CIA podszywała się pod Kaspersky Lab – według WikiLeaks
Dokumenty opublikowane przez WikiLeaks wskazują na to, że CIA posługiwała się fałszywymi certyfikatami, by podszywać się pod Kaspersky Lab.
W swoim pokaźnym katalogu (przede wszystkim) programów szpiegujących CIA ma również taki, który pozwala jej udawać, że malware pochodzi od kogoś innego. W efekcie może się wydawać, że szkodnika wprowadzili na przykład twórcy oprogramowania Kaspersky. Tak wynika z dokumentów opublikowanych przez WikiLeaks…
Czytaj więcej na: http://www.benchmark.pl
Strona lotniska w Modlinie padła
Podwarszawski port lotniczy nie jest już online. Strona przestała funkcjonować – powód: cyberatak.
Część hakerów atakuje dla zysków, część dla zabawy. W przypadku grupy nazywającej siebie TIS (Typical Idiot Security – ang. typowe idiotyczne zabezpieczenia) powody włamania na stronę modlinport.pl wydają się oczywiste. Skontaktowaliśmy się z grupą przez Twittera, by potwierdzić nasze przypuszczenia i uzupełnimy wiadomość jeśli otrzymamy odpowiedź…
Czytaj więcej na: http://www.chip.pl
Estonia aresztowała agenta FSB, podejrzanego o cyberprzestępstwa
Estońskie wewnętrzne służby bezpieczeństwa zatrzymały podejrzanego w chwili, gdy opuszczał on już Estonię i znajdował się na przejściu granicznym w miejscowości Narva. Zatrzymany jest podejrzany o działalność na rzecz obcej agentury (rosyjskiej FSB).
Nakaz aresztowania wydał sąd estońskiej prowincji Harju na prośbę prokuratorów prowadzących śledztwo w sprawie przestępstw komputerowych, których podejrzany obywatel Federacji Rosyjskiej miał się dopuścić oraz kolejnych, które były przez niego przygotowywane…
Czytaj więcej na: http://www.chip.pl
Jak serwis DanePersonalne.pl łamie prawo i oszukuje swoich klientów
Stworzenie serwisu informującego o wyciekach danych osobowych z wielu powodów, głównie prawnych, nie jest proste. Jak się jednak okazuje można jednak nie tylko ignorować obowiązujące przepisy, ale także oszukiwać swoich klientów.
Na świecie funkcjonuje kilka serwisów udostępniających informacje o tym, czy dany adres email znalazł się już w opublikowanych wyciekach danych. Najbardziej znany i wiarygodny to HaveIBeenPwned.com, prowadzony w etyczny sposób przez wiarygodnego autora. W Polsce jak do tej pory nikt nie pokusił się o próbę uruchomienia analogicznej usługi – przeszkody prawne są zbyt duże, by miało to sens. Z tym większą ciekawością przyjrzeliśmy się nowemu serwisowi DanePersonalne.pl a to, co odkryliśmy, wcale nas nie zaskoczyło…
Czytaj więcej na: https://zaufanatrzeciastrona.pl
5 dni pracy oraz 150 dolarów – tyle potrzebowali do złamania Face ID
Wietnamska firma Bkav stworzyła maskę, dzięki której udało się oszukać zachwalaną przez Apple technologię Face ID.
W opinii wielu osób, nie ma zabezpieczeń, których nie da się złamać. Producenci urządzeń (nie tylko mobilnych) lubią jednak przekonywać nas, że jest inaczej. Apple iPhone X pozbawiony został czytnika linii papilarnych, zamiast którego postawiono na technologię Face ID. Zdaniem producenta rozwiązanie to jest nie tylko wygodniejsze, ale i bezpieczniejsze. Nawet jeśli, również je można oszukać…
Czytaj więcej na: http://www.benchmark.pl
Nie śmiej się dziadku z cudzego wypadku. CashBill się śmiał i sam tak miał
Życie jest najlepszym nauczycielem, a nauczki pojawiają się znienacka jak rozpędzony TIR na Twoim pasie wyskakujący zza zakrętu. Takiej nauki doświadcza własnie firma CashBill, która wczoraj śmiała się z Przelewy24.
Kilka dni temu opisaliśmy problemy z bezpieczeństwem wtyczek sklepowych, oferowanych przez platformę Przelewy24. Błędy znajdujące się w kilku z nich umożliwiały dostęp do danych zapisanych w bazach kontrahentów firmy a także dowolne modyfikowanie statusów zamówień złożonych w sklepach z nich korzystających. Okazuje się, że wtyczki konkurencji też nie są pozbawione błędów.
Niezbyt mądra reakcja CashBilla
Jeden z konkurentów Przelewy24, firma CashBill, postanowił zakpić z niefortunnej wpadki konkurencji wrzucając poniższy obrazek…
Czytaj więcej na: https://zaufanatrzeciastrona.pl