- Odwiedzając takie strony, jak msn.com, nytimes.com czy bbc.com, można było ostatnio pać ofiarą ransomware'u - zob. Ars Technica, Big-name sites hit by rash of malicious ads spreading crypto ransomware, po polsku pisze o tym Sekurak: Popularne serwisy internetowe infekowały wirusami ransomware
- Coraz większe zagrożenie stanowią też szkodniki bazujące na makrach, na szczególną uwagę zasługuje PowerSniff - zob. vigila semper, Makra i PowerSniff, czyli jak cyberprzestępcy wykorzystują PowerShella poprzez pliki MS Word
- Wiele współczesnych szkodników jest rozpowszechnianych za pomocą tzw. exploit packów - zob. Trend Micro, Exploit Kits in 2015: Scale and Distribution
- Jeżeli korzystacie ze Steama, to wystrzegajcie się zagrożeń z rodziny Steam Stealer, których celem jest kradzież przedmiotów z gier online oraz danych uwierzytelniających konta użytkowników, a następnie odsprzedawanie ich na czarnym rynku - zob. Securelist, “All your creds are belong to us”. The evolution of malware targeting Steam accounts and inventory oraz po rosyjsku Все ваши учетные данные принадлежат нам. Эволюция вредоносного ПО, нацеленного на аккаунты и ресурсы платформы Steam
- Warto uważać także na trojany bankowe, które nauczyły się omijać dwustopniowe uwierzytelnianie. Należą do nich m.in. Asacub, Acecard i Banloader - zob. Kaspersky Lab, Jak trojany bankowe omijają uwierzytelnianie dwuetapowe
- Gdyby tego było mało, poczytajcie o ataku na sieci Wi-Fi, przed którym zwykły użytkownik prawie nie ma szans się obronić - zob. dobreprogramy.pl, Evil twin – i jak tu ufać hotspotom? Ofiarą tego ataku może paść każdy
- Od razu możecie zaopatrzyć się w jakąś płytę ratunkową - laboratorium AV-TEST przedstawiło właśnie wyniki testu pięciu narzędzi do naprawy zainfekowanego systemu - zob. AV-Test.org, Special antivirus tools put to the test: performance of system rescuers in an emergency
- Na odsapkę - artykuł dotyczący testów penetracyjnych napisany językiem zrozumiałym dla przeciętnego Kowalskiego - zob. Wyborcza.biz, Facebook cię zdradzi - pentesterzy łamią systemy firm na ich zlecenie, pełny komentarz udzielony przez redaktorów Niebezpiecznika: Wypowiedź dla Gazety dot. testów penetracyjnych
- Kilka słów na temat praktykowanego przez Microsoft agresywnego promowania najnowszej wersji systemu - zob. dobreprogramy.pl, Rekomendowany Windows 10 zbiera żniwo, a Microsoft umywa ręce
- Zerknijcie też na wyniki badań przeprowadzonych przez Uniwersytet stanowy Karoliny Północnej, z których wynika, że wymuszanie regularnej zmiany haseł może szkodzić - zob. Niebezpiecznik, Wymuszanie zmiany haseł nie zawsze korzystne dla bezpieczeństwa?
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.