{"id":1341,"date":"2019-06-11T10:55:12","date_gmt":"2019-06-11T08:55:12","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=1341"},"modified":"2019-06-28T13:37:28","modified_gmt":"2019-06-28T11:37:28","slug":"nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/","title":{"rendered":"BlueKeep &#8211; NSA przestrzega \/ Eximie z krytyczn\u0105 podatno\u015bci\u0105 \/ Profilaktyczna kradzie\u017c 50 mln z\u0142"},"content":{"rendered":"\n<p>Czy s\u0142yszeli\u015bcie o podatno\u015bci BlueKeep, kt\u00f3ra zagra\u017ca u\u017cytkownikom system\u00f3w Windows? Sprawa jest powa\u017cna &#8211; ju\u017c nawet ameryka\u0144ska NSA zaleca piln\u0105 aktualizacj\u0119 zabezpiecze\u0144. O istotno\u015bci tego b\u0142\u0119du \u015bwiadczy r\u00f3wnie\u017c fakt, \u017ce Microsoft w opracowanych aktualizacjach przygotowa\u0142 \u0142atki dla starszych i niewspieranych ju\u017c wersji system\u00f3w takich jak Windows XP, Windows Vista oraz Windows Server 2003. Wi\u0119cej dowiecie si\u0119 z nowego przegl\u0105du news\u00f3w IT. <\/p>\n\n\n\n<!--more-->\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-nsa-zaleca-pilne-przeprowadzenie-aktualizacji-systemow-windows\">1. NSA zaleca pilne przeprowadzenie aktualizacji system\u00f3w Windows <\/h2>\n\n\n<p>Ameryka\u0144ska Agencja Bezpiecze\u0144stwa Narodowego (NSA) wzywa u\u017cytkownik\u00f3w oraz administrator\u00f3w system\u00f3w Windows do przeprowadzenia aktualizacji zabezpiecze\u0144 w celu wyeliminowania luki bezpiecze\u0144stwa BlueKeep. O istotno\u015bci tego b\u0142\u0119du najlepiej \u015bwiadczy fakt, \u017ce Microsoft w udost\u0119pnionych w maju 2019 aktualizacjach uwzgl\u0119dni\u0142 r\u00f3wnie\u017c starsze, niewspierane ju\u017c wersje system\u00f3w: Windows XP, Windows Vista oraz Windows Server 2003. <\/p>\n\n\n\n<p>Podatno\u015b\u0107 BlueKeep wykorzystuje mechanizm uwierzytelniania wst\u0119pnego us\u0142ugi zdalnego pulpitu i pos\u0142u\u017cy\u0107 mo\u017ce do zainstalowania z\u0142o\u015bliwego oprogramowania bez potrzeby jakiejkolwiek interakcji ze strony u\u017cytkownika. <\/p>\n\n\n\n<p>Szacuje si\u0119, \u017ce zagro\u017conych atakiem przy wykorzystaniu tej luki jest nawet milion komputer\u00f3w na ca\u0142ym \u015bwiecie. <\/p>\n\n\n\n<p>Poza zainstalowaniem aktualizacji opracowanych przez producenta u\u017cytkownicy system\u00f3w Windows chroni\u0107 si\u0119 mog\u0105 przed atakami cyberprzest\u0119pc\u00f3w konfiguruj\u0105c firewall w taki spos\u00f3b by blokowa\u0142 port TCP 3389, wy\u0142\u0105czaj\u0105c RDS oraz ustawiaj\u0105c uwierzytelnianie na poziomie sieci (NLA).        <\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.securityweek.com\/nsa-urges-windows-users-patch-bluekeep-vulnerability\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (otwiera si\u0119 na nowej zak\u0142adce)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-luka-pozwalajaca-ominac-ekran-blokady-systemu-windows-w-usludze-pulpitu-zdalnego\">2. Luka pozwalaj\u0105ca omin\u0105\u0107 ekran blokady systemu Windows w us\u0142udze pulpitu zdalnego <\/h2>\n\n\n<p>Windows 10 w wersji 1803 i 1903 oraz Windows Server 2019 zawiera powa\u017cny b\u0142\u0105d w mechanizmie Network Level Authentication (NLA) , czyli funkcji zalecanej przez Microsoft jako jeden ze sposob\u00f3w obej\u015bcia krytycznej podatno\u015bci BlueKeep. B\u0142\u0105d ten umo\u017cliwia osobie atakuj\u0105cej przej\u0119cie kontroli nad sesjami zdalnymi systemu.