Xopero Blog

AZORult z fałszywym ProtonVPN / Wielki wyciek danych w sieci hoteli MGM

Przez ostatnie miesiące xHelper uprzykrzał życie wielu użytkownikom. Wszystko jednak wskazuje na to, że specjaliści opracowali metodę na skuteczne usunięcie złośliwego oprogramowania. W tym tygodniu także: hackerzy posłużyli się fałszywym ProtonVPN aby zebrać większe żniwo infekcji AZORult oraz rośnie liczba malware wykorzystująca szyfrowane kanały komunikacji. Dodatkowo: Google usuwa ze Sklepu Play 600 aplikacji (dlaczego, dowiecie się poniżej), Microsoft ma problemy z zarządzaniem tysiącami subdomen a także wielki wyciek danych klientów hoteli MGM.

Read more

Kwantowa rewolucja / Win 10 update / RobbinHood / Loda

W środowisku IT dużo mówi się o tym, że blockchain ma szansę przyczynić się do powstania bezpieczniejszego internetu. Jednak postępy w quantum computingu (dla wielu jest to wręcz „kwantowa rewolucja”) mogą zaowocować stworzeniem internetu kwantowego – idealnego wręcz do przesyłania krytycznych danych. Splątanie, dekoherencja, kwantowa teleportacja – terminy, którym bliżej do sci-fy niż rzeczywistości? A jednak nie. Więcej na ten temat przeczytacie poniżej. O czym jeszcze w tym tygodniu? (Nie)udana aktualizacja Windows 10, RobbinHood ransomware wykorzystuje wycofane sterowniki do wyłączenia rozwiązań chroniących Twój komputer. A także: ransowmare Loda, problem z wtyczką WordPress oraz FBI ma ręce pełne roboty. Biuro otrzymuje dziennie 1300 zgłoszeń o popełnieniu cyberprzestępstwa. Zaczynamy.

Read more

Man in the Middle na celowniku Google / Wyłącz Bluetooth

Ataki Man in the Middle są coraz powszechniejsze. Specjaliści z IBM X-Force szacują, że już ponad 1/3 ataków wykorzystujących przypadkowe słabości to właśnie ataki MitM. Google dostrzegł w tym także spore zagrożenie dla użytkowników Chrome, dlatego w kolejnych miesiącach czekają ich spore zmiany. Miejmy nadzieję, że tylko na lepsze. W tym tygodniu piszemy także nt. nowego (sprytnego) trojana bankowego, źle zabezpieczonych sieci WiFi, które stały się łatwym łupem dla Emotet. Dodatkowo: atak z wykorzystaniem Bluetooth, błąd Google Photos oraz Facebook próbuje odkupić swoje winy związane z naruszaniem prywatności osób. Zaczynamy.

Read more

I Got Phished / Atak na ONZ / Dane i Avast cd.

I Got Phished to nowa usługa, która powiadomi Cię jeśli jeden z pracowników padnie ofiarą phishingu. W tym tygodniu jeszcze o „zatuszowanym” ataku na ONZ i ciąg dalszy sprawy dotyczącej zbierania danych użytkowników przez Avast (teraz w grę wchodzi już także ich sprzedaż). Dodatkowo: malspam, który straszy koronowirusem, top wyciek danych 2019 i nowy YouTube phishing.

Read more

TrickBot / Boty oddam w dobre ręce / Wyciek Microsoft

Do sieci trafiła lista 500 tys. rekordów, pozwalająca namierzyć źle zabezpieczone (lub niezabezpieczone) urządzenia IoT, serwery i domowe routery. Czy to przepis na botnet doskonały? Jeśli tak, opiszemy Wam ten przypadek jako pierwsi. W tym tygodniu również: TrickBot wykrada bazy Active Directory, cyberprzekręt na ofertę pracy oraz wpadka Microsoft – wyciekło 14 lat z życia działu ich supportu. Dodatkowo, BitPayLock oraz atak Chameleon.

Read more

Crypto-bug w Windows / iPhone zabezpieczy konto Google

Zaktualizowaliście już swój Win 10? Jeśli nie, zróbcie to jak najszybciej – systemom Windows 10, Windows Server 2016 i 2019 zagraża poważny crypto-bug. O czym jeszcze donosimy w tym tygodniu? Rebranding ransomware  – czy udany, dowiemy się za kilka tygodni. Luka z zabezpieczeniach modemów kablowych zagraża 200 mln użytkowników z obszaru Europy. WordPress (znów) niebezpieczny. Na koniec dobra wiadomość dla użytkowników iPhone’ów – mogą oni je wykorzystać do zabezpieczenia konta Google.

Read more

Dustman / Hackerzy namierzają Citrix Server / Mozilla 0-day / SNAKE

W tym tygodniu przygotowaliśmy dla was sześć jeszcze gorących newsów ze świata IT. Zaczynamy od problemów Citrix – z powodu podatności zagrożonych atakiem jest prawie 80 tys. firm. Dalej. Do grupy ransomware, która szczególnie upodobała sobie ataki na biznes, dołączył nowy gracz – SNAKE. Mozilla wymaga pilnej aktualizacji – wszystko z powodu poważnej luki zero-day. W tym tygodniu jeszcze nt. ataku na koncern naftowy z wykorzystaniem Dustman – czy to ciąg dalszy prowadzonej przez hackerów akcji, czy może tuszowanie śladów – oraz OpenCV i Joker. Zapraszamy do lektury.

Read more

Shitcoin Wallet / Hackerzy pomijają 2FA / Problemy z IoT

Witajcie w pierwszy wydaniu Centrum Bezpieczeństwa w roku 2020. Jesteśmy pewni, że cyberprzestępcy sprawią, że będzie to bardzo „wyjątkowy” okres. Mamy jednak nadzieję, że nasze newsy i porady uczynią Was jeszcze bardziej ostrożnymi w sieci i nie tylko. Co przygotowaliśmy na początek? 9 wyzwań jakie niesie za sobą wdrożenie IoT w firmie (dużo więcej przeczytacie na ten temat w naszym nadchodzącym raporcie). Hackerzy z Black Hat celują w osoby pragnące zmienić nasz świat na lepsze. Shitcoin Wallet z chęcią przygarnie Twoje krypto-fundusze. Aplikacja Twitter znów ma problemy. W jaki sposób hackerzy omijają weryfikację dwuetapową? A na koniec, nowe Gwiezdne Wojny – dlaczego bezpieczniej obejrzeć je w kinie.

Read more