VMware z podatnością RCE / Silver Sparrow / Bombardier zhackowany

Niedługo po tym jak w serwisie GitHub pojawiały się pierwsze – i nad podziw liczne – skrypty proof-of-concept nowej podatności VMware RCE, hackerzy rozpoczęli poszukiwania podatnych serwerów. Producent wypuścił już aktualizację, jednak tysiące niezałatanych maszyn vCenter są nadal widoczne z poziomu internetu. To poważny problem. Wygląda na to, że jest to więc ostatni moment na przeprowadzenie „bezpiecznej aktualizacji”. Więcej w tym temacie przeczytacie poniżej.

Read more

Powrót Masslogger / botnet WatchDog / Złośliwy Barcode Scanner

Niebezpieczny Masslogger powrócił w zupełnie nowej odsłonie. Jest znacznie potężniejszy niż jego wcześniejsza odmiana, z którą zmagali się użytkownicy systemów Windows przez lata. Nowe znaczy lepsze? W tym przypadku – zdecydowanie tak. Mamy do czynienia z koniem trojańskim, który próbuje wykradać dane uwierzytelniające z Microsoft Outlook, klienta poczty Thunderbird oraz menedżerów haseł w ramach Google Chrome, Mozilla Firefox, czy Microsoft Edge. Tak więc jeśli na Twoją skrzynkę trafiła podejrzana wiadomość email… Lepiej jej nie otwieraj. Chcesz dowiedzieć się więcej na temat Masslogger? Więcej interesujących faktów znajdziesz poniżej.

Read more

Atak na CD Projekt Red / Dependency Confusion / Woda pitna, celem ataku w USA

Witajcie w najnowszym wydaniu Centrum Bezpieczeństwa Xopero. W ostatnich dniach temat, który przewijał się prawie we wszystkich serwisach to atak na CD Project Red. Mija prawie tydzień od upublicznienia informacji o nim, a specjaliści IT są coraz bardziej podzieleni w całej tej sprawie. Czy reakcja CD Project Red – na żądania cyberprzestępców – stanie się złotym standardem? Zobaczymy. Jednak nie samym ransomware cyber-świat żyje. W naszym zestawieniu najważniejszych IT wydarzeń ostatniego tygodnia znalazł się również nowy atak na łańcuch dostaw nazwany Zamętem Zależności (Dependency Confusion), news o próbie zatrucia przez hackera źródła wody pitnej w USA oraz 12-letni błąd w Windows Defender.

Read more

Podatności w VMware ESXi / Apple i Cisco z błędem Sudo / Malware Hildegard

Uważajcie na dwie podatności hiperwizora VMware ESXi, które umożliwiają grupom ransomware szyfrowanie wirtualnych dysków twardych. Hakerzy przeprowadzają ataki od października 2020 roku. Więcej technicznych informacji znajdziecie w tekście poniżej. Ale to nie koniec tematów. W tym tygodniu opisujemy również jak rozwija się sprawa nowego błędu Sudo – są nowe podatne produkty. Omawiamy również nowy malware Hildegard, który atakuje środowiska Kubernetes. Na koniec przyglądamy się kampanii przestępczej, której twarzy użyczył… Steven Seagal.

Read more

Botnet FreakOut / Błędy DNSpooq / Atak na Malwarebytes

FreakOut to nowy botnet na którego ślad jako pierwszy natrafili specjaliści z CheckPoint. Jego celem są systemy Linux z wrażliwymi wersjami TerraMaster OS dla serwerów NAS podłączonych do sieci, aplikacji internetowych i usług korzystających z Zend Framework oraz Liferay Portal CMS. Najwięcej ataków wykryto w USA oraz –  w trochę mniejszej liczbie – w Europie m.in. w Niemczech i Holandii. Więcej informacji można znaleźć poniżej…

Read more

SolarLeaks / Windows, Android zero-days / Capcom: 390 tys. ofiar ataku

Wyciek SolarWinds co tydzień wraca jak bumerang – tym razem za sprawą strony internetowej SolarLeaks [.]net, której twórcy, podając się za autorów ataku na SolarWinds zaczynają wystawiać na aukcjach skradzione dane z Microsoft, Cisco, FireEye i SolarWinds. Do nich też prowadzi trop wycieku certyfikatu Mimecast, który umożliwił hakerom przejęcie kont M365. To jednak nie koniec problemów Microsoft, które przybliżamy w dzisiejszej prasówce… 

Co jeszcze? Producent i wydawca gier komputerowych (m.in. Resident Evil i Street Fighter), Capcom, aktualizuje statystyki niedawnego ataku ransomware…

Read more

Afera SolarWinds c.d. / Smishing na PayPal / Babuk Locker

Rozpoczynamy właśnie kolejny tydzień 2021 roku, a wciąż ciągnie się za nami afera SolarWinds. Tym razem okazuje się, że atakujący dotarli do kodu źródłowego Microsoft. We wpisie rozpoczynającym dzisiejszy przegląd odpowiadamy na pytanie, co to oznacza dla użytkowników i samej organizacji. Ponadto: Babuk Locker, czyli nowy rok, nowy ransomware, SMS phishing na PayPal, a także nowa technika identyfikacji ofiar cyberataków. 

Read more

Google Docs pod lupą / Wyciek danych w T-Mobile / 13H awaria w Wasabi

Witajcie w kolejnym wydaniu Centrum Bezpieczeństwa Xopero – pierwszym w 2021 roku! Jakimi „niebezpiecznymi” nowinami zamykamy stary rok? Okazało się, że narzędzie Google Docs posiadało błąd, który umożliwiał podglądanie prywatnych dokumentów. Problemy zaliczył również T-Mobile. Doszło do drugiego w 2020 wycieku danych – tym razem z systemu CPNI. Problemy nie ominęły również hostingowego giganta, Wasabi. Ten dostawca pamięci masowej w chmurze uległ awarii po zawieszeniu domeny z powodu hostowania malware. Specjaliści od bezpieczeństwa przestrzegają również przed nowym multi-platformowym malware, który bardzo sprawnie przekształca serwery Windows i Linux w koparki Monero. Szczegóły znajdziecie poniżej.

Read more

Backdoor SolarWinds / Złośliwe rozszerzenia Chrome i Edge / Awaria Google

Backdoor SolarWinds i związany z nim atak supply-chain to jeden z największych cyberincydentów, których byliśmy świadkami w ostatnich latach. Złośliwa aktualizacja trafiła do około 18 tysięcy klientów korzystających z platformy Orion. W ostatnich dniach jednak w całej sprawie nastąpił ważny rozwój. Specjaliści zamienili złośliwą nazwę domeny używaną do kontrolowania potencjalnie tysięcy systemów komputerowych w kill switch, czyli tzw. wyłącznik awaryjny. W jaki sposób tego dokonano?  No cóż… aby dowiedzieć się więcej, koniecznie sprawdź najnowszą odsłonę Centrum Bezpieczeństwa Xopero.

Read more