- Grupa hakerów podpisująca się jako Turkish Crime Family zażyczyła sobie od Apple'a równowartość 75 tys. dolarów w kryptowalucie (Bitcoin, Ethereum), w przeciwnym wypadku 7 kwietnia zresetuje 627 mln kont iCloud - zob. Motherboard, Hackers: We Will Remotely Wipe iPhones Unless Apple Pays Ransom, po polsku wspomina o tym Sekurak: Ransomware atakuje Apple? Twierdzą, że przejęli 627 milionów kont. Żądają okupu albo wymażą iPhone-y
- Nowy sposób rozpowszechniania mobilnych szkodników prosto z Chin - zob. Bleeping Computer, Chinese Crooks Use Fake Cellular Telephony Towers to Spread Android Malware
- Pochodzący z Litwy phisher oszukał dwie duże amerykańskie firmy na 100 mln dolarów - zob. ZDNet, Lithuanian con artist scams two US tech giants out of $100 million
- Oklepane i znane od kilku lat techniki wyłudzania opłat poprzez Premium SMS-y ktoś przeniósł z Facebooka na e-maila - zob. Niebezpiecznik, Uwaga pracownicy biur tłumaczeń (i innych firm pozyskujących klientów i zlecenia e-mailem)
- Grupa stojąca za szkodliwym oprogramowaniem Winnti zaczęła wykorzystywać GitHuba jako serwer C&C - zob. Trend Micro, Winnti Abuses GitHub for C&C Communications
- Twórcy menedżera haseł LastPass załatali groźną lukę we wtyczkach do Chrome i Firefoksa - zob. Bleeping Computer, LastPass Bugs Allow Malicious Websites to Steal Passwords
- Pod koniec 2016 r. zaledwie 0,05% urządzeń pobierających aplikacje wyłącznie z Google Play zawierało potencjalnie szkodliwe oprogramowanie - wynika ze świeżo opublikowanego dorocznego raportu nt. bezpieczeństwa Androida - zob. Google, Zróżnicowane zabezpieczenia dla różnorodnego ekosystemu: Przegląd bezpieczeństwa Androida w 2016 roku
- Badacze z Palo Alto ostrzegają przed szkodnikami typu adware, których twórcy aktywnie wykorzystują systemy pluginów do aplikacji na Androida - zob. Palo Alto, A New Trend in Android Adware: Abusing Android Plugin Frameworks
- Po polsku o nowo wykrytej podatności w weryfikatorze aplikacji Microsoftu, która pozwala atakującemu oszukać antywirusy kilkunastu znanych firm - zob. AVLab, DoubleAgent to niebezpieczna podatność, która może nas pozbawić kontroli nad antywirusami
- Naukowcy z uniwersytetów w Michigan i Karolinie Południowej opracowali metodę fałszowania danych z akcelerometrów przy użyciu fal dźwiękowych - zob. Naked Security, Soundwaves used to produce fake data from accelerometers
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - są spore szanse, że zamieszczę go w następnym przeglądzie wydarzeń.