Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/botnet/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Fri, 08 Apr 2022 20:15:53 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 Rosyjskie szkodniki przeniknęły do sprzętu MŚP. FBI udaremniło atak https://crn.sarota.dev/aktualnosci/cyclops-blink-fbi-watchguard-rosyjskie-szkodniki-przeniknely-do-msp-fbi-udaremnilo-atak/ Sat, 09 Apr 2022 07:05:00 +0000 https://crn.pl/?p=275408 "Gdyby Rosja odniosła sukces, mogłoby to spowodować pandemonium” - komentuje integrator.

Artykuł Rosyjskie szkodniki przeniknęły do sprzętu MŚP. FBI udaremniło atak pochodzi z serwisu CRN.

]]>

Hakerzy pracujący dla GRU – rosyjskiego wywiadu wojskowego – umieścili malware na tysiącach urządzeń, głównie małych firm, używających firewalli WatchGuard – ustaliło FBI. Szef biura zapewnia, że zagrożenie usunięto, zanim zdążyło wyrządzić jakiekolwiek szkody, oraz „zamknięto drzwi, używane przez Rosjan”. Z informacji wynika, że zagrożone zostały również domowe routery Asusa.

Jak ustalono, grupa hakerska GRU pod nazwą Sandworm umieściła malware nazwany Cyclops Blink na tysiącach firewalli WatchGuarda, używanych przede wszystkim w MŚP.

FBI podaje, że we współpracy z WatchGuard opracowało odpowiednie narzędzia do wykrywania i usuwania zagrożeń. Według biura operacja uprzedzająca uniemożliwiła Rosji kontrolowanie tych urządzeń w sieci botnetu.

FBI ostrzega, że urządzenia które były używane jako boty mogą być podatne także w przyszłości. Zaleca użytkownikom jak najszybsze wdrożenie rekomendacji WatchGuarda.

WatchGuard: mniej niż 1 proc. firewalli zainfekowanych

WatchGuard podaje, że botnet objął mniej niż 1 proc. firewalli tej marki.

Już w końcu lutego br. firma opublikowała 4-stopniowy plan diagnozy i naprawy urządzeń zaatakowanych przez ten malware.
Także Asus, który ma duży udział w rynku domowych routerów, wydał porady dotyczące bezpieczeństwa z aktualizacjami oprogramowania związane z zagrożeniem Cyclops Blink.

Rosjanie chcieli skasować małe firmy

„To była próba Rosji wywołania maksymalnego chaosu w gospodarce Stanów Zjednoczonych, poprzez likwidację małych przedsiębiorstw. Mogłoby to potencjalnie wpłynąć na miliony małych firm. Gdyby Rosja odniosła sukces, mogłoby to spowodować masowe pandemonium” – komentuje David Stinner, CEO dostawcy usług US itek.

Radzi integratorom: „Musisz być na bieżąco z powiadomieniami dostawcy firewalla i natychmiast zwracać uwagę na pilne aktualizacje. Musisz mieć pewność, że możesz natychmiast załatać wszystkie firewalle jednym kliknięciem, zamiast blokować je pojedynczo” – twierdzi CEO.

Artykuł Rosyjskie szkodniki przeniknęły do sprzętu MŚP. FBI udaremniło atak pochodzi z serwisu CRN.

]]>
Co najczęściej atakuje polskie komputery? https://crn.sarota.dev/aktualnosci/wedlug-zespolu-badawczego-cert-polska-dzialajacego-przy-nask-sa-to-botnety-tinba-i-conficker/ https://crn.sarota.dev/aktualnosci/wedlug-zespolu-badawczego-cert-polska-dzialajacego-przy-nask-sa-to-botnety-tinba-i-conficker/#respond Mon, 21 Mar 2016 14:00:00 +0000 https://crn.pl/default/wedlug-zespolu-badawczego-cert-polska-dzialajacego-przy-nask-sa-to-botnety-tinba-i-conficker/ Według zespołu badawczego CERT Polska, działającego przy NASK, są to botnety Tinba i Conficker.

Artykuł Co najczęściej atakuje polskie komputery? pochodzi z serwisu CRN.

