{"id":2619,"date":"2020-05-25T07:35:59","date_gmt":"2020-05-25T05:35:59","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=2619"},"modified":"2023-12-28T09:22:57","modified_gmt":"2023-12-28T08:22:57","slug":"ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/","title":{"rendered":"RagnarLocker  \/ Bluetooth &#8211; ataki BIAS i Spectra \/ Wyciek z EasyJet"},"content":{"rendered":"\n<p>W tym tygodniu donosimy wam o ciekawym przypadku wykorzystania Oracle VirtulaBox w cyberataku. Przest\u0119pcy wykorzystali j\u0105 do ukrycia obecno\u015bci ransomware RagnarLocker przed programami antywirusowymi. Do tego \u2013 bardzo skutecznie. W dzisiejszym zestawieniu tak\u017ce\u2026 Urz\u0105dzenia z Bluetooth podatne na ataki BIAS oraz Spectra. Kod GhostDNS wpad\u0142 w r\u0119ce firmy antywirusowej\u2026 zupe\u0142nie przypadkiem. Nowa strona logowania do Azure cieszy si\u0119 szczeg\u00f3lnym zainteresowaniem przest\u0119pc\u00f3w. Na koniec wyciek danych z EasyJet. &nbsp;<\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-ragnarlocker-z-nowa-taktyka-dzieki-ktorej-jest-niezauwazalny-dla-programow-antywirusowych\">1. <strong>RagnarLocker z now\u0105 taktyk\u0105, dzi\u0119ki kt\u00f3rej jest niezauwa\u017calny dla program\u00f3w antywirusowych<\/strong><\/h2>\n\n\n<p>RagnarLocker nie jest typowym ransomware. Jego operatorzy starannie wybieraj\u0105 cele &#8211;&nbsp; unikaj\u0105 u\u017cytkownik\u00f3w domowych na rzecz korporacji oraz organizacji rz\u0105dowych. Zwykle uzyskuj\u0105 dost\u0119p poprzez punkty ko\u0144cowe podatne na atak RDP lub przej\u0119te (zhackowane) narz\u0119dzi MSP.<\/p>\n\n\n\n<p>Do tej pory grupa<a href=\"https:\/\/xopero.com\/blog\/en\/ragnarlocker-can-hide-its-presence-in-a-very-neat-way\/\" target=\"_blank\" rel=\"noreferrer noopener\"> RagnarLocker<\/a> wdra\u017ca\u0142a wersj\u0119 swojego oprogramowania ransomware dostosowan\u0105 pod ka\u017cd\u0105 z ofiar, ale ostatnio atakuj\u0105cy stosuj\u0105 zupe\u0142nie now\u0105 taktyk\u0119. To dzi\u0119ki tej zmianie ich dzia\u0142ania umykaj\u0105 uwadze program\u00f3w antywirusowych.<\/p>\n\n\n\n<p>Zamiast uruchamia\u0107 oprogramowanie ransomware bezpo\u015brednio na podatnym komputerze, atakuj\u0105cy pobieraj\u0105 na niego i instaluj\u0105 Oracle VirtualBox. Nast\u0119pnie konfiguruj\u0105 maszyn\u0119 w wirtualn\u0105 w taki spos\u00f3b, aby zapewni\u0107 jej pe\u0142ny dost\u0119p do wszystkich dysk\u00f3w lokalnych i wsp\u00f3\u0142dzielonych zasob\u00f3w. Jest to sprytne poniewa\u017c dzi\u0119ki temu umo\u017cliwiaj\u0105 maszynie interakcj\u0119 z plikami przechowywanymi poza jej w\u0142asn\u0105 pami\u0119ci\u0105. W kolejnym kroku atakuj\u0105cy bootuj\u0105 maszyn\u0119, \u0142aduj\u0105 RagnarLocker i go uruchamiaj\u0105. Poniewa\u017c ransomware RagnarLocker dzia\u0142a wewn\u0105trz maszyny wirtualnej, oprogramowanie antywirusowe nie jest w stanie wykry\u0107 dzia\u0142ania szkodliwych proces\u00f3w.<\/p>\n\n\n\n<p>Fina\u0142 tego jest taki, \u017ce pliki lokalne i te na wsp\u00f3\u0142dzielonych zasobach zostaj\u0105 nagle zast\u0105pione ich zaszyfrowanymi wersjami. A administrator nie wie co si\u0119 w\u0142a\u015bciwie dzieje, bo przecie\u017c wszystkie modyfikacje plik\u00f3w wydaj\u0105 si\u0119 by\u0107 wynikiem legalnych proces\u00f3w.