FaceApp, aneb čteme obchodní podmínky?

Jestliže jste se v uplynulých dnech byť jen krátce mihli na Facebooku, patrně jste si všimli záplavy selfies svých přátel, které vygenerovala umělá inteligence a které zobrazovaly, jak budou tito lidé vypadat za pár desítek let. Zaznamenali jste možná i varovné komentáře, které upozorňovaly, že tito uživatelé tímto upsali svou duši jakési neznámé ruské firmě. Už je to tak, nadešel čas na dalšího digitálního internetového strašáka. Ten z uplynulého týdne se jmenuje FaceApp.

Přečíst celé

Útočníci mohou jít po krku i centrálnímu úložišti a zálohám

Havěť z kategorie ransomware se může v některých případech zaměřit i na servery, které poskytují sdílené informace, dokumenty, soubory, …, napříč firmou a též zajišťují roli úložiště záloh. Pojďme se podívat na nový „kousek“, povědět něco o prevenci a o tom, co útočníci nedomysleli 🙂

Přečíst celé

Co si to takhle odložit třebas k Britney Spears?

Pro úspěch některé havěti je stěžejní komunikace s command & control (C&C) servery, přes které vede komunikaci se svým „páníčkem“ – útočníkem. Útočník zasílá havěti skrze C&C instrukce a ta je pak vykonává. Příkladem mohou být odkazy na další součásti havěti, které jsou na povel staženy a spuštěny. Laicky řečeno, havěť tam prostě čeká na další rozkazy.

Přečíst celé

Tehdy EternalBlue s WannaCry, teď BlueKeep s ?

Přibližně před 2 roky vypukla jedna z největších epidemií, kdy se začal masivně šířit ransomware WannaCry. Výsledkem bylo, že se na monitoru z ničeho nic zobrazilo okno vyžadující výpalné za zašifrované soubory. Ke spuštění havěti přitom došlo bez součinnosti uživatele a to díky zranitelnosti EternalBlue. Nyní tu máme novou zranitelnost podobného charakteru BlueKeep, tudíž historie se může opakovat…

Přečíst celé