Informacje prasowe
-
Katastrofa spowodowana przez człowieka: połowa incydentów naruszenia cyberbezpieczeństwa w sieciach przemysłowych wynika z błędów pracowników
Mimo automatyzacji czynnik ludzki nadal stanowi zagrożenie dla procesów przemysłowych: w zeszłym roku błędy pracowników lub niezamierzone działania odpowiadały za 52% incydentów dotyczących sieci technologii operacyjnej oraz przemysłowych systemów sterowania. Według nowego raportu firmy Kaspersky poświęconego stanowi cyberbezpieczeństwa przemysłowego1 problem ten jest osadzony w szerszym, bardziej skomplikowanym kontekście. Coraz większa złożoność infrastruktur przemysłowych wymaga ochrony oraz umiejętności na bardziej zaawansowanym poziomie. Niestety, organizacje borykają się z niedoborem specjalistów, którzy potrafią sprostać nowym zagrożeniom, oraz niską świadomością wśród pracowników.
Czytaj dalej > -
Liczba modyfikacji oprogramowania ransomware w II kwartale 2019 r. wzrosła dwukrotnie w stosunku do poprzedniego roku
Badacze z firmy Kaspersky wykryli 16 017 nowych modyfikacji oprogramowania ransomware w II kwartale 2019 r. - w tym należące do ośmiu nowych rodzin szkodliwego oprogramowania. To ponad dwukrotnie więcej niż liczba nowych próbek wykrytych rok temu, w II kwartale 2018 r. (7 620). Raport firmy Kaspersky dot. ewolucji zagrożeń IT w II kwartale 2019 r. zwraca również uwagę na to, że w badanym okresie zaatakowanych zostało ponad 230 000 użytkowników.
Czytaj dalej > -
Kaspersky otworzy swoje pierwsze centrum transparentności w regionie Azja-Pacyfik
Mając na uwadze budowę zaufania w branży cyberbezpieczeństwa, firma Kaspersky otworzy swoje pierwsze centrum transparentności w regionie Azja-Pacyfik, które będzie mieścić się w CyberSecurity Malaysia - narodowej specjalistycznej agencji ds. cyberbezpieczeństwa w Malezji. Trzecia placówka firmy umożliwiająca przegląd kodu zostanie zlokalizowana w mieście Cyberjaya, obok kluczowych agencji rządowych tego kraju związanych z cybernetyką.
Czytaj dalej > -
Oszukać oszusta: firma Kaspersky opatentowała piaskownicę, która w czasie rzeczywistym dostosowuje się do zachowania szkodliwego oprogramowania
Firma Kaspersky otrzymała patent (US10339301) przyznany przez amerykański Urząd Patentów i Znaków Towarowych dla technologii stworzonej w celu zwiększenia skuteczności wykrywania szkodliwej funkcjonalności w maszynie wirtualnej. Poprzez wierne odtworzenie warunków prowadzących do wykonania szkodliwego oprogramowania technologia będąca przedmiotem patentu umożliwia badaczom analizę podejrzanego pliku już podczas jednej próby zamiast kilku. Przewiduje się, że implementacja technologii zwiększy współczynnik wykrywania szkodliwej aktywności w piaskownicach oraz zautomatyzuje pracę analityków, która w innych okolicznościach musiałaby zostać wykonana ręcznie.
Czytaj dalej > -
Cybergang Cloud Atlas uaktualnia swój arsenał o szkodliwe oprogramowanie polimorficzne
Cloud Atlas, cyberprzestępcze ugrupowanie APT znane również pod nazwą Inception, wzbogaciło swój arsenał o nowe narzędzia, które pozwalają uniknąć wykrycia za pomocą standardowych wskaźników infekcji. Uaktualniony łańcuch infekcji został zidentyfikowany przez badaczy z firmy Kaspersky w różnych organizacjach w Europe Wschodniej, Azji Środkowej oraz Rosji.
Czytaj dalej > -
Oszuści coraz częściej rozprzestrzeniają wiadomości spamowe i phishingowe z legalnych stron internetowych firm
Badacze z firmy Kaspersky zidentyfikowali zwiększone wykorzystywanie sprytnej techniki dostarczania spamu i phishingu. Przestępcy coraz częściej wykorzystują formularze rejestracji, subskrypcji oraz opinii na stronach internetowych w celu umieszczania treści spamowych lub odsyłaczy phishingowych w potwierdzeniach e-mail pochodzących od szanowanych i godnych zaufania firm.
