- Eksperci zidentyfikowali dwie nowe grupy przestępcze działające w tym samym stylu co niesławny Carbanak. Na szczególną uwagę zasługuje zwłaszcza Metel, który ma w swoim repertuarze sporo sztuczek łącznie z przejmowaniem kontroli nad maszynami w banku, które mają dostęp do transakcji pieniężnych, co pozwala grupie zautomatyzować wycofanie transakcji bankomatowych - zob. Sekurak, Metel — bankowy trojan z funkcją nielimitowanych wypłat ze wszystkich bankomatów…, bardziej szczegółową analizę wspomnianych grup znajdziemy w serwisie Securelist prowadzonym przez Kaspersky Lab, na razie niestety tylko w języku angielskim: APT-style bank robberies increase with Metel, GCMAN and Carbanak 2.0 attacks
- Na uwagę zasługuje także nowo odkryty backdoor o nazwie T9000, potrafi nagrywać rozmowy Skype, wykradać dokumenty i wykonywać zrzuty ekranu - zob. Palo Alto Networks, T9000: Advanced Modular Backdoor Uses Complex Anti-Analysis Techniques, krótko wspomina o tym Sekurak: T9000 – nowy malware nagrywający rozmowy Skype
- W sieci zostały upublicznione dane osobowe (nazwiska, adresy e-mail, numery telefonów, opisy stanowisk) ponad 20 tys. agentów FBI i 9 tys. pracowników amerykańskiego Departamentu Bezpieczeństwa Krajowego - zob. Motherboard, Hacker Publishes Personal Info of 20,000 FBI Agents
- Adwind (znany też jako AlienSpy), wieloplatformowy trojan napisany w Javie, powrócił jako narzędzie typu backdoor-as-a-service, czyli wynajmowane każdemu, kogo na to stać - zob. Ars Technica, Java “RAT-as-a-Service” backdoor openly sold through website to scammers, więcej informacji znajdziemy w serwisie Securelist: Adwind: FAQ
- Skoro już o Javie mowa, to nie zapomnijcie zaaplikować najnowszej poprawki - zob. ZDNet, Oracle posts Java patch for bug that could result in 'complete compromise' of Windows machines
- Z nieco lepszych wiadomości: grupa wykorzystująca trojana bankowego Dyre najwyraźniej zaprzestała działalności (ciekawe tylko, na jak długo) - zob. Symantec, Dyre: Operations of bank fraud group grind to halt following takedown
- Ciekawy materiał dotyczący sposobów zabezpieczania danych stosowanych w praktyce - zob. Zaufana Trzecia Strona, Spowiedź bezpieczeństwa, czyli jak swoje dane zabezpiecza redaktor z3s
- Google znów rozdaje dodatkowe gigabajty w zamian za zweryfikowanie ustawień bezpieczeństwa na swoim koncie - zob. ZDNet, Check your Google security and get 2 free GBs of Google Drive for free
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.