- Po zatrzymaniu moderatorów ToRepublic, w tym Polsilvera (podejrzanego o włamanie do PlusBanku), powstało nowe forum przestępcze o nazwie Hydra - zob. Niebezpiecznik, Hydra — rusza nowe polskie forum przestępcze w sieci TOR
- Odkryto poważny błąd w usłudze 1PasswordAnywhere, która pozwala użytkownikowi uzyskać dostęp do swoich danych bezpośrednio z okna każdej przeglądarki - zob. dobreprogramy.pl, Uwaga na 1PasswordAnywhere, usługa nie chroni niektórych z naszych danych
- Badacze zidentyfikowali w App Store ponad 250 aplikacji, które gromadzą zdecydowanie za dużo danych swoich użytkowników - zob. Ars Technica, Researchers find 256 iOS apps that collect users’ personal info, oryginalna informacja na ten temat w serwisie SourceDNA: iOS Apps Caught Using Private APIs
- Rządy 32 krajów mogą wykorzystywać szpiegowskie oprogramowanie FinFisher stworzone przez Hacking Team - twierdzą badacze z Citizen Lab - zob. ZDNet, In Hacking Team's wake, FinFisher spyware rises in popularity with government users
- Firma Oracle zapowiedziała na dziś wydanie ostatniego w tym roku pakietu poprawek, który ma usunąć 153 luki w zabezpieczeniach szeregu produktów - zob. Oracle Critical Patch Update Pre-Release Announcement - October 2015
- Osoba, która rzekomo włamała się na konto pocztowe dyrektora CIA Johna Brennana, opublikowała w sieci próbkę pozyskanych danych osobowych byłych i obecnych pracowników administracji państwowej - zob. Ars Technica, Hacker releases new purported personal data for top CIA, DHS officials
- Facebook wprowadza funkcję ostrzegania użytkowników przed możliwym przejęciem dostępu do ich kont przez atakujących sponsorowanych przez któryś z rządów - zob. CSOnline, Facebook warns users of potential state-sponsored attacks. Pisze o tym również Dziennik Internautów w tekście pt. Gdy wrogie państwo zaatakuje Twoje konto, Facebook Cię ostrzeże!
- Cennik usług (i wykradzionych danych) oferowanych na przestępczych forach staje się coraz bardziej przystępny dla zwykłego Kowalskiego - zob. ZDNet, Stolen data on the dark web is cheaper than you might think
- Ukazał się nowy numer bezpłatnego kwartalnika „Magazyn Informatyki Śledczej i Bezpieczeństwa IT”, a w nim artykuły na temat hackingu/crackingu okiem prawnika, zarządzania incydentem, koalicji na rzecz łamania haseł i wiele więcej. Plik w formacie PDF (oraz wcześniejsze wydania) można pobrać ze strony Mediarecovery po podaniu swego adresu e-mail.
- Na koniec informacja z pogranicza dziedziny bezpieczeństwa - otóż CCleaner może przynieść więcej szkody niż pożytku ze względu na moduł czyszczenia rejestru systemowego. Tak przynajmniej twierdzi Gov Maharaj, jeden z głównych inżynierów w Microsofcie - zob. dobreprogramy.pl, Microsoft wierzy w Rejestr i uważa, że narzędzia takie jak CCleaner są zbędne
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.