Czytaj dalej > -
Wakacje a ataki DDoS: w II kwartale było ich o 18% więcej niż w zeszłym roku
Według badaczy z firmy Kaspersky w drugim kwartale 2019 r. łączna liczba ataków DDoS zwiększyła się o 18% w porównaniu z analogicznym okresem w 2018 r. Znaczny wzrost - o jedną trzecią - odnotowały skomplikowane ataki, które są trudniejsze do zorganizowania, a jednocześnie ciężko się przed nimi obronić. W analizowanym okresie stanowiły one niemal połowę (46%) wszystkich ataków zablokowanych przez technologię Kaspersky DDoS Protection.
Czytaj dalej > -
Zaawansowane cyberzagrożenia w II kwartale 2019 r.: zamieszanie na Bliskim Wschodzie
W drugim kwartale 2019 r. aktywność związana z zaawansowanymi długotrwałymi cyberzagrożeniami (APT) obejmowała wiele operacji wymierzonych w cele na Bliskim Wschodzie lub w Korei Południowej, jak również ataki przeprowadzane z tamtych regionów. Chociaż celem sporej części tych działań było cyberszpiegostwo lub zysk finansowy, wydaje się, że co najmniej jedna kampania została przeprowadzona z zamiarem szerzenia dezinformacji. W maju badacze z firmy Kaspersky przeanalizowali należące do irańskiego podmiotu zasoby cyberszpiegowskie, które wyciekły do internetu, i doszli do wniosku, że za wyciek ten może odpowiadać Hades, ugrupowanie powiązane z kampanią ExPetr oraz cyberatakiem na infrastrukturę Zimowych Igrzysk Olimpijskich w Pjongczangu.
Czytaj dalej > -
Liczba użytkowników zaatakowanych przez szkodliwe oprogramowanie finansowe wzrosła o 7% w pierwszej połowie 2019 r.
Według badaczy z firmy Kaspersky w pierwszej połowie 2019 r. 430 tysięcy użytkowników zetknęło się ze szkodliwym oprogramowaniem mającym na celu kradzież środków finansowych oraz kryptowaluty - co stanowi wzrost o siedem procent w stosunku do tego samego okresu w poprzednim roku. Ponad jedna trzecia (30,9%) z nich - dwukrotnie więcej niż w pierwszej połowie 2018 r. (15,3%) - to użytkownicy korporacyjni.
Czytaj dalej > -
Czy Twoje hasła są przechowywane w bezpieczny sposób? Z danych firmy Kaspersky wynika, że liczba użytkowników stanowiących cel programów wykradających hasła w 2019 r. wzrosła o 60%
W 2019 roku znacząco wzrosło wykorzystywanie szkodliwego oprogramowania stworzonego w celu przechwytywania danych cyfrowych klientów - programów wykradających hasła. Z danych firmy Kaspersky wynika, że liczba użytkowników stanowiących cel takich szkodników zwiększyła się z poniżej 600 000 w pierwszej połowie 2018 r. do ponad 940 000 w tym samym okresie w 2019 r.
Czytaj dalej > -
Motoryzacyjna ruletka: czy nieoryginalne urządzenia dla inteligentnych samochodów są bezpieczne?
Badacze z firmy Kaspersky przeanalizowali nieoryginalne urządzenia dla samochodów, dzięki którym można przekształcić je w "inteligentne" pojazdy. Ta nisza okazała się bezpieczniejsza niż akcesoria Internetu Rzeczy.
Czytaj dalej > -
MobiDash - mobilny trojan podszywa się pod popularną aplikację FaceApp
Aplikacja FaceApp, pozwalająca m.in. na postarzanie twarzy, przeżywa swoją drugą młodość, a wygenerowane nią zdjęcia szturmem zdobywają profile użytkowników na portalach społecznościowych. Tak duża popularność aplikacji nie mogła umknąć uwadze cyberprzestępców. Badacze z firmy Kaspersky wykryli fałszywe narzędzie podszywające się pod FaceApp, które w rzeczywistości infekuje urządzenia mobilne z Androidem trojanem MobiDash.
Czytaj dalej > -
Lekkie i gotowe na obciążenie korporacyjne: rozwiązanie Kaspersky Hybrid Cloud Security upraszcza wdrażanie ochrony dla wirtualizacji na dużą skalę
Nowa wersja Kaspersky Security for Virtualization Light Agent, który stanowi element Kaspersky Hybrid Cloud Security, wychodzi naprzeciw zapotrzebowaniu firm na bezpieczeństwo i skalowalność wirtualizacji. Nowe funkcje obejmują m.in. wykrywanie zagrożeń na podstawie podejrzanego zachowania oraz zapobieganie exploitom i włamaniom sieciowym.
