Menu dostępności

Zestawienie tygodniowe 11-17 czerwca

Tym razem nie chodzi o spóźnienie samolotu, ale o poważniejszą wpadkę. Rzuciły się na nią wszystkie media, każde poświęciło szpaltę lub posta. Otóż wyszło na jaw, że Lot (a raczej pracownicy) nabrali się na włamanie socjotechniczne. Strata niebagatelna 2,6 mln złotych. Szczerze współczujemy, ale mamy przekonanie graniczące z pewnością, że wyłudzenia „na fakturę” będą się pojawiać coraz częściej.


Tydzień bez wycieku tygodniem straconym

Tym razem dotyczy jednej z fajniejszych kapel początku lat 2000- Radiohead wydał/upublicznił 18 godzin materiału nagranego przez zespół w latach 1995–1998. Czyli z czasów OK Computer. Jest to odpowiedz na szantaż hackera, który żądał 150 000 dolarów za nie upublicznienie nagrań.


Yubico wymienia niektóre YubiKey-e.

Yubico poinformowało, że planuje zastąpić niektóre sprzętowe klucze bezpieczeństwa ze względu na lukę w oprogramowaniu, która zmniejsza przypadkowość kluczy kryptograficznych generowanych przez urządzenia. Produkty, których dotyczy problem, obejmują modele z serii YubiKey FIPS, linię kluczy uwierzytelniających YubiKey certyfikowanych do użytku w sieciach rządowych USA (i innych) zgodnie z federalnymi standardami przetwarzania informacji (FIPS).

Popularne

Czym jest Microsoft Entra Backup and Recovery?

Czym jest Microsoft Entra Backup and Recovery?

Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarza...
MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

Coraz więcej ataków nie polega już na dostarczeniu malware w klasycznej formie. Zamiast tego napastnicy wykorzystują narzędzia, które już znajdują się w systemie i są uznawane za w pełni zaufane. Jednym z t...
Jeszcze o Mythos!

Jeszcze o Mythos!

W bardzo dobrym artykule autorstwa mojego redakcyjnego kolegi możemy znaleźć kompendium wiedzy o Mythos – niedawno ogłoszonym modelu AI od Anthropic. Produkt ten wywołał panikę w branży ze względu na zdolno...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Masjesu – komercyjny botnet wykorzystywany do ataków na urządzenia IoT

Masjesu – komercyjny botnet wykorzystywany do ataków na urządzenia IoT

W ostatnich tygodniach badacze bezpieczeństwa ujawnili szczegóły działania Masjesu, zaawansowanego botnetu, który funkcjonuje jako usługa DDoS-for-hire i jest aktywnie wykorzystywany w rzeczywistych ataka...