News

Nástroj RansomFree dokáže detekovat i zcela nový ransomware!!!

22.12.2016 19:15
Společnost Cybereason uvolnila nástroj RansomFree. Ten dokáže v reálném čase detekovat i nové verze ransomware a varovat uživatele ještě předtím, než přijde o svá data. RansomFree je bezplatný produkt určený pro Windows 7, 8 a 10, a také pro Windows Server 2010 R2 a 2008 R2. Nástroj...

Jak se Češi s hesly potýkají: analýza 16 tisíc ukradených hesel

17.12.2016 18:48
Dostalo se nám pod ruku přes sto tisíc hesel jednoho českého e-shopu, která hacker odcizil minulý rok a nedávno je umístil na pastebinu. Z nich jsem analyzoval 16 587 kousků obnažených v plaintextu, ostatní hesla byla zveřejněna v nic neříkající číselné reprezentaci; zřejmě se je nepodařilo...

Více než 1 milion Google účtů napadeno malwarem Gooligan

01.12.2016 22:01
Malwarová kampaň Gooligan má na svědomí proniknutí do více než 1 milionu Android zařízení. Toto číslo navíc narůstá každý den o 13 000 dalších zařízení. Útok je potenciální hrozbou především pro zařízení na nichž je nainstalován Android verze 4 (Jelly Bean, KitKat) nebo 5 (Lollipop)....

Šifrování ransomware TeleCrypt bylo prolomeno

24.11.2016 21:42
Bylo prolomeno šifrování použité v ransomware TeleCrypt, který pro komunikaci se svým řídícím serverem využívá službu Telegram. Tento ransomware lze obvykle rozeznat dle přípony zašifrovaných souborů změněné na .Xcri. Nicméně se již objevily varianty, které změnu přípony neprovedou.

Přes 300 000 zařízení Android bylo napadeno s využitím zranitelnosti prohlížeče Chrome

10.11.2016 21:14
Zranitelnost prohlížeče Chrome pro Android, která je aktivně exploitována "in the wild", je využívána ke stažení bankovního trojského koně do zařízení oběti a to bez jejího vědomí.

Uniklo 108 tisíc českých e-mailů a hesel. Zřejmě z obchodu XZone

26.10.2016 23:05
Pokud jste si někdy udělali účet v českém herním obchodu XZone, doporučujeme okamžitou změnu hesla na všech službách, kam jste použili stejné přihlašovací údaje. Ty současné totiž kolují po Internetu. Nijak nechráněný textový soubor se sloupcem 108 tisíc přihlašovacích údajů ve tvaru...

VeraCrypt záplatuje zranitelnosti nalezené při auditu

18.10.2016 19:36
Nedávno provedený bezpečnostní audit VeraCryptu, který je nástupcem populárního nástroje pro šifrování dat, Truecryptu, odhalil celkem 25 zranitelností, včetně jedné kritické chyby.

CSIRT.CZ obdržel hlášení o nových útocích na routery v ČR

04.10.2016 21:48
CSIRT.CZ dnes obdržel informaci od jednoho z providerů v ČR, který řešil několik útoků na routery Asus, Netis a TP-Link. Stejně jako při podobných útocích v předchozích letech i tentokrát útočník mění DNS servery a to primární na 46.17.102.10 či 46.17.102.163, sekundární na 8.8.8.8.Zatím nebylo...

Facebook uvolnil bezpečnostní nástroj Osquery pro Windows

28.09.2016 20:09
Osquery je open-source framework vytvořený Facebookem, který umožňuje organizacím vyhledávat potenciální malware a další podezřelé aktivity v jejich sítích. Doposud byl dostupný pouze pro prostředí s Mac OS X a Linuxem. To se nyní změnilo a nástroj tak mohou nově využívat i organizace...

Další "Pokémon" zasahuje: Linuxový rootkit "Umbreon"

07.09.2016 18:50
Analytik Graham Cluley popsal linuxový rootkit "Umbreon" disponující prvky "stealth technologie", která jej ukrývá před běžnými diagnostickými nástroji. Nechybí ani odkaz na postup k jeho odstranění zveřejněný firmou Trendmicro.