• Operatorzy ransomware i gdzie ich znaleźć: Kaspersky rzuca nieco światła na ekosystem cyberprzestępczy

    12 maja 2021 - Informacje o zagrożeniach

    Za każdym razem, gdy pojawia się temat cyberzagrożeń dla firm, jednym z pierwszych przykładów jest ransomware. Cyberprzestępcy wypracowali dobrze działające mechanizmy, a ich poczynania jeszcze nigdy nie były tak śmiałe, o czym świadczą nieustanne doniesienia medialne o atakach na organizacje z wykorzystaniem oprogramowania wymuszającego okup. Aby pomóc organizacjom zrozumieć, jak działa ten ekosystem oraz jak można z nim walczyć, na potrzeby najnowszego raportu badacze z firmy Kaspersky zagłębili się w fora darknetu, przyjrzeli się dokładnie cybergangom Revil i Babuk oraz rozwiali kilka mitów dotyczących ransomware.

    Czytaj dalej >
  • Powrót do normalności: po styczniowym wzroście liczba ataków DDoS w I kwartale 2021 r. wraca do poziomu sprzed lockdownu

    11 maja 2021 - Przeglądy

    W pierwszych trzech miesiącach 2021 r. liczba ataków DDoS spadła o 29% w stosunku do analogicznego okresu w 2020 r. oraz zwiększyła się o 47% w porównaniu z IV kwartałem 2020 r. - wynika z danych pochodzących z rozwiązania Kaspersky DDoS Protection. Wzrost ten spowodowany był nietypowym, nagłym skokiem w styczniu, który odpowiadał za 43% wszystkich ataków w analizowanym kwartale, podczas gdy pozostałe dwa miesiące nadal były spokojne.

    Czytaj dalej >
  • Eksperci ds. bezpieczeństwa z firmy Kaspersky podzielą się swoimi umiejętnościami technicznymi w nowym spotkaniu online z cyklu "GReAT Ideas"

    7 maja 2021 - Wiadomości prasowe

    Kaspersky zaprasza na kolejną sesję z cyklu "GReAT Ideas" - serii tematycznych wydarzeń online, w ramach których firma wspiera społeczność związaną z cyberbezpieczeństwem oraz dzieli się swoim doświadczeniem, jak również wynikami najnowszych badań dotyczących cyberzagrożeń. Gośćmi sesji zaplanowanej na 13 maja będą eksperci z Globalnego Zespołu ds. Badań i Analiz (GReAT) firmy Kaspersky, którzy omówią najnowsze wiadomości związane z cyberbezpieczeństwem i poprowadzą warsztaty na temat inżynierii wstecznej oraz analizy głównych przyczyn ataków.

    Czytaj dalej >
  • Operacja TunnelSnake: nieznany wcześniej rootkit wykorzystywany do kontrolowania sieci firm w Azji i Afryce

    6 maja 2021 - Informacje o zagrożeniach

    Badacze z firmy Kaspersky wykryli TunnelSnake - aktywną kampanię APT prowadzoną od 2019 r., której celem były regionalne placówki dyplomatyczne w Azji oraz Afryce. Atakujący zastosowali nieznanego wcześniej rootkita o nazwie Moriya. Szkodnik ten, posiadający niemal całkowitą kontrolę nad systemem operacyjnym, umożliwił atakującym przechwytywanie ruchu sieciowego oraz ukrywanie szkodliwych poleceń wydawanych zainfekowanym hostom. W efekcie przestępcy przez kilka miesięcy potajemnie kontrolowali sieci atakowanych organizacji.

    Czytaj dalej >
  • Automatyczne uczenie, zarządzanie lukami w zabezpieczeniach i więcej usprawnień w nowej edycji rozwiązania Kaspersky Industrial CyberSecurity for Networks

    5 maja 2021 - Informacje o produktach

    Kaspersky wprowadza nową edycję Kaspersky Industrial CyberSecurity for Networks - platformy zapewniającej cyberochronę sieci przemysłowych. Oprócz monitorowania ruchu technologii operacyjnej (OT), które pozwala zidentyfikować nieautoryzowaną aktywność, Kaspersky Industrial CyberSecurity for Networks oznacza teraz luki w zabezpieczeniach sprzętu oraz przedstawia zalecenia dotyczące działań zaradczych. Dzięki dodaniu obsługi protokołu BACnet rozwiązanie może skutecznie chronić systemy inteligentnych budynków. Ponadto tryb automatycznego uczenia dla monitorowania ruchu, płynne aktualizacje protokołów, jak również nowa konsola administracyjna online upraszczają zarządzanie i zapewniają skuteczniejsze zwalczanie zagrożeń przemysłowych.