&nbsp;<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zdnet.com\/article\/ransomware-deploys-virtual-machines-to-hide-itself-from-antivirus-software\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-nowo-wykryta-luka-w-bluetooth-naraza-tysiace-urzadzen-na-ataki-bias\">2. <strong>Nowo wykryta luka w Bluetooth nara\u017ca tysi\u0105ce urz\u0105dze\u0144 na ataki BIAS<\/strong><\/h2>\n\n\n<p>Grupa badaczy z Federalnej Szko\u0142y Politechnicznej w Lozannie przestowa\u0142a r\u00f3\u017cne typy urz\u0105dze\u0144, w tym laptopy, tablety i smartfony popularnych marek, wyposa\u017cone w r\u00f3\u017cne wersje protoko\u0142u Bluetooth. Na ten moment znale\u017ali 28 unikalnych uk\u0142ad\u00f3w Bluetooth podatnych na ataki BIAS (ang. fa\u0142sz od Bluetooth Impersonation AttackS)<\/p>\n\n\n\n<p><strong>Czym jest dok\u0142adnie atak BIAS?<\/strong> Ten rodzaj ataku pozwala omin\u0105\u0107 procedury uwierzytelniania Bluetooth, kt\u00f3re maj\u0105 miejsce podczas nawi\u0105zywania bezpiecznego po\u0142\u0105czenia. Atakuj\u0105cy korzystaj\u0105 z kilku wad: braku ochrony integralno\u015bci, braku szyfrowania i wzajemnego uwierzytelniania.<\/p>\n\n\n\n<p>Podczas parowania dw\u00f3ch urz\u0105dze\u0144 zostaje wygenerowany klucz d\u0142ugoterminowy, kt\u00f3ry \u0142\u0105czy urz\u0105dzenia ze sob\u0105. Przy kolejnej komunikacji pomi\u0119dzy urz\u0105dzeniami nie ma ju\u017c konieczno\u015bci przeprowadzania ponownego ich parowania. Jednak dzi\u0119ki podatno\u015bci BIAS atakuj\u0105cy mo\u017ce podszy\u0107 si\u0119 pod jedno ze sparowanych urz\u0105dze\u0144 i uwierzytelni\u0107 si\u0119 nawet, je\u015bli nie dysponuje wspomnianym ju\u017c kluczem d\u0142ugoterminowym. Nast\u0119pnie jest ju\u017c w stanie przej\u0105\u0107 kontrol\u0119 nad drugim urz\u0105dzeniem i wykra\u015b\u0107 poufne dane.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"BIAS: Bluetooth Impersonation AttackS\" width=\"1200\" height=\"675\" src=\"https:\/\/www.youtube.com\/embed\/fASGU7Og5_4?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p>Jak sprawdzi\u0107, czy Twoje urz\u0105dzenie jest podatne na atak? Specjali\u015bci og\u0142osili swoje odkrycie w grudniu 2019 r. \u2013 wtedy te\u017c informacja trafi\u0142a do vendor\u00f3w. Niekt\u00f3rzy z nich mogli za\u0142ata\u0107 podatno\u015b\u0107, ale nie ma na to konkretnych informacji. Wi\u0119c je\u015bli twoje urz\u0105dzenie nie otrzyma\u0142o aktualizacji po grudniu 2019 r., prawdopodobnie nadal jest podatne na atak.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.welivesecurity.com\/2020\/05\/19\/bluetooth-flaw-exposes-countless-devices-bias-attacks\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-spectra-nowy-atak-przerywa-separacje-miedzy-wifi-a-bluetooth\">3. <strong>Spectra &#8211; nowy atak przerywa separacj\u0119 mi\u0119dzy Wi-Fi a Bluetooth<\/strong><\/h2>\n\n\n<p>Skoro ju\u017c o Bluetooth mowa\u2026<\/p>\n\n\n\n<p>Badacze&nbsp; z Niemiec i W\u0142och twierdz\u0105, \u017ce opracowali nowy praktyczny atak, kt\u00f3ry przerywa separacj\u0119 technologii Wi-Fi i Bluetooth dzia\u0142aj\u0105cych na tym samym urz\u0105dzeniu, m.in. laptopie, smartfonie i tablecie.