]]>
W ubiegłym roku pod kontrolą cyberprzestępców mogło się znajdować ponad 150 tysięcy komputerów.

Trojan bankowy Tinba osiągnął znaczny wzrost aktywności w połowie 2015 roku, przy czym najwyższy poziom infekcji utrzymywał się zaledwie przez kilka dni w ciągu całego roku. Średni poziom dziennej liczby komputerów zainfekowanych Tinbą wyniósł 4,3 tys. adresów IP. Zdaniem specjalistów CERT na popularność trojana wpłynęło to, że w połowie 2014 roku wyciekł jego kod źródłowy. Od tego czasu zaczęły występować coraz liczniejsze odmiany botnetu wykorzystywane zarówno przez przestępców „amatorów” dopiero rozpoczynających swoją styczność ze złośliwym oprogramowaniem, jak i „zawodowych” przestępców.

Na drugim miejscu uplasował się Conficker, który po raz pierwszy w zestawieniu rocznym botów utracił czołową pozycję w rankingu. Jest to olbrzymi botnet, który jeszcze w 2009 roku został skierowany na wyznaczone adresy IP (sinkholowany), gdzie generowany przez niego ruch sieciowy był szczegółowo monitorowany i analizowany. Od tego czasu eksperci zespołu obserwują powolny spadek liczby raportowanych urządzeń zarażonych przez szkodliwe oprogramowanie tego typu.

Złośliwe oprogramowanie tworzone obecnie przez przestępców – takie jak Tinba – różni się od tego, jakie mogliśmy obserwować jeszcze kilka lat temu. Wtedy jednym z głównych celów było zainfekowanie jak największej liczby urządzeń – tak jak to robił Conficker – a następnie próba wykorzystania zgromadzonego potencjału. Z kolei dzisiejsze złośliwe oprogramowanie ma coraz częściej ograniczone, ale dobrze sprecyzowane grono „adresatów” i jest bardzo dobrze przygotowanie od strony socjotechnicznej – mówi Piotr Kijewski, kierownik zespołu CERT Polska.

Artykuł Co najczęściej atakuje polskie komputery? pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/aktualnosci/wedlug-zespolu-badawczego-cert-polska-dzialajacego-przy-nask-sa-to-botnety-tinba-i-conficker/feed/ 0
Największe zagrożenia w polskim Internecie https://crn.sarota.dev/aktualnosci/najwieksze-zagrozenia-w-polskim-internecie/ https://crn.sarota.dev/aktualnosci/najwieksze-zagrozenia-w-polskim-internecie/#respond Fri, 07 Oct 2011 10:00:00 +0000 https://crn.pl/default/najwieksze-zagrozenia-w-polskim-internecie/ W I poł. 2011 r. w polskiej sieci odnotowano blisko 4 mln niebezpiecznych incydentów – wynika z raportu CERT. Większość z nich jest wynikiem działalności botnetów.

Artykuł Największe zagrożenia w polskim Internecie pochodzi z serwisu CRN.

]]>
CERT (Computer Emergency Response Team) to zespół działający w ramach Naukowej i Akademickiej Sieci Komputerowej. Jak wynika z danych za pierwsze półrocze 2011 r., w tym okresie zgłoszono 3,9 mln incydentów naruszenia bezpieczeństwa sieciowego (czyli ponad 21 tys. dziennie). To i tak o połowę mniej niż się spodziewaliśmy – twierdzi CERT. Najgroźniejsze okazały się botnety (sieci komputerów ze złośliwym oprogramowaniem). Odnotowano prawie 2,2 mln przypadków spamowania i ponad 1 mln ataków botnetowych. Mniejszym niebezpieczeństwem w polskim Internecie jest phishing. Od stycznia do czerwca 2011 r. CERT stwierdził 879 takich przypadków. W co piątym (21 proc.) domena, w której umieszczono phishing, należała do sklepu internetowego.

CERT poinformował także, że w pierwszych szczęściu miesiącach 2011 r. w Polsce miało miejsce kilka groźnych ataków. W lutym pojawił się nowy wariant robaka Zeus, który atakował telefony komórkowe i przechwytywał informacje z SMS-ów (m.in. dotyczące autoryzacji transakcji bankowych). W kwietniu trojan Spy-Eye, ukryty w elektronicznych fakturach, wykradał poufne informacje wprowadzane na stronach internetowych (np. kody dostępowe).

