Bitdefender ostrzega przed kampanią RIG Exploit Kit
Exploit kit jest narzędziem służącym hakerom do wykorzystywania podatności w zabezpieczeniach. Najczęściej skanuje przeglądarki wyszukując luk bezpieczeństwa, a następnie przechodzi do ofensywy w celu zdobycia kontroli nad systemem ofiary. Automatyczne pobranie i uruchomienie wirusa następuje po otworzeniu strony internetowej zawierającej zestaw exploitów. Tym samym, żeby wpaść w pułapkę wystarczy odwiedzić zhakowaną i zawierającą przekierowanie witrynę. Natomiast od cyberprzestępców zależy czy komputer użytkownika zostanie zainfekowany wirusem szyfrującym pliki, szpiegowskim oprogramowaniem czy innymi złośliwymi aplikacjami. Badacze Bitdefender wykryli kampanię RIG Exploit Kit już w lutym bieżącego roku. Napastnicy wykorzystują dwie luki w zabezpieczeniach silnika skryptowego w niezałatanych przeglądarkach Internet Explorer (CVE-2019-0752 i CVE-2018-8174). Specjaliści zwracają uwagę na fakt, iż zidentyfikowany malware wygląda jak nowy wariant WastedLocker. Jednak w tej nowej próbce brakuje części ransomware, które może być pobierana z serwerów C&C (Command and Control). Bitdefender nadał temu złośliwemu oprogramowaniu nazwę WastedLoader. Schemat działania przestępców jest taki sam jak w przypadku innych tego typu ataków. Łańcuch zaczyna się od złośliwych obiektów umieszczonych na legalnej witrynie internetowej, które przekierowują potencjalną ofiarę na stronę docelową „RIG EK”. Obsługuje ona dwa exploity i jeśli któryś z nich uda się zainstalować na komputerze internauty, automatycznie uruchamia się złośliwe oprogramowanie. Bitdefender informuje, że większość alertów dotyczących tej kampanii pochodzi z Europy, w tym również Polski, oraz Ameryki Północnej i Południowej. Warto na koniec przypomnieć, że cztery lata temu Exatel wykrył spektakularne ataki wymierzone m.in przeciwko sieciom komputerowym Komisji Nadzoru Finansowego i Urzędu Rejestracji Produktów Leczniczych realizowane właśnie za pomocą Exploit kit.
Źródło: marken.com.pl; bitdefender.pl

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Polityka

UE przyspiesza inwestycje w obronność i bezpieczeństwo. Pomagają w tym nowe narzędzia finansowe i uproszczenia dla przemysłu obronnego
Unijne inwestycje w bezpieczeństwo i przemysł obronny nabierają tempa. Strategia Gotowość 2030 zakłada integrację krajowych przemysłów obronnych państw członkowskich oraz rozwój nowych technologii w armiach. Komisja Europejska proponuje też różne możliwości zwiększenia finansowania wydatków obronnych. – Unia Europejska postawiła na bezpieczeństwo nie tylko w wymiarze deklaracji, ale też konkretnych programów – podkreśla Michał Szczerba, europoseł z Platformy Obywatelskiej.
Handel
Inflacja w nadchodzących miesiącach będzie pozostawała w celu inflacyjnym. Pojawia się duża przestrzeń do obniżek stóp procentowych

Inflacja już znajduje się w paśmie dopuszczalnych odchyleń od celu inflacyjnego i wszystko wskazuje na to, że pozostanie w nim przez dłuższy czas. Rada Polityki Pieniężnej również ma tego świadomość. Dlatego w czasie najbliższych posiedzeń powinny się pojawić obniżki stóp procentowych. Zdaniem ekonomisty dr. Jarosława Janeckiego rozsądnym poziomem głównej stopy procentowej byłby poziom 3,5–4 proc., czyli można się spodziewać obniżek o 100–150 punktów bazowych.
Nauka
Pomiar dokładnej liczby ludności pozostaje dużym wyzwaniem. W erze migracji wymaga to nowych narzędzi i definicji

Dokładne i porównywalne dane na temat ludności są niezbędne m.in. do celów statystycznych i administracyjnych. Dlatego rośnie zapotrzebowanie na statystyki z zakresu demografii, migracji, starzenia się społeczeństwa oraz dane regionalne i lokalne. Państwa Unii Europejskiej odchodzą od „tradycyjnego” spisu przeprowadzanego co 10 lat w kierunku wykorzystania danych ze źródeł administracyjnych. Przyszłością jest wykorzystanie w pomiarze danych z mediów społecznościowych czy sieci komórkowych.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.