Informacje prasowe
-
Kaspersky Lab odkrywa poważną lukę w popularnym sprzęcie wykorzystywanym w sektorze energetycznym
Podczas przeprowadzania oceny bezpieczeństwa dla jednego ze swoich klientów w sektorze infrastruktury krytycznej zespół ekspertów z Kaspersky Lab wykrył istotną lukę w zabezpieczeniach - CVE-2016-4785. Błąd ten umożliwia atakującemu zdalne przechwycenie części zawartości pamięci urządzenia ze sprzętu zabezpieczającego przekaźniki. Omawiana luka została zgłoszona firmie Siemens - producentowi sprzętu - i została już załatana.
Czytaj dalej > -
Najpoważniejsze konsekwencje ataku DDoS - utrata zaufania klientów i zniszczona reputacja
Konsekwencje ataku Distributed Denial of Service (DDoS) – mającego na celu zatrzymanie działania infrastruktury IT – wykraczają poza koszty finansowe. Tego rodzaju działania cyberprzestępcze błyskawicznie niszczą relacje zaatakowanej firmy z klientami – tak wynika z badania przeprowadzonego przez Kaspersky Lab i B2B International.
Czytaj dalej > -
Ładowanie urządzeń mobilnych może stanowić zagrożenie dla danych i poufności
Smartfony mogą zostać zhakowane podczas ładowania ich przy użyciu standardowego przewodu USB podłączonego do komputera – tak wynika z eksperymentu przeprowadzonego przez badaczy z Kaspersky Lab. Eksperci oceniają, jaki może być wpływ takiego incydentu na bezpieczeństwo danych i prywatności posiadaczy smartfonów.
Czytaj dalej > -
Danti i spółka: ugrupowania cyberszpiegowskie stosują tę samą lukę do atakowania celów na całym świecie
Eksperci z Kaspersky Lab obserwują od kilku miesięcy falę ataków cyberszpiegowskich przeprowadzanych przez różne ugrupowania w regionach Azji i Pacyfiku oraz Dalekiego Wschodu. Działania te mają jedną cechę wspólną – w celu zainfekowania ofiar szkodliwym oprogramowaniem przestępcy wykorzystują exploita dla luki CVE-2015-2545. Ten błąd w oprogramowaniu Microsoft Office został załatany pod koniec 2015 r., ale nadal jest wykorzystywany przez cyberprzestępców z ugrupowań Platinum, APT16, EvilPost oraz SPIVY. Teraz do tego grona dołączyła stosunkowo nowa i nieznana wcześniej grupa o nazwie Danti.
Czytaj dalej > -
Bankomaty w służbie cyberprzestępców - nowy poziom przestępstw finansowych
Rosyjskojęzyczne ugrupowanie Skimer zmusza bankomaty, aby pomagały w kradzieży pieniędzy użytkowników. Wykryty w 2009 r., Skimer był pierwszym szkodliwym programem, który atakował bankomaty. Siedem lat później cyberprzestępcy ponownie wykorzystują tego szkodnika - jednak zarówno oszuści, jak i program ewoluowali od tego czasu i stanowią jeszcze bardziej zaawansowane zagrożenie dla banków oraz ich klientów na całym świecie. Eksperci z Kaspersky Lab przeanalizowali sposób działania grupy cyberprzestępców.
Czytaj dalej > -
Cyberoszuści sprzedają fałszywe bilety na Igrzyska Olimpijskie w Rio de Janeiro
Eksperci z Kaspersky Lab zidentyfikowali niebezpieczne wiadomości spamowe wykorzystujące popularność nadchodzących Igrzysk Olimpijskich w Rio de Janeiro. Większość e-maili napisana jest po angielsku, jednak pojawiają się także wiadomości w języku portugalskim ze względu na miejsce, w którym odbędzie się tegoroczna olimpiada. Według badania przeprowadzonego przez Kaspersky Lab w tworzenie fałszywych serwisów z biletami igrzyska olimpijskie zamieszane są m.in. międzynarodowe gangi oszustów.
