Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

W biegu

Uwaga na krytyczną podatność CVE-2021-1675 – można zdalnie przejmować Windows Serwery (podatne wszystkie systemy od wersji 2008) + Windowsy klienckie

30 czerwca 2021, 09:41 | W biegu | komentarze 4
Uwaga na krytyczną podatność CVE-2021-1675 – można zdalnie przejmować Windows Serwery (podatne wszystkie systemy od wersji 2008) + Windowsy klienckie

Chodzi o podatność która na początek nie wyglądała groźnie. Jednak właśnie Microsoft zmienił jej oznaczenie jako „Critical”. Powody są zapewne co najmniej dwa: Okazało się że podatność można wykorzystać zdalnie (nie tylko lokalnie) Przypadkowo wyciekł exploit + write-up (został jednak dość szybko usunięty z GitHuba) Tutaj całość możecie zobaczyć w…

Czytaj dalej »

„Wyciek” danych 700 milionów kont z Linkedin

29 czerwca 2021, 10:04 | W biegu | komentarze 3
„Wyciek” danych 700 milionów kont z Linkedin

Serwis „Privacy Sharks” dość sensacyjnie donosi o wycieku danych z Linkedin: Jak się okazuje ten „wyciek” ten raczej zbiór danych utworzony w wyniku scrappingu (dostęp do publicznych danych profili). Jak informuje przedstawiciel Linkedin: While we’re still investigating this issue, our initial analysis indicates that the dataset includes information scraped from…

Czytaj dalej »

Koparka Crackonosh, czyli jak ktoś zarobił 2.000.000 dolarów na scrackowanych grach

28 czerwca 2021, 21:33 | W biegu | komentarze 4
Koparka Crackonosh, czyli jak ktoś zarobił 2.000.000 dolarów na scrackowanych grach

O całej akcji możemy dowiedzieć się za sprawą raportu od Avasta. Jeden z klientów tego antywirusa na forum internetowym Reddit opublikował wpis, w którym stwierdził, że program samodzielnie „odinstalował się” z jego urządzenia: Jak twierdzą badacze, produkt antywirusowy został usunięty za sprawą złośliwego oprogramowania Crackonosh. Zagrożenie to jest dystrybuowane wraz…

Czytaj dalej »

Helpdeskowiec Microsoftu zainfekowany złośliwym oprogramowaniem grupy SolarWinds

28 czerwca 2021, 21:32 | W biegu | komentarze 2
Helpdeskowiec Microsoftu zainfekowany złośliwym oprogramowaniem grupy SolarWinds

Microsoft wykrył nową kampanię grupy odpowiedzialnej za tylną furtkę w oprogramowaniu SolarWinds: Według badaczy ataki polegały głównie na metodzie brute force i wykorzystywaniu haseł z wycieków danych, a cała kampania zakończyła się fiaskiem – grupie udało się zhakować jedynie trzy podmioty. Bardziej niepokojąca jest jednak dalsza część raportu: Urządzenie jednego…

Czytaj dalej »

Aresztowani członkowie grupy ransomware-owej Clop wyprali ponad 500 milionów dolarów…

25 czerwca 2021, 10:33 | W biegu | 1 komentarz
Aresztowani członkowie grupy ransomware-owej Clop wyprali ponad 500 milionów dolarów…

Jakiś czas temu pisaliśmy o akcji ukraińskiej policji, w wyniku której aresztowano członków grupy ransomware’owej Clop: Jak donosi giełda kryptowalutowa Binance, aresztowani przez służby przestępcy to tak naprawdę grupa FANCYCAT, której głównym zadaniem było pranie brudnych pieniędzy pochodzących z przestępczego procederu. Grupie udało się wyprać łącznie aż 500 milionów dolarów,…

Czytaj dalej »

Hakerzy z Korei Północnej włamali się do południowokoreańskiej agencji badań atomowych

22 czerwca 2021, 13:54 | W biegu | 1 komentarz
Hakerzy z Korei Północnej włamali się do południowokoreańskiej agencji badań atomowych

Jakiś czas temu firma Malwarebytes opublikowała raport dotyczący kampanii północnokoreańskiej grupy APT Kimsuky wycelowanej w podmioty rządowe Korei Południowej: Jak się jednak okazało, ataki nie ograniczały się jedynie do e-maili spearphishingowych. Z oświadczenia Koreańskiego Instytutu Badań Energii Atomowej (KAERI) wynika, że hakerzy wykorzystali lukę w VPN, aby przejąć kontrolę nad…