<\/p>\n\n\n\n<p>Atak ten, zwany Spectra, dzia\u0142a na \u201ecombo chipy\u201d &#8211; wyspecjalizowane chipy, kt\u00f3re obs\u0142uguj\u0105 wiele rodzaj\u00f3w komunikacji bezprzewodowej opartej na falach radiowych, takie jak Wi-Fi, Bluetooth, LTE i inne.<\/p>\n\n\n\n<p>Atak Spectra wykorzystuje mechanizmy koegzystencji, kt\u00f3re producenci chipset\u00f3w do\u0142\u0105czaj\u0105 do swoich urz\u0105dze\u0144. S\u0142u\u017c\u0105 one do szybkiego prze\u0142\u0105czania mi\u0119dzy technologiami bezprzewodowymi. Badacze twierdz\u0105, \u017ce cho\u0107 te mechanizmy zwi\u0119kszaj\u0105 wydajno\u015b\u0107 to daj\u0105 r\u00f3wnie\u017c mo\u017cliwo\u015b\u0107 przeprowadzania atak\u00f3w side-channel i pozwalaj\u0105 atakuj\u0105cemu wyci\u0105ga\u0107 szczeg\u00f3\u0142y innych technologii bezprzewodowych obs\u0142ugiwanych przez \u201ccombo chipy\u201d.&nbsp;<\/p>\n\n\n\n<p>Analizie zosta\u0142y poddane uk\u0142ady Broadcom i Cypress, kt\u00f3re znajduj\u0105 si\u0119 w setkach milion\u00f3w urz\u0105dze\u0144, takich jak iPhone\u2019y, MacBooki i seria Samsunga Galaxy S.&nbsp;<\/p>\n\n\n\n<p>Spectra rozpoczyna si\u0119 od zaatakowania combo chip\u00f3w z wykorzystaniem zniekszta\u0142conego ruchu bezprzewodowego, a nast\u0119pnie ataku na interfejs uk\u0142adu mi\u0119dzy dwiema technologiami. Badacze zidentyfikowali r\u00f3wnie\u017c wsp\u00f3lny region pami\u0119ci RAM, kt\u00f3ry umo\u017cliwia wykonanie kodu przez Bluetooth w Wi-Fi, co znacznie zwi\u0119ksza skal\u0119 ataku.&nbsp;<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zdnet.com\/article\/new-spectra-attack-breaks-the-separation-between-wi-fi-and-bluetooth\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-kolejny-wyciek-danych-tyle-ze-tym-razem-ofiara-jest-operator-ghostdns\">4. <strong>Kolejny \u201cwyciek danych\u201d, tyle \u017ce tym razem ofiar\u0105 jest operator GhostDNS<\/strong><\/h2>\n\n\n<p>GhostDNS to zestaw exploit\u00f3w routera, kt\u00f3ry wykorzystuje podatno\u015b\u0107 CSRF (Cross-site request forgery) do zmiany ustawie\u0144 DNS i przekierowania u\u017cytkownika na stron\u0119 phishingow\u0105 w celu kradzie\u017cy danych logowania.<\/p>\n\n\n\n<p>Jak to si\u0119 sta\u0142o, \u017ce z\u0142o\u015bliwy pakiet wpad\u0142 w \u201eniepowo\u0142ane\u201d r\u0119ce? Rok temu w maju 2019 r. Avast Web Shield zablokowa\u0142 adres URL z platformy sendspace.com. Okaza\u0142o si\u0119, \u017ce jeden z u\u017cytkownik\u00f3w Avast nale\u017cy do ciemnej strony mocy\u2026. Przes\u0142a\u0142 na serwery Sendspace archiwum RAR ze z\u0142o\u015bliw\u0105 zawarto\u015bci\u0105. Zapomnia\u0142 jednak wcze\u015bniej wy\u0142\u0105czy\u0107 Avast Web Shield, a poniewa\u017c archiwum nie by\u0142o chronione has\u0142em, zosta\u0142o ono automatycznie przeanalizowane przez aplikacj\u0119. Grupa ds. bezpiecze\u0144stwa w AVAST pobra\u0142a archiwum a po jego rozpakowaniu ich oczom ukaza\u0142 si\u0119 pe\u0142ny kod \u017ar\u00f3d\u0142owy GhostDNS.