Archiwum kategorii ‘Bezpieczeństwo’

Facebook ClipJacking/LikeJacking czyli wymuszanie Lubię To!

15 lipca 2011, 10:48, dodał: Arek Zakrzewski

W czym rzecz – na pewno wielu z Was padło już ofiarą skryptów autolike.

Pierwsza z metod to tzw. ClipJacking – zwrócenie uwagi użytkownika rzekomo interesującym klipem wideo. z popularnych to np. jakaś panienka na miniaturce, słodki tygrysek czy kadr z filmu z fragmentem jakiegoś obiektu czy przedmiotu i banalne pytanie What is this? – Co to jest? Chętni do pomocy klikną i otwiera się nowa zakładka – sam fakt kliknięcia w ten link na czyjejś tablicy i otwarcie docelowej strony powoduje skopiowanie automatycznie wpisu do nas i ustawienie znacznika Lubię To dla tej strony choć wcale tego nie chcieliśmy – to właśnie jest ClipJacking.

ClipJacking to jedna z kilku metod na nabijanie licznika Lubię to, wszystkie te sztuczki to właśnie LikeJacking.

Przeczytaj resztę tego wpisu »

Dodaj do:
  • Wykop
  • Facebook
  • Blip
  • Twitter
  • Google Bookmarks
  • Gwar
  • RSS
  • LinkedIn
  • Co-Robie.pl
  • OSnews.pl
  • Forumowisko
  • Linkr.pl
  • Grono
  • Spis.pl
  • Sfora.pl
  • Wahacz.pl

Social engineering

31 maja 2011, 11:15, dodał: Arek Zakrzewski

Zacząć trzeba od samej definicji social engineeringu.

Pierwsza definicja to ta najłatwiej przyswajalna:

SOCIAL ENGINEERING – The clever manipulation of the natural human tendency to trust.

INŻYNIERA SOCIALNA – sprytne manipulowanie naturalną tendencją człowieka do zaufania.

Wikipedia również bardzo ładnie definiuje:

Inżynieria społeczna, inżynieria socjalna, socjotechnika — w bezpieczeństwie teleinformatycznym zestaw metod mających na celu uzyskanie niejawnych informacji przez cyberprzestępcę. Crackerzy często wykorzystują niewiedzę bądź łatwowierność użytkowników systemów informatycznych, aby pokonać zabezpieczenia odporne na wszelkie formy ataku. Wyszukują przy tym najsłabszy punkt systemu bezpieczeństwa, którym najczęściej jest człowiek.

Przeczytaj resztę tego wpisu »

Dodaj do:
  • Wykop
  • Facebook
  • Blip
  • Twitter
  • Google Bookmarks
  • Gwar
  • RSS
  • LinkedIn
  • Co-Robie.pl
  • OSnews.pl
  • Forumowisko
  • Linkr.pl
  • Grono
  • Spis.pl
  • Sfora.pl
  • Wahacz.pl

Kolejna metoda ataku z fałszywą witryną

20 maja 2011, 11:14, dodał: Arek Zakrzewski

Z reguły w przypadkach ataków na strony internetowe, które objawiają się pojawianiem się dodatkowych treści mamy do czynienia z skryptem, który dodaje dodatkową treść albo podejrzewamy arp spoof, który podstawia nam w całości fałszywą witrynę. Technicy laboratorium AVG wykryli kolejną metodę ataku. Malware, które wykorzystuje zupełnie odmienny sposób na dodanie fałszywej treści do witryny.

Przeczytaj resztę tego wpisu »

Dodaj do:
  • Wykop
  • Facebook
  • Blip
  • Twitter
  • Google Bookmarks
  • Gwar
  • RSS
  • LinkedIn
  • Co-Robie.pl
  • OSnews.pl
  • Forumowisko
  • Linkr.pl
  • Grono
  • Spis.pl
  • Sfora.pl
  • Wahacz.pl

Zapraszamy na darmowe szkolenia o sieciach i bezpieczeństwie

10 maja 2011, 13:58, dodał: Arek Zakrzewski

Darmowe szkolenia o sieciach i bezpieczeństwie

Białystok, Kraków, Lublin, Olsztyn, Rzeszów (16 – 20 maja 2011)

Chciałbym zaprosić na wyjątkowe, bezpłatne szkolenia, które organizujemy wraz z firmą Axence – producentem programu do monitorowania i zarządzania komputerami w firmach i instytucjach.

