- Tak jak wczoraj zaczynamy od zdementowania tego, co napisały mainstreamowe media. Chociaż @opparisofficial na Twitterze informuje o 5,5 tys. zablokowanych kontach członków ISIS, to nie można tego w żaden sposób potwierdzić - zob. Zaufana Trzecia Strona, Anonymous nie zablokowali tysięcy kont ISIS na Twitterze
- Druga sprawa: to, że terroryści z czegoś korzystają, to nie powód, żeby tego zakazywać (a chodzą słuchy, że szyfrują wiadomości, co akurat jest możliwe, oraz że mają na jednym z rachunków 3 mln dolarów w bitcoinach - kolejna nieweryfikowalna plotka) - zob. Niebezpiecznik, O nie! Terroryści używają Bitcoina i PlayStation! Chodzą też w jeansach…
- Dostępny jest już kolejny odcinek podcastu tworzonego przez Fundację Bezpieczna Cyberprzestrzeń, w którym eksperci komentują ostatnie wydarzenia związane z bezpieczeństwem. Tym razem możecie posłuchać o botnecie Beebone oraz funkcjonowaniu threat intelligence lab od kuchni - zob. cybsecurity.org, Cyber Cyber… EXTRA
- Uwaga na kolejną falę wiadomości rozprzestrzeniających bankowego konia trojańskiego ISFB. Najnowsze próbki noszą tytuły: „Zaległa faktura VAT – przedsądowe wezwanie do zapłaty”, „Re: Nowa wplata” oraz „e-faktura # 226248” - zob. Zaufana Trzecia Strona, Ciekawa i bardzo różnorodna kampania złośliwego oprogramowania
- Eksperci z CERT Polska opublikowali rozwiązanie zadania typu hackme, z którym można było się zmierzyć w ramach Europejskiego Miesiąca Bezpieczeństwa Cybernetycznego - zob. CERT Polska, Hackme ECSM 2015 – rozwiązanie
- Warto też zerknąć na analizę droppera używanego przez botnet Dridex (na razie jest ona dostępna wyłącznie w jęz. angielskim) - zob. CERT Polska, Talking to Dridex (part 0) – inside the dropper
- Kaspersky Lab z kolei przedstawił swoje prognozy dotyczące rozwoju zagrożeń w nadchodzącym 2016 roku. Eksperci przewidują m.in. koniec ataków APT w postaci, jaką znamy - zob. Securelist, Kaspersky Security Bulletin. 2016 Predictions
- Jeżeli bardziej interesuje Was obecna sytuacja na polu walki z zagrożeniami, zajrzyjcie do świeżo udostępnionego raportu Trend Micro - zob. TrendLabs Security Intelligence Blog, 3Q 2015 Security Roundup: Current Threats Forecast Impending Attack Scenarios
- Wróćmy na chwilę do opublikowanych w tym miesiącu aktualizacji Microsoftu - jedna z nich dotyczyła luki umożliwiającej odszyfrowanie dysków chronionych przy użyciu BitLockera. W sieci pojawił się właśnie artykuł przygotowany na konferencję Black Hat Europe 2015, w którym została ujawniona metoda ataku - zob. dobreprogramy.pl, Błąd w Windows pozwalał na łatwy dostęp do dysku zaszyfrowanego BitLockerem
- Na koniec ciekawostka: badacze z Uniwersytetu Południowej Kalifornii opracowali system do tworzenia haseł w formie wierszy - zob. Booklips.pl, Naukowcy twierdzą, że wiersz to najlepsze na świecie hasło dla twojego konta lub profilu w Internecie
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.