Xopero Blog

Avast i AVG z czerwoną kartką / Clop Ransomware / MS OAuth 2.0 z luką

Każdy z nas posiada cyberbliźniaka. Przywykliśmy jednak do tego, że mamy niejako sezon otwarty na nasze dane i niewiele w tym zakresie możemy zrobić. Ale wcale nie musi tak być. Pokazała to w ostatnim tygodniu Mozilla, która wycofała ze swojego sklepu cztery rozszerzenia należące do Avast i AVG. Powód – szpiegowanie użytkowników. Oczywiście wszystkie wtyczki robiły co do nich należało. Skutkiem ubocznym tych działań były jednak ogromne ilości danych przesyłane na serwery producenta. Więcej informacji znajdziecie w nowym zestawieniu. Zaczynamy.

Read more

30 urodziny Ransomware / Ankieta Trendy 2020 / Radio

Według statystyk listopad to najbardziej depresyjny miesiąc w roku. Rozwiązaniem na jesienną chandrę jest ciepły koc, kubek herbaty oraz coś do obejrzenia, posłuchania i poczytania… a właśnie to próbowaliśmy zapewnić Wam w minionym miesiącu. Dla tych z Was, których ominęły nasze aktualności, zapraszamy do krótkiego podsumowania listopada. A w nim m.in. 30ste urodziny ransomware, ankieta o trendach w 2020 roku, tytuł najsympatyczniejszego pracodawcy i wizyta w radio. Miłej lektury!

Read more

9 zasad cyberbezpieczeństwa, które musisz znać

Wiedza nt. zasad cyberbezpieczeństwa uchroni Twoją firmę przed sporą liczbą IT zagrożeń. Czy wiesz, że każdego dnia dochodzi do milionów prób ataków hakerskich. W 2018 roku ponad miliard osób utraciło dane, a do sieci wyciekło ich 5 miliardów. W obliczu takich statystyk każdy, niezależnie od wykonywanego zawodu czy branży, powinien wiedzieć w jaki sposób chronić swój biznes.

Read more

HP ostrzega: Twój dysk SSD umrze za… / DeathRansom

Błąd występujący w wybranych nośnikach SSD skraca ich żywot do 32 768 godzin, czyli dokładnie 3 lat 270 dni i 8 godzin. Korzystasz z dysków SSD od Hewlett Packard? Szybka aktualizacja firmware może uratować Twoje dane. W ostatnim tygodniu było również głośno o DeathRansom, który po poprawkach zaczął realnie szyfrować dane, Dexphot oraz niebezpiecznych smartwatcha’ach SMA-WATCH-M2.

Read more

Oracle EBS z podatnością / Roboto P2P botnet / e-skimming

Witajcie w kolejnym przeglądzie newsów. W tym tygodniu donosimy o lukach w Oracle E-Business Suite, które umożliwiają przejęcie pełnej kontroli nad systemami ERP. Zagrożonych jest ponad 10 tys. przedsiębiorstw. Dodatkowo, krótka przygoda z ISIS będzie kosztować amerykańskiego studenta nawet 20 lat za kratami. Nowy botnet P2P Roboto zagraża Linux Webmin Servers. A także e-skimming, Monero oraz Android, który w sekrecie może wykonywać zdjęcia i nagrywać wideo. Witajcie w „Z kamerą wśród ludzi”.

Read more

Intel Zombieload v2 / AnteFrigus / PureLocker w BASIC

Wracamy do tematu Intela i podatności procesorów. W maju ujawniono grupę luk, które stanowiły podatność tej samej klasy co Meltdown czy Spectre. Minęło kilka miesięcy, na rynek wprowadzono nowe procesory… Zaś badaczom udało się już opracować metodę, która umożliwia włamanie się do systemu w zaledwie kilkadziesiąt sekund. Szczegóły nt. ataku Zombieload v2 poznacie poniżej.

Read more

NVIDIA GeForce do pilnej aktualizacji / EXaaS

Mamy za sobą wyjątkowo gorący tydzień. NVIDIA wydała pilne aktualizacje dla GeForce Experience i sterownika GPU Display Driver. Update jest ważny, ponieważ luki można potencjalnie wykorzystać do przeprowadzenia ataku DoS i kradzieży danych. Co jeszcze? Zdradzamy modus operandi DarkUniverse, piszemy o ataku na ConnectWise. Z ciekawostek? Okazało się, że Smart Device można zhackować za pomocą… lasera. Kto by pomyślał. Zapraszamy do lektury.

Read more

PHaaS / strzeż się xHelper / „voicemail” phishing

Co kryje się pod skrótem PHaaS? Gratulacje dla wszystkich, którzy powiedzieli Phishing as a Service. W cyber-półświatku zadebiutowała nowa usługa, która dała się już odczuć IT gigantom – w szczególności chodzi o Microsoft, PayPal czy Dropbox. Co jeszcze dla was przygotowaliśmy? xHelper, nowy ransomware, którego nie sposób usunąć z urządzenia [Android], (nie)zauważalny atak z wykorzystaniem funkcji JAVA, olimpiada na celowniku cyberprzestępców, kolejny phishing wymierzony w użytkowników Office 365 oraz pranie brudnych pieniędzy na miarę XXI wieku.

Read more

MS SQL Server backdoor / Discord może kraść dane / NordVPN – kulisy

W ostatnim tygodniu natrafiliśmy na kilka niezwykle ciekawych strategii cyberataków. Tajemniczy MedusaLocker ransomware, o którym niewiele wiadomo. Kanały ataku? Metoda dystrybucji? Nic. Donosimy wam także o nowym zagrożeniu, które atakuje serwery MS SQL. Hackerzy mają na swoim koncie również udaną kampanię wymierzoną w użytkowników aplikacji Discord. Szczegóły poniżej.

Read more