Z ostatniej chwili
Cyberbezpieczeństwo, brakuje pracowników. Serwery pocztowe Microsoft Exchange znów zagrożone. Cisco, uwaga na oprogramowanie ECS
Cyberbezpieczeństwo, brakuje pracowników. Serwery pocztowe Microsoft Exchange znów zagrożone. Cisco, uwaga na oprogramowanie ECS

Cyberbezpieczeństwo, brakuje pracowników. Serwery pocztowe Microsoft Exchange znów zagrożone. Cisco, uwaga na oprogramowanie ECS

Ocena czytelników
[Głosów: 0 Ocena: 0]

W branży cyberbezpieczeństwa zabraknie niebawem 1,5 miliona pracowników!

Tegoroczne badanie firmy Gartner wskazuje, że niedobór specjalistów w dziedzinie bezpieczeństwa IT to poważne ryzyko zarówno dla firm, jak i organizacji. Rynek cyfrowy rozwija się tak szybko, że na coraz więcej stanowisk brakuje wykwalifikowanych chętnych. Czy istnieje ratunek?

Według niedawnego badania ISACA 59% firm ma nieobsadzone stanowiska związane z cyberbezpieczeństwem, a Frost & Sullivan przewiduje, że do 2020 roku niedobór pracowników w tym obszarze wyniesie aż 1,5 miliona…

Więcej dowiesz się u źródła >

Wykryto kolejny malware atakujący serwery pocztowe Microsoft Exchange

W Internecie zidentyfikowano kolejnego groźnego wirusa, który został zaprojektowany przez hakerów z grupy Turla. O grupie tej było głośno w przeszłości z powodu przeprowadzenia przez nią szeregu ataków na placówki dyplomatyczne oraz konsulaty.

Zagrożenie nosi nazwę LightNeuron i zostało wykryte przez informatyków z firmy Eset. Wirus atakuje serwery pocztowe Microsoft Exchange i jest w stanie przejąć nad nimi pełną kontrolę. Może też podszywać się pod wybranego użytkownika i w jego imieniu rozsyłać po Internecie spreparowane wiadomości e-mail…

Więcej dowiesz się u źródła >

Cisco – uwaga na oprogramowanie ECS, w którym zidentyfikowano groźną podatność

Korporacja ostrzega i informuje – udostępniliśmy poprawkę likwidującą krytyczną lukę wykrytą w oprogramowaniu używanym do kontrolowania dużych zwirtualizowanych środowisk IT. Podatność (której przypisano numer CVE-2019-1867) jest bardzo groźna, gdyż w skali oceniającej zagrożenia przypisano jej najwięcej, bo 10 punktów. Jest to więc przysłowiowa dziesiątka w skali Beauforta.

Chodzi o podatność znajdującą się w oprogramowaniu Elastic Services Controller (ESC). Jest ono używane do kontrolowania cyklu życia wszystkich zwirtualizowanych zasobów IT, niezależnie od tego czy korzystają z rozwiązań opracowanych przez Cisco, czy też przez inne firmy…

Więcej dowiesz się u źródła >

Miejskie systemy łakomym kąskiem dla cyberprzestępców

Coraz częściej odnotowuje się ataki na infrastrukturę IT lokalnych władz i miast. Dlaczegi jest ona interesującym obiektem dla hakerów i jak można tego uniknąć?

W ciągu ostatnich tygodni zaobserwowano zwiększoną ilość ataków na maszyny rządowe, zwłaszcza w USA:

  • 10 kwietnia – komputery należące do miasta Greenville (Północna Karolina) zostały odcięte od sieci na skutek infekcji ransmoware RobinHood; szkodnik domagał się wpłacenia datku dla ludności Jemenu…
Więcej dowiesz się u źródła >


Czy policja może namierzyć sprawców fałszywych alarmów bombowych?

W ostatnich dniach szkoły i policja miały poważny problem z fałszywymi alarmami bombowymi. Maile z ostrzeżeniami były wysyłane “z darknetu”, co zdaniem niektórych osób całkowicie wyklucza możliwość namierzenia sprawców. W rzeczywistości namierzenie sprawców jest bardzo trudne, ale jednak możliwe. Dowodem niech będą podobne przypadki z UK i USA.

