- Przedstawiciel Apple'a w krótkich słowach potwierdził, że niezaszyfrowanie jądra w nowej wersji systemu iOS było działaniem celowym - zob. TechCrunch, Apple confirms iOS kernel code left unencrypted intentionally, po polsku piszą o tym dobreprogramy.pl: Apple tłumaczy się z braku szyfrowanego jądra. Oczywiście o pomyłce nie ma mowy
- Jeżeli masz smartfona z Androidem 5.1 (Lollipop) lub wcześniejszą wersją i zdarza Ci się korzystać z Google Play, to masz powody do obaw - zob. Ars Technica, “Godless” apps, some found in Google Play, root 90% of Android phones
- Analiza nowej kampanii phishingowej, której nadawcy podszywają się pod Polską Grupę Energetyczną - zob. Sekurak, Fałszywe faktury od PGE serwujące malware – analiza przypadku
- Tymczasem klienci amerykańskich banków borykają się z trojanem GozNym - zob. IBM X-Force, GozNym: Living in America
- Kim jest Guccifer 2.0, który przyznał się do włamania na serwery Narodowego Komitetu Demokratów - zob. Motherboard, Why Does DNC Hacker Guccifer 2.0 Talk Like This?
- Pamiętacie Lizard Squad, który w czasie świąt Bożego Narodzenia w 2014 r. przyblokował Xbox Live i PlayStation Network, co zmartwiło niejednego amatora konsolowych gier? Istnieją podejrzenia, że tym razem grupa chciała popsuć zabawę osobom grającym w Overwatch - zob. Naked Security, Has the Lizard Squad returned to ruin your day again?
- Eksperci z Malwarebytes przygotowali infografikę, która w zrozumiały sposób tłumaczy powiązania między malvertisingiem a szkodnikami z gatunku ransomware - zob. Malwarebytes Labs, Malvertising and ransomware: the Bonnie and Clyde of advanced threats
- Znaleziono poważną lukę w narzędziu Swagger, które służy do tworzenia, testowania i dokumentowania API w aplikacjach - zob. ZDNet, Severe Swagger vulnerability compromises NodeJS, PHP, Java
- Kilka słów o mobilnych aplikacjach z funkcją kontroli rodzicielskiej - zob. dobreprogramy.pl, Pomoc dla rodziców czy wychowanie zastępcze? Mobilne antywirusy bardziej skupiają się na dzieciach
- Na zakończenie polecam wydany w tym tygodniu raport FireEye na temat hakerskich grup o chińskich korzeniach - zob. FireEye, Red Line Drawn: China Recalculates Its Use of Cyber Espionage (PDF), po polsku raport podsumowuje Computerworld: Chińczycy nieco mniej szpiegują
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - są spore szanse, że zamieszczę go w następnym przeglądzie wydarzeń.
Czy ostatnio pobrałeś załącznik z nieznanego źródła? Wstawiłeś firmowe pliki na prywatny dysk? Podałeś firmowy adres e-mail na publicznym forum? Dowiedz się więcej o bezpieczeństwie i
Poradnik został opracowany przez redakcję Dziennika Internautów we współpracy z ekspertami Partnera Merytorycznego - firmy Microsoft - oraz licznym gronem ekspertów branży IT. Patronat honorowy nad publikacją objęły: Ministerstwo Cyfryzacji, GIODO oraz Krajowa Izba Gospodarcza.