Czytaj dalej > -
Jewgienij Kasperski wyjaśnia koncepcję cyberodporności w szkole biznesowej INSEAD
Jewgienij Kasperski wygłosił niedawno wykład przewodni w jednej z 3 czołowych uczelni w zakresie podyplomowych programów dla pracowników na kierowniczych stanowiskach oraz programów MBA - INSEAD - podczas którego zaprezentował koncepcję cyberodporności oraz jej znaczenie w budowaniu bezpieczniejszego świata. Dyrektor generalny czołowej na świecie firmy z branży cyberbezpieczeństwa przybliżył studentom, absolwentom oraz profesorom obecny krajobraz zagrożeń oraz podpowiedział, jak sprostać wyzwaniom związanym z Przemysłem 4.0 oraz szybkim rozpowszechnieniem się urządzeń Internetu Rzeczy.
Czytaj dalej > -
Cybergang Turla ukrywa szkodliwe narzędzia w programie służącym do obejścia cenzury internetowej
Badacze z firmy Kaspersky odkryli, że rosyjskojęzyczne cyberugrupowanie Turla udoskonaliło stosowany zestaw narzędzi: opakowało swoje szkodliwe oprogramowanie KopiLuwak w pakiet o nazwie Topinambour, stworzyło dwie podobne wersje w innych językach oraz rozprzestrzenia swojego szkodnika za pośrednictwem zainfekowanych aplikacji umożliwiających obejście cenzury. Badacze uważają, że działania te mają na celu zminimalizowanie szansy na wykrycie oraz precyzyjne atakowanie ofiar. Topinambour został zauważony w operacji wymierzonej w podmioty rządowe na początku 2019 r.
Czytaj dalej > -
Globalna, transparentna, godna zaufania: firma Kaspersky pozytywnie przechodzi niezależny audyt SOC 2
Firma Kaspersky pozytywnie przeszła audyt Service Organization Control for Service Organizations (SOC 2) I typu. Raport końcowy, sporządzony przez firmę analityczną z tzw. Wielkiej Czwórki, potwierdza, że rozwój i udostępnianie baz danych zawierających reguły wykrywania zagrożeń firmy Kaspersky jest zabezpieczone przed nieautoryzowanymi zmianami przy pomocy solidnych środków bezpieczeństwa. Ponadto firma informuje o nowych działaniach w ramach swojej globalnej inicjatywy transparentności.
Czytaj dalej > -
FinSpy uderza po raz kolejny: wykryto nowe wersje oprogramowania inwigilacyjnego dla systemów iOS oraz Android
Badacze z firmy Kaspersky wykryli nowe wersje zaawansowanego szkodliwego narzędzia inwigilacyjnego FinSpy. Nowe implanty działają zarówno na urządzeniach z systemem iOS, jak i Android, potrafią monitorować aktywność na niemal wszystkich popularnych komunikatorach i jeszcze lepiej zacierać swoje ślady. Narzędzia umożliwiają atakującym szpiegowanie wszystkich działań wykonywanych na urządzeniach oraz wyprowadzanie wrażliwych danych obejmujących lokalizację GPS, wiadomości, zdjęcia, połączenia itp.
Czytaj dalej > -
Cybergang Silence atakuje nowe cele, rozszerzając zakres swoich działań poza obszar Wspólnoty Niepodległych Państw
Firma Kaspersky monitoruje szkodliwe działania ugrupowania cyberprzestępczego Silence od kilku lat - pierwszy publiczny raport dotyczący narzędzi i technik wykorzystywanych przez tę grupę został udostępniony jesienią 2017 r. Od tego czasu jej aktywność utrzymywała się na stałym poziomie - z wyjątkiem okazjonalnych modyfikacji technik przeciwdziałających emulacji oraz wykrywaniu. Jednak na początku 2019 r. badacze z firmy Kaspersky zaobserwowali niepokojący trend: wzrost liczby atakowanych organizacji finansowych spoza regionu Wspólnoty Niepodległych Państw. W szczególności, nowe ofiary identyfikowane są w państwach regionu Azja-Pacyfik, w tym w Bangladeszu.
Czytaj dalej > -
Sodin: nowe oprogramowanie ransomware wykorzystuje niebezpieczną lukę w zabezpieczeniach systemu Windows
Badacze z firmy Kaspersky wykryli nowe oprogramowanie ransomware o nazwie Sodin, które wykorzystuje zidentyfikowaną niedawno lukę w zabezpieczeniach systemu Windows w celu zwiększenia poziomu uprawnień w zainfekowanym systemie oraz architekturę procesora w celu uniknięcia wykrycia. Ponadto, w niektórych przypadkach szkodnik nie wymaga interakcji użytkownika i zostaje po prostu zainstalowany w podatnych na ataki serwerach przez cyberprzestępców.
