Hacker zwrócił wykradzione 25 mln dolarów, ponieważ nie ukrył swojego adresu IP

Świat kryptowalut to świat dużych pieniędzy. Atak na jedną platformę może przynieść zysk w wysokości 25 mln dolarów. Taki plan musiał mieć właśnie bohater tej historii. Jednak nie wszystko poszło po jego myśli. Ofiara. Działająca na terytorium Chin platforma DForce została w ostatni weekend zhackowana. Łącznie z portfela przestępca wyciągnął 24,36 mln dolarów w Ethereum, [...]

By |2021-02-16T11:55:39+01:0016 czerwca, 2020|Aktualności|Możliwość komentowania Hacker zwrócił wykradzione 25 mln dolarów, ponieważ nie ukrył swojego adresu IP została wyłączona

Banker.BR – nowy androidowy trojan, który chce sięgnąć do Twojego portfela

Nowe zagrożenie wypatrzyli specjaliści z IBM X-Force. Są oni zdania, że malware Banker.BR znajduje się nadal w fazie rozwoju. W ciągu kolejnych miesięcy należy spodziewać się nowych funkcjonalności. Kod Banker.BR został napisany od podstaw. Nie zawiera on żadnych zapożyczeń od zagrożeń, których kod źródłowy zadebiutował już w sieci. Co ciekawe trojan został napisany w B4X. [...]

By |2021-02-16T11:55:39+01:0015 czerwca, 2020|Aktualności|Możliwość komentowania Banker.BR – nowy androidowy trojan, który chce sięgnąć do Twojego portfela została wyłączona

Gigant energetyczny pada ofiarą ransomware. Przestępcy żądają 10 mln euro okupu

Energias de Portugal (EDP) – międzynarodowy koncern energetyczny padł ofiarą ataku ransomware. Przestępcy wykorzystali oprogramowanie Ragnar Locker, zaszyfrowali systemy koncernu i żądają okupu w bitcoinach o równowartości 9,9 mln euro. Grupa EDP jest jednym z największych europejskich operatorów w sektorze energetycznym (gaz i energia elektryczna) oraz czwartym co do wielkości producentem energii wiatrowej na świecie. [...]

By |2021-02-16T11:55:39+01:0010 czerwca, 2020|Aktualności|Możliwość komentowania Gigant energetyczny pada ofiarą ransomware. Przestępcy żądają 10 mln euro okupu została wyłączona

Google usuwa 49 rozszerzeń dla Chrome. Powód? Kradzież kluczy do krypto portfeli

Usunięte rozszerzenia udawały legalne aplikacje takie jak Ledger, Trezor, Jaxx, Electrum, MyEtherWallet, MetaMask, Exodus, czy KeepKey. Wiele wskazuje na to, że za oszustwem stoi jedna grupa przestępcza. Wszystkie aplikacje zawierały ten sam kod – różniły się wyłącznie brandingiem. Dane podane na etapie konfiguracji trafiły na serwery command&control. Na ten moment udało się namierzyć 14 z [...]

By |2021-02-16T11:55:39+01:009 czerwca, 2020|Aktualności|Możliwość komentowania Google usuwa 49 rozszerzeń dla Chrome. Powód? Kradzież kluczy do krypto portfeli została wyłączona

Raccoon czyha na kopiach stron znanych produktów i kradnie dane!

Odwiedzający stronę Malwarebytes oczekują ciekawych ofert oprogramowania antywirusowego. Mogą natomiast przypadkowo natknąć się na fałszywą kopię strony producenta i…szopa (?). A mówiąc serio – Raccoon, czyli złośliwe oprogramowanie wykradające dane oraz zestaw exploitów Fallout. Fałszywa strona “malwarebytes-free [.] com” zarejestrowana została w Rosji. Analizując kod źródłowy producent potwierdza, że skradziono treść z oryginalnej strony i [...]

