W branży cyberbezpieczeństwa zabraknie niebawem 1,5 miliona pracowników!
Tegoroczne badanie firmy Gartner wskazuje, że niedobór specjalistów w dziedzinie bezpieczeństwa IT to poważne ryzyko zarówno dla firm, jak i organizacji. Rynek cyfrowy rozwija się tak szybko, że na coraz więcej stanowisk brakuje wykwalifikowanych chętnych. Czy istnieje ratunek?
Według niedawnego badania ISACA 59% firm ma nieobsadzone stanowiska związane z cyberbezpieczeństwem, a Frost & Sullivan przewiduje, że do 2020 roku niedobór pracowników w tym obszarze wyniesie aż 1,5 miliona…
Więcej dowiesz się u źródła >Wykryto kolejny malware atakujący serwery pocztowe Microsoft Exchange
W Internecie zidentyfikowano kolejnego groźnego wirusa, który został zaprojektowany przez hakerów z grupy Turla. O grupie tej było głośno w przeszłości z powodu przeprowadzenia przez nią szeregu ataków na placówki dyplomatyczne oraz konsulaty.
Zagrożenie nosi nazwę LightNeuron i zostało wykryte przez informatyków z firmy Eset. Wirus atakuje serwery pocztowe Microsoft Exchange i jest w stanie przejąć nad nimi pełną kontrolę. Może też podszywać się pod wybranego użytkownika i w jego imieniu rozsyłać po Internecie spreparowane wiadomości e-mail…
Więcej dowiesz się u źródła >Cisco – uwaga na oprogramowanie ECS, w którym zidentyfikowano groźną podatność
Korporacja ostrzega i informuje – udostępniliśmy poprawkę likwidującą krytyczną lukę wykrytą w oprogramowaniu używanym do kontrolowania dużych zwirtualizowanych środowisk IT. Podatność (której przypisano numer CVE-2019-1867) jest bardzo groźna, gdyż w skali oceniającej zagrożenia przypisano jej najwięcej, bo 10 punktów. Jest to więc przysłowiowa dziesiątka w skali Beauforta.
Chodzi o podatność znajdującą się w oprogramowaniu Elastic Services Controller (ESC). Jest ono używane do kontrolowania cyklu życia wszystkich zwirtualizowanych zasobów IT, niezależnie od tego czy korzystają z rozwiązań opracowanych przez Cisco, czy też przez inne firmy…
Więcej dowiesz się u źródła >Miejskie systemy łakomym kąskiem dla cyberprzestępców
Coraz częściej odnotowuje się ataki na infrastrukturę IT lokalnych władz i miast. Dlaczegi jest ona interesującym obiektem dla hakerów i jak można tego uniknąć?
W ciągu ostatnich tygodni zaobserwowano zwiększoną ilość ataków na maszyny rządowe, zwłaszcza w USA:
- 10 kwietnia – komputery należące do miasta Greenville (Północna Karolina) zostały odcięte od sieci na skutek infekcji ransmoware RobinHood; szkodnik domagał się wpłacenia datku dla ludności Jemenu…
Czy policja może namierzyć sprawców fałszywych alarmów bombowych?
W ostatnich dniach szkoły i policja miały poważny problem z fałszywymi alarmami bombowymi. Maile z ostrzeżeniami były wysyłane “z darknetu”, co zdaniem niektórych osób całkowicie wyklucza możliwość namierzenia sprawców. W rzeczywistości namierzenie sprawców jest bardzo trudne, ale jednak możliwe. Dowodem niech będą podobne przypadki z UK i USA.