<\/p>\n\n\n\n<p>Analizuj\u0105c archiwum, badacze odkryli dwie metody przeprowadzania atak\u00f3w: Router EK i BRUT. Router EK atakuje z sieci lokalnej i wymaga od u\u017cytkownika klikni\u0119cia w z\u0142o\u015bliwy link. Kiedy ju\u017c to zrobi, rozpoczyna si\u0119 wyszukiwanie wewn\u0119trznego adresu IP routera. BRUT to masowy skaner, kt\u00f3ry wyszukuje publicznie udost\u0119pnione routery i atakuje z wykorzystaniem brute-force. Nast\u0119pnie po uzyskaniu dost\u0119pu zagro\u017cenie zmienia ustawienia DNS, tak aby kierowa\u0142y na serwery atakuj\u0105cego.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ghostdns-exploit-kit-source-code-leaked-to-antivirus-company\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-5\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"5-nowa-strona-logowania-do-azure-okazala-sie-szczegolnie-atrakcyjna-dlahakerow\">5. <strong>Nowa strona logowania do Azure okaza\u0142a si\u0119 szczeg\u00f3lnie atrakcyjna dla&#8230;haker\u00f3w<\/strong><\/h2>\n\n\n<p>Pracujesz z Azure Active Directory? Uwa\u017caj na ataki phishingowe. Przest\u0119pcy wykorzystuj\u0105 nowy ekran logowania do konta.&nbsp;<\/p>\n\n\n\n<p>Microsoft 26 lutego og\u0142osi\u0142 nieszkodliw\u0105 zmian\u0119 ekranu logowania do us\u0142ugi Azure AD wprowadzaj\u0105c j\u0105 w pierwszym tygodniu kwietnia. Pe\u0142noekranowa fotografia w tle ust\u0105pi\u0142a miejsca zwyk\u0142emu koloremu t\u0142u, kt\u00f3re zmniejszy\u0142o rozmiar o 99%. Cel by\u0142 s\u0142uszny &#8211; mia\u0142o to oszcz\u0119dzi\u0107 przepustowo\u015b\u0107 \u0142\u0105cza i skr\u00f3ci\u0107 czas \u0142adowania strony. Wysz\u0142o jednak inaczej. Nie zaj\u0119\u0142o du\u017co czasu oszustom, aby zacz\u0105\u0107 podszywa\u0107 si\u0119 pod Microsoft i podrabia\u0107 oryginalne strony logowania. Ju\u017c miesi\u0105c p\u00f3\u017aniej firma o\u015bwiadczy\u0142a w tweecie, \u017ce odnotowuje wiele witryn phishingowych korzystaj\u0105cych z nowego t\u0142a.<\/p>\n\n\n\n<p>Azure AD to oparta na chmurze wersja lokalnego systemu us\u0142ugi Active Directory, kt\u00f3ra przechowuje dane uwierzytelniania i uprawnienia dost\u0119pu u\u017cytkownik\u00f3w. Wersja w chmurze jest wi\u0119c bram\u0105 jednokrotnego logowania do szeregu aplikacji online, w tym us\u0142ug chmurowych Microsoft i aplikacji innych firm. Nic dziwnego, \u017ce dla oszust\u00f3w phishingowych stanowi \u015bwi\u0119ty Graal, kt\u00f3ry w wyniku skutecznego ataku da\u0142by im dost\u0119p do wielu kont firmowych w chmurze.<\/p>\n\n\n\n<p><a href=\"https:\/\/nakedsecurity.sophos.com\/2020\/05\/18\/shiny-new-azure-login-attracts-shiny-new-phishing-attacks\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-6\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"6-wyciek-z-easyjet-skradziono-dane-osobowe-i-platnicze-9-mln-klientow\">6. <strong>Wyciek z EasyJet &#8211; skradziono dane osobowe i p\u0142atnicze 9 mln klient\u00f3w<\/strong><\/h2>\n\n\n<p>Linie lotnicze prze\u017cywaj\u0105 ci\u0119\u017ckie chwile. EasyJet walczy nie tylko z uziemieniem samolot\u00f3w, ale i skutkami cyberataku, kt\u00f3ry wyszed\u0142 na jaw w minionym tygodniu. W jego wyniku hakerzy zdobyli adresy email i dane o podr\u00f3\u017cach 9 milion\u00f3w klient\u00f3w. W przypadku 2208 z nich atakuj\u0105cy maj\u0105 r\u00f3wnie\u017c dost\u0119p do danych kart p\u0142atniczych.