• Wyczekiwana gra Cyberpunk 2077 przyciąga uwagę cyberprzestępców

    Po ośmiu latach czekania i licznych przesunięciach terminu premiery w najbliższy czwartek, 10 grudnia, pojawi się Cyberpunk 2077 - jedna z najbardziej oczekiwanych gier ostatnich lat. Podczas gdy gracze szykują się na maraton, oszuści już teraz czerpią korzyści z ich niecierpliwości.

    Czytaj dalej >
  • Kaspersky oraz Alias Robotics zwiększają bezpieczeństwo robotów przemysłowych

    Firmy Kaspersky oraz Alias Robotics zawiązały współpracę w celu udoskonalenia cyberochrony dla robotów wykorzystywanych w infrastrukturze technologii operacyjnej (OT). Przeprowadzone niedawno specjalne studium przypadku wykazało, że rozwiązania Kaspersky Industrial CyberSecurity oraz Robot Immune System (RIS) firmy Alias Robotics mogą współdziałać ze sobą oraz skutecznie zapobiegać atakom na sieci przemysłowe sterujące robotami.

    Czytaj dalej >
  • Kaspersky iHub oraz G-Core Labs łączą siły, by wyszukiwać i wspierać startupy związane z grami wideo

    Kaspersky Innovation Hub (iHub) oraz dostawca technologii chmury brzegowej G-Core Labs wspólnie poszukują obiecujących projektów związanych z grami, by zapewnić im wsparcie. W ramach współpracy obie globalne firmy zaoferują swoją wiedzę ekspercką, infrastrukturę oraz zasoby tym, którzy mają potencjał, by zmienić świat gier i zapewnić bezpieczniejszą przyszłość.

    Czytaj dalej >
  • Znany cybergang DeathStalker oferujący usługi hakerskie atakuje w Ameryce i Europie, wykorzystując nowe szkodliwe oprogramowanie PowerPepper

    DeathStalker to zaawansowany cybergang oferujący za opłatą usługi hakerskie w celu kradzieży wrażliwych informacji biznesowych należących do firm z branży finansowej i prawniczej. Badacze z firmy Kaspersky po raz pierwszy informowali o aktywności tych najemników w sierpniu tego roku. Ugrupowanie znów działa, wykorzystując nowe szkodliwe narzędzie - backdoor określany przez firmę Kaspersky jako PowerPepper. Szkodnik stosuje również kilka technik unikania wykrycia, w tym steganografię (metodę ukrywania danych w plikach graficznych).

    Czytaj dalej >
  • Cyfryzacja, wyłudzenia oraz lukratywna szczepionka: Kaspersky podsumowuje swoje prognozy dot. cyberzagrożeń w 2021 r.

    Pod koniec każdego roku badacze z firmy Kaspersky przyglądają się głównym trendom w zakresie cyberbezpieczeństwa na przestrzeni minionych 12 miesięcy. Ten rok nie jest wyjątkiem - Kaspersky kontynuuje serię corocznych publikacji Kaspersky Security Bulletin, które zawierają prognozy na przyszły rok dla wybranych branż.

    Czytaj dalej >
  • Dowód osobisty - 2 zł, karta kredytowa - 22 zł, reputacja - za darmo? Ile kosztują dane osobowe online i jak są wykorzystywane w doxingu

    Obserwowane obecnie wzajemne przenikanie się życia cyfrowego z tym, które prowadzimy offline, sprawia, że nasze działania online mają bezpośredni wpływ na to, co dzieje się w "realu". Dotyczy to szczególnie komunikacji i udostępniania informacji osobowych, ponieważ wszelkie dane użytkowników mogą zostać użyte przeciwko nim. Badacze z firmy Kaspersky wzięli pod lupę dwie główne konsekwencje intencjonalnego i nieintencjonalnego udostępniania publicznie danych osobowych: doxing, który oznacza publiczną dezanonimizację osoby online, oraz sprzedaż danych osobowych w tzw. dark webie. Okazuje się, że uzyskanie dostępu do wrażliwych danych, takich jak dokumentacja medyczna czy informacje identyfikacyjne, może kosztować mniej niż filiżanka kawy.