W czasach naszej młodości dzwoniło się do szkół z informacjami, że “w szkole jest bomba”. Niektórzy robili to z budek telefonicznych, inni z mieszkań. Dziś mamy internety i darknety, więc można robić to samo w sposób masowy i bardziej anonimowy. Efekty widzieliśmy w ostatnich dniach…
Więcej dowiesz się u źródła >Mozilla naprawiła krytyczny bug w swojej przeglądarce Firefox
Niedawno użytkownicy przeglądarki Mozilla Firefox doświadczyli ogromnego uniedogodnienia. Oprogramowanie straciło możliwość instalacji rozszerzeń, a istniejące przestały działać. Krytyczna usterka przydarzyła się w miniony piątek, 3 maja. Od tamtego czasu firma pracowała nad zidentyfikowaniem natury problemu. Okazało się, że głównym winowajcą były certyfikaty, które uległy przedawnieniu.
W rezultacie miliony użytkowników straciło dostęp do rozszerzeń i nie mogło ich aktywować ponownie. Widniały one na liście jako niezweryfikowane i niespełniające standardów Firefoksa. W międzyczasie znaleziono przynajmniej 3 alternatywne obejścia kłopotliwej sytuacji, a Mozilla wydała hotfixa. W momencie publikacji problem jest częściowo zażegnany, ale firma pracuje nad permanentnym rozwiązaniem…
Więcej dowiesz się u źródła >Wirus atakuje korespondencję dyplomatów
Eksperci firmy ESET rozpoznali kolejny wirus opracowany przez grupę rosyjskich hakerów o nazwie Turla, która odpowiedzialna jest za ataki na placówki dyplomatyczne oraz konsulaty. LightNeuron, bo tak nazywa się malware, pozwala przejąć pełną kontrolę nad dowolnym serwerem pocztowym Microsoft Exchange, a nawet podszyć się pod wybranego użytkownika i w jego imieniu wysyłać spreparowane wiadomości e-mail.
Jak dowiedli eksperci z ESET, zagrożenie zidentyfikowane jako LightNeuron wykorzystywane jest w atakach przeciwko serwerom Microsoft Exchange przynajmniej od 2014 roku. Hakerzy wykorzystują go przede wszystkim do ataków na instytucje państwowe…
Więcej dowiesz się u źródła >Hakerzy włamują się do repozytoriów Gita i żądają okupu
Hakerzy przejmują konta użytkowników serwisów takich jak GitHub, GitLab i Bitbucket, a następnie pobierają i usuwają kod źródłowy zawartych w nich programów. Poszkodowanych jest co najmniej 400 programistów, którzy w repozytorium zamiast swoich programów mogą przeczytać komunikat.
Przestępcy grożą w nim, że jeśli w ciągu 10 dni nie otrzymają 0,1 bitcoina (około 2200 złotych) na wskazany adres wirtualnego portfela, ujawnią kod źródłowy programu…
Więcej dowiesz się u źródła >10 największych wycieków danych w ostatnich latach
Im internet większy, tym coraz większe ryzyko wycieku danych z praktycznie każdego źródła. Przypominamy 10 największych, jakie miały miejsce w ostatnich latach.
Zestawienie przygotowane zostało przez firmę Avira. Jak zauważa na blogu ekspert firmy, całkowite zapewnienie bezpieczeństwa prywatnym danych jest niemal niemożliwością – informacje mogą zostać wystawione na widok na skutek zwykłej, ludzkiej omyłki. W pierwszym kwartale 2019 roku odnotowano trzy duże wycieki, w trakcie których wyciekło 500 milionów rekordów…
Więcej dowiesz się u źródła >Putin podpisał kolejne kontrowersyjne prawo pozwalające państwu kontrolować Internet
Władimir Putin (prezydent Federacji Rosyjskiej) podpisał w połowie zeszłego tygodnia ustawę, które może definitywnie zmienić krajobraz globalnej sieci komputerowej, czyli Internetu. Po wejście tej ustawy w życie pozwoli ona władzom tego kraju kontrolować internetowe treści trafiające do Rosji z zewnątrz, a nawet odciąć ją całkowicie od reszty świata.
Tekst ustawy został oficjalnie opublikowany w środę 1-go maja, ale nowe przepisy regulującą szczegółowo tę kwestię wejdą w życie dopiero w listopadzie tego roku…
Więcej dowiesz się u źródła >