- Ministerstwo Administracji i Cyfryzacji opublikowało ekspertyzę przygotowaną przez NASK i działający w jego ramach zespół CERT Polska. Około 200-stronicowy dokument opisuje aktualny stan polskiej cyberprzestrzeni i zawiera propozycje organizacji przyszłego systemu bezpieczeństwa zarówno w warstwie strategicznej, jak i operacyjnej- zob. mac.gov.pl, System bezpieczeństwa cyberprzestrzeni RP (PDF)
- Google wprowadził nową stronę „O mnie”, która ułatwia zarządzanie informacjami na koncie użytkownika, przede wszystkim pozwala sprecyzować, jakie dane mają być widoczne dla innych osób w różnych usługach firmy - zob. aboutme.google.com
- Wyciek z Securus Technologies ujawnił łamanie na masową skalę praw amerykańskich więźniów, okazało się bowiem, że ich telefoniczne rozmowy z adwokatami są nagrywane - zob. The Intercept, Not So Securus
- Oskarżono trzech mężczyzn odpowiedzialnych za ataki na instytucje finansowe (m.in. na JPMorgan Chase), w wyniku których skradziono dane ponad 100 mln osób - zob. Naked Security from Sophos, Three indicted for massive hack and fraud scheme that targeted JPMorgan
- Twórcy ransomware'u testują nowy sposób zarabiania: udostępniają zainteresowanym szkodnika o nazwie CryptoLocker w zamian za 10% uzyskanych przychodów - zob. CSOnline, New Ransomware business cashing in on CryptoLocker's name
- Na konferencji MobilePwn2Own zaprezentowano exploit wykorzystujący lukę zero-day w silniku JavaScript v8, którego używa Google Chrome. Na atak ma być podatna większość smartfonów z Androidem - zob. The Register, Latest Android phones hijacked with tidy one-stop-Chrome-pop
- Jak w praktyce może wyglądać próba wyłudzenia poufnych danych - zob. vigila semper, Przykład próby wyłudzenia danych osobowych podczas zakupu w sklepie internetowym
- Ponad 17 tys. tabletów z preinstalowanym trojanem, któremu nadano nazwę Cloudsot, zostało kupionych za pośrednictwem Amazona - zob. Cheetah Mobile, Tablets with Pre-installed Trojan Being Sold on Amazon, po polsku pisze o tym PC World: Tysiące nowych chińskich tabletów zainfekowanych złośliwym kodem
- 15,34% spamu w minionym kwartale pochodziło ze Stanów Zjednoczonych. Na drugim miejscu w rankingu źródeł niechcianych e-maili uplasował się Wietnam (8,42%), na kolejnym Chiny (7,15%). Polska wylądowała poza pierwszą dwudziestką - zob. Securelist | Kaspersky Lab, Spam and phishing in Q3 2015 oraz po rosyjsku Спам и фишинг в третьем квартале 2015
- Nie ma jeszcze polskiej wersji powyższego raportu, pojawiło się za to obszerne opracowanie dotyczące działalności brazylijskich cyberprzestępców - zob. Securelist.pl, Plaże, karnawały i cyberprzestępczość: brazylijskie cyberpodziemie od kuchni
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.