Kritické zraniteľnosti v jednej z najpopulárnejších služieb spoločnosti Microsoft

Microsoft vyzýva všetkých svojich zákazníkov, aby okamžite nainštalovali najnovšie záplaty a chránili sa tak pred skupinou veľmi sofistikovaných hackerov, ktorí sa snažia aktívne zneužiť tzv. Zero Day zraniteľnosti v Exchange Serveroch. Microsoft uviedol, že kyberzločinci môžu byť napojení na čínsku vládu a využívajú neznáme exploity k preniknutiu do Exchange Serverov. Hackerská skupina Hafnium je zatiaľ jediná, ktorá tieto zraniteľnosti dokáže zneužiť, ale to sa môže čoskoro zmeniť. „Microsoft vyzval všetky organizácie, ktoré používajú e-mailové servery …

Viac

Na dark nete kvitne trh s covid-19 vakcínami

Ponuka covid-19 vakcín stúpla o 400 % Ceny vzrástli z 250 dolárov na 500 a v niektorých prípadoch až 1000 dolárov Predávajúci ponúkajú okrem jednotlivých dávok aj hromadné predaje PRAHA – 21. januára 2021 — Na začiatku januára informovala kyberbezpečnostná spoločnosť Check Point o predaji covid-19 vakcín a liekov na dark nete. Cena za vakcínu sa pohybovala okolo 250 dolárov. To, samozrejme ešte neznamená, že vakcíny boli pravé. Podozrivé bolo už len to, že predajcovia …

Viac

Pri práci z domova pozor na kyberzločincov

Pri práci z domova pozor na vishing, podvodné telefonáty od kyberzločincov Bratislava – 30. Novembra 2020 — Check Point Research, výskumný tím spoločnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), popredného svetového poskytovateľa kyberbezpečnostných riešení, varuje pred nárastom kyberútokov na zamestnancov pracujúcich z domova. Vishing je hlasový phishing a jedná sa o telefónne podvody, ktoré sa snažia z obetí vylákať cenné dáta. Behom telefónneho hovoru útočníci napodobňujú zástupcov spoločností, často z finančného, personálneho alebo právneho oddelenia, a využívajú sociálne …

Viac

SandBlast Agent

SandBlast Agent používa veľkú škálu bezpečnostných nástrojov na obranu a prevenciu proti známym aj neznámym zero-day hrozbám. Niektoré z nich si priblížime: Threat Emulation / Threat Extraction Každý stiahnutý súbor pomocou webového prehliadača prechádza emuláciou (threat emulation) alebo sandboxingom, kde je súbor v karanténe, pokým sa  nepovažuje za bezpečný. Extrakcia hrozieb zaručuje, že používatelia dostanú „čisté“ súbory; rovnaký stiahnutý súbor mínus nebezpečné komponenty. Sanitizovaný súbor bez rizika je potom možné použiť normálne, plus má používateľ možnosť prístupu …

Viac