<\/p>\n\n\n\n<p>Mechanizm NLA ma za zadanie zablokowa\u0107 pr\u00f3b\u0119 logowania zdalnego i poprosi\u0107 o dodatkowe dane uwierzytelniaj\u0105ce. Gdzie tkwi problem? Mechanizm uwierzytelniania buforuje po\u015bwiadczenia logowania klienta na ho\u015bcie protoko\u0142u pulpitu zdalnego, aby szybko ponownie zalogowa\u0107 klienta w przypadku utracenia \u0142\u0105czno\u015bci. Po wznowieniu po\u0142\u0105czenia z sesj\u0105 pulpitu zdalnego przywr\u00f3ceni jeste\u015bmy bezpo\u015brednio do zablokowanego wcze\u015bniej pulpitu, a nie do ekranu logowania. Oznacza to, \u017ce system zdalny odblokowuje si\u0119 bez konieczno\u015bci r\u0119cznego wprowadzania jakichkolwiek po\u015bwiadcze\u0144.<\/p>\n\n\n\n<p>Microsoft po przeanalizowaniu problemu stwierdzi\u0142, \u017ce nie jest to b\u0142\u0105d, a po prostu mechanizm dzia\u0142ania tej funkcji, wi\u0119c w najbli\u017cszym czasie nie ma co spodziewa\u0107 si\u0119 \u0142atki.<\/p>\n\n\n\n<p>U\u017cytkownicy by zabezpieczy\u0107 si\u0119 przed potencjalnym wykorzystaniem tej luki powinni wy\u0142\u0105czy\u0107 automatyczne \u0142\u0105czenie z serwerem RDP, lokalnie zabezpieczy\u0107 maszyny, kt\u00f3re \u0142\u0105cz\u0105 si\u0119 z serwerem zdalnym i wreszcie zamiast wylogowywania, ka\u017cdorazowo roz\u0142\u0105cza\u0107 sesj\u0119. <\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/thehackernews.com\/2019\/06\/rdp-windows-lock-screen.html\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (otwiera si\u0119 na nowej zak\u0142adce)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-krytyczna-podatnosc-w-eximie-co-drugi-serwer-poczty-w-niebezpieczenstwie\">3. Krytyczna podatno\u015b\u0107 w Eximie &#8211; co drugi serwer poczty w niebezpiecze\u0144stwie <\/h2>\n\n\n<p>Luka bezpiecze\u0144stwa sklasyfikowana jako krytyczna wyst\u0119puje w kilku wersjach (od 4.87 do 4.91) popularnego oprogramowania Mail Transfer Agent (MTA) firmy Exim. Szacuje si\u0119, \u017ce wspomniane oprogramowanie pomaga w przesy\u0142aniu maili w a\u017c 54% spo\u015br\u00f3d wszystkich funkcjonuj\u0105cych serwer\u00f3w poczty elektronicznej. Mowa o 5,4 mln instalacji (!) na ca\u0142ym \u015bwiecie. Liczby te najlepiej obrazuj\u0105 skal\u0119 istniej\u0105cego zagro\u017cenia. <\/p>\n\n\n\n<p>B\u0142\u0105d pozwala wykona\u0107 dowolne polecenie na serwerze poczty. Podatno\u015b\u0107 wykorzysta\u0107 mo\u017cna lokalnie wydaj\u0105c polecenia z uprawnieniami roota.  Mo\u017cliwe jest te\u017c zdalne przej\u0119cie kontroli nad serwerem. W tym drugim przypadku konieczne jest utrzymywanie po\u0142\u0105czenia z zaatakowanym serwerem przez okres 7 dni oraz przesy\u0142anie jednego bajta exploita co kilka minut.  Ze wzgl\u0119du na z\u0142o\u017cono\u015b\u0107 kodu Exima nie mo\u017cna wykluczy\u0107, \u017ce istniej\u0105 inne, szybsze metody przej\u0119cia kontroli nad serwerami przez cyberprzest\u0119pc\u00f3w.<\/p>\n\n\n\n<p>Jak ustrzec si\u0119 przed niebezpiecze\u0144stwem? Najlepiej jak najszybciej wdro\u017cy\u0107 aktualizacj\u0119 Exim 4.92, kt\u00f3ra eliminuje opisan\u0105 podatno\u015b\u0107.  <\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a rel=\"noreferrer noopener\" aria-label=\"1 (otwiera si\u0119 na nowej zak\u0142adce)\" href=\"https:\/\/duo.com\/decipher\/odd-bug-haunts-exim-mail-agent\" target=\"_blank\">1<\/a> | <a href=\"https:\/\/cyware.com\/news\/newly-discovered-rce-vulnerability-in-exim-impacts-nearly-half-of-the-email-servers-fbb43d37\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"2 (otwiera si\u0119 na nowej zak\u0142adce)\">2<\/a><\/p>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-wyciek-danych-77-mln-pacjentow-laboratoryjnego-giganta-labcorp\">4. Wyciek danych 7,7 mln pacjent\u00f3w laboratoryjnego giganta LabCorp <\/h2>\n\n\n<p>Laboratorium Corporation of America Holdings powszechnie znane jako LabCorp obs\u0142uguje jedn\u0105 z najwi\u0119kszych sieci laboratori\u00f3w klinicznych na \u015bwiecie. Zatrudnia 60.000 pracownik\u00f3w i wykonuje 2,5 miliona r\u00f3\u017cnego rodzaju test\u00f3w medycznych tygodniowo.<\/p>\n\n\n\n<p>Laboratoryjny gigant ze Stan\u00f3w Zjednoczonych poinformowa\u0142 o powa\u017cnym incydencie naruszenia bezpiecze\u0144stwa danych swoich pacjent\u00f3w. Za incydent odpowiedzialna jest firma trzecia &#8211; American Medical Collection Agency (AMCA) pobieraj\u0105ca p\u0142atno\u015bci za us\u0142ugi medyczne za po\u015brednictwem strony internetowej. W okresie mi\u0119dzy sierpniem 2018, a marcem 2019 na stronie mia\u0142y miejsce nieautoryzowane aktywno\u015bci w wyniku kt\u00f3rych naruszone zosta\u0142y dane pacjent\u00f3w m.in. LabCorp. Ujawnione zosta\u0142y: imiona, nazwiska, daty urodzenia, adresy zamieszkania, numery telefon\u00f3w, a tak\u017ce informacje o kartach kredytowych oraz kontach bankowych pacjent\u00f3w laboratoryjnego giganta.<\/p>\n\n\n\n<p>Nie jest to jedyny incydent, za kt\u00f3ry odpowiedzialna jest strona z p\u0142atno\u015bciami internetowymi AMCA. 3 czerwca o naruszeniu danych swoich pacjent\u00f3w za po\u015brednictwem tej samej strony poinformowa\u0142a firma Quest Diagnostics specjalizuj\u0105ca si\u0119 w badaniach krwi. W jej przypadku dosz\u0142o do ujawnienia danych osobowych, finansowych oraz medycznych a\u017c 11,9 mln pacjent\u00f3w.  <\/p>\n\n\n\n<p>Czy to ju\u017c koniec historii z naruszeniami danych? AMCA poza laboratoriami obs\u0142uguje szpitale, przychodnie oraz lekarzy. Czy dane pacjent\u00f3w tych plac\u00f3wek zosta\u0142y r\u00f3wnie\u017c zhakowane? Nie spos\u00f3b wykluczy\u0107 takiej mo\u017cliwo\u015bci\u2026             <\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a rel=\"noreferrer noopener\" aria-label=\"1 (otwiera si\u0119 na nowej zak\u0142adce)\" href=\"https:\/\/cyware.com\/news\/around-77-million-labcorp-customers-impacted-from-amca-data-breach-c3edd754\" target=\"_blank\">1<\/a> | <a href=\"https:\/\/krebsonsecurity.com\/2019\/06\/labcorp-7-7m-consumers-hit-in-collections-firm-breach\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"2 (otwiera si\u0119 na nowej zak\u0142adce)\">2<\/a><\/p>\n\n\n\n<a name=\"tekst-5\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"5-440-milionow-uzytkownikow-androida-nekanych-przez-zlosliwa-wtyczke\">5. 440 milion\u00f3w u\u017cytkownik\u00f3w Androida n\u0119kanych przez z\u0142o\u015bliw\u0105 wtyczk\u0119  <\/h2>\n\n\n<p>238 aplikacji dost\u0119pnych w sklepie Google Play zawiera\u0142o z\u0142o\u015bliwy plugin reklamowy BeiTaAd. Zosta\u0142y one pobrane i zainstalowane przez 440 milion\u00f3w u\u017cytkownik\u00f3w urz\u0105dze\u0144 z Androidem. Z op\u00f3\u017anieniem wynosz\u0105cym od 24 godzin do 14 dni od zainstalowania aplikacji na ekranach urz\u0105dze\u0144 zaczyna\u0142y si\u0119 wy\u015bwietla\u0107 niechciane reklamy.