A Cisco Talos biztonsági kutatócsapat riasztó fejleményre hívta fel a figyelmet: egyre több, kifinomult adathalász kampány használ PDF mellékleteket, hogy ismert márkákat – például a Microsoftot, a DocuSign-t vagy a Dropboxot – utánozva csapdába csalják az áldozatokat.
Egy, a pénzügyi szektorban működő, Fortune 100 vállalatot érintő zsarolóvírus-kampány során a támadók az új, PDFSider néven azonosított Windows-alapú malware-t alkalmazták. A malware elsődleges szerepe nem közvetlen károkozás, hanem egy rejtett, hosszú távú hozzáférést biztosító backdoor kialakítása volt, amely fejlett, APT csoportokra jellemző támadási módszertant tükröz.
Egy, a jsPDF könyvtárban nemrégiben javított kritikus súlyosságú sérülékenység lehetővé teheti a támadók számára, hogy érzékeny információkat olvassanak ki, többek között konfigurációs állományokat és hitelesítő adatokat – figyelmeztet az Endor Labs. A jsPDF egy rendkívül népszerű NPM csomag, amelyet hetente több mint 3,5 millió alkalommal töltenek le. A csomag JavaScript alkalmazásokban biztosít lehetőséget PDF dokumentumok előállítására.
A Varonis kiberbiztonsági kutatói azonosították a MatrixPDF nevű új adathalász- és malware-terjesztő készletet, amely segítségével a támadók PDF-fájlokat interaktív, megtévesztő dokumentumokká alakítanak. Ezzel megkerülik az e-mail biztonsági ellenőrzéseket és az áldozatokat hitelesítő adatok eltulajdonítását lehetővé tévő weboldalakra vagy rosszindulatú programok letöltése felé irányítják.
Az adatvédelem megszállottjai vagyunk, és 20 éves tapasztalattal rendelkezünk az adatvédelem megvédése érdekében. Olyan termékeket készítünk, amelyek az internetet biztonságos, az embereket előtérbe helyező hellyé teszik, és amelyek az egyéni biztonságot és a közjót a kereskedelmi haszon fölé helyezik. Ez a #FirefoxForFamilies kampány...
A gyerekek minden eddiginél többet használják a közösségi médiát és az internetet. Tudjuk, hogy a szülők a gyerekeket egy változékony időszakban nevelik. Miközben a gyerekek a technológiailag legjobban képzett generáció, elvesztették az egészséges kapcsolatok lehetőségeit, amelyeket a korábbi generációk élvezhettek. A szülőknek fontos az internet biztonsága és a magánélet védelme, és látják a világháló szükségességét, sőt az értékét is.
Most, hogy az iskola már elkezdődött, a Firefox a családokért kampányunkban szeretnénk megtudni a szülőktől világszerte, hogyan gondoskodnak gyermekeik biztonságáról az interneten.
Felkérjük a szülőket, hogy egy rövid videó beküldésével osszák meg velünk, hogyan tartják biztonságban gyermekeiket az interneten, hogy azt a Firefox közösségi médiában és digitális platformjainkon is megoszthassuk.
„Ossza meg a közösség többi tagjával a tippjét arra vonatkozóan, hogy hogyan tartsa biztonságban gyermeke online világát. Vegyen fel egy videót a gyerekek számára megosztott a kedvenc online biztonsági tippjével!"
Érdekli? Remek! Itt van minden, amit tudnia kell a részvételhez.
Hogyan küldje be?
A videofájlok megosztásának legegyszerűbb módja, ha feltölt egy .mov vagy .mp4 formátumú fájlt a YouTube-ra nem listázottként, és a YouTube-linket a következő címre küldi el, miután elkészült:
Becsempészett C64-ek, feltört játékok, swapperek, piacon árult másolt játékkazetták, lemezújságok. Ha érdekel a 80-as, 90-es évek izgalmas magyar számítógépes szcénája, hogy hogyan kerültek be az országba a feltört játékok, kik terjesztették azokat, milyen trükköket alkalmaztak, vagy milyen volt az élet a legendás Csoki Klubban, akkor add meg email címedet, hogy értesíthessünk az indulásról: http://vakondok.com/ujresz