    Czytaj dalej >
  • Zagrożenia finansowe w 2021 r.: kryptowaluta przejściowa, kradzież danych kart oraz plaga wyłudzeń

    Badacze z firmy Kaspersky przygotowali prognozy zmian w krajobrazie cyberzagrożeń dla sektora finansowego w 2020 r. Wielu cyberprzestępców finansowych będzie prawdopodobnie częściej atakować walutę Bitcoin, podczas gdy inni, chcąc zachować większą prywatność podczas żądania okupu od ofiar, będą stosować kryptowaluty przejściowe. Ponadto jeszcze bardziej rozpowszechnią się wyłudzenia w ramach ataków DDoS bądź ransomware, przy czym przestępcy stosujący oprogramowanie do wyłudzenia okupu połączą się i będą wykorzystywać zaawansowane szkodliwe narzędzia.

    Czytaj dalej >
  • Kaspersky i koalicja przeciwko stalkerware: mija rok walki o prywatność cyfrową

    Z okazji Międzynarodowego Dnia Eliminacji Przemocy wobec Kobiet - oraz w rocznicę powstania koalicji przeciwko stalkerware - firma Kaspersky udostępniła specjalne narzędzie do wykrywania narzędzi szpiegujących.

    Czytaj dalej >
  • GReAT Ideas: Eksperci ds. cyberbezpieczeństwa z firmy Kaspersky ponownie podzielą się swoją wiedzą online

    Zimą firma Kaspersky wznowi GReAT Ideas, serię wydarzeń online, za pomocą których w miłej i komfortowej atmosferze przedstawi swoje najnowsze ustalenia w zakresie cyberbezpieczeństwa. Pierwsze wydarzenie w sezonie zimowym zostanie zorganizowane przez badaczy bezpieczeństwa z Globalnego Zespołu ds. Badań i Analiz firmy Kaspersky (GReAT), który pracuje nad wykrywaniem najbardziej wyrafinowanych i zaawansowanych zagrożeń na świecie, najpoważniejszego szkodliwego oprogramowania, ataków ransomware oraz kampanii cyberszpiegowskich. Pierwszy odcinek zimowego cyklu GReAT Ideas planowany jest na 2 grudnia, a kolejne dyskusje odbędą się w styczniu i lutym.

    Czytaj dalej >
  • Kaspersky ICS CERT nowym członkiem globalnej organizacji Forum of Incident Response and Security Teams (FIRST)

    Po przejściu rygorystycznej oceny zespół reagowania na incydenty komputerowe w zakresie systemów przemysłowych firmy Kaspersky (ICS CERT) został oficjalnie przyjęty do FIRST - globalnego forum zespołów ds. bezpieczeństwa i reagowania na incydenty - czołowej międzynarodowej grupy technicznej złożonej z 450 rządowych i prywatnych akredytowanych zespołów CERT. W ramach członkostwa w tej grupie firma Kaspersky będzie dzieliła się swoją wiedzą ekspercką oraz współpracowała z szerszą społecznością związaną z bezpieczeństwem IT, aby wspólnie uczynić świat bezpieczniejszym miejscem.

    Czytaj dalej >
  • Zaawansowane cyberzagrożenia w 2021 r.: nowe podejścia do szkodliwych narzędzi oraz zmiany w strategii ataków

    Badacze z firmy Kaspersky zaprezentowali swoją wizję dotyczącą zaawansowanych cyberzagrożeń (APT) w 2021 r., wskazując, jak zmieni się w najbliższych miesiącach krajobraz ataków ukierunkowanych. Chaos, jaki zapanował w 2020 r., przyniesie wiele zmian strukturalnych i strategicznych, nie tylko w sferze codziennego życia, ale również w zakresie ataków ukierunkowanych. Oprócz nowych wektorów ataków, takich jak działania wymierzone w urządzenia sieciowe oraz szukanie luk w zabezpieczeniach technologii 5G, pojawią się ataki wieloetapowe oraz pozytywne działania wymierzone w aktywność umożliwiającą cyberataki, np. sprzedaż exploitów dnia zerowego.