<\/p>\n\n\n\n<p>Tw\u00f3rcy bezp\u0142atnych aplikacji mobilnych cz\u0119sto w swoich programach zamieszczaj\u0105  wtyczki reklamowe, kt\u00f3re automatycznie wy\u015bwietlaj\u0105 reklamy i pozwalaj\u0105 im zarabia\u0107. Na przyk\u0142ad, gdy gracz uko\u0144czy poziom gry musi \u201cprzebole\u0107\u201d kilku sekundow\u0105 reklam\u0119 zanim b\u0119dzie kontynuowa\u0142 swoje zmagania na wy\u017cszym levelu. Taka forma reklamy jest powszechnie stosowana i akceptowana. Reklamy typu out-of-app, czyli wy\u015bwietlaj\u0105ce si\u0119 poza aplikacjami postrzegane s\u0105 jako natr\u0119tne i utrudniaj\u0105ce korzystanie z urz\u0105dze\u0144. Wszystkie 238 aplikacje ze z\u0142o\u015bliw\u0105 wtyczk\u0105 BeiTaAd wy\u015bwietla\u0142y swoje reklamy poza aplikacjami. W skrajnych przypadkach wy\u015bwietlane by\u0142y one podczas rozm\u00f3w telefonicznych, a nawet na ekranie blokady. Cz\u0119sto uniemo\u017cliwia\u0142y odbieranie po\u0142\u0105cze\u0144 przychodz\u0105cych oraz skorzystanie z innych aplikacji. Co gorsza reklamy audio i video potrafi\u0142y uruchomi\u0107 si\u0119 nawet w nocy, gdy telefony ich u\u017cytkownik\u00f3w le\u017ca\u0142y zablokowane na stolikach nocnych (!)<\/p>\n\n\n\n<p>Z\u0142o\u015bliwy plugin ukrywa\u0142 swoj\u0105 prawdziw\u0105 natur\u0119 do\u0142\u0105czaj\u0105c do swoich komponent\u00f3w fa\u0142szywe nazwy plik\u00f3w i przedrostki oraz stosuj\u0105c techniki szyfrowania i maskowania wszystkich ci\u0105g\u00f3w zwi\u0105zanych ze swoj\u0105 aktywno\u015bci\u0105.<\/p>\n\n\n\n<p>Google poinformowany o tym procederze zdecydowa\u0142 si\u0119 wyrzuci\u0107 ze swojego sklepu aplikacje posiadaj\u0105ce z\u0142o\u015bliw\u0105 wtyczk\u0119. Cze\u015b\u0107 z nich zosta\u0142a zaktualizowana i oferowana jest obecnie bez z\u0142o\u015bliwego dodatku.<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/threatpost.com\/android-completely-obnoxious-pop-ups\/145390\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (otwiera si\u0119 na nowej zak\u0142adce)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<a name=\"tekst-6\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"6-botnet-goldbrute-atakuje-komputery-z-wlaczonym-protokolem-rdp\">6. Botnet GoldBrute atakuje komputery z w\u0142\u0105czonym protoko\u0142em RDP <\/h2>\n\n\n<p>Nowy botnet GoldBrute skanuje internet w poszukiwaniu s\u0142abo chronionych komputer\u00f3w z systemem Windows i w\u0142\u0105czonym protoko\u0142em Remote Desktop Protocol (RDP). Wyszukiwarka Shodan pokazuje, \u017ce w sieci dost\u0119pnych jest 2,4 miliona  komputer\u00f3w z w\u0142\u0105czonym protoko\u0142em RDP. Urz\u0105dzenia te stanowi\u0105 potencjalny cel cyberprzest\u0119pc\u00f3w. <\/p>\n\n\n\n<p>GoldBrute kontrolowany jest przez pojedynczy serwer C&amp;C, kt\u00f3rego adres IP wskazuje na lokalizacj\u0119 w New Jersey w Stanach Zjednoczonych. Boty komunikuj\u0105 si\u0119 i wymieniaj\u0105 dane z tym serwerem przy pomocy szyfrowanego po\u0142\u0105czenia WebSocket AES powi\u0105zanego z portem 8333. Gdy podatne urz\u0105dzenie zostanie zainfekowane z\u0142o\u015bliwym oprogramowaniem pobiera kod botnetu, kt\u00f3ry zawiera kompletny Java Runtime. Bot zaczyna skanowa\u0107 sie\u0107 w poszukiwaniu innych adres\u00f3w IP z ods\u0142oni\u0119tymi serwerami protoko\u0142u RDP. Po wyszukaniu 80 takich cel\u00f3w lista przesy\u0142ana jest do serwera C&amp;C. Przest\u0119pcy wybieraj\u0105 konkretne urz\u0105dzenia i \u0142ami\u0105 has\u0142a u\u017cytkownik\u00f3w z wykorzystaniem atak\u00f3w typu brute force oraz atak\u00f3w typu credential stuffing. Co ciekawe bot pr\u00f3buje tylko jedn\u0105 kombinacj\u0119 nazwy oraz has\u0142a dla ka\u017cdego z cel\u00f3w. Jest to spos\u00f3b na unikni\u0119cie wykrycia, gdy\u017c pr\u00f3by logowania wydaj\u0105 si\u0119 pochodzi\u0107 z r\u00f3\u017cnych adres\u00f3w IP. <\/p>\n\n\n\n<p>Cel ko\u0144cowy grupy przest\u0119pczej stoj\u0105cej za botnetem nie jest do ko\u0144ca jasny. Mog\u0105 sprzedawa\u0107 zhakowane dane uwierzytelniaj\u0105ce na nielegalnych forach DarkWebu lub wykorzysta\u0107 stworzon\u0105 armi\u0119 do planowania i przeprowadzenia dalszych atak\u00f3w w przysz\u0142o\u015bci.       <\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a rel=\"noreferrer noopener\" aria-label=\"1 (otwiera si\u0119 na nowej zak\u0142adce)\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-goldbrute-botnet-is-trying-to-hack-15-million-rdp-servers\/\" target=\"_blank\">1<\/a> | <a rel=\"noreferrer noopener\" aria-label=\"2 (otwiera si\u0119 na nowej zak\u0142adce)\" href=\"https:\/\/www.bankinfosecurity.com\/goldbrute-botnet-brute-force-attacking-15m-rdp-servers-a-12595\" target=\"_blank\">2<\/a><\/p>\n\n\n\n<a name=\"tekst-7\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"7-profilaktyczna-kradziez-50-milionow-zlotych\">7. Profilaktyczna kradzie\u017c 50 milion\u00f3w z\u0142otych <\/h2>\n\n\n<p>W niekonwencjonalny spos\u00f3b zachowa\u0142 si\u0119 zesp\u00f3\u0142 nadzoruj\u0105cy powstanie oraz rozw\u00f3j  kryptowaluty Komodo (KMD). Po odkryciu powa\u017cnej luki bezpiecze\u0144stwa, w jednym z obs\u0142ugiwanych przez siebie portfeli &#8211; Agama Wallet, deweloperzy platformy KMD postanowili nie czeka\u0107 na rozw\u00f3j wypadk\u00f3w i przeprowadzili udany atak hakerski na samych siebie. Jaki by\u0142 tego cel? Wyprzedzenie potencjalnych dzia\u0142a\u0144 cyberprzest\u0119pc\u00f3w i zabezpieczenie \u015brodk\u00f3w zgromadzonych przez klient\u00f3w. Metoda kontrowersyjna, ale jak si\u0119 okaza\u0142o bardzo skuteczna. <\/p>\n\n\n\n<p>Jaki b\u0142\u0105d kry\u0142 si\u0119 w portfelu Agama? Biblioteka JavaScript wykorzystywana do zarz\u0105dzania kryptowalutami zaktualizowana zosta\u0142a o z\u0142o\u015bliwy kod, kt\u00f3rego celem by\u0142o wykradzenie login\u00f3w i hase\u0142 u\u017cytkownik\u00f3w. Po uzyskaniu danych uwierzytelniaj\u0105cych przest\u0119pcy mogliby \u201cwyczy\u015bci\u0107\u201d konta przelewaj\u0105c zgromadzone na nich \u015brodki. <\/p>\n\n\n\n<p>Nie dosz\u0142o do tego dzi\u0119ki profilaktycznej kradzie\u017cy zrealizowanej przez zesp\u00f3\u0142 bezpiecze\u0144stwa KMD. Z zagro\u017conych naruszeniem kont wyprowadzono dzi\u0119ki niej 96 BTC oraz 8 mln KMD uniemo\u017cliwiaj\u0105c wzbogacenie si\u0119 przest\u0119pcom o sum\u0119 w okolicach 50 milion\u00f3w z\u0142otych (!).<\/p>\n\n\n\n<p>U\u017cytkownicy odzyska\u0107 mog\u0105 swoje \u015brodki wchodz\u0105c na specjalnie w tym celu utworzon\u0105 <a href=\"https:\/\/support.komodoplatform.com\/support\/solutions\/articles\/29000029932-agama-security-announcement\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"stron\u0119 pomocy (otwiera si\u0119 na nowej zak\u0142adce)\">stron\u0119 pomocy<\/a> i post\u0119puj\u0105c zgodnie z zawartymi na niej instrukcjami. <\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.zdnet.com\/article\/cryptocurrency-startup-hacks-itself-before-hacker-gets-a-chance-to-steal-users-funds\/ \" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (otwiera si\u0119 na nowej zak\u0142adce)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<a name=\"tekst-8\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"8-falszywa-witryna-handlu-kryptowalutami-rozprzestrzenia-trojany\">8.  