Czytaj dalej > -
Urządzenia ze starymi wersjami systemu Android mogą zostać zainfekowane podczas otwierania szkodliwych stron WWW
Obserwując działalność kilku ugrupowań cyberprzestępczych, badacze z Kaspersky Lab zauważyli na zainfekowanych stronach internetowych nietypową aktywność stanowiącą zagrożenie dla użytkowników systemu Android. Poza infekowaniem komputerów z systemem Windows szkodliwy skrypt sprawdza typ urządzenia użytkownika w poszukiwaniu i atakowaniu sprzętu z Androidem w wersjach 4 i starszych. Urządzenia z takimi wersjami Androida są infekowane podczas otwierania odpowiednio przygotowanych stron WWW - bez jakiegokolwiek udziału ze strony użytkownika.
Czytaj dalej > -
Spamerzy i oszuści internetowi są już gotowi na Euro 2016
Największe zawody w piłce nożnej, takie jak puchar świata czy mistrzostwa Europy, tradycyjnie prowokują dużą aktywność spamerów i oszustów online. Eksperci z Kaspersky Lab zidentyfikowali już pierwsze szkodliwe wiadomości e-mail związane z zawodami Euro 2016, które odbędą się tego lata we Francji.
Czytaj dalej > -
Coraz więcej korków: Kaspersky Lab identyfikuje problemy dotyczące bezpieczeństwa systemu monitoringu ruchu drogowego
Ekspert z Kaspersky Lab przeprowadził badanie mające na celu ocenę bezpieczeństwa w infrastrukturze transportowej inteligentnego miasta. W ramach badania dokonano analizy specjalistycznych czujników drogowych, które gromadzą informacje dotyczące przepływu ruchu. Wyniki badania są niepokojące – dane rejestrowane i przetwarzane przez takie czujniki mogą zostać w znacznym stopniu zmodyfikowane przez osoby trzecie, co może generować problemy w rozwoju infrastruktury drogowej.
Czytaj dalej > -
Locky - szkodliwy program szyfrujący dane, który szturmem zdobywa świat
Eksperci z Kaspersky Lab przeprowadzili analizę trojana Locky szyfrującego dane, który aktywnie rozprzestrzenia się w ponad 100 krajach na całym świecie. Ofiary, od których cyberprzestępcy próbują wyłudzić okup za odzyskanie zaszyfrowanych danych, zostały zlokalizowane także w Polsce.
Czytaj dalej > -
Cyberprzestępcy z różnych krajów współpracują, by zwiększyć szkodliwy zasięg
Dogłębne śledztwo przeprowadzone przez badaczy z Kaspersky Lab odnośnie brazylijskich i rosyjskich forów przestępczych wykazało, że cyberprzestępcy z przeciwnych krańców świata pokonują różnice czasowe i bariery językowe, nawiązując bliską współpracę. Te wspólne działania napędzają ewolucję szkodliwych narzędzi wykorzystywanych w atakach na całym świecie.
Czytaj dalej > -
Jak zhakowałem szpital: Kaspersky Lab znajduje słabe punkty w cyberbezpieczeństwie sektora zdrowia
Jeden z ekspertów z Kaspersky Lab przeprowadził niedawno badanie w prywatnej przychodni w celu zidentyfikowania słabych punktów w jej zabezpieczeniach oraz znalezienia sposobu na ich wyeliminowanie. W sprzęcie medycznym znaleziono luki, które otwierają drzwi cyberprzestępcom, dając im dostęp do danych osobowych oraz informacji dotyczących zdrowia i leczenia pacjentów.
Czytaj dalej > -
Kaspersky Lab wykrywa trojana Triada atakującego urządzenia z Androidem
Eksperci z Kaspersky Lab wykryli trojana Triada atakującego urządzenia z Androidem, którego pod względem złożoności można przyrównać do szkodliwych programów tworzonych dla systemu Windows. Szkodnik ten, którego charakteryzuje ukradkowość, modułowość oraz długi czas pozostawania w zainfekowanym w systemie, został stworzony przez doświadczonych cyberprzestępców. Na największe ryzyko narażone są urządzenia mobilne działające pod kontrolą systemu Android w wersjach 4.4.4 oraz wcześniejszych.
