Bitdefender ostrzega przed kampanią RIG Exploit Kit
Exploit kit jest narzędziem służącym hakerom do wykorzystywania podatności w zabezpieczeniach. Najczęściej skanuje przeglądarki wyszukując luk bezpieczeństwa, a następnie przechodzi do ofensywy w celu zdobycia kontroli nad systemem ofiary. Automatyczne pobranie i uruchomienie wirusa następuje po otworzeniu strony internetowej zawierającej zestaw exploitów. Tym samym, żeby wpaść w pułapkę wystarczy odwiedzić zhakowaną i zawierającą przekierowanie witrynę. Natomiast od cyberprzestępców zależy czy komputer użytkownika zostanie zainfekowany wirusem szyfrującym pliki, szpiegowskim oprogramowaniem czy innymi złośliwymi aplikacjami. Badacze Bitdefender wykryli kampanię RIG Exploit Kit już w lutym bieżącego roku. Napastnicy wykorzystują dwie luki w zabezpieczeniach silnika skryptowego w niezałatanych przeglądarkach Internet Explorer (CVE-2019-0752 i CVE-2018-8174). Specjaliści zwracają uwagę na fakt, iż zidentyfikowany malware wygląda jak nowy wariant WastedLocker. Jednak w tej nowej próbce brakuje części ransomware, które może być pobierana z serwerów C&C (Command and Control). Bitdefender nadał temu złośliwemu oprogramowaniu nazwę WastedLoader. Schemat działania przestępców jest taki sam jak w przypadku innych tego typu ataków. Łańcuch zaczyna się od złośliwych obiektów umieszczonych na legalnej witrynie internetowej, które przekierowują potencjalną ofiarę na stronę docelową „RIG EK”. Obsługuje ona dwa exploity i jeśli któryś z nich uda się zainstalować na komputerze internauty, automatycznie uruchamia się złośliwe oprogramowanie. Bitdefender informuje, że większość alertów dotyczących tej kampanii pochodzi z Europy, w tym również Polski, oraz Ameryki Północnej i Południowej. Warto na koniec przypomnieć, że cztery lata temu Exatel wykrył spektakularne ataki wymierzone m.in przeciwko sieciom komputerowym Komisji Nadzoru Finansowego i Urzędu Rejestracji Produktów Leczniczych realizowane właśnie za pomocą Exploit kit.
Źródło: marken.com.pl; bitdefender.pl

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Nowa motorola edge 60 fusion już w Polsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Infrastruktura

Blackout w Hiszpanii i Portugalii ujawnił braki europejskiego systemu elektroenergetycznego. Niezbędna modernizacja sieci i połączeń między krajami
Komisja Europejska musi wyciągnąć wnioski z problemów z dostawami energii w Hiszpanii i Portugalii. Zapowiada też podjęcie działań, aby uniknąć takich poważnych blackoutów w przyszłości. Eksperci apelują przede wszystkim o inwestycje w modernizację sieci, by była ona gotowa na większą liczbę źródeł odnawialnych, a także w rozbudowę połączeń między państwami członkowskimi, dzięki czemu łatwiej będzie reagować na kryzysy.
Problemy społeczne
37 proc. Ukraińców nie wie, jak zaszczepić dziecko w Polsce. Potrzebna większa edukacja w tym zakresie

Choć trzech na czterech uchodźców z Ukrainy darzy polski system ochrony zdrowia dużym zaufaniem, to 21 proc. z nich ma problem z zaufaniem do samych szczepień. To dlatego wiele ukraińskich mam podejmuje decyzję o nieszczepieniu dziecka. Dużym wyzwaniem jest więc zwiększanie ich świadomości na temat korzyści płynących ze szczepień dla zdrowia jednostek i całej populacji, a także wyjaśnianie wątpliwości związanych z ewentualnymi skutkami ubocznymi. Tę rolę edukacyjną musi wziąć na siebie polski personel systemu ochrony zdrowia.
Telekomunikacja
Dyrektywa unijna zmienia podejście do cyberbezpieczeństwa. W Polsce trwają prace nad jej wdrożeniem

Według zapewnień rządu w tym kwartale zakończą się rządowe prace nad nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa, która wdroży do polskiego prawa zapisy dyrektywy NIS2. Będzie to mieć istotne znaczenie dla kształtowania polityk cyberbezpieczeństwa przez duże i średnie podmioty zaliczane do kategorii kluczowych i ważnych. Choć pojawiają się głosy krytyczne, sugerujące, że regulacje są zbyt daleko idące, to eksperci od cyberbezpieczeństwa są przekonani, że akurat w tym obszarze mogą one przynieść szereg korzyści, zwłaszcza we współczesnych warunkach geopolitycznych.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.