Czytaj dalej > -
Kaspersky przedłuża współpracę z Interpolem na rzecz wspólnego zwalczania cyberprzestępczości
3 lipca 2019 roku Jewgienij Kasperski, dyrektor generalny firmy Kaspersky, oraz Tim Morris, dyrektor wykonawczy Służb Policyjnych w Interpolu, podpisali porozumienie w sprawie wkładu, w ramach którego firma Kaspersky zapewni Interpolowi wsparcie oraz szkolenie personelu, jak również dane analizy zagrożeń dotyczące najnowszych działań cyberprzestępczych, wzmacniając możliwości tej organizacji w zakresie zwalczania cyberprzestępczości na świecie. Ceremonia podpisania porozumienia miała miejsce podczas wystawy i konferencji INTERPOL World 2019 odbywającej w Singapurze. Pierwsze porozumienie strony zawarły w 2014 r.
Czytaj dalej > -
Kaspersky pomaga wyeliminować krytyczne luki w zabezpieczeniach kontrolera inteligentnego domu globalnego producenta z siedzibą w Polsce
Badacze z firmy Kaspersky analizujący urządzenie sterujące aktywnym ekosystemem inteligentnego domu zidentyfikowali kilka krytycznych luk w zabezpieczeniach. Obejmowały one błędy w infrastrukturze chmury oraz możliwość zdalnego wykonania kodu, dzięki czemu osoba z zewnątrz mogłaby uzyskać dostęp na poziomie administratora do kontrolera oraz w dowolny sposób manipulować infrastrukturą inteligentnego domu. O wynikach badania poinformowano producenta, firmę FIBARO, który natychmiast zareagował, aktualizując protokoły bezpieczeństwa.
Czytaj dalej > -
Ochrona przestrzeni kosmicznej: firma Kaspersky przeszkoli kosmonautów w zakresie cyberbezpieczeństwa
Firma Kaspersky informuje o podjęciu współpracy z Centrum Wyszkolenia Kosmonautów im. J. Gagarina - ośrodkiem w Gwiezdnym Miasteczku, gdzie kosmonauci z całego świata przygotowują się do lotu w kosmos. W ramach współpracy firma przeprowadzi w centrum specjalne szkolenie dla kosmonautów oraz specjalistów ds. IT w zakresie obecnego krajobrazu cyberzagrożeń.
Czytaj dalej > -
Cyberprzestępcy oferują fałszywe dyplomy oraz możliwość zmiany stopni szkolnych
Doniesienia dotyczące włamywania się młodych ludzi do systemów szkolnych po to, by zmienić stopnie, poprawić historię obecności czy zakłócić przeprowadzanie sprawdzianów nie są niczym nowym, podobnie jak możliwość zdobycia fałszywych świadectw czy dyplomów. Na przestrzeni lat rozwinął się dobrze prosperujący, nielegalny rynek wspierający oszustwa w zakresie osiągnięć naukowych. Obejmuje on fora dyskusyjne oraz poradniki i filmy instruktażowe. Badacze z firmy Kaspersky postanowili przyjrzeć się bliżej takim oszustwom edukacyjnym.
Czytaj dalej > -
Nowe wersje rosyjskiego mobilnego trojana bankowego Riltok atakują na skalę międzynarodową
Badacze z firmy Kaspersky odkryli, że Riltok - mobilne szkodliwe oprogramowanie kradnące pieniądze - rozszerza zasięg swoich ataków z Rosji na resztę świata, począwszy od Europy. Szkodnik podszywa się pod serwisy popularne we Francji, Włoszech oraz w Wielkiej Brytanii. Po raz pierwszy został zaobserwowany w połowie 2018 r.
Czytaj dalej > -
Fałszywe aplikacje do edycji zdjęć dostępne w Sklepie Play firmy Google skrywają groźnego trojana MobOk
Eksperci z firmy Kaspersky wykryli szkodliwe oprogramowanie MobOk, które kradło pieniądze i ukrywało się w pozornie legalnych aplikacjach do edycji zdjęć dostępnych w Sklepie Play firmy Google. Szacuje się, że w momencie wykrycia aplikacje "Pink Camera" oraz "Pink Camera 2" zostały zainstalowane około 10 000 razy. Ich celem była kradzież informacji osobowych oraz wykorzystanie ich do zarejestrowania ofiar w płatnych serwisach subskrypcyjnych. O tym, że padli ofiarą ataku, użytkownicy zorientowali się dopiero wtedy, gdy na ich rachunkach za usługi telefonii komórkowej pojawiły się niespodziewane koszty. Omawiane aplikacje zostały usunięte ze sklepu firmy Google i nie są już dostępne.
Czytaj dalej >