Informacje prasowe
-
W cyberprzestrzeni nie ma miejsca na zbyt dużą pewność siebie: co czwarty atak DDoS uderza w przypadkowe ofiary
Co czwarta firma, która doświadczyła ataku DDoS mającego na celu zatrzymanie funkcjonowania infrastruktury IT, uważa, że nie stanowiła jego pierwotnego celu, co podkreśla, że organizacje nie mogą pozwolić sobie na zbytnią pewność siebie, jeśli chodzi o współczesny krajobraz zagrożeń. W badaniu przeprowadzonym przez Kaspersky Lab* 27% respondentów wskazało, że bycie przypadkowym obserwatorem było najbardziej prawdopodobnym powodem ataków DDoS na ich organizację, co sugeruje, że wszystkie firmy znajdują się na linii ognia, nawet jeśli nie ma ich na cyberprzestępczej liście celów.
Czytaj dalej > -
Ujęcie lidera cybergangu stojącego za wykrytą przez Kaspersky Lab operacją Carbanak
26 marca 2018 r. Europol poinformował o ujęciu w Hiszpanii lidera cybergangu odpowiedzialnego za ataki na ponad 100 instytucji finansowych z całego świata z użyciem szkodliwego oprogramowania Carbanak oraz Cobalt. Grupa cyberprzestępcza Carbanak została wykryta w 2015 r. przez Kaspersky Lab we współpracy z Interpolem, Europolem i szeregiem innych organów ścigania. Wydarzenie skomentował Siergiej Golowanow, główny badacz ds. cyberbezpieczeństwa, Globalny Zespół ds. Badań i Analiz (GReAT), Kaspersky Lab, zaangażowany w analizę organizacji Carbanak.
Czytaj dalej > -
Branża energetyczna oraz integracji systemów ICS głównym celem cyberataków przemysłowych w II połowie 2017 r.
Prawie 40% wszystkich przemysłowych systemów sterowania (ICS) w organizacjach energetycznych chronionych przez rozwiązania firmy Kaspersky Lab zostało przynajmniej raz atakowane przez szkodliwe oprogramowanie w ciągu ostatnich sześciu miesięcy 2017 r., podczas gdy w przypadku sieci konstrukcyjnych oraz integracji systemów ICS odsetek ten wynosił 35,3%. Jest to jedno z kluczowych ustaleń zaprezentowanych w najnowszym raporcie Kaspersky Lab poświęconym krajobrazowi zagrożeń dla systemów automatyzacji przemysłowej w drugiej połowie 2017 r. W pozostałych sektorach przemysłowych liczba atakowanych systemów ICS wynosiła średnio 26-30%.
Czytaj dalej > -
Kaspersky Lab wyróżniony przez AV-TEST w podsumowaniu testów z 2017 r.
Produkty Kaspersky Lab zdobyły wyróżnienia w trzech różnych kategoriach, przyznane na podstawie testów przeprowadzonych w 2017 r. przez niezależny instytut bezpieczeństwa IT, AV-TEST. Zwycięstwo odniosły rozwiązania Kaspersky Lab przeznaczone dla małych firm, ochrony punktów końcowych oraz bezpieczeństwa internetowego, podkreślając wiedzę ekspercką firmy w kontekście ochrony użytkowników i przedsiębiorstw przed najnowszymi i najbardziej zaawansowanymi cyberzagrożeniami.
Czytaj dalej > -
Cyberbezpieczeństwo, cyfrowa wolność oraz technologia łańcucha bloków: Kaspersky Lab przystępuje do Enterprise Ethereum Alliance
Łańcuch bloków to nie tylko kryptowaluty. W rzeczywistości istnieje ogromny ekosystem zastosowań tej technologii - od elektronicznego głosowania po uczciwy handel. Mając na swym koncie wiele projektów opartych na łańcuchu bloków, które powstały w jego wewnętrznym inkubatorze, Kaspersky Lab przystąpił teraz do największej na świecie inicjatywy związanej z tą technologią - Enterprise Ethereum Alliance. Krok ten pozwoli firmie osiągnąć nowy poziom rozwoju w zakresie rozwiązań opartych na technologii blockchain, umożliwiając współpracę z innymi członkami tego stowarzyszenia, wymianę doświadczeń oraz udział w grupach roboczych.
