Menu dostępności

Zestawienie tygodniowe 22 – 28 października

Krąży dość powszechne przekonanie o wyższości systemów Apple-a nad konkurencją pod wzglądem bezpieczeństwa. Niemniej nikt nie jest bez winy, co udowodnił zespół badający zagrożenia Wandery, który odkrył 17 aplikacji w App Store, które są zainfekowane złośliwym oprogramowaniem typu „trojan clicker”. Aplikacje komunikują się ze znanym serwerem Command and Control (C&C) w celu symulacji interakcji użytkownika i oszukańczego uzyskiwania przychodów z reklam.

Moduł „trojana clicker” wykryty w tej grupie aplikacji jest przeznaczony do wykonywania w tle zadań związanych z oszustwami reklamowymi, takich jak ciągłe otwieranie stron internetowych lub klikanie linków bez interakcji użytkownika.
Celem większości trojanów typu „clicker” jest generowanie przychodów atakującego na zasadzie pay-per-click poprzez zwiększenie ruchu na stronie. Można ich również użyć do wyczerpania budżetu konkurenta poprzez sztuczne zawyżenie salda należnego sieci reklamowej.


Nowe uprawnienia Policji w Szwecji.

Szwedzka policja otrzymała w tym tygodniu nowe uprawnienia, w tym możliwość wdrażania programów szpiegujących na urządzeniach osób podejrzanych w celu przechwytywania szyfrowanej komunikacji oraz włączania mikrofonów i kamer. Decyzję tę ogłosił minister spraw wewnętrznych Szwecji Mikael Damberg na konferencji prasowej we wtorek 22 października.

Nowe możliwości techniczne przyznane szwedzkiej policji są częścią 34-punktowego planu zwiększenia uprawnień organów ścigania podczas dochodzeń w sprawie przestępstw gangów lub przemocy.

Damberg powiedział, że przyznanie policji prawnych i technicznych możliwości przechwytywania zaszyfrowanej komunikacji było najwyższym priorytetem, ponieważ grupy przestępcze obecnie często korzystają z usług takich jak Signal i WhatsApp do koordynowania operacji. Minister powiedział lokalnej prasie, że 90% całej policji komunikacyjnej przechwyconej w celu przeprowadzenia dochodzeń w ostatnich latach było zaszyfrowane.


10 mld. dolarów od Pentagonu dla Microsoftu!

Microsoft wygrał postępowanie dotyczące systemu przechowywania i przetwarzania danych w chmurze. Wartość kontraktu to 10 mld. dolarów. Do postępowania startowały jeszcze Oracle i IBM oraz Amazon. Ostatecznie na placu boju został Amazon i właśnie Microsoft. W wyniku realizacji umowy na usługi w chmurze ma powstać system, który „będzie przetwarzał i przechowywał ogromne ilości danych niejawnych, umożliwiając armii USA wykorzystanie sztucznej inteligencji do szybszego planowania działań wojskowych” – twierdzi AP.

Popularne

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

W dzisiejszym artykule opisujemy pewien problem istniejący w firmach i organizacjach, związany z tożsamościami nieludzkimi (non-human identities), czyli inaczej – tożsamościami niezwiązanymi z pracow...
Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie adresów URL ogranicza zawartość stron internetowych, do których użytkownicy mają dostęp. Odbywa się to poprzez blokowanie określonych adresów URL przed załadowaniem. Firmy wdrażają filtrowanie...
Nowe podatności w architekturze sieci 5G

Nowe podatności w architekturze sieci 5G

Nowe badania nad architekturą 5G ujawniły lukę w zabezpieczeniach modelu dzielenia sieci oraz zwirtualizowanych funkcjach sieciowych, które można wykorzystać do nieautoryzowanego dostępu do danych, a tak...
Hakerzy z Dragon Breath z nową techniką ataku

Hakerzy z Dragon Breath z nową techniką ataku

Specjaliści z Sophos wykryli niedawno złośliwą aktywność polegającą na klasycznym DLL side-loadingu, ale ze zwiększoną złożonością i dodatkową warstwą wykonania. Co więcej, dochodzenie wskazuje, że oso...
Alarmująca luka w Veeam Backup & Replication: krytyczne RCE grozi przejęciem serwerów kopii zapasowych

Alarmująca luka w Veeam Backup & Replication: krytyczne RCE grozi przejęciem serwerów kopii zapasowych

Veeam, czyli jeden z najpowszechniejszych produktów do tworzenia i odtwarzania kopii zapasowych w środowiskach korporacyjnych, załatał pilnie kilka poważnych luk bezpieczeństwa w swoim oprogramowaniu Backu...