Fa\u0142szywa witryna handlu kryptowalutami rozprzestrzenia trojany   <\/h2>\n\n\n<p>Cyberprzest\u0119pcy sklonowali witryn\u0119 CryptoHopper, kt\u00f3ra pe\u0142ni rol\u0119 handlowej platformy, na kt\u00f3rej u\u017cytkownicy budowa\u0107 mog\u0105 automatyczne strategie wykorzystywane do handlu kryptowalutami na r\u00f3\u017cnych rynkach. Przy u\u017cyciu spreparowanej strony dystrybuowane jest z\u0142o\u015bliwe oprogramowanie. W momencie, gdy u\u017cytkownik odwiedzi fa\u0142szyw\u0105 witryn\u0119, na jego urz\u0105dzeniu automatycznie pobierany i uruchamiany jest plik Setup.exe. <\/p>\n\n\n\n<p>Trojan ukryty w fa\u0142szywej platformie pobiera wymagane biblioteki, a nast\u0119pnie instaluje dwa kolejne z\u0142o\u015bliwe programy: jeden z nich dzia\u0142a jak crypto-miner, a drugi kradnie informacje takie jak: pliki cookies, histori\u0119 przegl\u0105darki, informacje o p\u0142atno\u015bciach, dane logowania, portfele kryptowalut, pliki tekstowe, formularze przegl\u0105darki, bazy danych uwierzytelniajacych Authy 2FA czy zrzuty ekran\u00f3w.   <\/p>\n\n\n\n<p>Wykradzione informacje zostaj\u0105 nast\u0119pnie przes\u0142ane na serwer C&amp;C cyberprzest\u0119pc\u00f3w.<\/p>\n\n\n\n<p>Z\u0142o\u015bliwe oprogramowanie potrafi rozpozna\u0107 i zast\u0105pi\u0107 skopiowane do schowka Windowsa ci\u0105gi znak\u00f3w wygl\u0105daj\u0105ce jak adresy portfeli kryptowalut. Ci\u0105gi te s\u0105 d\u0142ugie i trudne do zapami\u0119tania, dlatego ludzie zazwyczaj kopiuj\u0105 je, a nast\u0119pnie wklejaj\u0105 do innej aplikacji w celu przeniesienia kryptowaluty. Je\u017celi ich systemy zainfekowane zosta\u0142y z\u0142o\u015bliwym oprogramowaniem nierozerwalnie wi\u0105\u017ce si\u0119 to z utrat\u0105 zgromadzonych \u015brodk\u00f3w.<\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a rel=\"noreferrer noopener\" aria-label=\"1 (otwiera si\u0119 na nowej zak\u0142adce)\" href=\"https:\/\/finance.yahoo.com\/news\/malware-campaign-spreads-trojans-clone-235000777.html?guccounter=1\" target=\"_blank\">1<\/a> | <a rel=\"noreferrer noopener\" aria-label=\"2 (otwiera si\u0119 na nowej zak\u0142adce)\" href=\"https:\/\/coingeek.com\/criminals-using-clone-crypto-trading-site-to-spread-trojans\/\" target=\"_blank\">2<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Czy s\u0142yszeli\u015bcie o podatno\u015bci BlueKeep, kt\u00f3ra zagra\u017ca u\u017cytkownikom system\u00f3w Windows? Sprawa jest powa\u017cna &#8211; ju\u017c nawet ameryka\u0144ska NSA zaleca piln\u0105 aktualizacj\u0119 zabezpiecze\u0144. O istotno\u015bci tego b\u0142\u0119du \u015bwiadczy r\u00f3wnie\u017c fakt, \u017ce Microsoft w opracowanych aktualizacjach przygotowa\u0142 \u0142atki dla starszych i niewspieranych ju\u017c wersji system\u00f3w takich jak Windows XP, Windows Vista oraz Windows Server 2003. Wi\u0119cej dowiecie si\u0119 z nowego przegl\u0105du news\u00f3w IT.<\/p>\n","protected":false},"author":1,"featured_media":900,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-1341","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>BlueKeep - NSA przestrzega \/ Eximie z krytyczn\u0105 podatno\u015bci\u0105 \/ Profilaktyczna kradzie\u017c 50 mln z\u0142 - Xopero Blog<\/title>\n<meta name=\"description\" content=\"Czy s\u0142yszeli\u015bcie o podatno\u015bci BlueKeep, kt\u00f3ra zagra\u017ca u\u017cytkownikom system\u00f3w Windows? Sprawa jest powa\u017cna - ju\u017c nawet ameryka\u0144ska NSA zaleca piln\u0105 aktualizacj\u0119 zabezpiecze\u0144. O istotno\u015bci tego b\u0142\u0119du \u015bwiadczy r\u00f3wnie\u017c fakt, \u017ce Microsoft w opracowanych aktualizacjach przygotowa\u0142 \u0142atki dla starszych i niewspieranych ju\u017c wersji system\u00f3w takich jak Windows XP, Windows Vista oraz Windows Server 2003.Wi\u0119cej dowiecie si\u0119 z nowego przegl\u0105du news\u00f3w IT.