Czytaj dalej > -
Prilex: zestaw szkodliwych narzędzi pozwalających na klonowanie płatniczych kart czipowych chronionych PIN-em
Badacze z Kaspersky Lab ujawnili, że ugrupowanie stojące za szkodliwym oprogramowaniem Prilex, które atakuje terminale obsługujące karty płatnicze (POS), potrafi użyć skradzionych danych dotyczących kart kredytowych do stworzenia funkcjonalnych, fizycznych kart płatniczych. Zagrożenie to występuje obecnie w Ameryce Łacińskiej i jest znane ze swojego przyjaznego dla przestępców modelu biznesowego, który sprawia, że przeprowadzenie ataków staje się niepokojąco proste.
Czytaj dalej > -
Chińskojęzyczna grupa cyberprzestępcza przyłapana na szpiegowaniu organizacji farmaceutycznych
Badacze z Kaspersky Lab odkryli dowód na pojawienie się nowego niepokojącego trendu: coraz więcej zaawansowanych ugrupowań cyberprzestępczych skłania się w kierunku ataków na sektor ochrony zdrowia. W organizacjach farmaceutycznych w Wietnamie zostało wykryte szkodliwe oprogramowanie PlugX, którego celem jest kradzież receptur leków oraz informacji biznesowych.
Czytaj dalej > -
Kaspersky Lab wykrywa poważne błędy, które mogą zmienić popularne inteligentne kamery w narzędzia inwigilacji
Badacze z Kaspersky Lab wykryli liczne luki w zabezpieczeniach popularnych inteligentnych kamer, które są często wykorzystywane jako elektroniczne nianie lub do celów wewnętrznego monitorowania bezpieczeństwa domu i biura. Z badania wynika, że wykryte błędy pozwalają atakującym m.in. uzyskać zdalny dostęp do materiałów filmowych i dźwięku z kamer, zdalnie wyłączyć te urządzenia i uruchomić na nich szkodliwy kod.
Czytaj dalej > -
Sofacy/Fancy Bear kieruje uwagę w stronę organizacji zajmujących się obronnością i dyplomacją, rywalizując o cele swoich ataków z zaawansowanymi ugrupowaniami cyberszpiegowskimi
Badacze z Kaspersky Lab zaobserwowali, że rosyjskojęzyczne ugrupowanie cyberprzestępcze Sofacy, znane również jako APT28 lub Fancy Bear, atakuje obecnie cele na Dalekim Wschodzie, wykazując duże zainteresowanie organizacjami wojskowymi, obronnymi oraz dyplomatycznymi - poza tradycyjnymi celami związanymi z NATO. Badacze odkryli, że działania Sofacy niekiedy pokrywają się z operacjami innych ugrupowań cyberprzestępczych, które atakują te same ofiary, w tym z rosyjskojęzycznym ugrupowaniem Turla i chińskojęzycznym Danti. Co najciekawsze, narzędzia grupy Sofacy zostały znalezione na serwerze, który wcześniej został zhakowany przez angielskojęzyczne ugrupowanie cyberprzestępcze Lamberts. Serwer należy do wojskowego i lotniczego konglomeratu w Chinach.
Czytaj dalej > -
Slingshot: cyberszpieg prosto z routera
Badacze z Kaspersky Lab odkryli wyrafinowane zagrożenie wykorzystywane do cyberszpiegostwa na Bliskim Wschodzie i w Afryce od co najmniej 2012 r. do lutego 2018 r. Szkodnik, któremu badacze nadali nazwę "Slingshot", atakuje ofiary za pośrednictwem zainfekowanych routerów i może działać w trybie jądra, co zapewnia mu pełną kontrolę nad urządzeniami. Według badaczy przestępcy zastosowali zaawansowane techniki, a atak jest niezwykle skuteczny pod względem ukradkowego gromadzenia informacji, ukrywania swojego ruchu i przechwytywania danych bez pozostawiania śladów w codziennej komunikacji.
Czytaj dalej > -
Fałszywa flaga olimpijska: jak szkodliwe oprogramowanie Olympic Destroyer oszukało społeczność związaną z cyberbezpieczeństwem
Kaspersky Lab opublikował wyniki własnego badania dotyczącego ataków przeprowadzonych przez szkodliwe oprogramowanie Olympic Destroyer, dostarczając techniczne dowody bardzo wyrafinowanej "fałszywej bandery" umieszczonej przez twórcę wewnątrz robaka w celu zmylenia badaczy odnośnie jego prawdziwego pochodzenia.
Czytaj dalej > -
Cyberzagrożenia mobilne w 2017 r.: spadek liczby urządzeń ze starszą wersją systemu Android sprawia, że cyberprzestępcy szukają nowych metod monetyzacji
Liczba trojanów wyświetlających reklamy mobilne, które w 2016 r. stanowiły największe zagrożenie w kategorii mobilnego szkodliwego oprogramowania, odnotowała spadek w 2017 r. Programy te nadal agresywnie infekują użytkowników, jednak wykorzystywane przez nie techniki zostały zmodyfikowane. Według raportu Kaspersky Lab poświęconego ewolucji mobilnego szkodliwego oprogramowania niektóre rodziny trojanów zaczęły wykorzystywać scenariusze monetyzacji obejmujące płatne usługi SMS oraz WAP w celu utrzymania lub zwiększenia zysków.