Zagadnienia omawiane podczas szkoleń:

  • ataki na komputery w sieci firmowej z wykorzystaniem technik Social Engineering;
  • przykład infekcji komputera poprzez pozornie nieszkodliwy plik PDF;
  • jak się bronić – bezpieczeństwo sieciowe i zabezpieczenia antywirusowe;
  • mapowanie i proaktywne monitorowanie sieci; optymalna konfiguracja alarmów, akcji korekcyjnych i raportów;
  • monitoring parametrów środowiskowych serwerowni (pokaz praktyczny na przykładowych czujnikach);
  • inwentaryzacja sprzętu i oprogramowania (audyty legalności); efektywne zarządzanie licencjami;
  • ewidencjonowanie majątku IT za pomocą modułu administracyjno-rozliczeniowego (tzw. Środki Trwałe);
  • inteligentne monitorowanie pracowników; monitorowanie odwiedzanych stron WWW i ich blokowanie;
  • monitorowanie wiadomości e-mailowych; monitorowanie i raporty kosztów wydruków;
  • zdalna pomoc techniczna dla użytkowników (remote access) z bazą zgłoszeń i czatem;
  • ochrona danych przed wyciekiem (zarządzanie urządzeniami przenośnymi oraz portami);
  • ochrona przed szkodliwym oprogramowaniem przenoszonym na nośnikach danych (blokowanie portów i nośników);

Terminy i miejsca szkoleń:

  1. 16.05.2011: Olsztyn, Hotel Warmiński, ul. Kołobrzeska 1, Sala Dębowa
  2. 17.05.2011: Białystok, Best Western Hotel Cristal, Lipowa 3/5, Sala nr 1
  3. 18.05.2011: Lublin, Hotel-Restauracja „Lwów”, ul. Bronowicka 2, Sala Kolumnowa
  4. 19.05.2011: Rzeszów, Icam House Hotel, Al. T. Rejtana 1, Sala Grecka
  5. 20.05.2011: Kraków, Hotel Atrium, ul. Krzywa 7, Sala Konferencyjna

>> Zarejestruj się za darmo już teraz

Kontakt w sprawie rejestracji: Dawid Spałek, biuro@avg.pl

Upominki dla uczestników:

Każdy uczestnik otrzyma:

  • 3-miesięczną wersję AVG Internet Security Business Edition 2011 (na 10 stanowisk);
  • bezterminową i w pełni funkcjonalną licencję Axence NetTools 4.0 (rozbudowany zestaw narzędzi do skanowania, monitorowania i administrowania sieciami, z bardzo intuicyjnym interfejsem użytkownika);
  • imienny certyfikat;

oraz weźmie udział w losowaniu:

  • komercyjnych licencji AVG Internet Security 2011 (na 1 stanowisko, na 1 rok);
  • upominków ufundowanych przez Axence;

AGENDA szkoleń

  1. 08:30 Rejestracja i przywitanie uczestników przy porannej kawie.
  2. 09:00 Współczesne zagrożenia w sieci. IT Security to nie wszystko – jest jeszcze Social Engineering. Symulacja ataku na komputer w sieci firmowej z wykorzystaniem technik Social Engineering – jak się obronić? Wykład prowadzi ekspert firmy CORE – Dystrybutora AVG w Polsce.
  3. 09:45 Wprowadzenie do Axence nVision 5.5. Omówienie przeznaczenia i funkcjonalności, korzyści informatycznych i biznesowych oraz licencjonowania programu i nowości w wersji 5.5. Prezentację prowadzi ekspert Axence.
  4. 10:45 Przerwa kawowa.
  5. 11:15 Pokaz praktyczny Axence nVision 5 połączony z indywidualnymi konsultacjami. (I) Instalacja, wdrożenie i optymalna konfiguracja programu oraz jego praktyczne wykorzystanie do rozwiązywania najczęściej spotykanych problemów sieciowych. Wprowadzenie do inwentaryzacji oprogramowania i audytów legalności ze szczególnym naciskiem na politykę licencjonowania Microsoft.
  6. 12:15 Przerwa.
  7. 12:30 Pokaz praktyczny Axence nVision 5 połączony z indywidualnymi konsultacjami. (II) Instalacja, wdrożenie i optymalna konfiguracja programu oraz jego praktyczne wykorzystanie do rozwiązywania najczęściej spotykanych problemów sieciowych.
  8. 13:30 Przerwa kawowo-kanapkowa.
  9. 14:00 Implementacja AVG Internet Security Business Edition 2011. Pokaz praktyczny szybkiej konfiguracji w środowisku sieciowym.
  10. 15:15 Losowanie upominków i wręczenie certyfikatów. Zakończenie.

Jeszcze raz zapraszam!