    Czytaj dalej >
  • Kaspersky finalizuje relokację systemów przetwarzania danych do Szwajcarii i zapowiada nowe centrum transparentności w Ameryce Północnej

    Firma Kaspersky informuje o zakończeniu realizacji kluczowych etapów swojej Globalnej Inicjatywy Transparentności polegających na przeniesieniu działań związanych z przetwarzaniem i przechowywaniem danych z Rosji do Szwajcarii oraz otwarciu piątego Centrum Transparentności, tym razem w Ameryce Północnej. Zwiększając transparentność, firma wzywa do wspólnych działań na rzecz poprawy bezpieczeństwa i integralności współczesnego oprogramowania.

    Czytaj dalej >
  • Trzy czwarte pracowników nie chce powrotu do tradycyjnego modelu pracy sprzed pandemii

    Z nowego, globalnego badania przeprowadzonego na zlecenie firmy Kaspersky i obejmującego 8 000 pracowników różnych branż sektora MŚP wynika, że niemal trzy czwarte pracowników (74%) chce zrewidować swój tryb pracy sprzed pandemii wirusa powodującego COVID-19. Zamiast wracać do tego, co było wcześniej, pracownicy na całym świecie chcą kształtować przyszłość biznesu na własnych warunkach, spędzać więcej czasu z najbliższymi (47%), oszczędzać pieniądze (41%) oraz pracować zdalnie (32%).

    Czytaj dalej >
  • Ransomware 2.0: cyberprzestępcy wolą publikować poufne informacje online zamiast szyfrować dane

    Na przestrzeni ostatnich kilku lat szeroko rozpowszechnione ataki ransomware, w których przestępcy wykorzystują szkodliwe oprogramowanie w celu zaszyfrowania danych i żądania okupu, zostały zastąpione przez bardziej ukierunkowane ataki na konkretne firmy oraz branże. W takich kampaniach atakujący grożą nie tylko zaszyfrowaniem danych, ale również opublikowaniem poufnych informacji online. Trend ten został zaobserwowany przez badaczy z firmy Kaspersky podczas analizy dwóch wyróżniających się rodzin oprogramowania ransomware: Ragnar Locker oraz Egregor.

    Czytaj dalej >
  • Ghimob: nowy mobilny trojan bankowy cybergangu Tetrade atakuje użytkowników mobilnych na całym świecie

    Monitorując kampanię wymierzoną w urządzenia z systemem Windows, w której wykorzystywano szkodliwe oprogramowanie bankowe Guildma, badacze z firmy Kaspersky wykryli adresy URL rozprzestrzeniające nie tylko zainfekowane archiwum ZIP dla Windowsa, ale również szkodliwy moduł instalujący nowego trojana bankowego Ghimob dla Androida. Infiltracja systemowych funkcji ułatwień dostępu umożliwia trojanowi przetrwanie w systemie, przechwytywanie danych, manipulowanie zawartością ekranu oraz przekazywanie sterującym nim cyberprzestępcom pełnej zdalnej kontroli. Według ekspertów twórcy tego trojana zdalnego dostępu koncentrują się głównie na użytkownikach w Brazylii, jednak posiadają również poważne plany globalnej ekspansji. Opisywana kampania nadal jest aktywna.

    Czytaj dalej >
  • Jak to jest być kobietą w branży bezpieczeństwa IT? Na to i inne pytania odpowiedzą w serwisie Reddit ekspertki z firmy Kaspersky

    Po raz pierwszy firma Kaspersky organizuje spotkanie Ask Me Anything (AMA) z udziałem swoich czołowych ekspertek ds. cyberzagrożeń, należących do Globalnego Zespołu ds. Badań i Analiz (GReAT). Odbędzie się ono w ramach dużej sesji z ponad 10 członkami zespołu GReAT w serwisie Reddit, zaplanowanej na 12 listopada w godzinach 14:00-17:00. Wydarzenie to stanowi unikatową możliwość uzyskania odpowiedzi od reprezentujących światową czołówkę specjalistów ds. wyszukiwania zagrożeń na pytania o różne aspekty cyberbezpieczeństwa, w tym możliwości rozwoju kariery.