Czytaj dalej > -
Kaspersky Lab wprowadza nową nagrodę w wysokości 100 000 dolarów w programie Bug Bounty - w ramach swojej Globalnej Inicjatywy Transparentności
W ramach podjętej Globalnej Inicjatywy Transparentności Kaspersky Lab rozszerza swój program Bug Bounty o nagrody w wysokości do 100 000 dolarów za wykrycie i odpowiedzialne ujawnienie poważnych luk w zabezpieczeniach niektórych swoich czołowych produktów. Szansę na zdobycie nagrody posiadają wszyscy członkowie znanej platformy HackerOne, partnera firmy Kaspersky Lab w związku z inicjatywą Bug Bounty. Kwota została zwiększona 20-krotnie w stosunku do poprzednich nagród i świadczy o tym, że firma dąży do zapewnienia całkowitej integralności swoich produktów oraz najlepszej ochrony dla klientów.
Czytaj dalej > -
Wykop sobie milion: Kaspersky Lab identyfikuje wyrafinowany cybergang zarabiający za pośrednictwem szkodliwego oprogramowania do wydobywania kryptowaluty
Według badaczy z Kaspersky Lab cyberprzestępcy zaczęli stosować wyrafinowane metody i techniki infekcji, zapożyczone z ataków ukierunkowanych, w celu instalowania oprogramowania do wydobywania kryptowaluty na zaatakowanych komputerach PC w firmach. Najbardziej skuteczne ugrupowanie zaobserwowane przez Kaspersky Lab zarobiło co najmniej 7 milionów dolarów, wykorzystując maszyny swoich ofiar przez zaledwie sześć miesięcy w 2017 r.
Czytaj dalej > -
Oszustwa finansowe stanowiły ponad połowę wszystkich wyłudzeń danych online w 2017 r.
W 2017 r. technologie antyphishingowe firmy Kaspersky Lab wykryły ponad 246 milionów podejmowanych przez użytkowników prób odwiedzenia różnego rodzajów stron phishingowych. W ponad 53% przypadków dotyczyły one stron związanych z finansami - to o 6 punktów procentowych więcej w porównaniu z danymi obejmującymi 2016 r. Według analizy krajobrazu zagrożeń finansowych przeprowadzonej przez Kaspersky Lab udział oszustw finansowych wśród wszystkich ataków phishingowych jeszcze nigdy nie był tak wysoki.
Czytaj dalej > -
Kaspersky Lab wykrył podatny na zdalne ataki system sterujący inteligentnym domem
Badacze z Kaspersky Lab wykryli luki w zabezpieczeniach systemu wykorzystywanego do zarządzania wszystkimi podłączonymi do niego modułami i czujnikami, które są zainstalowane w inteligentnym domu. Z analizy wynika, że zdalny atakujący może uzyskać dostęp do serwera produktu i pobrać archiwum zawierające dane osobiste wybranych użytkowników, które są niezbędne do zdobycia dostępu do ich kont i przejęcia kontroli nad systemami domowymi.
Czytaj dalej > -
Ataki DDoS odgrywają istotną rolę w arsenale cyberprzestępców, a średnie koszty incydentu zwiększają się do ponad 2 mln dolarów
Koszt finansowy ataków DDoS wzrasta - obecnie jeden atak kosztuje korporacje nawet 2,3 mln dolarów. Błyskawicznie rosnące koszty "sprzątania" po takich incydentach oraz związanej z nimi utraty lukratywnych możliwości biznesowych świadczą o tym, że obecnie organizacje bardziej niż kiedykolwiek nie mogą pozwolić sobie na podatność na atak, który może się wiązać z poważnymi kosztami.
Czytaj dalej > -
Koniec związku może oznaczać problemy związane z prywatnością online
Ponieważ konta online oraz urządzenia połączone z internetem odgrywają coraz większą rolę w codziennym życiu większości ludzi, osoby będące w związku mogą mieć trudności z określaniem granic swojej prywatności. A co się dzieje, gdy związek się rozpadł? Według globalnego badania przeprowadzonego przez Kaspersky Lab i Toluna 21% osób szpiegowało byłego partnera/partnerkę za pośrednictwem konta online, do którego miało dostęp, a pewna część dopuściła się zemsty lub rozważała takie działania.