Dodaj do:
  • Wykop
  • Facebook
  • Blip
  • Twitter
  • Google Bookmarks
  • Gwar
  • RSS
  • LinkedIn
  • Co-Robie.pl
  • OSnews.pl
  • Forumowisko
  • Linkr.pl
  • Grono
  • Spis.pl
  • Sfora.pl
  • Wahacz.pl

Błąd avgwdsvc.exe na Windows XP przy AVG9

10 maja 2011, 11:38, dodał: Arek Zakrzewski

Od wczoraj otrzymujemy bardzo dużo zgłoszeń dotyczących AVG9 zainstalowanego na Windows XP (dla innych systemów zgłoszeń jeszcze nie otrzymaliśmy). Zgłaszany problem ma związek z ostatnią aktualizacją AVG9 do wersji 9.0.900.

Problem dotyczy modułu AVG dla przeglądarki Firefox.
Niestety problem dotyczy prawie wszystkich użytkowników AVG9, analiza szczegółów na podstawie zebranych danych trwa i nie jestem w stanie określić kiedy udostępniona zostanie aktualizacja dla AVG9, która ten problem eliminuje.

Aby problemu pozbyć się już teraz zalecane jest odinstalowanie wersji AVG 9, w razie problemów z usuwaniem używamy AVG Remover:

Dla AVG 9.0:

Dla systemów 32bit:
http://pliki.avg.pl/filedir/util/avg_arm_sup_____.dir/avgremover.exe

Dla systemów 64bit:
http://pliki.avg.pl/filedir/util/avg_arv_sup_____.dir/avgremoverx64.exe

i zainstalowanie ze swoim numerem licencji wersji AVG 2011 dostępnej do pobrania na www.avg.pl/pobierz
Wszyscy posiadacze licencji na produkty AVG mają pełne prawo ze swoim numerem licencji instalować nowszą wersję jaka jest dostępna.

Użytkownicy wersji Free po prostu ją odinstalowują i instalują nową wersję darmową – AVG Free 2011. Numer licencji dla instalacji wersji Free jest zawarty w pakiecie instalacyjnym.

To na obecną chwilę najpewniejsze rozwiązanie, które wyklucza problem.

Komunikat o błędzie jest generowany przez system Windows:

Dodaj do:
  • Wykop
  • Facebook
  • Blip
  • Twitter
  • Google Bookmarks
  • Gwar
  • RSS
  • LinkedIn
  • Co-Robie.pl
  • OSnews.pl
  • Forumowisko
  • Linkr.pl
  • Grono
  • Spis.pl
  • Sfora.pl
  • Wahacz.pl

Problemy Sony PlayStation Network i SOE

04 maja 2011, 14:14, dodał: Arek Zakrzewski

Sieć huczy od tematu włamania do usługi Sony PSN.

Nie ma sensu powielać informacji, które są już pewne. Odsyłam na niebezpiecznika,  tam poczytajcie co na pewno zostało wykradzione.

http://niebezpiecznik.pl/post/sony-o-szczegolach-ataku-na-psn/

Możecie również poczytać szczegóły przebiegu konferencji prasowej, na której Sony przeprasza za incyndent. Szczegóły po angielsku na Engadget.

PSN to niestety nie koniec ciężkich dni dla Sony. Kolejna usługa Sony, która padła ofiarą włamania to Sony Online Entertainment. Kolejny raz – więcej poczytajcie po prostu na niebezpieczniku, nie ma sensu powielać tego co już napisali.

http://niebezpiecznik.pl/post/sony-potwierdza-ukradli-nam-12-700-kart-kredytowych-i-dane-kolejnych-24-milionow-osob/

Choć z reguły daleki jestem od siania paniki i zawsze kieruję się zdrowym rozsądkiem to tym razem i ja powiem – jeśli używałeś swojej karty kredytowej do zakupów w PSN dla świętego spokoju zastrzeż ją. Póki co nie ma potwierdzonych incydentów nieautoryzowanego wykorzystania kart ale to wcale nie znaczy, że baza numerów kart, która została wykradziona nie leży sobie w spokoju i czeka aż wrzawa ucichnie. Za miesiąc może ktoś ją puścić w ruch albo sprzedać komuś, kto zrobi z niej użytek.

Wskazówka na przyszłość to karty wirtualne. Przykładowo ING Bank takie udostępnia i użytkownicy ING Bank Online mogą sobie sami taką kartę stworzyć. Używam osobiście w połączeniu z platformą Steam. Wirtualną kartę można bezproblemowo samemu usunąć i nawet jeśli będzie podejrzenie, że jej numer został skradziony to nie ma się czym martwić bo karta o takim numerze nie będzie już istniała. Wiele innych banków również takie karty oferuje i moim zdaniem to bardzo dobre rozwiązanie do okazjonalnych płatności kartą w sieci.

