- Już wiadomo, jak można dokonać jailbreaku na najnowszym iOS 9 od Apple'a - zob. ZDNet, 24 hours with Apple iOS 9, untethered jailbreak achieved
- Jak działają serwisy oferujące rozwiązywanie testów CAPTCHA za opłatą i jak wykorzystują je komputerowi przestępcy - zob. Sekurak, Rozwiązanie 1000 testów CAPTCHA kosztuje w sieci tylko 1 USD
- Na fali ostatnich informacji o skutecznych atakach na polskie kancelarie prawnicze administrator jednej z takich kancelarii dzieli się swoimi doświadczeniami - zob. Zaufana Trzecia Strona, Wyznania administratora czyli bezpieczeństwo kancelarii prawnych od środka
- Twórcy odkrytego niedawno trojana bankowego CoreBot nie zasypiają gruszek w popiele i zaopatrują go w nowe moduły - zob. SC Magazine, IBM: CoreBot now ready for front line use as banking Trojan oraz bezpośrednio na stronie IBM, An Overnight Sensation — CoreBot Returns as a Full-Fledged Financial Malware
- Firma FireEye chciała zablokować prezentację, która dotyczyła jej błędów, w tym celu złożyła odpowiedni wniosek do sądu. Do prezentacji ostatecznie doszło, ale niektóre informacje musiały zostać odpowiednio zredagowane - zob. dobreprogramy.pl, Apache na uprawnieniach roota? FireEye chciało zasłonić się prawnikami
- Relacja z podróży Briana Krebsa do Meksyku w poszukiwaniu skimmerów najnowszej generacji - zob. Krebs on Security, Tracking a Bluetooth Skimmer Gang in Mexico
- Najnowszy Android 6.0 Marshmallow powinien dać odpór rozpowszechnianym obecnie szkodnikom typu ransomware- zob. Symantec Security Response Blog, Android Marshmallow will not go soft on mobile ransomware
- GCHQ - brytyjska agencja zajmująca się zbieraniem i oceną informacji - przygotowała zbiór wskazówek dotyczących m.in. tworzenia bezpiecznych haseł - zob. ZDNet, Poacher turned gamekeeper? GCHQ issues advice on safer passwords, oryginalny dokument: Password Guidance. Simplifying Your Approach
- Wspominałam już, że 11 mln haseł użytkowników Ashley Madison zostało złamanych. Dziś możecie przeczytać po polsku, jak do tego doszło - zob. dobreprogramy.pl, Te hasła miał chronić bezpieczny skrót. Głupi błąd wydał 11 mln z nich crackerom, warto też zerknąć na statystyki najczęściej występujących haseł, które opublikowała Ars Technica: Top 100 list shows Ashley Madison passwords are just as weak as all the rest oraz Ashley Madison passwords like “thisiswrong” tap cheaters’ guilt and denial
- Jak działa tzw. biały wywiad (czyli OSINT, z ang. Open Source Intelligence), a więc zdobywanie przydatnych informacji z wykorzystaniem różnego rodzaju powszechnych, ogólnodostępnych i przede wszystkim jawnych środków - zob. vigila semper, Biały wywiad, czyli otwarte źródła informacji w działalności śledczej i wywiadowczej
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.