Tag Kaspersky

Cybergang Silence atakuje kolejne cele

Cybergang Silence atakuje kolejne cele

Pierwszy raport na temat ugrupowania Silence został udostępniony przez badaczy bezpieczeństwa jesienią 2017 r. Od tego czasu aktywność gangu utrzymywała się na stałym poziomie (z wyjątkiem okazjonalnych modyfikacji technik przeciwdziałających emulacji oraz wykrywaniu). Jednak na początku 2019 r. zaobserwowano niepokojący trend: wzrost liczby atakowanych organizacji finansowych spoza regionu Wspólnoty Niepodległych Państw.

Rozbudowany ransomware wykorzystuje lukę w zabezpieczeniach systemu Windows

ransomware

Badacze wykryli nowe oprogramowanie ransomware o nazwie Sodin, które wykorzystuje zidentyfikowaną niedawno lukę dnia zerowego w zabezpieczeniach systemu Windows w celu zwiększenia poziomu uprawnień w zainfekowanym systemie oraz architekturę procesora w celu uniknięcia wykrycia. Ponadto, w niektórych przypadkach szkodnik nie wymaga interakcji użytkownika i zostaje po prostu zainstalowany w podatnych na ataki serwerach przez cyberprzestępców.

Produkcja fałszywych dyplomów i inne oszustwa edukacyjne

Produkcja fałszywych dyplomów i inne oszustwa edukacyjne

Doniesienia dotyczące włamywania się młodych ludzi do systemów szkolnych po to, aby zmieniać stopnie, czy poprawiać historię obecności, nie są niczym nowym. Popularnością cieszą się też fałszywe świadectwa i dyplomy. Na przestrzeni lat rozwinął się nielegalny rynek wspierający oszustwa w zakresie osiągnięć naukowych. Badacze postanowili się im przyjrzeć.

Prawie milion osób zaatakowanych przy użyciu fałszywych gier wideo

Prawie milion osób zaatakowanych przy użyciu fałszywych gier wideo

Badacze zaobserwowali, że cyberprzestępcy wykorzystują rosnące zainteresowanie grami wideo, rozprzestrzeniając szkodliwe oprogramowanie za pośrednictwem fałszywych kopii najpopularniejszych gier. Na przestrzeni ostatnich 12 miesięcy zaatakowanych w ten sposób zostało ponad 930 tysięcy użytkowników sieci. Ponad jedna trzecia ataków opierała się na popularności tylko trzech gier.

Cyberprzestępcy wzięli się za smartfonowe kalendarze

phishing, spam

Wykryto liczne przypadki wyrafinowanego oszustwa, w którym wykorzystywano fałszywe, niechciane powiadomienia usługi Kalendarz Google oraz nakłaniano ofiary do podania swoich danych osobowych. Ataki przeprowadzano w maju. Przestępcy wykorzystali specjalną funkcję darmowej usługi kalendarza online, która pozwala automatycznie dodawać zaproszenia i wydarzenia.