Dodaj do:
  • Wykop
  • Facebook
  • Blip
  • Twitter
  • Google Bookmarks
  • Gwar
  • RSS
  • LinkedIn
  • Co-Robie.pl
  • OSnews.pl
  • Forumowisko
  • Linkr.pl
  • Grono
  • Spis.pl
  • Sfora.pl
  • Wahacz.pl

Malware używające zabezpieczeń komputera do ataku

15 marca 2011, 13:33, dodał: Arek Zakrzewski

AVG namierzyło odmianę StartPage malware, które wykorzystuje Kingsoft WebShield jako pośrednika do ataku.

Kingsoft jest jedną z najpopularniejszych marek antywirusowych w Chinach. Ich moduł WebShield ma na celu ochronę użytkownika przed phishingiem i przekierowaniem stron. Dwie kluczowe akcje jakie ten moduł realizuje to blokowanie strony startowej między innymi IE (popularnego w Chinach) i blokowanie prób przekierowań.

Przeczytaj resztę tego wpisu »

Dodaj do:
  • Wykop
  • Facebook
  • Blip
  • Twitter
  • Google Bookmarks
  • Gwar
  • RSS
  • LinkedIn
  • Co-Robie.pl
  • OSnews.pl
  • Forumowisko
  • Linkr.pl
  • Grono
  • Spis.pl
  • Sfora.pl
  • Wahacz.pl

Fake AVG Anti-Virus 2011

04 lutego 2011, 10:43, dodał: Arek Zakrzewski

Wykorzystując siłę marki co jakiś czas pojawia się rogueware, które stara się skutecznie udawać prawdziwą aplikację. Tym razem próbują naśladować nasz produkt – AVG Anti-Virus 2011. Z tego co w temacie znalazłem jest również świeża podróbka Microsoftowego Security Essentials ale oprócz wzmianki żadnych szczegółów nie znalazłem.

Przyjrzyjmy się bliżej tej nędznej podróbce i dowiedzcie się jak w przypadku infekcji sobie z tym poradzić.

Przeczytaj resztę tego wpisu »

Dodaj do:
  • Wykop
  • Facebook
  • Blip
  • Twitter
  • Google Bookmarks
  • Gwar
  • RSS
  • LinkedIn
  • Co-Robie.pl
  • OSnews.pl
  • Forumowisko
  • Linkr.pl
  • Grono
  • Spis.pl
  • Sfora.pl
  • Wahacz.pl

Wyloguj się! Czy Ty się wylogowujesz?

24 stycznia 2011, 13:53, dodał: Arek Zakrzewski

Jedną z podstawowych zasad bezpieczeństwa w pracy z komputerem to troska o własne hasła, definiowanie haseł trudnych do odgadnięcia czy złamania oraz bezpieczne ich przechowywanie (nie tylko w głowie, ale również w postaci kopii cyfrowej np. w aplikacji KeePass).

Wszystko to oczywiście jest zawsze aktualne i ma sens dopóki będziesz pamiętał o jeszcze jednej sprawie – wylogowaniu!

Wylogowanie po zakończeniu pracy z danym systemem, aplikacją, usługą powinno być naturalnym odruchem. Jeśli pozostajesz zalogowany dłużej niż potrzebujesz, stwarzasz możliwość nadużycia, włamania, przejęcia czy infekcji.

Zobacz na przykładzie kilku hipotetycznych sytuacji jak może skończyć się pozostawanie zalogowanym w różnych miejscach.

Przeczytaj resztę tego wpisu »

Dodaj do:
  • Wykop
  • Facebook
  • Blip
  • Twitter
  • Google Bookmarks
  • Gwar
  • RSS
  • LinkedIn
  • Co-Robie.pl
  • OSnews.pl
  • Forumowisko
  • Linkr.pl
  • Grono
  • Spis.pl
  • Sfora.pl
  • Wahacz.pl

Wykonywalne pliki txt!

04 stycznia 2011, 12:21, dodał: Arek Zakrzewski

Zastanawiacie się pewnie o co mi chodzi.

Otóż jedną z najpopularniejszych metod infekcji jest podwójne rozszerzenie pliku – skanery antywirusowe na takie sztuczki już od dawna się nie dają nabrać i podwójne rozszerzenie jest raportowane w wynikach skanowania jako ostrzeżenie.

Zestaw znaków kontrolnych UNICODE dostarcza kolejną sztuczkę do oszukiwania nazw plików.

Przeczytaj resztę tego wpisu »

Dodaj do:
  • Wykop
  • Facebook
  • Blip
  • Twitter
  • Google Bookmarks
  • Gwar
  • RSS
  • LinkedIn
  • Co-Robie.pl
  • OSnews.pl
  • Forumowisko
  • Linkr.pl
  • Grono
  • Spis.pl
  • Sfora.pl
  • Wahacz.pl