Wiadomości

Loading


17.10.2017 | Kaspersky Lab wykrywa exploita dnia zerowego dla Adobe Flash, który został wykorzystany przez ugrupowanie przestępcze w celu dostarczania oprogramowania spyware

Zaawansowany system zapobiegania exploitom firmy Kaspersky Lab zidentyfikował nowego exploita dnia zerowego (szkodliwe oprogramowanie wykorzystujące lukę w zabezpieczeniach) dla aplikacji Adobe Flash, który został użyty w ataku z 10 października 2017 r. przez ugrupowanie cyberprzestępcze o nazwie BlackOasis. Exploit ten jest dostarczany za pośrednictwem dokumentu Microsoft Word i instaluje komercyjne szkodliwe oprogramowanie o nazwie FinSpy. Kaspersky Lab zgłosił wykrytą lukę firmie Adobe, która opublikowała odpowiednią łatę.

Omawiana luka dnia zerowego, CVE-2017-11292, została zidentyfikowana w "żywym" ataku. Badacze z Kaspersky Lab zalecają firmom i organizacjom rządowym natychmiastowe zainstalowanie aktualizacji firmy Adobe.

Badacze uważają, że stojące za tym atakiem ugrupowanie stosowało również CVE-2017-8759 - inną lukę dnia zerowego, która została ujawniona we wrześniu - i są przekonani, że w incydent zamieszane jest ugrupowanie o nazwie BlackOasis, które Globalny Zespół ds. Badań i Analiz Kaspersky Lab (GReAT) zaczął śledzić w 2016 r.

Analiza ujawniła, że w wyniku skutecznego wykorzystania luki na atakowanym komputerze zostaje zainstalowany szkodnik FinSpy (znany również jako FinFisher). FinSpy to komercyjne szkodliwe oprogramowanie, które rządy i organy ścigania nabywają do celów inwigilacyjnych. W przeszłości szkodnik ten był wykorzystywany głównie na poziomie krajowym, służąc organom ścigania do inwigilacji lokalnych celów. BlackOasis stanowi tu znaczące odstępstwo, wykorzystując szkodnika przeciwko różnorodnym celom na całym świecie. Można przypuszczać, że FinSpy zasila globalne operacje wywiadowcze, w których jest wykorzystywany przez jedno państwo przeciwko innemu. Firmy tworzące oprogramowanie do inwigilacji takie jak FinSpy umożliwiają tego rodzaju wyścig zbrojeń.

Wykorzystany w ataku szkodnik to najnowsza wersja oprogramowania FinSpy, wyposażona w liczne techniki utrudniające analizę kryminalistyczną.

Po zainstalowaniu szkodnik zagnieżdża się w atakowanym komputerze i łączy się ze swoimi serwerami kontroli zlokalizowanymi w Szwajcarii, Belgii oraz Holandii, aby czekać na dalsze polecenia i wyprowadzać dane.

Kaspersky Lab ocenia, że przedmiotem zainteresowania ugrupowania BlackOasis jest cały wachlarz osób związanych z polityką Bliskiego Wschodu, łącznie ze znaczącymi osobistościami w ONZ, blogerami i aktywistami opozycyjnymi, jak również regionalnymi korespondentami informacyjnymi. W 2016 r. badacze z firmy zauważyli spore zainteresowanie Angolą, czego przykładem były stanowiące przynętę dokumenty wskazujące na cele mające podejrzane związki z ropą, praniem brudnych pieniędzy oraz inną działalnością. Atakujący są również zainteresowani międzynarodowymi aktywistami i zespołami ekspertów.

Jak dotąd ofiary ugrupowania BlackOasis zostały zidentyfikowane w następujących państwach: Rosja, Irak, Afganistan, Nigeria, Libia, Jordania, Tunezja, Arabia Saudyjska, Iran, Holandia, Bahrajn, Wielka Brytania i Angola.

Atak przy użyciu wykrytego niedawno exploita dnia zerowego to już trzeci w tym roku przypadek rozprzestrzeniania narzędzia FinSpy w taki sposób. Wcześniej ugrupowania stosujące tego rodzaju szkodliwe oprogramowanie wykorzystywały do swoich celów krytyczne luki w produktach Microsoft Word i Adobe. Uważamy, że liczba ataków z użyciem oprogramowania FinSpy, wspomaganych exploitami dnia zerowego jak ten opisywany tutaj, nadal będzie rosła - powiedział Anton Iwanow, czołowy analityk szkodliwego oprogramowania, Kaspersky Lab.