    Czytaj dalej >
  • Zaawansowane cyberataki w III kwartale 2020 r.: przestępcy kreatywnie wykorzystują nowe i stare techniki

    Badacze z firmy Kaspersky przyjrzeli się ewolucji zaawansowanych cyberataków w trzecim kwartale 2020 r. Podczas gdy wiele cyberprzestępców rozwija się i rozszerza swój arsenał, stosując niekiedy niezwykle zindywidualizowane narzędzia, inni osiągają swoje cele z wykorzystaniem dobrze znanych i sprawdzonych metod ataków.

    Czytaj dalej >
  • Kaspersky zabierze głos w dyskusji na temat globalnego cyberbezpieczeństwa podczas organizowanego przez ONZ Forum Zarządzania Internetem 2020

    Po raz pierwszy firma Kaspersky weźmie udział w Forum Zarządzania Internetem (Internet Governance Forum, IGF), którego organizatorem jest ONZ. Tegoroczna, piętnasta edycja konferencji odbędzie się online w dniach 2-17 listopada, a jej tematem nadrzędnym będzie internet w służbie odporności i solidarności ludzkiej. W ramach IGF 2020 firma Kaspersky przygotuje cztery punkty programu mające na celu zwiększenie świadomości, transparentności oraz współpracy międzynarodowej w walce z cyberzagrożeniami.

    Czytaj dalej >
  • Oprogramowanie szpiegujące GravityRAT staje się wieloplatformowe

    Niedawno badacze z firmy Kaspersky zidentyfikowali nieznane wcześniej oprogramowanie szpiegujące dla systemu Android. Szkodliwy moduł został umieszczony w aplikacji dla podróżnych przeznaczonej dla indyjskich użytkowników. Szczegółowe badanie wykazało, że jest on powiązany z GravityRAT - trojanem umożliwiającym zdalny dostęp do komputera w celach szpiegowskich, którego aktywność została wykryta w Indiach. Dalsze dochodzenie potwierdziło, że stojące za szkodnikiem ugrupowanie włożyło wiele wysiłku w stworzenie wieloplatformowego narzędzia. Oprócz atakowania systemów operacyjnych Windows szkodnik może być również wykorzystywany na urządzeniach z systemem Android oraz macOS. Kampania jest nadal aktywna.

    Czytaj dalej >
  • IAmTheKing: kto stoi za niesławnym szkodliwym oprogramowaniem SlothfulMedia?

    Na początku bieżącego miesiąca agencja DHS CISA opublikowała informacje na temat rodziny szkodliwego oprogramowania o nazwie SlothfulMedia przypisywanej zaawansowanemu cybergangowi. Szczegółowa analiza raportu wykazała, że firma Kaspersky śledziła tę aktywność od czerwca 2018 r., a stojących za nią cyberprzestępców określała nazwą IAmTheKing. Aktywność ugrupowania wskazuje, że jest ono sponsorowane przez rząd, a jego głównym celem jest gromadzenie danych wywiadowczych znaczących podmiotów.

