Człowiek – najsłabsze ogniwo firmowego bezpieczeństwa
27% pracowników nadal daje się złowić poprzez ataki phishingowe – takie dane płyną z najnowszego raportu. Oszukać dają się nawet pracownicy działów IT. Przestępcy zdają sobie z tego sprawę i coraz śmielej wplatają w ataki metody socjotechniczne, oddziaływując na psychikę człowieka.
Firma Positive Technologies przeprowadziła badania na grupie prawie 3,5 tys. pracowników z dziesięciu dużych zachodnich firm. W ramach tzw. pentestów, czyli testów penetracyjnych, pracownicy otrzymali zainfekowane załączniki i maile z linkami do fałszywych stron logowania. Przy tym nie zdawali sobie sprawy, że to część kontrolowanego włamania. Raport pokazał dobitnie, że gdyby te maile wysłali prawdziwi przestępcy, a nie pentesterzy, 17% otwartych wiadomości doprowadziłaby do naruszenia bezpieczeństwa firmy…
Więcej dowiesz się na: http://di.com.pl
Domena Dotpay.pl blokowana jako phishing
Użytkownicy DNS-ów od OpenDNS skarżą się, że nie mogą korzystać z usług firmy Dotpay. Domena dotpay.pl jest blokowana na DNS-ach jako phishing. Jest to false positive. Fałszywy panel Dotpay od miesięcy jest wykorzystywany w atakach, ale zawsze pod inną domeną, ktoś chyba tego nie załapał…
Więcej dowiesz się na: https://niebezpiecznik.pl
Microsoft wypuszcza Defendera w wersji na Chrome
Microsoft wciąż mocno sugeruje, by użytkownicy Windows 10 korzystali głównie z przeglądarki Edge. Wiadomo jednak, że niepokorni klienci wolą np. Firefoxa czy Google Chrome. Wyjściem naprzeciw tym osobom wydaje się najnowszy ruch ze strony Microsoftu, czyli udostępnienie swojego programu ochronnego właśnie na Chrome.
Chrome to potentat rynku komputerów osobistych. Przeglądarka działa na ok. 60% wszystkich komputerów na całym świecie. Microsoft Edge to zaś raptem mikre pięć procent udziałów rynkowych. Nie dziwota zatem, że gigant z Redmond robi wszystko, by jakoś wdrożyć swoje produkty nawet na obcym terenie…
Więcej dowiesz się na: http://www.komputerswiat.pl
Nietypowy atak na Polaków czekających na zwrot podatku z US
Od paru dni trwa nietypowa kampania atakująca skrzynki emailowe Polaków, używająca pretekstu zwrotu podatku w celu wyłudzenia od ofiary danych osobowych, hasła do poczty i danych karty kredytowej.
Co ciekawe, jako pierwsze o ataku poinformowało Ministerstwo Finansów – trzeba tu pochylić z szacunkiem czoła, bo bardzo rzadko zdarza się, że o nowej kampanii dowiadujemy się ze strony urzędu, a nie urząd od nas. Choć część próbek udało się nam już kilka dni temu namierzyć, to brakowało pełnego, aktywnego ataku od emaila do końca procesu wyłudzenia. Na szczęście przestępca nadal atakuje, a nasi Czytelnicy nie zawodzą i możemy Wam dzisiaj opisać przebieg całego ataku…
Więcej dowiesz się na: https://zaufanatrzeciastrona.pl
Uwaga na e-maile informujące o zwrocie podatku
Poza granicami naszego kraju, niemal co roku pojawiają się ostrzeżenia o oszustach, którzy pod pretekstem zwrotu podatku dochodowego okradają mniej czujnych podatników. Wygląda na to, że po raz pierwszy taka kampania została skierowana do Polaków.
FORMULARZ ZWROTU PIENIEDZY
Nasz Czytelnik Krzysztof 16 kwietnia otrzymał następującą wiadomość e-mail…
Więcej dowiesz się na: https://niebezpiecznik.pl
Intel ma pomysł na wyszukiwanie wirusów za pomocą… grafiki (i ta funkcja już działa!)
Intel po raz kolejny pokazuje pomysł na wykorzystanie potencjału zintegrowanej grafiki – tym razem przyczyni się poprawie bezpieczeństwa komputerów.
Firma Intel już nie raz pokazała innowacyjne podejście do tematu bezpieczeństwa (i nie, nie mamy tutaj na myśli luk Meltdown i Spectre). Ostatnio koncern postanowił pójść o krok dalej i zaprezentował nową technologię Threat Detection Technology, która usprawni proces wyszukiwania zabezpieczeń oraz… przedłuży czas pracy urządzeń mobilnych na baterii…
Więcej dowiesz się na: http://www.benchmark.pl
Bezpieczeństwo priorytetem Microsoftu
Brad Smith z Microsoftu zaprezentował wczoraj innowacyjne rozwiązania z obszaru bezpieczeństwa, które powinny zainteresować przedsiębiorstwa, przede wszystkim te działające w sektorze Internetu Rzeczy.
Bezpieczeństwo w firmie powinno być priorytetem, a Microsoft chce by zapewnianie go było proste i skuteczne. Wczoraj wieczorem Brad Smith zaprezentował kilka innowacyjnych rozwiązań z tego obszaru…
Więcej dowiesz się na: http://www.benchmark.pl
Nadciąga fala cyberataków V generacji
W najbliższym czasie cyberprzestępcy zmienią formę ataków sieciowych. Wielowektorowe kampanie rozprzestrzeniające się bardzo szybko i na ogromną skalę to nowa fala ataków V generacji. Niewiele firm się na nią przygotowuje.
W samym regionie EMEA dynamika ataków ransomware podwoiła się z 28% w 2016 do 48% w 2017 roku. 20% firm padło ofiarą Fireballa, który na całym świecie zainfekował 250 milionów komputerów. Obecnie 59% firm na świecie najbardziej obawia się właśnie ataków ransomware – wynika z najnowszych analiz Security Report 2018 firmy Check Point…
Więcej dowiesz się na: http://di.com.pl
Facebook, Microsoft i inni podpisują razem deklarację cyberbezpieczeństwa
Facebook, Microsoft oraz 32 inne firmy technologiczne podpisały wspólną deklarację dotyczącą cyberbezpieczeństwa. Zgodnie z jej tekstem, mają oni chronić swoich użytkowników przed cyberatakami, a także, co ważne, nie pomagać rządom w ich zakusach na naszą prywatność oraz w działaniach spod znaku cyberwojen.
Cybersecurity Tech Accord to deklaracja podpisana przez 34 wielkie firmy technologiczne i zajmujące się cyberbezpieczeństwem. Na liście znajdują się takie tuzy branży jak Facebook, HP, Microsoft, Nokia, Cisco, Arm czy Trend Micro…
Więcej dowiesz się na: http://www.komputerswiat.pl
Intel ma nowy sposób na przyspieszenie skanerów antywirusowych
Intel zamierza dać producentom oprogramowania antywirusowego dostęp do wbudowanego w procesory układu GPU. Ten następnie będzie mógł być wykorzystany do skanowania oprogramowania w celu wyszukiwania wirusów i innego złośliwego kodu. To ma przyspieszyć proces oraz wydłużyć czas pracy na baterii.
Intel poinformował, że producenci antywirusów będą mogli korzystać z wbudowanych w jego procesory układów GPU. Te w trakcie zwykłej pracy nie są zbytnio obciążone i dlatego można je przeznaczyć do innych celów. Funkcję nazwano Threat Detection…
Więcej dowiesz się na: http://www.komputerswiat.pl