Archiwum kategorii: Cyberprzestępczość

Włamanie do serwisu LinkedIn: wciąż więcej pytań niż odpowiedzi

linkedin-300x300W drugiej połowie maja pojawiła się informacja, że włamanie do serwisu LinkedIn w 2012 roku miało znacznie poważniejsze skutki, niż pierwotnie uważano. Okazało się, że skradziono nie 6,5 miliona, ale aż 167 milionów rekordów, z czego 117 milionów zawierało adresy i hasła poczty elektronicznej użytkowników.

Fakt ten trafił do publicznej wiadomości dopiero wtedy, gdy łup został wystawiony na sprzedaż w internetowym podziemiu. LinkedIn opublikował na blogu wpis potwierdzający prawdziwość skradzionych danych i poprosił użytkowników o zmianę haseł. Czytaj dalej

Twórca bota SpyEye skazany na 9 lat więzienia

feature_2016-spyey-sentenceTwórca szkodliwego oprogramowania bankowego SpyEye, Aleksandr Andriejewicz Panin, został skazany na dziewięć i pół roku więzienia. Jest to finał historii, którą w 2013 roku rozpoczęło aresztowanie Panina. Zatrzymanie cyberprzestępcy było możliwe dzięki współpracy FBI między innymi ze specjalistami Trend Micro. Dostarczone przez nas informacje (np. o pseudonimach i używanych kontach) pomogły w ustaleniu prawdziwej tożsamości Panina i jego wspólników.

Czytaj dalej

Czy Badlock jest tak niebezpieczny?

12938156_10153708266522961_3294130083914071747_nPod koniec marca na Twitterze i w innych mediach zaczęły pojawiać się informacje o luce w zabezpieczeniach o nazwie Badlock (CVE-2016-0128/CVE-2016-2118). Wykryto ją w komputerach z systemami operacyjnymi Windows i serwerach Samba – i już wtedy powstało na jej temat wiele spekulacji i niedomówień. Przyjrzyjmy się więc tej luce, porównując ją z podobnymi zagrożeniami.

 

 

 

Czytaj dalej

Cyberprzestępcy wykorzystują program 500 plus

 

11954616_10153259619357961_2356923645940156276_nNa początku kwietnia ruszył rządowy program Rodzina 500 plus. Od tej pory zainteresowani rodzice mogą otrzymywać 500 zł miesięcznie na drugie i każde kolejne dziecko (w przypadku rodzin niezamożnych również na pierwsze). Wnioski o przyznanie finansowego wsparcia składa się w formie papierowej w urzędach gmin i miast lub online, wykorzystując jedną z platform rządowych czy też bankowość elektroniczną.

Czytaj dalej

Niebezpieczne Centrum Dowodzenia Światem

10574425_10152578620116011_4963758554157739952_nPrawdopodobnie po przeczytaniu powyższego tytułu zastanawiają się Państwo, co autor miał na myśli i cóż to jest za magiczne Centrum Dowodzenia Światem. Śpieszę z wyjaśnieniem: to oczywiście nasz poczciwy osobisty smartfon, tablet czy ponadprzeciętny zegarek. Nasze oczko w głowie i okno na nowoczesny świat.

Urządzenia są naszym przyjacielem, bankiem, powiernikiem myśli i zmartwień, kalendarzem, portfelem osobistym, listonoszem i kelnerem. Funkcji mają tak dużo, że nie starczy godzin funkcjonowania baterii. Niestety są one tak samo popularne wśród uczciwych użytkowników, jak również wśród amatorów cudzych pieniędzy, tym samym są narażone na bardzo liczne zagrożenia.
Prześledźmy zatem mechanizmy funkcjonowania wybranych zagrożeń na poniższych przykładach.

Czytaj dalej

Najnowsze ataki klasy ransomware z polskiej perspektywy

11112902_10153032141722961_8184169374043212050_oJeszcze do niedawna nagłówki typu „Kolejny szpital celem ataku cyberprzestępców” czy „17 tysięcy euro okupu za odszyfrowanie danych pacjentów” mogły odnosić się do recenzji filmu sience fiction o tematyce informatycznej. Obecnie to rzeczywistość – i to rzeczywistość bardzo niebezpieczna.

 

Czytaj dalej

Raport Trend Micro dotyczący ukrytej sieci

10644557_10152570079227961_214405566495210767_nJednym z obszarów naszej działalności, z których jesteśmy najbardziej dumni, są badania tzw. ukrytej sieci (Deep Web) i gospodarki cyberprzestępczego podziemia.

Pod koniec 2012 roku nasz zespół ds. perspektywicznego badania zagrożeń zaczął regularnie publikować artykuły dotyczące tego tematu.

Do dziś w ciągu trzech lat opracowaliśmy ponad 10 raportów badawczych i materiałów uzupełniających dotyczących sieci Deep Web, tzw. kuloodpornego hostingu oraz gospodarki cyberprzestępczego podziemia w Rosji, Chinach, Brazylii, Japonii, Stanach Zjednoczonych, Kanadzie i Niemczech. W przypadku Rosji, Chin i Brazylii zaktualizowaliśmy wyniki badań, aby udokumentować zachodzące zmiany (zrobiliśmy to trzykrotnie dla Rosji i Chin oraz dwukrotnie dla Brazylii).

Czytaj dalej

Bezpieczeństwo zakupów online, czyli Trend Micro dla agencji informacyjnej Newseria

Biznes-corpoNiedawno miałem okazję udzielić wypowiedzi agencji informacyjnej Newseria. Opowiadałem o najczęstszych zagrożeniach, jakie niosą za sobą zakupy online, a także o prognozach dotyczących cyberprzestępczości w 2016 roku.

Zapraszam do obejrzenia krótkich nagrań z moją wypowiedzią:

 

Autor: Michał Jarski, Regional Sales Director CEE, Trend Micro

Szkodliwe elementy komunikacji sieciowej: co umyka uwadze wielu firm?

983821_953607684652943_5675926104657668242_nJak wynika z badania przeprowadzonego przez firmę Enterprise Strategy Group, niemal 40% dużych przedsiębiorstw zainwestowało w nowe zabezpieczenia, aby chronić się przed atakami ukierunkowanymi. Starania firm mające na celu opanowanie zagrożeń tego typu okazują się jednak niewystarczające – w sieciach korporacyjnych w dalszym ciągu prowadzone są skuteczne kampanie APT (Advanced Persistent Threat).

Czytaj dalej

Smart TV z systemem Android podatny na zagrożenia typu backdoor

10425354_960252820655096_2962965547081084512_nJednym z przykładów zastosowania Internetu rzeczy (ang. Internet of Things, IoT) w praktyce są inteligentne telewizory. Nie są to już proste urządzenia, których funkcją jest tylko wyświetlanie obrazu – dziś wiele z nich może swobodnie obsługiwać aplikacje zaprojektowane dla systemu Android. Mimo że nowe funkcjonalności są przydatne dla wielu użytkowników, wpływają jednak negatywnie na poziom bezpieczeństwa otaczających nas urządzeń.

Czytaj dalej