Nová phishingová kampaň se schovávala za kurýrní službu UPS – falešná faktura stahovala malware
Zdroj: zive.cz 25.08.2021 (17:45) it, počítače
Útočníci, kteří chtějí napadnout počítačové systémy, dobře vědí, že nejslabším článkem zabezpečení bývá uživatel. Pokud se jim podaří přesvědčit ho, aby otevřel škodlivý soubor, mají většinou vyhráno. Proto s oblibou využívají phishing s prvky sociálního inženýrství. Cílem phishingu je získání ... celý článek
Nová phishingová kampaň cílí na uživatele Office 365 pomocí falešných upozornění na spam
Zdroj: zive.cz 07.12.2021 (12:45) it-pocitace
Bezpečnostní experti odhalili novou phishingovou kampaň, jež se zaměřuje na uživatele Office 365. Útočníci využívají falešná oznámení, v jejichž rámci žádají příjemce o přezkoumání zpráv ve spamu. Cílem je odcizení přihlašovacích údajů k účtu Microsoft, informuje server Windows Report. Podvodné ...
Postřehy z bezpečnosti: malware ve snímcích z Webbova teleskopu
Zdroj: root.cz 05.09.2022 (00:00) it-pocitace
Dnes se podíváme na malware šířený ve snímcích hlubokého vesmíru, novou e-mailovou službu DucDuckGo, probíhající phishingovou kampaň spojenou s Instagramem, útoky na infrastrukturu Černé Hory a nový web NÚKIBu k chystané směrnici NIS2.
Postřehy z bezpečnosti: reklamy Google opět zneužity k šíření malware
Zdroj: root.cz 13.11.2023 (00:00) it-pocitace
Dnes se podíváme na kampaň šířící malware s využitím Google Ads, která se sofistikovaně bránila odhalení, na další malware v PyPI, na využití AI na GitHubu, na kritickou zranitelnost Confluence a na řadu dalších zranitelností.
Modemy pro satelitní internet KA-SAT vymazal nový malware AcidRain, potvrdil Viasat
Zdroj: zive.cz 04.04.2022 (13:45) it-pocitace
Při kybernetickém útoku, jehož cílem bylo 24. února ochromit satelitní širokopásmovou službu KA-SAT, byl nasazen nově objevený malware, který dokáže mazat routery a modemy. Následný výpadek postihl tisíce lidí na Ukrajině a další desítky tisíc v Evropě, informuje Bleeping Computer. Malware, ...
Postřehy z bezpečnosti: phishingová kampaň útočí na držitele domén
Zdroj: root.cz 28.09.2020 (00:00) it-pocitace
[5 minut čtení] Dnes se podíváme na novou phishingovou kampaň útočící na držitele domén, dále na první úmrtí v důsledku útoku ransomwaru na nemocnici, na kritické zranitelnosti Instagramu a Samby nebo na nové kousky malwaru a ransomwaru. Od nedělního večera probíhá sofistikovaná phishingová kampaň na majitele domén. Zprvu byli cílem zákazníci Forpsi (důkladný rozbor na blogu) a od středy o tomtéž informovala i společnost Active24. Nutno říci, že jde i o zákazníky domnělé: falešný e-mail obsahuje v poli „od” název hostingu a pak doménu, aby útočníci zvýšili důvěryhodnost. Zpráva je psána celkem dobrou češtinou a na první pohled nerozeznatelná od pravé zprávy. I platební odkaz vede zdánlivě na oficiální stránky hostera, až při najetí myší si bystrý uživatel musí všimnout, že odkaz vede jinam.
[aktualita] Přes WhatsApp a Messenger se šíří podvodná zpráva zneužívající Albert
Zdroj: lupa.cz 27.10.2020 (11:37) it-pocitace
Na české uživatele cílí nová phishingová kampaň, tentokrát skrze komunikační služby WhatsApp a Facebook Messenger. Doručená zpráva informuje, že prodejny Albert během pandemie zdarma rozdávají kupony v hodnotě tří tisíc korun. Odkaz vede na podvodnou stránku (adresa albert.superma.cc), kde se podvodníci snaží od uživatelů získat údaje platebních karet. Na kampaň upozornila společnost Avast. Ta jí detekuje pomocí HTML:PhishingBank-CTN, HTML:PhishingBank-CTM a HTML:PhishingMail-AAR. Další…
Postřehy z bezpečnosti: zranitelnosti nultého dne
Zdroj: root.cz 26.04.2021 (00:00) it-pocitace
[3 minuty čtení] V dnešním díle postřehů se podíváme na novou variantu malware XCSSET, na nové i opravené zranitelnosti nultého dne, na ukradené plány Apple a na ostatní zajímavosti ze světa výpočetní techniky. Experti z Trend Micro odhalili Mac malware kampaň proti Xcode vývojářům, která využívá novou verzi malware XCSSET upravenou pro podporu čipů M1 od Apple. XCSSET je malware pro systémy Mac, který byl původně objeven firmou Trend Micro v srpnu 2020. Šířil se pomocí Xcode projektů a zneužíval dvou zranitelností nultého dne ke krádežím citlivých informací a spouštění ransomware útoků.
