- Amerykański wymiar sprawiedliwości kolejny raz pokazał, że sprawcy przestępstw przeciwko amerykańskim firmom i obywatelom nie powinni pojawiać się w krajach, które mają z USA umowę o ekstradycji - zob. Zaufana Trzecia Strona, Włamał się do LinkedIn i Dropboxa, jechał przez Polskę, wpadł w Czechach
- Atak DDoS na firmę Dyn, która zarządza DNS-ami popularnych serwisów internetowych, spowodował spore problemy z dostępem do niektórych usług - zob. ZDNet, Dyn, a managed DNS service, hit with attack, popular sites see performance issues oraz Dyn DDoS part 2: The hackers strike back
- Informacje na temat ataku podawane przez polskie media nie zawierają zbyt wiele szczegółów, zainteresowanych odsyłam więc do serwisów zagranicznych - zob. Wired, What We Know About Friday’s Massive East Coast Internet Outage oraz Ars Technica, Double-dip Internet-of-Things botnet attack felt across the Internet, po polsku
- Możecie także poczytać, co ma na ten temat do powiedzenia Brian Krebs, znany amerykański bloger zajmujący się tematyką przestępczości internetowej - zob. Krebs On Security, DDoS on Dyn Impacts Twitter, Spotify, Reddit oraz Hacked Cameras, DVRs Powered Today’s Massive Internet Outage
- Twórcom polskiej giełdy kryptowalut Bitcurex przydałyby się korepetycje w zakresie komunikacji kryzysowej - zob. Zaufana Trzecia Strona, A kto umarł, ten nie żyje czyli los polskiej giełdy BTC Bitcurex
- W ubiegłym tygodniu wspominałam o poważnej luce w jądrze Linuksa, której nadano już marketingową nazwę Dirty Cow. Teraz możecie poczytać o niej po polsku - zob. Sekurak, Dirty Cow – podatność w jądrze Linuksa – można dostać roota + jest exploit oraz Zaufana Trzecia Strona, Masz serwer z jądrem Linux? To lepiej go załataj póki czas
- Niecałe dwa miesiące temu FBI aresztowało jednego z byłych kontrahentów NSA, który - jak się okazuje - wykradł z NSA ogromną ilość niejawnych danych - zob. vigila semper, Jak były kontrahent NSA w latach 1996-2016 wykradł 50 TB(!) niejawnych danych oraz Sekurak, Snowden 2.0: Harold Martin wykradł informacje z NSA (50 TB analizują biegli). Dużo materiałów „Top Secret”
- Przydatne darmowe narzędzie od Cisco - zob. CSOnline, Free tool protects PCs from master boot record attacks
- Intel przygotował raport poświęcony kwestiom bezpieczeństwa IT w firmach działających w naszym regionie Europy - zob. dobreprogramy.pl, Intel o bezpieczeństwie w polskich firmach: uważamy że jest dobrze, chociaż dobrze wcale nie jest
- Na zakończenie dla bardziej zaawansowanych użytkowników polecam artykuł z gatunku „czego to naukowcy nie wymyślą”, tym razem o nietypowej metodzie rootowania Androida - zob. Ars Technica, Using Rowhammer bitflips to root Android phones is now a thing
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - są spore szanse, że zamieszczę go w następnym przeglądzie wydarzeń.
Czy ostatnio pobrałeś załącznik z nieznanego źródła? Wstawiłeś firmowe pliki na prywatny dysk? Podałeś firmowy adres e-mail na publicznym forum? Dowiedz się więcej o bezpieczeństwie i
Poradnik został opracowany przez redakcję Dziennika Internautów we współpracy z ekspertami Partnera Merytorycznego - firmy Microsoft - oraz licznym gronem ekspertów branży IT. Patronat honorowy nad publikacją objęły: Ministerstwo Cyfryzacji, GIODO oraz Krajowa Izba Gospodarcza.