- Data dodania:
- 31 10.08
- Kategorie:
- newsy
- Autor:
- Borys Łącki

Przypałętało się do mojej skrzynki (jak się okazuje nie tylko do mojej) kilka sztuk wiadomości z rzekomej firmy Network Solutions, zajmującej się rejestracją domen. Uprzejmie przypominają mi o wygaśnięciu mojej domeny (bez podania jej nazwy w treści wiadomości ;) i oczywiście zachęcają w trybie pilnym do odnowienia jej. Przy okazji okazuje się, że dostaniemy profity w postaci otrzymywania procentów od wpływów, które zostały wygenerowane z odnowienia i transferu nazwy domeny! Nic tylko klikać, odnawiać, podawać swój login i hasło :]
Oczywiście cały mechanizm ma na celu właśnie kradzież naszej domeny, wydelegowanie Jej do innego rejestratora i zainstalowanie na stronie mechanizmów zarażających niewinne istotki. Czasami nasza domena to tak naprawdę wielka wartość wypracowana latami, z wysokimi ocenami i rankingami. I warto dwa razy zastanowić się przed oddaniem jej w ręce przestępców. Czytaj dalej »
- Data dodania:
- 30 10.08
- Kategorie:
- analizy, ciekawostki, newsy
- Autor:
- Patryk Krawaczyński [NFsec.pl]

Dla większości użytkowników serwisu Facebook normą jest otrzymywanie od znajomych wiadomości z linkami do różnych lokalizacji, zawierających ciekawe, śmieszne czy kontrowersyjne treści. Aktualnie jeden link do klipu video dość często wysyłany na skrzynki użytkowników robi dość dużą furorę. Nic w tym dziwnego, prowadzi on do stron Google (marka = wysoka reputacja = większe zaufanie do publikowanych treści) – niestety nie jest nam dane oglądnięcie multimedialnej publikacji dopóki nie ściągniemy i zainstalujemy bardzo specjalnego kodeka. Oczywiście link do kodeka nie jest zwyczajnym linkiem, ponieważ prowadzi do konia trojańskiego hostowanego przez inny serwer. Firma Fortinet, która wykryła owy incydent oznajmiła, że strony serwisowe Google zostały oczywiście wybrane ze względu na dużą reputację tej marki, która pośrednio kojarzy się zwykłym użytkownikom z filtrami spamu i phishingu.
Czytaj dalej »
- Data dodania:
- 29 10.08
- Kategorie:
- newsy
- Autor:
- Borys Łącki

Z bardzo popularnego (PR 6, Alexa 478) serwisu TorrentReactor, który zajmuje się głównie propagowaniem treści okołotorrentowych – została wykradziona baza danych, zawierająca przede wszystkim dane wszystkich zarejestrowanych użytkowników. Ponad 1 200 000 rekordów zawierających różne interesujące wszystkich ;] informacje, ale przede wszystkim zawierające adresy e-mail ludzi zainteresowanych taką, a nie inną zawartością w sieci.
Czytaj dalej »
- Data dodania:
- 28 10.08
- Kategorie:
- analizy
- Autor:
- Borys Łącki

Otrzymałem kilkanaście dni temu do mojej zacnej skrzynki pocztowej wiadomość, która przebrnęła przez filtry antyspamowe i co najciekawsze była pisana w języku wschodnich sąsiadów czytaj po rosyjsku (nie rusku). Jako osoba ciekawska i poszukująca nowych i interesujących wyzwań i nie tylko produktów – postanowiłem odwiedzić reklamowaną stronę hxxp://real-inform.su – mimo, że nie zrozumiałem z reklamy ani znaczka. SU – jakby ktoś nie wiedział to domena Związku Socjalistycznych Republik Radzieckich.
Zostałem miło przekierowany na inną stronę: Czytaj dalej »
- Data dodania:
- 27 10.08
- Kategorie:
- newsy
- Autor:
- Borys Łącki

Najdalej kilka dni temu pisałem o znanym wszystkim botnecie Storm, a dokładnie o jego zerowej aktywności. Aktywność, a dokładnie jej brak została zauważona przez firmę Marshal, która to analizuje sieci botnet, głównie przez pryzmat wysyłanego spamu. Jak się jednak okazało, ze Stormem nie jest wcale tak źle. Firma FireEye zajmująca się natomiast analizą złośliwego oprogramowania, przeanalizowała bardziej szczegółowo ostatni z plików botnetu. Pomijając ciekawostki takie jak fakt, że botnet zaczął porozumiewać się równocześnie za pomocą szyfrowanego i nieszyfrowanego protokołu, w przeciągu dwóch dni, doliczyli się ponad 120 000 komputerów komunikujących się z ich wersją zombiesoftu (120 610 używało szyfrowanego połączenia, a 44,844 nie). Czytaj dalej »
- Data dodania:
- 26 10.08
- Kategorie:
- newsy, statystyki
- Autor:
- Borys Łącki