<\/p>\n\n\n\n<p>W ci\u0105gu kolejnych dni, do 26 maja, linia zamierza skontaktowa\u0107 si\u0119 z klientami, kt\u00f3rych dane zosta\u0142y przechwycone przez przest\u0119pc\u00f3w. Ci, kt\u00f3rzy nie otrzymaj\u0105 wiadomo\u015bci, wed\u0142ug zapewnie\u0144 EasyJet, mog\u0105 czu\u0107 si\u0119 bezpiecznie. Firma zareagowa\u0142a do\u015b\u0107 szybko &#8211; zaraz po incydencie zg\u0142osi\u0142a go do brytyjskiego National Cyber Security Centre i ICO.&nbsp;<\/p>\n\n\n\n<p><strong>Co mog\u0105 zrobi\u0107 klienci?<\/strong> Je\u017celi obawiasz si\u0119, \u017ce Twoje dane mog\u0142y wyciec (lub zosta\u0142e\u015b ju\u017c o tym poinformowany), uwa\u017caj na wszelkie wiadomo\u015bci email, kt\u00f3re wykorzystuj\u0105 informacje o Twojej podr\u00f3\u017cy &#8211; w odpowiedzi nie podawaj swoich poufnych danych. Skontaktuj si\u0119 bezpo\u015brednio z firm\u0105 za pomoc\u0105 oficjalnej strony internetowej easyjet.com.&nbsp;<\/p>\n\n\n\n<p>Osoby, kt\u00f3rych dane karty kredytowej zosta\u0142y ujawnione, powinny monitorowa\u0107 swoje wyci\u0105gi pod k\u0105tem wszelkich nieuczciwych dzia\u0142a\u0144 i natychmiast zg\u0142asza\u0107 takie przypadki. Najlepiej jednak skontaktowa\u0107 si\u0119 z bankiem, wyja\u015bni\u0107 sytuacj\u0119 i poprosi\u0107 o now\u0105 kart\u0119 kredytow\u0105.&nbsp;<\/p>\n\n\n\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/easyjet-hacked-data-breach-affects-9-million-customers\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>W tym tygodniu donosimy wam o ciekawym przypadku wykorzystania Oracle VirtulaBox w cyberataku. Przest\u0119pcy wykorzystali j\u0105 do ukrycia obecno\u015bci ransomware RagnarLocker przed programami antywirusowymi. Do tego \u2013 bardzo skutecznie. W dzisiejszym zestawieniu tak\u017ce\u2026 Urz\u0105dzenia z Bluetooth podatne na ataki BIAS oraz Spectra. Kod GhostDNS wpad\u0142 w r\u0119ce firmy antywirusowej\u2026 zupe\u0142nie przypadkiem. Nowa strona logowania do Azure cieszy si\u0119 szczeg\u00f3lnym zainteresowaniem przest\u0119pc\u00f3w. Na koniec wyciek danych z EasyJet. &nbsp;<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-2619","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>RagnarLocker \/ Bluetooth - ataki BIAS i Spectra \/ Wyciek z EasyJet - Xopero Blog<\/title>\n<meta name=\"description\" content=\"W tym tygodniu: przest\u0119pcy wykorzystali Oracle VirtulaBox do ukrycia obecno\u015bci ransomware RagnarLocker przed programami antywirusowymi. Urz\u0105dzenia z Bluetooth...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"RagnarLocker \/ Bluetooth - ataki BIAS i Spectra \/ Wyciek z EasyJet - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"W tym tygodniu: przest\u0119pcy wykorzystali Oracle VirtulaBox do ukrycia obecno\u015bci ransomware RagnarLocker przed programami antywirusowymi. Urz\u0105dzenia z Bluetooth...