- Niepokojące praktyki hotelu Qubus we Wrocławiu - zob. Niebezpiecznik, Hotel prosi o wpisanie kodu CVC2/CVV2 na karcie meldunkowej? Nie zgadzaj się!
- Popularny exploit pack Angler został wyposażony w możliwość wykorzystania błędu w Microsoftowym dodatku do przeglądarek Silverlight. Luka pozwala atakującemu przejąć kontrolę nad podatnym Windowsem lub Makiem - zob. ZDNet, Microsoft Silverlight exploit spotted in Angler kit oraz Ars Technica, Malicious websites exploit Silverlight bug that can pwn Macs and Windows
- W ciągu ostatnich siedmiu miesięcy ESET odkrył ponad 330 typów złośliwego oprogramowania „porn clicker” na Androida rozpowszechnianego za pośrednictwem Google Play - zob. We Live Security: Porn clicker trojans keep flooding Google Play, ESET expert: Google Play porn clicker ‘is a truly large-scale campaign’ oraz Porn clicker trojans at Google Play: An analysis
- Czego to przestępcy nie wymyślą, by dobrać się do gotówki w bankomatach - zob. Ars Technica, Malware and skimmers, explosions and hammers: How attackers go after ATMs
- Od początku tego roku uzyskanie certyfikatu TLS podpisanego przy użyciu funkcji skrótu SHA-1 powinno być niemożliwe. Szkopuł w tym, że całkiem spora liczba terminali płatniczych nie wspiera certyfikatów TLS SHA-2 - zob. Kryptosfera, Mozilla udziela Symantecowi dyspensy na wystawienie 9 certyfikatów SSL SHA-1
- Google udostępnił bezpłatną ochronę przed atakami DDoS dla serwisów informacyjnych - zob. ZDNet, Project Shield: Google opens DDoS bomb shelter for all news publishers, więcej szczegółów znajdziecie na stronie Project Shield
- Eksperci z Trend Micro ostrzegają przed nową wersją zagrożenia FighterPOS, który wykrada dane z kart płatniczych obsługiwanych za pomocą terminali POS - zob. Trend Micro, FighterPOS PoS Malware Gets Worm Routine
- Motherboard informuje o narzędziu zakupionym przez FBI w celu monitorowania social mediów - zob. Motherboard, SocioSpyder: the Tool Bought By the FBI to Monitor Social Media
- Nie dajcie się nabrać na kolejny przekręt na Facebooku - zob. Wyborcza.biz, Uwaga na oszustwo na Facebooku: "bony do H&M, Cropp i Bershki" o wartości 1,5 tys. zł
- Na zakończenie - wyniki ostatnich testów przeprowadzonych przez niezależne laboratoria. Pierwszy weryfikował skuteczność rozwiązań antyspamowych dla firm. Drugi sprawdzał, jak antywirusy radzą sobie z naprawą już zainfekowanego systemu - zob. Virus Bulletin, VBSpam comparative review January 2016 oraz AV-Test, Here is how security suites repair your system after a malware attack
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.