Pełna wersja raportu jest dostępna na stronie http://www.cert.pl/PDF/Raport_CP_1H2011.pdf.

Artykuł Największe zagrożenia w polskim Internecie pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/aktualnosci/najwieksze-zagrozenia-w-polskim-internecie/feed/ 0
Windows 7 najbardziej odporny na ataki botnetów https://crn.sarota.dev/aktualnosci/windows-7-najbardziej-odporny-na-ataki-botnetow/ https://crn.sarota.dev/aktualnosci/windows-7-najbardziej-odporny-na-ataki-botnetow/#respond Fri, 10 Dec 2010 12:11:00 +0000 https://crn.pl/default/windows-7-najbardziej-odporny-na-ataki-botnetow/ Według danych Microsoftu Windows 7 jest najbardziej odpornym na ataki botnetowe systemem operacyjnym w historii firmy. Najwięcej infekcji botnetów odnotowywano w Korei. Polska jest na 13. miejscu wśród 25 państw o najwyższym współczynniku ataków.

Artykuł Windows 7 najbardziej odporny na ataki botnetów pochodzi z serwisu CRN.

]]>
Windows 7 RTM oraz Windows Server 2008 R2 RTM to najbardziej odporne na ataki botnetów systemy operacyjne koncernu z Redmond – wynika z analizy Microsoft Security Intelligence Report za I półrocze 2010 roku. Według producenta współczynnik infekcji związany z różnymi systemami i pakietami serwisowymi, zależy od funkcji i dostępnych aktualizacji poszczególnych wersji Windowsa, a także od zachowań użytkowników. Porównując dostępne na rynku systemy operacyjne Microsoftu, raport wskazuje, że współczynniki infekcji botnetowych dla Windowsa 7 i Visty są znacznie niższe niż w przypadku XP z dowolnym pakietem serwisowym. Biorąc pod uwagę tylko komputery z najnowszą wersją pakietu serwisowego dla odpowiedniego systemu operacyjnego, współczynnik infekcji dla Windows XP SP3 jest dwukrotnie wyższy (5,0) niż dla Windows Vista SP2 (2,5 dla wersji 32-bitowej)  i ponad czterokrotnie wyższy niż w przypadku Windows 7 RTM (1,2 dla wersji 32 i 64 bit).

Współczynniki infekcji dla Windows XP RTM i SP1 są niższe niż dla nowszych wersji Windows XP, gdyż – w miarę jak użytkownicy przechodzą na nowsze wersje Windows lub pakiety serwisowe – komputery ze starszym systemem są rzadziej używane – podkreśla Microsoft. Wskaźniki infekcji dla Windows Server są niższe niż w przypadku klienckich wersji Windows, bo serwery pozostają mniej narażone na atak niż sprzęt przeciętnych internautów, ponieważ zazwyczaj są używane w kontrolowanych warunkach przez administratorów i chronione przez jedną lub wiele warstw zabezpieczeń.

Raport podaje dane z 25 państw, w których wykryto i usunięto najwięcej botnetowych infekcji w II kw. 2010 roku.  Najwięcej komputerów oczyszczono z botów w USA (2,16 mln w I kwartale br., 2,15 mln w II kw. br.), co jednak wiąże się z dużą liczbą urządzeń zarejestrowanych w Stanach. Po porównaniu liczby infekcji w różnych krajach okazało się, że stosunkowo najwięcej botów zaatakowało Koreę Południową (współczynnik 14,6 na 1000 uruchomień MSRT).
Polska uplasowała się na 13.miejscu (współczynnik 3,9). W I kw. 2010 r. 87,9 tys. botów zostało wykrytych i usuniętych z polskich komputerów, a w II kw. 2010 r. ich liczba zmniejszyła się do 62,7 tys. szt.

Artykuł Windows 7 najbardziej odporny na ataki botnetów pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/aktualnosci/windows-7-najbardziej-odporny-na-ataki-botnetow/feed/ 0