    Czytaj dalej >
  • Kaspersky odnotował nasilenie cyberataków związanych ze szczepionkami przeciwko COVID-19

    4 maja 2021 - Przeglądy

    Oszuści nieustannie szukają nowych sposobów kradzieży danych użytkowników, a w ubiegłym roku pojawiła się zupełnie nowa sposobność dokonywania intratnych oszustw. Powszechnie stosowano wiadomości spamowe oraz strony phishingowe związane z pandemią wirusa powodującego COVID-19, aby czerpać korzyści z najbardziej niepokojących i nagłośnionych wiadomości pojawiających się mediach. Według najnowszego raportu firmy Kaspersky poświęconemu ewolucji spamu i phishingu w I kwartale 2021 r., oszuści nadal wykorzystują do swoich celów pandemię, a w szczególności szczepienia.

    Czytaj dalej >
  • Kaspersky publikuje poradnik podpowiadający, jak chronić się przed doxingiem

    29 kwietnia 2021 - Wiadomości prasowe

    Udostępnianie i geotagowanie zdjęć, przesyłanie dokumentów do chmury, instalowanie nowej aplikacji czy nawet przeglądanie sklepów internetowych - codziennie zarządzamy naszymi danymi osobowymi, czy zdajemy sobie z tego sprawę, czy nie. Jednocześnie często nie do końca wiemy, co tak naprawdę udostępniamy, i co ważniejsze - do kogo trafiają ostatecznie dane, które mogą sprawić, że będziemy podatni na ataki. Jednym z zagrożeń, na jakie narażeni są użytkownicy internetu niezależnie od wieku, profesji czy wykształcenia, jest doxing, który polega na gromadzeniu informacji osobowych w celu upublicznienia ich lub wykorzystania w inny sposób, po to by zaszkodzić danej osobie. Aby pomóc użytkownikom odzyskać kontrolę nad swoimi danymi i chronić się przed doxingiem, eksperci ds. prywatności z firmy Kaspersky opracowali wyczerpujące wskazówki podpowiadające, w jaki sposób odpowiedzialnie postępować ze swoimi prywatnymi danymi.

    Czytaj dalej >
  • Zaawansowane cybergangi coraz częściej wykorzystują luki w zabezpieczeniach

    27 kwietnia 2021 - Przeglądy

    Eksperci z firmy Kaspersky podsumowali ewolucję zaawansowanych cyberataków w I kwartale 2021 r. W ostatnich trzech miesiącach największe fale aktywności APT napędzane były atakami na łańcuch dostaw oraz lukami dnia zerowego. W wyniku złamania zabezpieczeń w oprogramowaniu Orion firmy SolarWinds służącym do monitorowania infrastruktur IT w ponad 18 000 sieciach klientów zainstalowany został niestandardowy trojan dający zdalny dostęp, z kolei luka w zabezpieczeniach Microsoft Exchange Server spowodowała nowe kampanie ataków w Europie, Rosji oraz Stanach Zjednoczonych.

    Czytaj dalej >
  • Era ściśle wycelowanych ataków ransomware: olbrzymi wzrost w okresie 2019-2020 r.

    26 kwietnia 2021 - Przeglądy

    W okresie od 2019 r. do 2020 r. liczba użytkowników produktów firmy Kaspersky stanowiących cel ukierunkowanych ataków ransomware, w ramach których cyberprzestępcy wyłudzają pieniądze od korporacji i organizacji publicznych, zwiększyła się o niemal 770%. Wzrostowi temu towarzyszył 29% spadek łącznej liczby użytkowników, którzy stanowili cel dowolnego rodzaju oprogramowania ransomware, a WannaCry nadal stanowił najpopularniejszą rodzinę takich szkodników. To jedne z najistotniejszych ustaleń zawartych w raporcie firmy Kaspersky dotyczącym krajobrazu ransomware w latach 2019-2020.

    Czytaj dalej >
  • Kaspersky identyfikuje oszustwa wykorzystujące najpopularniejsze na świecie nagrody filmowe

    23 kwietnia 2021 - Informacje o zagrożeniach

    W najbliższą niedzielę, 25 kwietnia, po kilkukrotnej zmianie daty z powodu pandemii, odbędzie się 93 ceremonia wręczenia Nagród Akademii Filmowej 2021, znana też jako Oscary. Mimo nałożonych w związku z pandemią restrykcji organizatorzy dokładają starań, aby wirtualna ceremonia była możliwie najbardziej ekscytująca. Po raz pierwszy w historii konkursu wydarzenie odbędzie się nie tylko w Stanach Zjednoczonych, ale również w otwartych "centrach" w Londynie i Paryżu. Tymczasem w świecie online oszuści wykorzystują zainteresowanie tym wydarzeniem, rozprzestrzeniając szkodliwe pliki jako tytuły nominowane w kategorii najlepszy firm. Badacze z firmy Kaspersky zidentyfikowali różne strony phishingowe oferujące, przed ogłoszeniem nagród, bezpłatne strumieniowe odtwarzanie filmów nominowanych do Oscarów, które w rzeczywistości mają na celu kradzież danych uwierzytelniających użytkowników.

    Czytaj dalej >
  • Kaspersky wprowadza rozwiązanie Endpoint Security Cloud uaktualnione o funkcję EDR dla małych i średnich firm

    22 kwietnia 2021 - Informacje o produktach

    Nowa wersja Kaspersky Endpoint Security Cloud została wyposażona w funkcję wykrywania i reagowania na incydenty na punktach końcowych (endpoint detection and response, EDR). Rozwiązanie zapewnia administratorom IT widoczność zainfekowanych punktów końcowych oraz łańcucha etapów cyberataku, co umożliwia analizę parametrów oraz głównych przyczyn incydentów, a następnie podjęcie proaktywnych działań w celu zwiększenia ogólnego bezpieczeństwa firmy.

    Czytaj dalej >
  • Interpol wspiera koalicję przeciwko stalkerware w walce z przemocą wspomaganą technologią

    21 kwietnia 2021 - Wiadomości prasowe

    Interpol zamierza zwiększyć możliwości organów ścigania na całym świecie, pozwalając na prowadzenie dochodzeń w sprawie wykorzystywania stalkerware i wspieranie ofiar wymagających pomocy. Monitorowanie ofiary przy użyciu jej telefonu lub komputera jest formą przemocy i wywołuje u niej strach. Stalkerware - komercyjne oprogramowanie pozwalające sprawcom potajemnie śledzić innych za pośrednictwem ich własnych urządzeń - stanowi realne i szybko ewoluujące zagrożenie, szczególnie w czasie pandemii COVID-19.

    Czytaj dalej >
  • Pięć przełomowych zmian we współczesnych atakach ransomware

    19 kwietnia 2021 - Przeglądy

    W ciągu kilku ubiegłych lat metody wykorzystywane przez cyberprzestępców w atakach z użyciem ransomware uległy znacznej zmianie. Podczas gdy dawniej atakujący dążyli do zaszyfrowania danych jak największej liczby użytkowników, obecnie ich działania są znacznie bardziej precyzyjne - przestępcy szczegółowo badają każdy cel, szukając słabych punktów. Zaawansowane cybergangi działają niemal jak dostawcy usług online, stosując tradycyjne mechanizmy marketingowe. Na bazie działań grupy przestępczej Darkside badacze z firmy Kaspersky zidentyfikowali pięć przykładów tej transformacji.

    Czytaj dalej >
  • Kaspersky prezentuje wyniki finansowe wskazujące na stabilny wzrost w 2020 r.

    19 kwietnia 2021 - Wiadomości prasowe

    Firma Kaspersky odnotowała stabilny wzrost w 2020 r., a jej globalne, niezbadane przez biegłego rewidenta, przychody wyniosły zgodnie z międzynarodowymi standardami sprawozdawczości finansowej 704 miliony*, co stanowi 3% wzrost rok do roku*. W dobie licznych wyzwań związanych z pandemią firma wypracowała pozytywne wyniki, chroniąc prywatność użytkowników i pomagając przedsiębiorstwom łagodzić cyberzagrożenia w warunkach coraz większej cyfryzacji.

