowanych. Wg doniesień – przyczyną jest złośliwa aktualizacja oprogramowania Kaseya.

02 lipca 2021, 22:19 | W biegu | komentarzy 13
200 firm właśnie zostało zaszyfrowanych.   Wg doniesień – przyczyną jest złośliwa aktualizacja oprogramowania Kaseya.

Jeszcze wiele o incydencie nie można napisać, ale zobaczcie ten wątek na Reddicie. Prawdopodobnie w pewien sposób udało się operatorom ransomware (Revil) zainfekować aktualizację oprogramowania Kaseya: Kaseya wydała na gorąco takie oświadczenie: We are in the process of investigating the root cause of the incident with an abundance of caution…

Czytaj dalej »

Microsoft ostrzega przed podatnościami w oprogramowaniu routerów NETGEAR

01 lipca 2021, 20:39 | W biegu | 1 komentarz
Microsoft ostrzega przed podatnościami w oprogramowaniu routerów NETGEAR

Tym razem Microsoft ostrzega przed podatnościami w routerach z serii NETGEAR DGN-2200v1: Badacze odkryli trywialny błąd, pozwalający na ominięcie uwierzytelniania – wystarczy dodać “?.gif” w zapytaniu GET do interesującej nas strony (np. pliku konfiguracyjnego): Aby uzyskać login i hasło używane przez router, wystarczyło wysłać zapytanie http://router_addr:8080/NETGEAR_DGN2200.cfg?pic.gif Testerzy bezpieczeństwa musieli zmierzyć…

Czytaj dalej »

Organy ścigania przejęły infrastrukturę usługi Double VPN. Służby: „Właściciele nie dotrzymali obietnicy w kwestii zapewnienia anonimowości swoim klientom”

30 czerwca 2021, 22:06 | W biegu | komentarzy 5
Organy ścigania przejęły infrastrukturę usługi Double VPN. Służby: „Właściciele nie dotrzymali obietnicy w kwestii zapewnienia anonimowości swoim klientom”

Serwis Double VPN zapewniał „anonimowość” cyberprzestępców od co najmniej 2010 roku: Organy ścigania w ramach skoordynowanej akcji przejęły jednak kontrolę nad infrastrukturą serwisu i mają odmienną opinię na ten temat: Zdaniem służb właściciele serwisu „nie dotrzymali obietnicy w kwestii zapewnienia anonimowości swoim klientom”. Dane osobowe, logi i statystyki należące do…

Czytaj dalej »