Czytaj dalej »

Hotspot o nazwie „%p%s%s%s%s%n” psuje Wi-Fi w iPhone’ach

21 czerwca 2021, 22:40 | W biegu | komentarze 2
Hotspot o nazwie „%p%s%s%s%s%n” psuje Wi-Fi w iPhone’ach

Kilka dni temu badacz bezpieczeństwa Carl Schou odkrył przez przypadek nietypowy błąd w Wi-Fi w iPhone’ach: Dołączenie do hotspota o SSID „%p%s%s%s%s%n” sprawia, że iPhone nie jest w stanie nawiązać połączenia z Wi-Fi, nawet jeśli zostanie ponownie uruchomiony lub zmieniono feralną nazwę hotspota. Rodzaj podatności znalezionej przez Carla to prawdopodobnie…

Czytaj dalej »

Podmienione binarki na stronie jednego z dostawców rozwiązań CCTV. Po instalacji wkracza ransomware.

17 czerwca 2021, 09:37 | W biegu | komentarzy 12
Podmienione binarki na stronie jednego z dostawców rozwiązań CCTV. Po instalacji wkracza ransomware.

Mandiant opisuje historię z obsługi ciekawego incydentu. Jeden z klientów pobrał oprogramowanie ze strony swojego dostawcy…: Sometime in May 2021 or earlier, UNC2465 likely Trojanized two software install packages on a CCTV security camera provider website. Mandiant determined the installers were malicious in early June and notified the CCTV company…

Czytaj dalej »

Ukraińska policja aresztowała członków grupy ransomware’owej Clop

17 czerwca 2021, 09:25 | W biegu | komentarzy 5
Ukraińska policja aresztowała członków grupy ransomware’owej Clop

O grupie ransomware’owej Clop zrobiło się głośno między innymi za sprawą ataku na firmę Bombardier, specjalizującą się w produkcji i budowie samolotów, lokomotyw czy wagonów kolejowych: Bombardier to niejedyne przedsiębiorstwo zaatakowane przez tę grupę: Jak możemy dowiedzieć się z najnowszego komunikatu ukraińskiej policji, w wyniku międzynarodowej obławy aresztowano łącznie sześć…

Czytaj dalej »

Wysyłają „zmodyfikowane” portfele sprzętowe (Ledger) i kradną kryptowaluty

17 czerwca 2021, 09:15 | W biegu | komentarze 3
Wysyłają „zmodyfikowane” portfele sprzętowe (Ledger) i kradną kryptowaluty

Q: jak najprościej „zaatakować” topowe urządzenie umożliwiające bezpieczny handel / przechowywanie kryptowalut ? (Ledger hardware wallets combined with Ledger Live app gives you full power over your crypto: the best security, ownership and control over your assets.) A: Podesłać ofierze zmodyfikowane „topowe urządzenie rządzenie umożliwiające bezpieczny handel przechowywanie / kryptowalut”….

Czytaj dalej »

Grupa REvil zaszyfrowała dane należące do firmy Sol Oriens, która współpracuje z agencją rządową USA utrzymującą broń nuklearną

16 czerwca 2021, 09:15 | W biegu | komentarze 4
Grupa REvil zaszyfrowała dane należące do firmy Sol Oriens, która współpracuje z agencją rządową USA utrzymującą broń nuklearną

Kilka miesięcy temu opublikowaliśmy streszczenie wywiadu z operatorem ransomware’a REvil, dzięki któremu mogliśmy dowiedzieć się wielu naprawdę ciekawych rzeczy.  Najistotniejszy dla tego artykułu jest jednak następujący fragment rozmowy: UNK na pytanie, czy da się wykorzystać ransomware jako „cyberbroń”, stwierdził, że wie o przynajmniej kilku „partnerach” swojego ransomware’a, którzy mają dostęp…

Czytaj dalej »

iOS 12.5.4 z poprawkami do trzech krytycznych luk bezpieczeństwa, patchuj teraz!

16 czerwca 2021, 09:14 | W biegu | 1 komentarz
iOS 12.5.4 z poprawkami do trzech krytycznych luk bezpieczeństwa, patchuj teraz!

Od poniedziałku użytkownicy szóstej generacji iPhone’ów (iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3, iPod touch) mogą cieszyć się aktualizacją 12.5.4 systemu iOS, zawierającą poprawki odnośnie do trzech krytycznych podatności: Według informacji podanej przez firmę Apple luka CVE-2021-30762, pozwalająca na zdalne wykonanie kodu,…

Czytaj dalej »