- Badacz z Tajwanu po przejęciu kontroli nad jednym z serwerów Facebooka odkrył obecność co najmniej jednego innego włamywacza, który kradł hasła pracowników - zob. Zaufana Trzecia Strona, Ktoś miesiącami zbierał hasła pracowników Facebooka – a odkrył to inny włamywacz, oryginalna historia na blogu DevCore: How I Hacked Facebook, and Found Someone's Backdoor Script
- Były ekspert NSA stworzył darmowe narzędzie dla posiadaczy Maców, którzy chcieliby zabezpieczyć je przed szkodnikami typu ransomware - zob. ZDNet, Former NSA security expert builds ransomware blocker for Mac
- Do mieszkańców Trójmiasta tradycyjną pocztą rozsyłane są dobrze podrobione faktury za prąd od Energi - zob. Niebezpiecznik, Uwaga na fałszywe faktury za prąd
- Dostępny jest już kolejny odcinek podcastu tworzonego przez Fundację Bezpieczna Cyberprzestrzeń, w którym eksperci komentują ostatnie wydarzenia związane z bezpieczeństwem - zob. cybsecurity.org, Cyber, Cyber… – 13 – Badlock/Sadlock i Panama Papers
- Odblokowanie iPhone'a należącego do zamachowca z San Bernardino kosztowało co najmniej 1,3 mln dolarów - zob. Ars Technica, FBI paid at least $1.3M for zero-day to get into San Bernardino iPhone
- Upubliczniono informacje o wciąż niezałatanej luce w antywirusach Avasta, która pozwala atakującemu wykonać złośliwy kod poza piaskownicą - zob. AVLab, Luka w antywirusach firmy Avast pozwala na ucieczkę z piaskownicy
- Kaspersky Lab przeprowadził analizę specjalistycznych czujników drogowych, które gromadzą informacje dotyczące przepływu ruchu. Okazało się, że dane rejestrowane i przetwarzane przez takie czujniki mogą zostać zmodyfikowane przez osoby trzecie - zob. Securelist, Jak przechytrzyć czujniki ruchu drogowego
- Zidentyfikowano trojana, który rozprzestrzenia się za pośrednictwem Dokumentów Google'a - zob. FireEye, PowerShell used for spreading Trojan.Laziok through Google Docs
- Jeżeli korzystacie z produktów firmy Cisco, zainteresujcie się najnowszym pakietem aktualizacji - zob. CSOnline, Cisco fixes serious denial-of-service flaws in wireless LAN controllers, other products
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.