Novinky eABM

Nově vytvořený trojan krade data z webových formulářů
Společnost RSA oznámila, že na černém trhu s malwarem je za cenu 1500,- až 2000,- USD nabízen nový trojan Pandemiya. Poměrně vysoká cena vyplývá i z toho, že na rozdíl od mnoha jiných trojanů objevených v poslední době se nejedná o klon ZeuSu, jehož zdrojový kód unikl v roce 2011, ale o program nově vytvořený v jazyce C. To mu zřejmě zajistí horší detekovatelnost antivirovými nástroji. Pandemiya nabízí podobnou funkcionalitu jako klony ZeuSu, tedy zachytávání dat z webových formulářů, pořizování snímků obrazovky a krádeže souborů určených typů.

Cílené útoky na cloudové platební systémy
Společnost IntelCrawler zaznamenala cílené útoky na platební systémy (POS) hostované na cloudových službách. Útočníci se pomocí zranitelností v Internet Exploreru a Flash Playeru snaží nakazit počítač zaměstnance s přístupem k POS systému a ten potom zneužívají. Jedním z motivů je získání údajů o platebních kartách zákazníků, ale některé z těchto systémů je možné využít i k dalším podvodům, jako například k neoprávněnému vytváření dárkových certifikátů. IntelCrawler varuje, že tento typ útoků je na vzestupu a může představovat vážné nebezpečí.

Microsoft představil Interflow – platformu pro sdílení informací o hrozbách
Společnost Microsoft na konferenci FIRST v Bostonu představila novou iniciativu Microsoft Interflow. Ta prozatím prochází fází vnitřního testování, ale po svém uvolnění by měla odborníkům v oblasti kybernetické bezpečnosti a zejména CERT týmům nabídnout nástroj na snadné sdílení informací o hrozbách. Díky využití standardizovaných formátů dat má umožnit provázání se současnými analytickými nástroji. Svým důrazem na automatické zpracování dat má zejména přinést větší flexibilitu a nižší náklady do systému monitorování hrozeb a řízení rizik.

Brýle Google Glass mohou zjistit vaše heslo
Výzkumníci z Massachusettské univerzity demonstrovali možnost využití Google Glass, chytrých hodinek od Samsungu a iPhonu k získání cizího hesla na iPad nebo jiný obdobný přístroj. Zabudované kamery v těchto přístrojích byly schopny na vzdálenost tří metrů odhadnout použité heslo s přesností vyšší než 80%. Při použití HD kamery se dokonce maximální vzdálenost zvýšila až na 45 metrů. Přitom nemusí mít kamera přímý výhled na obrazovku iPadu. Dokáže totiž reálné zařízení i s jeho náklonem a pohyb prstů uživatele porovnat s referenčním modelem.

Možnost zneužití NTP serverů k DDoS útokům stále zůstává vysoká
(Network Time Protocol) začala být k DDoS útokům masivně zneužívána na konci roku 2013. Za ideálních podmínek může zranitelný NTP server znásobit sílu DDoS útoku i více než 700 krát. Bezpečnostní společnost NSFOCUS zranitelné NTP servery pravidelně monitoruje. Podle jejího zjištění jejich počet od prosince 2013 sice výrazně poklesl (z více než 400 000 na 17 000), ale jejich škodlivý potenciál zůstává vysoký. Je tomu tak i proto, že počet serverů schopných nejvíce znásobit útok se nesnižuje, ale naopak narůstá.

Video o bezpečném používání internetového bankovnictví
Česká spořitelna zveřejnila krátké ale výstižné video s návodem jak bezpečně používat internetové bankovnictví a na co si dát pozor.

Seznam.cz: Aktuální polohu uživatelů zohledňujeme v upoutávkách a v našeptávači
Uživatelé mají nově možnost nastavit si svoji aktuální polohu. Nastavená poloha se bude zohledňovat v upoutávkách na Firmy.cz, ve kterých se budou vydávat firmy blízké k nastavené poloze. Aktuální poloha bude zohledněna také v našeptávači, kde se budou upřednostňovat fráze, které mají lokální platnost. Tuto funkčnost se nyní testuje na 15 % hledání.

Vyšla Angry Birds Epic: tahová RPG strategie
Dnes byla uveřejněna nová hra s oblíbenými Angry Birds. Tentokrát se jedná o tahovou RPG strategii. Tak neváhejte a pojďte se ponořit do boje rozlobených ptáčků s prasátky.

Oblíbená klávesnice SwiftKey nyní zdarma
Oblíbená androidní klávesnice SwiftKey Keyboard je od dnešního dne zdarma ke stažení.

Pozor na falešné zprávy o neuhrazené částce od Německého operátora T-Mobile
Náš bezpečnostní tým obdržel informaci o další vlně spamu, který se tváří jako zpráva zaslaná společností T-Mobile a která uživatele informuje o aktuálním vyúčtování. I když je zpráva psána v němčině, mohla by zákazníky společnosti T-Mobile nebo uživatele, kteří nedávno navštívili Německo, uvést v omyl. Nedoporučujeme na odkazy v tomto falešném e-mailu klikat.

Nebezpečný virus se snaží napálit uživatele služby Seznam Email
Internetem koluje nový škodlivý program, který se vydává za oficiální aplikaci služby Email od Seznam.cz. Na napadeném počítači se snaží uživatele přesvědčit, aby si do svého chytrého telefonu nainstalovali prostředek pro jednodušší a bezpečnější práci se svou poštovní schránkou. Ve skutečnosti však do smartphonu propašují dalšího nezvaného návštěvníka.

Populární strategie Civilizace V vyšla pro Linux
Pátý a dosud poslední díl legendární strategické série Civilizace byl uvolněn pro Steam OS, respektive Linux, a to v podobě nativní portace. Příznivci strategií by si Civilization V neměli nechat ujít, podobně jako Crusader Kings II nebo Europa Universalis IV, další špičkové tituly pro náš oblíbený systém.