- Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL opublikował raport o stanie bezpieczeństwa cyberprzestrzeni RP, który umożliwia zapoznanie się ze statystykami ataków oraz opisem najważniejszych incydentów w ubiegłym roku - zob. Raport o stanie bezpieczeństwa cyberprzestrzeni RP w 2014 roku (PDF)
- Dell System Detect, popularna aplikacja ułatwiająca uzyskanie pomocy technicznej, pozwala także na wykonanie dowolnych poleceń na komputerze użytkownika - zob. Zaufana Trzecia Strona, Masz Della? Korzystałeś z pomocy technicznej? Sprawdź czy jesteś podatny
- Powstało nowe narzędzie Wi-Fi, które potrafi nie tylko wykrywać wrogie punkty dostępowe (znane jako evil twins lub fake access points), ale również je atakować - zob. Computerworld, EvilAP_Defender - nowe narzędzie do wykrywania i unieszkodliwiania wrogich punktów dostępowych
- W kolejnych wersjach przeglądarek Microsoftu (IE, Spartan) opcja Do Not Track, mająca chronić użytkownika przed śledzeniem, będzie domyślnie wyłączona i trzeba będzie aktywować ją ręcznie - zob. CSOnline, Microsoft rolls back commitment to Do Not Track
- Każdy atak przy użyciu nowo wykrytego trojana bankowego Dyre Wolf pozwala przestępcom zgarnąć od 500 tys. do 1,5 mln dolarów - zob. ZDNet, Dyre Wolf malware huffs and puffs at your corporate bank account door
- Zwykła awaria czy może cyberatak? Temat bezpieczeństwa infrastruktury krytycznej, do której należą m.in. elektrownie, coraz częściej pojawia się w mediach - zob. Niebezpiecznik, 10 godzin bez prądu, czyli potężna awaria elektrowni w Turcji. Czy to cyberatak?
- Pentester z firmy Securitum - w ramach przyznanego mu przez Google research grantu - przeanalizował aplikację Safen Me Up, której celem jest ochrona przed skutkami ataków XSS poprzez wydzielenie treści oglądanej strony do innej domeny. Oto wyniki tej analizy - zob. Sekurak, Google Safen Up - ciekawe podejście do ochrony przed XSS
- Ukazał się kolejny numer bezpłatnego biuletynu Fundacji Bezpieczna Cyberprzestrzeń z luźniejszymi komentarzami do bieżących wydarzeń ze świata teleinformatycznego - zob. Zawór Bezpieczeństwa 13/2015 (PDF)
- AntyWeb opracował zestawienie narzędzi, które pozwalają ograniczyć dzieciom dostęp do niecenzuralnych materiałów w serwisie YouTube - zob. AntyWeb, Oto narzędzia, z pomocą których uchronisz swoje dziecko przed nieodpowiednimi treściami na YouTube
- Eksperci z Trend Micro zidentyfikowali nowy gatunek zagrożeń typu ransomware, czyli szyfrujących pliki i wyłudzających okup. Polecam zapoznać się z analizą techniczną tego szkodnika - zob. Trend Micro, CRYPVAULT: New Crypto-ransomware Encrypts and “Quarantines” Files
BONUS :-)
Zapraszam do czytania i komentowania. Jeśli natomiast natrafiłeś/natrafiłaś w sieci na ciekawy, aktualny artykuł dotyczący bezpieczeństwa, prześlij mi do niego link na adres anna@di24.pl