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"BlueKeep - NSA przestrzega \/ Eximie z krytyczn\u0105 podatno\u015bci\u0105 \/ Profilaktyczna kradzie\u017c 50 mln z\u0142 - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"Czy s\u0142yszeli\u015bcie o podatno\u015bci BlueKeep, kt\u00f3ra zagra\u017ca u\u017cytkownikom system\u00f3w Windows? Sprawa jest powa\u017cna - ju\u017c nawet ameryka\u0144ska NSA zaleca piln\u0105 aktualizacj\u0119 zabezpiecze\u0144. O istotno\u015bci tego b\u0142\u0119du \u015bwiadczy r\u00f3wnie\u017c fakt, \u017ce Microsoft w opracowanych aktualizacjach przygotowa\u0142 \u0142atki dla starszych i niewspieranych ju\u017c wersji system\u00f3w takich jak Windows XP, Windows Vista oraz Windows Server 2003.Wi\u0119cej dowiecie si\u0119 z nowego przegl\u0105du news\u00f3w IT.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2019-06-11T08:55:12+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-06-28T11:37:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1842\" \/>\n\t<meta property=\"og:image:height\" content=\"625\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"BlueKeep &#8211; NSA przestrzega \\\/ Eximie z krytyczn\u0105 podatno\u015bci\u0105 \\\/ Profilaktyczna kradzie\u017c 50 mln z\u0142\",\"datePublished\":\"2019-06-11T08:55:12+00:00\",\"dateModified\":\"2019-06-28T11:37:28+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/\"},\"wordCount\":1869,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/\",\"name\":\"BlueKeep - NSA przestrzega \\\/ Eximie z krytyczn\u0105 podatno\u015bci\u0105 \\\/ Profilaktyczna kradzie\u017c 50 mln z\u0142 - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-2.png\",\"datePublished\":\"2019-06-11T08:55:12+00:00\",\"dateModified\":\"2019-06-28T11:37:28+00:00\",\"description\":\"Czy s\u0142yszeli\u015bcie o podatno\u015bci BlueKeep, kt\u00f3ra zagra\u017ca u\u017cytkownikom system\u00f3w Windows? Sprawa jest powa\u017cna - ju\u017c nawet ameryka\u0144ska NSA zaleca piln\u0105 aktualizacj\u0119 zabezpiecze\u0144. O istotno\u015bci tego b\u0142\u0119du \u015bwiadczy r\u00f3wnie\u017c fakt, \u017ce Microsoft w opracowanych aktualizacjach przygotowa\u0142 \u0142atki dla starszych i niewspieranych ju\u017c wersji system\u00f3w takich jak Windows XP, Windows Vista oraz Windows Server 2003.Wi\u0119cej dowiecie si\u0119 z nowego przegl\u0105du news\u00f3w IT.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-2.png\",\"width\":1842,\"height\":625},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"BlueKeep &#8211; NSA przestrzega \\\/ Eximie z krytyczn\u0105 podatno\u015bci\u0105 \\\/ Profilaktyczna kradzie\u017c 50 mln z\u0142\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"BlueKeep - NSA przestrzega \/ Eximie z krytyczn\u0105 podatno\u015bci\u0105 \/ Profilaktyczna kradzie\u017c 50 mln z\u0142 - Xopero Blog","description":"Czy s\u0142yszeli\u015bcie o podatno\u015bci BlueKeep, kt\u00f3ra zagra\u017ca u\u017cytkownikom system\u00f3w Windows? Sprawa jest powa\u017cna - ju\u017c nawet ameryka\u0144ska NSA zaleca piln\u0105 aktualizacj\u0119 zabezpiecze\u0144. O istotno\u015bci tego b\u0142\u0119du \u015bwiadczy r\u00f3wnie\u017c fakt, \u017ce Microsoft w opracowanych aktualizacjach przygotowa\u0142 \u0142atki dla starszych i niewspieranych ju\u017c wersji system\u00f3w takich jak Windows XP, Windows Vista oraz Windows Server 2003.Wi\u0119cej dowiecie si\u0119 z nowego przegl\u0105du news\u00f3w IT.