By |2021-02-16T11:55:39+01:008 czerwca, 2020|Aktualności|Możliwość komentowania Raccoon czyha na kopiach stron znanych produktów i kradnie dane! została wyłączona

Ponad 350 tys. serwerów Microsoft Exchange z krytyczną luką

Ponad 80 procent serwerów Exchange jest nadal podatnych na poważną lukę, która została załatana prawie dwa miesiące temu. Błąd CVE-2020-0688 istnieje w panelu sterowania Exchange – serwera poczty i kalendarza od Microsoft. Wada wynika z tego, że serwer nie tworzy poprawnie unikatowych kluczy w czasie instalacji otwierając serwery dla uwierzytelnionych atakujących. Ci mogą wykonywać na [...]

By |2021-02-16T11:55:40+01:005 czerwca, 2020|Aktualności|Możliwość komentowania Ponad 350 tys. serwerów Microsoft Exchange z krytyczną luką została wyłączona

Dark-Nexus, prawdopodobnie najpotężniejszy botnet w historii

Nowo odkryty botnet jest prawdopodobnie jedną z najbardziej zaawansowanych platform tego typu w historii. W ciągu niespełna trzech miesięcy Dark-Nexus otrzymał 30 aktualizacji a jego twórcy z każdą z nich doposażali go w nowe funkcje, poszerzające już i tak jego spore możliwości. Malware zainfekował dotąd co najmniej 1372 urządzeń. Są to w dużej mierze nagrywarki [...]

By |2021-02-16T11:55:40+01:004 czerwca, 2020|Aktualności|Możliwość komentowania Dark-Nexus, prawdopodobnie najpotężniejszy botnet w historii została wyłączona

Popularna aplikacja do wideokonferencji Zoom z luką, która umożliwia kradzież haseł systemu Windows

Zoom to popularna platforma do komunikacji wideo online, chętnie wykorzystywana dziś w pracy zdalnej i marketingu. Najwyraźniej jednak ma kilka poważnych problemów w zakresie bezpieczeństwa i prywatności. Eksperci ostrzegają przed możliwością kradzieży danych logowania do systemu Windows. Problem leży w sposobie, w jakim czat aplikacji obsługuje linki. Program konwertuje ścieżki sieciowe UNC (Universal Naming Convention) [...]

By |2021-02-16T11:55:40+01:003 czerwca, 2020|Aktualności|Możliwość komentowania Popularna aplikacja do wideokonferencji Zoom z luką, która umożliwia kradzież haseł systemu Windows została wyłączona

Myślisz, że kampanie phishingowe są nudne? Ta cię niemile zaskoczy

Kiedy chodzi o nowe metody dystrybuowania wiadomości phishingowych, oszuści potrafią być wyjątkowo pomysłowi. W kampanii którą chcemy wam właśnie przybliżyć, atakujący posłużyli się atrybutem styli w HTML – text direction. Zmusili silnik renderowania do prawidłowego czytania tekstu, który został w kodzie celowo wprowadzony wspak. Tekst, który w kodzie HTML zapisano w postaci „563 eciffO” po [...]

By |2021-02-16T11:55:40+01:002 czerwca, 2020|Aktualności|Możliwość komentowania Myślisz, że kampanie phishingowe są nudne? Ta cię niemile zaskoczy została wyłączona

Nieznany hacker wyczyścił ponad 15 000 serwerów Elasticsearch

W ciągu ostatnich dwóch tygodni hacker włamywał się na serwery Elasticsearch, które były dostępne w internecie bez żadnego zabezpieczenie a następnie wymazywał wszystkie zgromadzone na nich dane. Po sobie pozostawił wyłącznie straty finansowe… oraz nazwę firmy specjalizującej się z bezpieczeństwie IT. Wiele wskazuje na to, że atak został przeprowadzony z wykorzystaniem skryptu automatyzacji, który skanuje [...]

By |2021-02-16T11:55:40+01:001 czerwca, 2020|Aktualności|Możliwość komentowania Nieznany hacker wyczyścił ponad 15 000 serwerów Elasticsearch została wyłączona
Przejdź do góry