    Czytaj dalej >
  • Kaspersky uzyskał miano "Vendor to Watch" w dziedzinie pojazdów opartych na oprogramowaniu

    16 kwietnia 2021 - Nagrody

    W swoim raporcie zatytułowanym "Market Trends: Software-Defined Vehicles Will Disrupt the Automotive Supply Chain" Gartner określił firmę Kaspersky mianem "Vendor to Watch" w związku z jej autorskim systemem KasperskyOS. Raport stanowi analizę trendów w dziedzinie pojazdów przyszłości i jest adresowany do najnowszej kategorii dostawców usług technologicznych rewolucjonizujących łańcuch dostaw w sektorze motoryzacyjnym.

    Czytaj dalej >
  • Wzrost popularności głosowania z wykorzystaniem technologii blockchain

    15 kwietnia 2021 - Wiadomości prasowe

    W okresie od grudnia 2020 r. do lutego 2021 r. trzykrotnie wzrosła w stosunku do poprzedniego roku liczba głosowań za pośrednictwem Polys - opartej na technologii blockchain platformie do głosowania online stworzonej przez Kaspersky Innovation Hub. Dwa dominujące wcześniej sektory - placówki edukacyjne oraz organizacje pozarządowe - nadal znajdują się na prowadzeniu pod względem udziału w łącznej liczbie głosowań za pośrednictwem tego narzędzia, jednak udział pozostałych sektorów uległ wyraźnym zmianom.

    Czytaj dalej >
  • Kaspersky wykrywa lukę dnia zerowego w systemowym procesie Desktop Window Manager

    13 kwietnia 2021 - Informacje o zagrożeniach

    Na początku 2021 r. badacze z firmy Kaspersky, po wnikliwej analizie szkodliwego modułu cybergangu BITTER wykorzystującego znaną już podatność CVE-2021-1732, zidentyfikowali kolejną lukę dnia zerowego. Eksperci nie są obecnie w stanie powiązać aktywności cyberprzestępców stojących za narzędziem wykorzystującym tę lukę w procesie Desktop Windows Manager systemu Windows z żadnym znanym cybergangiem.

    Czytaj dalej >
  • Kaspersky zaprezentuje swoje pierwsze cyberodporne urządzenie podczas targów Hannover Messe

    13 kwietnia 2021 - Informacje o produktach

    Podczas targów Hannover Messe zaprezentowane zostanie rozwiązanie Kaspersky IoT Secure Gateway 100 oparte na systemie KasperskyOS. Rozwiązanie to łączy urządzenia i czujniki z usługami platformy Przemysłowego Internetu Rzeczy (IIoT), zapewniając zaawansowaną wbudowaną ochronę danych gromadzonych na urządzeniu oraz ich bezpieczne przesyłanie do aplikacji.

    Czytaj dalej >
  • Kaspersky zabezpieczył ponad 9 000 klientów przed atakami z zainfekowanego sklepu z aplikacjami mobilnymi

    12 kwietnia 2021 - Informacje o zagrożeniach

    Eksperci z firmy Kaspersky wykryli szkodliwy kod w wersji 3.17.18 oficjalnego klienta sklepu z aplikacjami APKPure dla systemu Android. Do chwili obecnej zagrożenie zostało wykryte i zablokowane na urządzeniach mobilnych niemal 9 400 użytkowników produktów firmy Kaspersky.

    Czytaj dalej >
  • Kaspersky uruchamia kurs online poświęcony inżynierii wstecznej zaawansowanych cyberzagrożeń

    9 kwietnia 2021 - Informacje o produktach

    Firma Kaspersky rozszerza ofertę szkoleń online przeznaczonych dla specjalistów ds. cyberbezpieczeństwa, uruchamiając kurs w zakresie inżynierii wstecznej. Jest to program w formie samokształcenia, adresowany do osób, które posiadają już podstawową znajomość analizy szkodliwego oprogramowania. Dzięki niemu zarówno osoby indywidualne, jak i zespoły będą mogły w zaciszu własnego domu zdobyć umiejętności związane z inżynierią wsteczną, stosując najlepsze praktyki oferowane przez Globalny Zespół ds. Badań i Analiz (GReAT) firmy Kaspersky.