    Czytaj dalej >
  • Kaspersky wykrywa zwiększoną aktywność cyberoszustów poprzedzającą premierę nowych iPhone'ów

    Na 13 października 2020 r. firma Apple zapowiedziała wydarzenie online, podczas którego wg przecieków ma dojść do premiery nowych modeli iPhone'ów z linii 12. Jak pokazuje doświadczenie, to coroczne wydarzenie przyciąga uwagę nie tylko osób zainteresowanych technologią, ale także cyberprzestępców. Podczas pierwszych dziewięciu miesięcy 2020 r. badacze z firmy Kaspersky obserwowali spore zainteresowanie oszustów użytkownikami produktów Apple'a oraz ich kontami. Każdego miesiąca wykrywano około sto podejrzanych domen związanych w ten czy inny sposób z tą firmą i jej usługami. Większość tych stron miało na celu nakłonienie użytkowników do podania swojego Apple ID oraz hasła. Liczba takich zasobów online zwiększyła się gwałtownie we wrześniu - pod koniec miesiąca badacze wykryli ich niemal 2 000, co najprawdopodobniej ma związek z premierą nowych iPhone'ów.

    Czytaj dalej >
  • Szpiegostwo przemysłowe w akcji: nowy zestaw narzędzi wykorzystywany w atakach na przemysłowe spółki holdingowe

    Badacze z firmy Kaspersky zidentyfikowali serię wysoce ukierunkowanych ataków z 2018 r. na przemysłowe spółki holdingowe. W porównaniu z kampaniami wymierzonymi w dyplomatów oraz znanych aktywistów politycznych podmioty te zdecydowanie rzadziej trafiają na celownik cybergangów. Wykorzystywany w atakach zestaw narzędzi został nazwany przez firmę Kaspersky "MontysThree". Wykorzystuje on szereg technik w celu uniknięcia wykrycia, w tym przechowywanie komunikacji z serwerem sterującym w serwisach chmury publicznej oraz ukrywanie głównego szkodliwego modułu przy użyciu steganografii.

    Czytaj dalej >
  • Polys przechodzi na platformę Exonum, aby zapewnić większą wydajność i bezpieczeństwo procesu głosowania

    Polys - opracowane przez Kaspersky Innovation Hub narzędzie służące do przeprowadzania bezpiecznych głosowań online - wykorzystuje teraz platformę łańcucha bloków Exonum. Migracja ta umożliwi systemowi Polys szybsze działanie, obsługę głosowań organizowanych na większą skalę oraz lepsze dostosowanie do potrzeb klientów. Nowa platforma umożliwia również implementację bardziej zaawansowanej weryfikacji, jak również mocniejszych algorytmów anonimizacji oraz szyfrowania.

    Czytaj dalej >
  • MosaicRegressor: trudne do wykrycia i usunięcia szkodliwe narzędzie infekujące oprogramowanie układowe komputerów

    Badacze firmy Kaspersky wykryli zaawansowaną kampanię cyberszpiegowską, w której wykorzystywano niezwykle rzadko spotykany rodzaj szkodliwego oprogramowania - bootkit oprogramowania układowego. Nowy szkodnik został zidentyfikowany przez technologię skanowania UEFI / BIOS firmy Kaspersky, która służy do wykrywania znanych i nieznanych zagrożeń. Umiejscowienie szkodnika w tym niezbędnym elemencie każdego współczesnego urządzenia komputerowego spowodowało, że był on niezwykle trudny do wykrycia i usunięcia z zainfekowanych urządzeń. Wykorzystany bootkit UEFI stanowi zmodyfikowaną wersję narzędzia cybergangu Hacking Team, którego kod wyciekł w 2015 r.

    Czytaj dalej >
  • Kaspersky Industrial CyberSecurity for Networks uzyskał certyfikat IEC potwierdzający godny zaufania rozwój produktów

    Na podstawie niezależnej oceny przeprowadzonej przez TÜV AUSTRIA rozwiązanie Kaspersky Industrial CyberSecurity for Networks uzyskało certyfikat zgodności z międzynarodowym standardem IEC 62443-4-1, który potwierdza bezpieczeństwo cyklu rozwoju oprogramowania w zakresie rozwiązań dla przedsiębiorstw przemysłowych. Certyfikat ten jest przyznawany oprogramowaniu, które spełnia wiele rygorystycznych wymagań dotyczących ochrony systemów kontroli procesów przemysłowych we współczesnych zakładach produkcyjnych.

    Czytaj dalej >