Czytaj dalej > -
CTB-Locker powrócił, atakuje serwery WWW i oferuje "bezpłatne demo"
Eksperci z Kaspersky Lab wykryli nową wersję CTB-Lockera - szkodliwego programu szyfrującego dane i żądającego okupu za przywrócenie dostępu do informacji. Szkodnik atakuje serwery, na których przechowywane są strony WWW (zainfekował już ponad 70 takich zasobów na całym świecie). Ofiara otrzymuje swego rodzaju wersję demonstracyjną, umożliwiającą bezpłatne odszyfrowanie dwóch losowych plików, co ma dodatkowo nakłaniać do zapłacenia okupu.
Czytaj dalej > -
Trojan Acecard: ataki na użytkowników aplikacji bankowych dla Androida
Zespół ekspertów z Kaspersky Lab wykrył jednego z najniebezpieczniejszych w historii trojanów bankowych dla systemu Android. Szkodnik o nazwie Acecard potrafi atakować użytkowników niemal 50 różnych aplikacji finansowych i serwisów online, a ponadto jest w stanie obchodzić mechanizmy bezpieczeństwa sklepu Google Play. Ofiary trojana zostały zidentyfikowane w wielu krajach, łącznie z Polską.
Czytaj dalej > -
Kaspersky Lab demaskuje ugrupowanie Poseidon: cybergang działający na lądzie, w powietrzu i na morzu
Globalny Zespół ds. Badań i Analiz z Kaspersky Lab poinformował o wykryciu ugrupowania Poseidon – zaawansowanej grupy cyberprzestępczej aktywnej w zakresie globalnych operacji cyberszpiegowskich od przynajmniej 2005 r. Ugrupowanie Poseidon wyróżnia fakt, że jest to podmiot komercyjny, którego ataki wykorzystują spersonalizowane szkodliwe oprogramowanie podpisane cyfrowo przy użyciu fałszywych certyfikatów, instalowane w celu kradzieży poufnych danych ofiar, aby zmusić je do relacji biznesowych. Cyberprzestępcze centra kontroli zostały zidentyfikowane nawet w infrastrukturze dostawców satelitarnych usług internetowych dla statków przebywających na morzu.
Czytaj dalej > -
Adwind: szkodliwe oprogramowanie jako usługa i ponad 400 000 atakowanych użytkowników oraz organizacji na całym świecie
Analitycy z Kaspersky Lab opublikowali obszerne badanie dotyczące narzędzia zdalnej administracji (ang. Remote Administration Tool - RAT) o nazwie Adwind – wieloplatformowego, wielofunkcyjnego szkodliwego programu, znanego również jako AlienSpy, Frutas, Unrecom, Sockrat, JSocket oraz jRat i rozprzestrzenianego w modelu ‘szkodliwe oprogramowanie jako usługa’. Wyniki dochodzenia przeprowadzonego w okresie 2013-2016 sugerują, że różne wersje szkodnika Adwind zostały wykorzystane w atakach na co najmniej 443 000 prywatnych użytkowników oraz organizacji komercyjnych i niekomercyjnych na całym świecie. Zarówno platforma jak i szkodliwe oprogramowanie nadal są aktywne.
Czytaj dalej > -
Carbanak i nie tylko: nowe ataki na banki
Rok po ostrzeżeniu przed tym, że cyberprzestępcy zaczną stosować do okradania banków narzędzia i taktyki charakterystyczne dla zaawansowanych ataków ukierunkowanych (APT), eksperci z Kaspersky Lab potwierdzili powrót kampanii Carbanak i zidentyfikowali dwie kolejne grupy działające w tym samym stylu: Metel oraz GCMan. Ugrupowania te atakują organizacje finansowe, przeprowadzając ukradkowy rekonesans i wykorzystując spersonalizowany szkodliwy program wraz z legalnymi narzędziami oraz nowymi, innowacyjnymi oszustwami mającymi na celu kradzież pieniędzy.
Czytaj dalej > -
Nowy trojan kradnie dane z komputerów z systemem Linux i Windows
Eksperci z Kaspersky Lab zidentyfikowali nową rodzinę wieloplatformowych szkodliwych programów - Mokes. Trojany atakują komputery z systemem Linux oraz Windows, a ich głównym zadaniem jest przechwytywanie znaków wprowadzanych z klawiatury, wykonywanie zrzutów ekranu, a także szpiegowanie przy użyciu kamer i mikrofonów podłączonych do zainfekowanych urządzeń. Wykradzione informacje są przesyłane do serwerów kontrolowanych przez cyberprzestępców.