Postřehy z bezpečnosti: phishingová kampaň přes Facebook Messenger
Zdroj: root.cz 18.09.2023 (00:00) it-pocitace
V aktuálním díle pondělních Postřehů se podíváme na nový phishingový útok, škodlivý kód v balíčku .deb nebo na plejádu zranitelností v Chrome, Firefoxu, Kubernetes a dalších nástrojích.
Zesnulá britská královna je záminkou v phishingovém útoku na účty Microsoft
Zdroj: zive.cz 16.09.2022 (12:45) it-pocitace
Není to jen Uber, kdo čelí útoku. Předmětem zájmu neznámého subjektu jsou také účty Microsoft, na které útočí nová phishingová kampaň. Podvržené e-maily navozují dojem, že pochází přímo od Microsoftu, který tedy není jejich skutečným autorem. Zneužita je v tomto případě rovněž nedávno zesnulá ...
Postřehy z bezpečnosti: kryptoměny táhnou
Zdroj: root.cz 11.01.2021 (00:00) it-pocitace
[3 minuty čtení] Dnes se podíváme na nový malware ElectroRAT zaměřený na uživatele kryptoměn, dále na nedokumentovaný privilegovaný účet v zařízeních Zyxel, na novou vlnu vyděračských e-mailů a na apokalyptický souboj dvou nástrojů od Google. Bezpečnostní pracovníci odhalili malware nazývaný „ElectroRAT”, který se zaměřuje na uživatele kryptoměn. Kampaň s cílem rozšířit daný malware mezi velké množství uživatelů různých operačních systémů (Windows, Linux a maxOS), probíhala od začátku ledna minulého roku. Malware je vytvořený pomocí open-source kódu „Electron“, jedná se o multiplatformní aplikační framework. Útočníci se snažili získat privátní klíče k uživatelským krypto peněženkám.
Postřehy z bezpečnosti: najměte si novou generaci malware
Slovenský ESET objevil další malware útočící na Ukrajině, snaží se zničit data
Nová kampaň upozorňuje na moderní metody léčby rakoviny, hlavně imunoterapii
Nova rozšířila zvukový popis u svých stanic na Skylinku a v DVB-T2
Malware ve službách dobra. Analytici popisují, jak info-stealing malware pomohl najít 3324 pedofilů
[aktualita] Nova zahájila kampaň na Televizní noviny
Sedm příznaků, že je v počítači malware, a pár rad, co s tím dělat
O2 TV nabízí k tarifům balíček Voyo s kanály Nova Sport 3 a 4
Vyšlo KDE Plasma 6.0, malware ve Snapu od Canonicalu
Změnu způsobu vzdělávání a jeho modernizaci má podpořit nová kampaň
V Německu mají digitální poštovní známky. Kupují se v mobilní aplikaci
Na Sbazaru řádí nový druh podvodu. Odkazuje se na službu Seznamu, která neexistuje
Coop spouští vlastní e-shop s potravinami. Moderní službu dostane i do malých vesnic
Postřehy z bezpečnosti: mizerové celé roky řádili u GoDaddy
Z antivirů se stali podomní prodejci hrnců. Někdy připomínají malware
Windows 11 jsou za rohem. Microsoft už spustil reklamní kampaň
Postřehy z bezpečnosti: chyby v prohlížečích a nová quishingová kampaň
Postřehy z bezpečnosti: další a další zranitelnosti produktů Ivanti
Nový malware ESPecter útočí přes UEFI. Antivirové programy ho tam nedokážou odhalit
Víte, co je to fleeceware? Teď podle Avastu obtěžuje na App Storu pro iPhone
Americký Perseus zničil doposud nejdůmyslnější malware z Ruska. Odposlouchával země NATO
Telefony s Androidem v Česku zkouší nakazit malware Flubot, šíří se v SMS a MMS
Bing Wallpaper od Microsoftu mění tapety na ploše, jenže se chová jako malware
[aktualita] Finanční správa varuje před podvodnými e-maily slibujícími vrácení peněz
Google v Česku spustil kampaň, která má "očkovat" lidi proti dezinformacím
Záludný čínský malware MysterySnail útočí na počítače s Windows bez posledních záplat
Postřehy z bezpečnosti: IIS v pavučině malware
Hackeři skrze NFC v mobilech klonovali platební karty Čechů a vybírali peníze z bankomatů
Záludný malware útočí na weby s WordPressem – směruje návštěvníky na podvodné stránky
Facebook zatnul tipec hackerům, kteří zneužívali sociální síť k infikování mobilních zařízení
Na internetu se objevila falešná zpráva o úmrtí Milana Kundery
Malware BlackLotus se umí před antivirem schovat do UEFI. Vývojáři ho prodávají za 125 tisíc korun
Severokorejští hackeři mají novou zbraň: malware Vyveva slouží ke kradení souborů z počítačů