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-05-25T05:35:59+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-12-28T08:22:57+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"RagnarLocker \\\/ Bluetooth &#8211; ataki BIAS i Spectra \\\/ Wyciek z EasyJet\",\"datePublished\":\"2020-05-25T05:35:59+00:00\",\"dateModified\":\"2023-12-28T08:22:57+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/\"},\"wordCount\":1502,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/\",\"name\":\"RagnarLocker \\\/ Bluetooth - ataki BIAS i Spectra \\\/ Wyciek z EasyJet - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2020-05-25T05:35:59+00:00\",\"dateModified\":\"2023-12-28T08:22:57+00:00\",\"description\":\"W tym tygodniu: przest\u0119pcy wykorzystali Oracle VirtulaBox do ukrycia obecno\u015bci ransomware RagnarLocker przed programami antywirusowymi. Urz\u0105dzenia z Bluetooth...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"RagnarLocker \\\/ Bluetooth &#8211; ataki BIAS i Spectra \\\/ Wyciek z EasyJet\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"RagnarLocker \/ Bluetooth - ataki BIAS i Spectra \/ Wyciek z EasyJet - Xopero Blog","description":"W tym tygodniu: przest\u0119pcy wykorzystali Oracle VirtulaBox do ukrycia obecno\u015bci ransomware RagnarLocker przed programami antywirusowymi. Urz\u0105dzenia z Bluetooth...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/","og_locale":"pl_PL","og_type":"article","og_title":"RagnarLocker \/ Bluetooth - ataki BIAS i Spectra \/ Wyciek z EasyJet - Xopero Blog","og_description":"W tym tygodniu: przest\u0119pcy wykorzystali Oracle VirtulaBox do ukrycia obecno\u015bci ransomware RagnarLocker przed programami antywirusowymi. Urz\u0105dzenia z Bluetooth...","og_url":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2020-05-25T05:35:59+00:00","article_modified_time":"2023-12-28T08:22:57+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"6 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"RagnarLocker \/ Bluetooth &#8211; ataki BIAS i Spectra \/ Wyciek z EasyJet","datePublished":"2020-05-25T05:35:59+00:00","dateModified":"2023-12-28T08:22:57+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/"},"wordCount":1502,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/","url":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/","name":"RagnarLocker \/ Bluetooth - ataki BIAS i Spectra \/ Wyciek z EasyJet - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2020-05-25T05:35:59+00:00","dateModified":"2023-12-28T08:22:57+00:00","description":"W tym tygodniu: przest\u0119pcy wykorzystali Oracle VirtulaBox do ukrycia obecno\u015bci ransomware RagnarLocker przed programami antywirusowymi. Urz\u0105dzenia z Bluetooth...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/ragnarlocker-bluetooth-ataki-bias-i-spectra-wyciek-z-easyjet\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"RagnarLocker \/ Bluetooth &#8211; ataki BIAS i Spectra \/ Wyciek z EasyJet"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=2619"}],"version-history":[{"count":6,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2619\/revisions"}],"predecessor-version":[{"id":5510,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2619\/revisions\/5510"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=2619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=2619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=2619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}