    Czytaj dalej >
  • Połowa klientów trzymałaby się z daleka od dostawcy usług online, u którego doszło do incydentu naruszenia bezpieczeństwa danych

    8 kwietnia 2021 - Wiadomości prasowe

    Jeden na dwóch klientów (50%) nie chciałby mieć dłużej do czynienia z dostawcą usług online, który padł ofiarą jakiegokolwiek incydentu naruszenia bezpieczeństwa danych - wynika z badania obejmującego 15 000 klientów na całym świecie przeprowadzonego przez firmę Kaspersky. Respondenci byliby jeszcze bardziej rozgoryczeni, gdyby okazało się, że można było uniknąć takiego incydentu - 63% ankietowanych zrezygnowałoby z korzystania z usług takiego dostawcy z obawy, że ich dane mogłyby zostać sprzedane osobom trzecim. Ponieważ klienci mają coraz większą świadomość spoczywających na firmach obowiązków dotyczących zapewnienia prywatności danych, firmy muszą być bardziej transparentne w zakresie postępowania z danymi użytkowników.

    Czytaj dalej >
  • Cring, oprogramowanie wymuszające okup, infekuje obiekty przemysłowe

    7 kwietnia 2021 - Informacje o zagrożeniach

    Na początku 2021 r. cyberprzestępcy przeprowadzili serię ataków przy użyciu oprogramowania wymuszającego okup, o nazwie Cring. Poinformował o tym zespół CSIRT szwajcarskiego dostawcy usług telekomunikacyjnych, Swisscom, jednak sposób, w jaki oprogramowanie ransomware infekowało sieć organizacji, pozostawał nieznany. Badanie incydentu, który wystąpił w jednym z zaatakowanych przedsiębiorstw, przeprowadzone przez ekspertów z zespołu ICS CERT firmy Kaspersky, wykazało, że ataki przy użyciu oprogramowania Cring wykorzystują lukę w zabezpieczeniach serwerów VPN. Wśród ofiar znajdują się przedsiębiorstwa przemysłowe w państwach europejskich. W co najmniej jednym przypadku atak z wykorzystaniem ransomware spowodował tymczasowe zamknięcie zakładu produkcyjnego.

    Czytaj dalej >
  • Cybergangi prowadzące kampanie cyberszpiegowskie w regionie Azji i Pacyfiku podnoszą poprzeczkę w swoim najnowszym ataku

    6 kwietnia 2021 - Informacje o zagrożeniach

    W czerwcu 2020 r. badacze z firmy Kaspersky odkryli zaawansowaną kampanię cyberszpiegowską, w ramach której atakowane były podmioty sektora rządowego i wojskowego w Wietnamie. Ostateczną fazę ataku stanowiła instalacja narzędzia zdalnej administracji zapewniającego pełną kontrolę nad zainfekowanym urządzeniem. Dalsza analiza wykazała, że kampania ta, charakteryzująca się wysokim poziomem wyrafinowania, została przeprowadzona przez ugrupowanie powiązane z aktywnym od co najmniej 2013 r. chińskojęzycznym cybergangiem o nazwie Cycldek.

    Czytaj dalej >
  • Globalna zmiana w krajobrazie szkodliwego oprogramowania finansowego w 2020 r.

    2 kwietnia 2021 - Przeglądy

    Z nowych danych firmy Kaspersky wynika, że w okresie pandemii krajobraz zagrożeń finansowych uległ znaczącemu przeobrażeniu. Mimo ogólnego spadku liczby zagrożeń rozprzestrzenianych za pośrednictwem komputerów PC lub urządzeń mobilnych, w badanym okresie cyberprzestępcy wykorzystywali do tego celu nowe i zaawansowane techniki. Rozkład geograficzny ataków stał się bardziej zróżnicowany - zwłaszcza jeśli chodzi o mobilne szkodliwe oprogramowanie finansowe. Polska znalazła się na liście dziesięciu krajów, w których mobilne cyberzagrożenia finansowe atakują najczęściej.

    Czytaj dalej >
  • Ponad połowa ofiar oprogramowania ransomware płaci okup, ale tylko jedna czwarta w pełni odzyskuje swoje dane

    31 marca 2021 - Przeglądy

    Z badania firmy Kaspersky przeprowadzonego wśród 15 000 klientów wynika, że w ubiegłym roku ponad połowa (56%) ofiar oprogramowania ransomware zapłaciła okup w celu odzyskania dostępu do swoich danych. W przypadku 17% z nich zapłata okupu nie zagwarantowała odzyskania skradzionych danych.

    Czytaj dalej >