Czytaj dalej > -
Kaspersky Lab podsumowuje wyniki testów w branży cyberbezpieczeństwa w 2017 r.
Kaspersky Lab utrzymał najwyższą pozycję w najnowszym rankingu TOP3 opierającym się na wynikach niezależnych testów rozwiązań cyberbezpieczeństwa przeprowadzonych w 2017 r. Produkty Kaspersky Lab uzyskały pierwsze miejsce aż 72 razy na 86 testów i przeglądów oraz uplasowały się w pierwszej trójce w 91% testów.
Czytaj dalej > -
FIFA 2018 oraz bitcoin wśród głównych tematów wiadomości spamowych i phishingowych w 2017 r.
Według raportu Kaspersky Lab poświęconego ewolucji spamu i phishingu w 2017 r., w ciągu ostatnich 12 miesięcy cyberprzestępcy śledzili globalne wydarzenia i wykorzystywali gorące tematy, takie jak FIFA 2018 oraz kryptowaluty, w celu wyprowadzenia użytkowników w pole i kradzieży ich pieniędzy lub informacji osobistych.
Czytaj dalej > -
Kaspersky Lab łączy siły z ITU-T w celu wzmocnienia bezpieczeństwa Internetu Rzeczy
W styczniu 2018 r. oficjalnie pojawił się nowy międzynarodowy standard dotyczący możliwości zabezpieczeń wspierających bezpieczeństwo Internetu Rzeczy (rekomendacja ITU-T Y.4806). Rekomendacja ta została opracowana przez grupę badawczą SG20 działającą w ramach sektora normalizacji w telekomunikacji ITU (ITU-T). Nowy standard klasyfikuje problemy bezpieczeństwa dla Internetu Rzeczy, bada potencjalne zagrożenia dla systemów bezpieczeństwa i wyjaśnia bezpieczną realizację cyberfizycznych systemów IoT wspieranych możliwościami zabezpieczeń. Kaspersky Lab, jako członek grupy SG20 w ramach ITU-T, był jednym z kluczowych współautorów opracowujących rekomendację.
Czytaj dalej > -
Przestępcy stosowali lukę dnia zerowego w komunikatorze Telegram w celu rozprzestrzeniania wielofunkcyjnego szkodliwego oprogramowania
Badacze z Kaspersky Lab odkryli cyberataki, w których wykorzystano szkodliwe oprogramowanie infekujące poprzez lukę dnia zerowego w wersji komunikatora Telegram przeznaczonej dla komputerów. Ta nieznana wcześniej luka została wykorzystana w celu dostarczenia wielozadaniowego szkodnika, który w zależności od komputera może być wykorzystany jako "tylna furtka" (tzw. backdoor) lub jako narzędzie dostarczania oprogramowania służącego do kopania kryptowaluty. Z badania wynika, że luka ta była aktywnie wykorzystywana od marca 2017 r. w celu generowania kryptowaluty, w tym m.in. Monero oraz Zcash.
Czytaj dalej > -
Jakich cyberataków można się spodziewać podczas trwających igrzysk olimpijskich?
W ramach inicjatywy Securing Smart Cities opublikowano informacje na temat przewidywanych rodzajów cyberataków w ramach trwających igrzysk olimpijskich. Statystyki z poprzednich dużych wydarzeń sportowych pokazują, że zagrożenie jest poważne. Kaspersky Lab jest partnerem inicjatywy Securing Smart Cities.
Czytaj dalej > -
No More Ransom: belgijska policja federalna publikuje we współpracy z Kaspersky Lab darmowe klucze deszyfrujące dla ofiar oprogramowania ransomware Cryakl
W wyniku ścisłej współpracy z Kaspersky Lab belgijska policja federalna publikuje dzisiaj darmowe klucze deszyfrujące dane zablokowane przez oprogramowanie ransomware Cryakl. Klucze uzyskano podczas trwającego dochodzenia, a udostępniając je w ramach inicjatywy No More Ransom, belgijska policja federalna staje się nowym partnerem stowarzyszonym tego projektu.
Czytaj dalej > -
Kłopoty w raju? Przekroczenie granicy prywatności online może zaszkodzić planom walentynkowym
Gdy związki kwitną, indywidualne życie cyfrowe partnerów stapia się, a granice online zostają naruszone, co może stanowić zagrożenie dla prywatności. Według globalnego badania) przeprowadzonego przez Kaspersky Lab i Toluna mimo deklaracji większości osób, że ich związki są dla nich ważniejsze niż prywatność, nieudane relacje mogą wzmagać obawy dotyczące poufności, a przekraczanie granic często prowadzi do problemów.
Czytaj dalej >