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/","og_locale":"pl_PL","og_type":"article","og_title":"BlueKeep - NSA przestrzega \/ Eximie z krytyczn\u0105 podatno\u015bci\u0105 \/ Profilaktyczna kradzie\u017c 50 mln z\u0142 - Xopero Blog","og_description":"Czy s\u0142yszeli\u015bcie o podatno\u015bci BlueKeep, kt\u00f3ra zagra\u017ca u\u017cytkownikom system\u00f3w Windows? Sprawa jest powa\u017cna - ju\u017c nawet ameryka\u0144ska NSA zaleca piln\u0105 aktualizacj\u0119 zabezpiecze\u0144. O istotno\u015bci tego b\u0142\u0119du \u015bwiadczy r\u00f3wnie\u017c fakt, \u017ce Microsoft w opracowanych aktualizacjach przygotowa\u0142 \u0142atki dla starszych i niewspieranych ju\u017c wersji system\u00f3w takich jak Windows XP, Windows Vista oraz Windows Server 2003.Wi\u0119cej dowiecie si\u0119 z nowego przegl\u0105du news\u00f3w IT.","og_url":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2019-06-11T08:55:12+00:00","article_modified_time":"2019-06-28T11:37:28+00:00","og_image":[{"width":1842,"height":625,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"9 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"BlueKeep &#8211; NSA przestrzega \/ Eximie z krytyczn\u0105 podatno\u015bci\u0105 \/ Profilaktyczna kradzie\u017c 50 mln z\u0142","datePublished":"2019-06-11T08:55:12+00:00","dateModified":"2019-06-28T11:37:28+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/"},"wordCount":1869,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/","url":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/","name":"BlueKeep - NSA przestrzega \/ Eximie z krytyczn\u0105 podatno\u015bci\u0105 \/ Profilaktyczna kradzie\u017c 50 mln z\u0142 - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-2.png","datePublished":"2019-06-11T08:55:12+00:00","dateModified":"2019-06-28T11:37:28+00:00","description":"Czy s\u0142yszeli\u015bcie o podatno\u015bci BlueKeep, kt\u00f3ra zagra\u017ca u\u017cytkownikom system\u00f3w Windows? Sprawa jest powa\u017cna - ju\u017c nawet ameryka\u0144ska NSA zaleca piln\u0105 aktualizacj\u0119 zabezpiecze\u0144. O istotno\u015bci tego b\u0142\u0119du \u015bwiadczy r\u00f3wnie\u017c fakt, \u017ce Microsoft w opracowanych aktualizacjach przygotowa\u0142 \u0142atki dla starszych i niewspieranych ju\u017c wersji system\u00f3w takich jak Windows XP, Windows Vista oraz Windows Server 2003.Wi\u0119cej dowiecie si\u0119 z nowego przegl\u0105du news\u00f3w IT.","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-2.png","width":1842,"height":625},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"BlueKeep &#8211; NSA przestrzega \/ Eximie z krytyczn\u0105 podatno\u015bci\u0105 \/ Profilaktyczna kradzie\u017c 50 mln z\u0142"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1341","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=1341"}],"version-history":[{"count":7,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1341\/revisions"}],"predecessor-version":[{"id":1435,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1341\/revisions\/1435"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/900"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=1341"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=1341"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=1341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}