PayPal przyjmuje na siebie ciężar ataków phishingowych

PayPal stanowi obecnie najpopularniejszy cel ataków phishingowych, ich liczba w porównaniu z majem zwiększyła się o 20% - wynika z czerwcowego raportu o spamie opracowanego przez Kaspersky Lab.

PayPal stanowi obecnie najpopularniejszy cel ataków phishingowych, ich liczba w porównaniu z majem zwiększyła się o 20% - wynika z czerwcowego raportu o spamie opracowanego przez Kaspersky Lab.

Narodowa Agencja Aeronautyki i Przestrzeni Kosmicznej, znana szerzej jako NASA, nie zdołała się uchronić od ataku hakerów, którzy na krótko przejęli jej konto w serwisie Twitter.

O luce w mechanizmie autouzupełniania przeglądarki Safari firma Apple została poinformowana ponad miesiąc temu. Jej odkrywca - Jeremiah Grossman, CTO firmy White Hat Security - nie doczekał się żadnej odpowiedzi, postanowił więc ujawnić szczegóły ataku na konferencji Black Hat, która w przyszłym tygodniu odbędzie się w Las Vegas. Podobny błąd ma występować również w innych przeglądarkach: Internet Explorerze, Firefoksie i Google Chrome.

Za pomocą pakietu exploitów Eleonore cyberprzestępcy zdołali utworzyć botnet, w którego skład wchodzi 1,2 miliona komputerów - ustalili specjaliści z działu badań firmy AVG Technologies. W Polsce odnotowano 4 244 ataki wykorzystujące tego typu exploity.

Do najbardziej oczekiwanych wykładów zbliżającej się konferencji Black Hat w Las Vegas należy wystąpienie Craiga Heffnera z firmy Seismic, który ma zaprezentować sposób przejęcia kontroli nad routerami takich producentów, jak Belkin, Dell czy Linksys.

Na 18 witrynach należących do 10 instytucji państwowych, przebadanych w II kwartale br., zespół CERT.GOV.PL znalazł aż 515 luk, w tym 212 o bardzo wysokim poziomie bezpieczeństwa.

Trzej hakerzy uzyskali dostęp do panelu administracyjnego The Pirate Bay, a tym samym do zawartych tam informacji o użytkownikach.

Do bezpłatnych narzędzi firmy Trend Micro dołączył Browser Guard 2010. Jest to łatwa w obsłudze wtyczka do Internet Explorera, która rozpoznaje niebezpieczne strony i blokuje ewentualne zagrożenia, zanim uda się im zainfekować komputer użytkownika.

W niedzielę, 4 lipca, wielu fanów pewnej popowej gwiazdki o nazwisku Justin Bieber spotkała przykra niespodzianka: oglądając na youtube.com teledyski swojego idola, byli oni bombardowani wyskakującymi komunikatami o jego śmierci bądź przekierowywani na strony typu „tylko dla dorosłych”. Fakt ten dosyć szybko wzbudził zainteresowanie specjalistów z dziedziny bezpieczeństwa IT i okazało się, iż serwis YouTube padł ofiarą klasycznego ataku XSS (Cross-Site Scripting).

O pojawieniu się w sieci plików zawierających 9330 loginów i haseł użytkowników poczty oferowanej przez polskie portale, takie jak onet.pl, wp.pl, interia.pl i o2.pl, poinformowali DI redaktorzy serwisów poświęconych bezpieczeństwu komputerowemu - Borys Łącki (Bothunters.pl) i Piotr Konieczny (Niebezpiecznik.pl).