- Mainstreamowe media z ekscytacją poinformowały, że Anonymous „wypowiedzieli wojnę” ISIS. Spójrzmy na sytuację trzeźwym okiem i sprawdźmy, co tak naprawdę mogą zdziałać Anonymous - zob. Niebezpiecznik, Anonimowi wypowiedzieli wojnę ISIS-owi. Jak chcą z nim walczyć w sieci? I czy to w ogóle ma sens?
- Kolejna podana przez media informacja, do której należy podchodzić z dystansem, dotyczy rzekomego komunikowania się terrorystów za pomocą PlayStation. Zobaczmy, jak naprawdę mogli komunikować się zamachowcy - zob. Zaufana Trzecia Strona, Mit PlayStation 4 i zakaz szyfrowania czyli kilka uwag o komunikacji terrorystów oraz Ars Technica, ISIS encrypted communications with Paris attackers, French officials say
- Czy po zamachach w Paryżu zostanie poszerzona możliwość inwigilowania osób podejrzewanych o terroryzm i co mają na ten temat do powiedzenia obrońcy prywatności - pisze Katarzyna Szymielewicz, prezeska Fundacji Panoptykon - zob. Krytyka Polityczna | Dziennik Opinii, Szymielewicz: Paryż żyje, Francja idzie na wojnę
- Kamery używane przez amerykańskich policjantów do nagrywania interwencji okazały się zainfekowane Confickerem - zob. Ars Technica, Police body cams found pre-installed with notorious Conficker worm oraz ZDNet, Crooks use old-school Conficker virus to infect police body cams
- Myśleliście, że Windows 3.1 odszedł już do lamusa? Okazuje się, że system ten jest wykorzystywany przez międzynarodowy port lotniczy Paryż-Orly, który niedawno miał z nim spory problem - zob. ZDNet, A 23-year-old Windows 3.1 system failure crashed Paris airport, po polsku pisał o tym ostatnio Sekurak: Awaria Windowsa 3.1 (sic!) uziemiła samoloty na paryskim lotnisku
- Francuscy użytkownicy Facebooka odkryli w komunikatorze Messenger samoniszczące się wiadomości - zob. dobreprogramy.pl, Facebook wprowadza znikające wiadomości w Messengerze. Warto też wspomnieć o nowym zastosowaniu technologii rozpoznawania twarzy: otóż Facebook planuje ostrzegać rodziców przed publicznym udostępnianiem zdjęć swoich dzieci - zob. Naked Security from Sophos, Facebook: “Are you sure you want to publicly post that photo of your child?”
- Eksperci ostrzegają przed falą ataków na fora, które działają w oparciu o niezałataną wersję skryptu vBulletin - zob. Symantec, Patch now! Cybercriminals are actively searching for servers running vulnerable versions of vBulletin
- W sieci możemy znaleźć zarówno otwarte oprogramowanie ransomware udostępnione do celów edukacyjnych, jak i specjalizowane usługi, które idą o krok dalej i mają na celu stworzenie całej sieci dystrybucji - zob. Sekurak, Dziś każdy może stać się internetowym szantażystą (Ransomware as a Service)
- Packt Publishing, brytyjski wydawca książek o tematyce informatycznej, powrócił z akcją udostępniania e-booków za darmo. Do 6 grudnia ze strony wydawcy możecie pobrać codziennie inną książkę. Dzisiaj w ofercie jest „Learning Pentesting for Android Devices”. Warto śledzić, co się jeszcze pojawi - zob. Packt Publishing, Free Learning
- Stworzona przez CERT Polska platforma n6 służy do gromadzenia, przetwarzania i przekazywania informacji o zdarzeniach bezpieczeństwa w sieci. Mogą z niej za darmo korzystać właściciele, operatorzy i administratorzy sieci. Na zachętę wykres, który pokazuje, że nawet pół miliona przetwarzanych dziennie IP przypisanych polskim sieciom ma w sobie podatność, jest częścią botnetu lub może posłużyć do amplifikacji ataków DDoS - zob. CERT Polska | Facebook
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.