Czytaj dalej > -
Nowe ataki phishingowe grupy BlackEnergy celują w organizacje na Ukrainie
Eksperci z Kaspersky Lab wykryli nieznane wcześniej ataki rosyjskojęzycznej grupy cyberprzestępczej BlackEnergy. Znaleziony przez badaczy sfałszowany dokument programu Word wabi potencjalne ofiary wzmiankami o nacjonalistycznej ukraińskiej partii "Prawy Sektor" i został najprawdopodobniej wykorzystany w ataku na popularną ukraińską stację telewizyjną.
Czytaj dalej > -
Trojan dla Androida Asacub: od kradzieży informacji po oszustwa finansowe
Zespół Kaspersky Lab zajmujący się badaniami nad zwalczaniem szkodliwego oprogramowania wykrył nowe szkodliwe oprogramowanie Asacub, które atakuje użytkowników Androida w celu uzyskania korzyści finansowych. Gdy został zidentyfikowany po raz pierwszy, Asacub wykazywał wszystkie cechy szkodliwego oprogramowania kradnącego informacje. Okazuje się jednak, że celem niektórych wersji tego trojana są użytkownicy bankowości online w Rosji, na Ukrainie i w Stanach Zjednoczonych.
Czytaj dalej > -
Polowanie na szkodliwy kod: Kaspersky Lab wykrył niebezpieczną lukę w popularnej technologii
Eksperci z Kaspersky Lab wykryli lukę w technologii Silverlight wykorzystywanej do wyświetlania treści multimedialnych na stronach WWW. Błąd ten umożliwia atakującemu uzyskanie pełnego dostępu do podatnego komputera i wykonanie szkodliwego kodu w celu kradzieży poufnych informacji oraz przeprowadzenia innych niebezpiecznych działań. Opisywana luka (CVE-2016-0034) została załatana wraz z najnowszą aktualizacją opublikowaną przez Microsoft 12 stycznia 2016 r. Odkrycie było wynikiem dochodzenia, które rozpoczęło się ponad pięć miesięcy temu od artykułu opublikowanego przez Ars Technica.
Czytaj dalej > -
Użytkownicy nie dbają o prywatność na portalach społecznościowych
Z quizu przeprowadzonego przez Kaspersky Lab na całym świecie wynika, że niemal jedna trzecia (30%) użytkowników portali społecznościowych udostępnia swoje posty, zaznacza miejsca, w których aktualnie przebywa, oraz dzieli się innymi prywatnymi informacjami ze wszystkimi, którzy są online – nie tylko ze swoimi znajomymi. Osoby, które nie mają świadomości, kto może uzyskiwać dostęp do ich treści, pozostawiają szeroko otwarte drzwi dla cyberprzestępców.
Czytaj dalej > -
Nie pozwól, by ataki phishingowe zepsuły Twoje święta
Powiadomienia o przesyłce mogą zepsuć świąteczny nastrój, ponieważ cyberprzestępcy wykorzystują okres gorączki zakupowej, aby wysyłać wiadomości phishingowe podszywające się pod e-maile od znanych firm kurierskich. Eksperci z Kaspersky Lab zidentyfikowali aktywne ataki na klientów takich firm jak DHL i FedEx.
Czytaj dalej > -
Cyberoszuści wykorzystują wojnę w Syrii w celu wyłudzania pieniędzy
Trwająca w Syrii wojna spowodowała wzrost liczby oszukańczych wiadomości e-mail wymierzonych w społeczność międzynarodową w ostatnich miesiącach - tak wynika z analizy trendów w spamie i phishingu przeprowadzonej przez Kaspersky Lab. Na skutek szerokiego nagłośnienia wojny w mediach wzrosło ogólnoświatowe zainteresowanie losem syryjskich obywateli, co skłoniło cyberoszustów do żerowania na życzliwości osób chcących pomóc tym, którzy ucierpieli na skutek wydarzeń na Bliskim Wschodzie.
Czytaj dalej >