W czasach naszej młodości dzwoniło się do szkół z informacjami, że “w szkole jest bomba”. Niektórzy robili to z budek telefonicznych, inni z mieszkań. Dziś mamy internety i darknety, więc można robić to samo w sposób masowy i bardziej anonimowy. Efekty widzieliśmy w ostatnich dniach…

Więcej dowiesz się u źródła >

Mozilla naprawiła krytyczny bug w swojej przeglądarce Firefox

Niedawno użytkownicy przeglądarki Mozilla Firefox doświadczyli ogromnego uniedogodnienia. Oprogramowanie straciło możliwość instalacji rozszerzeń, a istniejące przestały działać. Krytyczna usterka przydarzyła się w miniony piątek, 3 maja. Od tamtego czasu firma pracowała nad zidentyfikowaniem natury problemu. Okazało się, że głównym winowajcą były certyfikaty, które uległy przedawnieniu.

W rezultacie miliony użytkowników straciło dostęp do rozszerzeń i nie mogło ich aktywować ponownie. Widniały one na liście jako niezweryfikowane i niespełniające standardów Firefoksa. W międzyczasie znaleziono przynajmniej 3 alternatywne obejścia kłopotliwej sytuacji, a Mozilla wydała hotfixa. W momencie publikacji problem jest częściowo zażegnany, ale firma pracuje nad permanentnym rozwiązaniem…

Więcej dowiesz się u źródła >

Wirus atakuje korespondencję dyplomatów

Eksperci firmy ESET rozpoznali kolejny wirus opracowany przez grupę rosyjskich hakerów o nazwie Turla, która odpowiedzialna jest za ataki na placówki dyplomatyczne oraz konsulaty. LightNeuron, bo tak nazywa się malware, pozwala przejąć pełną kontrolę nad dowolnym serwerem pocztowym Microsoft Exchange, a nawet podszyć się pod wybranego użytkownika i w jego imieniu wysyłać spreparowane wiadomości e-mail.

Jak dowiedli eksperci z ESET, zagrożenie zidentyfikowane jako LightNeuron wykorzystywane jest w atakach przeciwko serwerom Microsoft Exchange przynajmniej od 2014 roku. Hakerzy wykorzystują go przede wszystkim do ataków na instytucje państwowe…

Więcej dowiesz się u źródła >

Hakerzy włamują się do repozytoriów Gita i żądają okupu

Hakerzy przejmują konta użytkowników serwisów takich jak GitHub, GitLab i Bitbucket, a następnie pobierają i usuwają kod źródłowy zawartych w nich programów. Poszkodowanych jest co najmniej 400 programistów, którzy w repozytorium zamiast swoich programów mogą przeczytać komunikat.

Przestępcy grożą w nim, że jeśli w ciągu 10 dni nie otrzymają 0,1 bitcoina (około 2200 złotych) na wskazany adres wirtualnego portfela, ujawnią kod źródłowy programu…

Więcej dowiesz się u źródła >


10 największych wycieków danych w ostatnich latach

Im internet większy, tym coraz większe ryzyko wycieku danych z praktycznie każdego źródła. Przypominamy 10 największych, jakie miały miejsce w ostatnich latach.

Zestawienie przygotowane zostało przez firmę Avira. Jak zauważa na blogu ekspert firmy, całkowite zapewnienie bezpieczeństwa prywatnym danych jest niemal niemożliwością – informacje mogą zostać wystawione na widok na skutek zwykłej, ludzkiej omyłki. W pierwszym kwartale 2019 roku odnotowano trzy duże wycieki, w trakcie których wyciekło 500 milionów rekordów…

Więcej dowiesz się u źródła >

Putin podpisał kolejne kontrowersyjne prawo pozwalające państwu kontrolować Internet

Władimir Putin (prezydent Federacji Rosyjskiej) podpisał w połowie zeszłego tygodnia ustawę, które może definitywnie zmienić krajobraz globalnej sieci komputerowej, czyli Internetu. Po wejście tej ustawy w życie pozwoli ona władzom tego kraju kontrolować internetowe treści trafiające do Rosji z zewnątrz, a nawet odciąć ją całkowicie od reszty świata.

Tekst ustawy został oficjalnie opublikowany w środę 1-go maja, ale nowe przepisy regulującą szczegółowo tę kwestię wejdą w życie dopiero w listopadzie tego roku…

Więcej dowiesz się u źródła >

O Legiobiznes.pl

Budowa i tworzenie profesjonalnych, responsywnych (RWD) stron www. Pozycjonowanie SEO, sklepy internetowe eSklep...

Sprawdź także

Ataki zero-click Nie klikasz, nie otwierasz, a i tak stajesz się ofiarą cyberprzestępców. Menadżer haseł (podobno) kradnący hasła

Ataki zero-click: Nie klikasz, nie otwierasz, a i tak stajesz się ofiarą cyberprzestępców. Menadżer haseł (podobno) kradnący hasła

Ocena czytelników [Głosów: 0 Ocena: 0] Ataki zero-click: Nie klikasz, nie otwierasz, a i tak …

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

DARMOWE OGŁOSZENIA