Firma Panda znana przede wszystkim z oprogramowania antywirusowego, opublikowała na swoim blogu PandaLabs interesujące zestawienie. W dużym uproszczeniu wyliczyli, że cyberprzestępcy zarabiają ponad 11 milionów euro co miesiąc. A jak do tego doszli? A tak…
Klasyfikując według rodzajów złośliwego oprogramowania wyliczyli, że najwięcej jest Adware (37.49%), a do tej grupy zaliczają także popularne ostatnimi czasy fałszywe antywirusy, które po zainfekowaniu systemu, udają prawdziwe skanowanie i wyświetlają fałszywe informacje na temat wykrytych wirusów. Oczywiście aby usunąć szkodniki, musimy dokonać zakupu pełnej wersji oprogramowania nibyantywirusowego.
Czytaj dalej »
- Data dodania:
- 25 10.08
- Kategorie:
- newsy
- Autor:
- Borys Łącki
Osiemnastoletni Dmitriy Guzner przyznał się do winy współudziału podczas ataku DDoS na stronę Kościoła scjentologów (styczeń 2008). Dmitriy przyznał się do członkostwa w podziemnej grupie “Anonymous”, której jedno z zadań polegało realizowaniu różnych form protestu przeciwko w/w Kościołowi. Jedną z takich form był właśnie atak DDoS w wyniku, którego strona Kościoła była niedostępna, a sami scjentolodzy wycenili straty na kilka tysięcy dolarów. W śledztwo zaangażowane były służby specjalne takie jak United States Secret Service Electronic Crimes Task Force w Los Angeles oraz FBI, LAPD. Widać wyraźnie, że scjentolodzy mają mocne wtyki w ludziach mających władzę :]
Źródło: http://www.heise-online.pl/security/Anonymous-kontra-scjentolodzy-akt-oskarzenia-przeciwko-sprawcy-atakow-DDoS–/news/6134
- Data dodania:
- 25 10.08
- Kategorie:
- newsy
- Autor:
- Borys Łącki

W związku z potrzebą nieustannego kształcenia się w zakresie obrony przed atakami wszelkiej maści, patronujemy interesującym warsztatom. Dwudniowe warsztaty odbywają się w stolicy i umożliwiają uzyskanie praktycznej wiedzy z zakresów, które bezpośrednio łączą się z tematyką niniejszego bloga.
Zapraszamy na stronę Akademii.
Akademia Linux Magazine jest projektem realizowanym przez Linux New Media Polska, spółki obecnej na polskim rynku od ponad czterech lat, z sukcesem wydającej specjalistyczne pisma o tematyce informatycznej (Linux Magazine, Xploit, EasyLinux). Jesteśmy częścią dużego międzynarodowego przedsiębiorstwa Linux New Media AG, działającego na rynkach: angielskim, amerykańskim, brazylijskim, hiszpańskim, niemieckim, portugalskim oraz rumuńskim. Aktualnie podobnie jak zagranicą także w Polsce rozszerzyliśmy swoją działalność o szkolenia, konferencje i warsztaty skierowane do specjalistów IT. Spotkania te poświęcone są najnowszej wiedzy związanej z zagrożeniami i bezpieczeństwem systemów IT oraz tworzeniem i administrowaniem sieciami i serwerami komputerowymi.
Czytaj dalej »
- Data dodania:
- 24 10.08
- Kategorie:
- newsy
- Autor:
- Borys Łącki
22 letni Ryan Goldstein pomagający Nowozelandczykowi (Owen Thor Walker), o którym pisaliśmy już niejednokrotnie, został skazany na karę pozbawienia wolności na okres 90 dni (lub 180 dni aresztu domowego). Karę ma odbyć podczas przerwy letniej i dni wolnych od szkoły. Goldstein przyznał się do uzależnienia komputerowego od 12 roku życia i został skazany dodatkowo ukarany grzywną 30 000 $ i zakazem korzystania z komputerów przez 5 lat (poza działalnością na rzecz pracy i szkoły). Po aresztowaniu Goldsteina, dzięki współpracy i uzyskanym informacjom udało się im odnaleźć Walkera, który zainfekował ponad 1 300 000 komputerów z całego świata. Jak się okazuje zeznania Goldsteina pomogły doprowadzić do aresztowania innych siedmiu komputerowych przestępców. Czytaj dalej »
- Data dodania:
- 23 10.08
- Kategorie:
- newsy
- Autor:
- Borys Łącki

Został opublikowany dokument Russian Cyberwar on Georgia, w którym poznajemy kulisy ataków wymierzonych w Gruzję. Poza podstawowymi informacjami wprowadzającymi w temat, pojawiły się wyraźne spekulacje jakoby za całą akcją stała opłacana przez rosyjskie władze – znana mafia internetowa Russian Business Network (RBN). W zasadzie już wcześniej wielu specjalistów zakładało taki scenariusz lecz w raporcie podane jest kilka interesujących faktów, które przemawiają za tą teorią. Czytaj dalej »