Rozwiązania bezpieczeństwa firmy Kaspersky Lab skutecznie wykrywają i blokują exploity wykorzystujące nowo wykrytą lukę w zabezpieczeniach.

Eksperci z Kaspersky Lab zalecają organizacjom, aby podjęły następujące działania w celu zapewnienia ochrony swoim systemom i danym przed tym zagrożeniem:

  • Używaj rozszerzenia Flash tylko w przypadkach, w których jest ono niezbędne, a jeżeli przypadki takie nie występują, odinstaluj je.
  • Zastosuj zaawansowane, wielowarstwowe rozwiązanie bezpieczeństwa, które chroni wszystkie sieci, systemy i punkty końcowe.
  • Zapoznaj personel z metodami socjotechniki, ponieważ mechanizm ten jest często wykorzystywany w celu nakłonienia ofiary do otwarcia zainfekowanego dokumentu lub kliknięcia zainfekowanego odsyłacza.
  • Przeprowadzaj regularne oceny bezpieczeństwa infrastruktury IT organizacji.
  • Korzystaj z usługi analizy zagrożeń, która umożliwia śledzenie cyberataków, incydentów lub zagrożeń oraz zapewnia klientom aktualne i istotne informacje, które nie są im znane

źródło: Kaspersky Lab

Kliknij aby powiększyć



17.10.2017 | Firma bez limitów. Teraz możesz! Klienci T‑Mobile w najnowszej kampanii operatora.

Wystartowała właśnie kampania „Firma bez Limitów – masz to czarno na białym”, w której udział wzięli przedsiębiorcy korzystający w codziennej pracy z usług T‑Mobile.

Są to między innymi Anna Radgowska, z rodzinnej firmy budowlanej JR-Sandbud oraz Igor Konefał twórca parku trampolin Hangar 646, którzy zostali głównymi twarzami komunikacji T‑Mobile.

Kampania „Firma bez limitów – masz to czarno na białym” pokazuje, że oferta stworzona w oparciu o przejrzyste zasady pomaga budować sukces firmy, niezależnie od rodzaju prowadzonej działalności. 

+ więcej...
17.10.2017 | KOZACKIE PAKIETY I INNE ATRAKCYJNE, JESIENNE OFERTY NETII

Internet, przy zakupie w pakiecie z TV, gratis nawet przez 12 miesięcy; darmowe usługi komórkowe dodane do internetu 300 lub 900 Mb/s; umowy na zaledwie 12 miesięcy; internet „bez lojalki” - to tylko niektóre z elementów oferty Netii na jesień 2017 r.

Wspólnym mianownikiem „kozackich” pakietów TV + Internet jest szybki (nawet 900 Mb/s) dostęp do internetu, do którego można dobrać jeden z trzech wariantów usługi telewizyjnej.

Unikatowy w skali polskiego rynku pakiet TV Elastyczny (dowolne pakiety tematyczne za nie mniej niż 35 zł) z szybkim internetem stacjonarnym kosztuje od 2. miesiąca zaledwie 69,90 zł.

Przy zakupie pakietu TV Standard ze 115 kanałami (60 w HD) za internet Klienci zapłacą dopiero w 7. miesiącu, natomiast przy wyborze nowego pakietu TV Super (155 kanałów, w tym 83 HD) internet jest za darmo aż przez rok.

+ więcej...
17.10.2017 | Wniknij do HuMachine: Kaspersky Lab zaprasza entuzjastów rzeczywistości wirtualnej, aby byli świadkami bitwy pomiędzy jasną i ciemną stroną cyberprzestrzeni

Jak to jest być człowiekiem-maszyną (HuMachine)?

Teraz każdy może się tego dowiedzieć.

Kaspersky Lab opublikował interaktywny film akcji "Enter The HuMachine" w rzeczywistości wirtualnej, aby pokazać, w jaki sposób można połączyć intelekt ludzki, olbrzymie ilości danych oraz uczenie maszynowe w koncepcję technologiczną, która wykorzystuje światowej klasy technologie ochrony przed cybezagrożeniami, aby pomóc zabezpieczyć ludzi przed najbardziej wyrafinowanymi cyberzagrożeniami.

Na przestrzeni ostatnich 20 lat mogliśmy obserwować spektakularną ewolucję cyberzagrożeń.

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 1,25 Mb/s:
Telewizja kablowa: - łącze 400 kb/s
xDSL - łącze 12 Mb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 4 Mb/s:
Wi-Fi - łącze 30 Mb/s:
GSM - łącze 150 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij