Eksperci ostrzegają. Klienci popularnego banku na celowniku
CSIRT KNF oraz Bank Pekao S.A. ostrzegają o kolejnej kampanii cyberprzestępców, która została wymierzona w klientów tego banku. Na czym polega ich metoda działania i jak się chronić? O tym przedstawiciele banku przypominają wszystkim w trwającej kampanii informacyjnej.
Jak informuje CSIRT KNF, czyli Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego, tym razem chodzi o kampanię, która została przygotowana pod użytkowników korzystających z urządzeń mobilnych pracujących pod kontrolą systemu iOS…
Więcej dowiesz się u źródła >Nowa scam-kampania w Polsce wykorzystująca sprytną technikę BITB. Zobacz szczegóły żeby nie dać się nabrać
Czy widzisz w adresie na zdjęciu poniżej coś podejrzanego? …wygląda on zupełnie dobrze a mimo tego ta strona wykrada dane. Jak to możliwe?
To sprytna technika ataku o nazwie Browser In The Browser („przeglądarka w przeglądarce”). Świeżą kampanię, która wykorzystuje BITB, opisuje właśnie KNF…
Więcej dowiesz się u źródła >Nowa władza, stary program Inwigilacja Plus. Służby chcą czytać nasze maile
Obecna władza, będąc w opozycji, zablokowała przepisy Prawa Komunikacji Elektronicznej (PKE) ze względu na daleko idące zapisy dotyczące inwigilacji. Teraz przepisy wracają, a przedstawiciele obecnej władzy… tak, chcą przywrócenia przepisów w podobnej formie. Ale nie wszyscy chcą ich wprowadzenia.
Inwigilacja nie była tak modnym tematem jak Lex Pilot
Ubiegłoroczna burza wokół przepisów PKE idealnie pokazywała, jakie mamy w Polsce podejście do prywatności i naszych danych. Jak od zawsze powtarzam, potrafimy drzeć się, że RODO jak zadzwoni do nas telemarketer, ale już w Biedronce będziemy donośnym głosem na pół sklepu podawać nasz numer telefonu, co by się punkty na Świeżaki nabiły. Trochę podobnie wyglądało to wokół PKE…
Więcej dowiesz się u źródła >Nowy projekt ustawy to nic innego, jak postępująca inwigilacja obywateli
Nowy pomysł rządu to w praktyce pełnoskalowa inwigilacja każdego obywatela, który ma telefon komórkowy.
Żyjemy w czasach, w których prywatność jest dobrem deficytowym. I za każdym razem, kiedy wydaje nam się, że doszliśmy do ściany, jeżeli chodzi o potencjalne naruszenia naszych prywatnych informacji, dostajemy gorzkie zderzenie z rzeczywistością…
Więcej dowiesz się u źródła >Atak ransomware na chińską firmę produkującą półprzewodniki
Nexperia – chińska firma produkująca półprzewodniki ujawniła, że stała się ofiarą ataku ransomware, co odkryto w marcu tego roku.
O ataku najpierw poinformowała grupa Dunghill Leak, umieszczając Nexperie na swojej stronie w Darknecie jako najnowszą ofiarę. Oprócz samej informacji, jako dowód zamieszczono szereg skradzionych poufnych dokumentów, w tym zdjęcie paszportowe pracownika, a także dokumenty prawne i techniczne…
Więcej dowiesz się u źródła >Jak można było poznać numery dowodów osobistych klientów banku PKO?
Wystarczyło zadzwonić na infolinię PKO BP i w rozmowie z “inteligentnym botem” poprosić o zastrzeżenie dokumentu tożsamości.
Bot prosił o podanie imienia i nazwiska oraz PESEL-u a potem upewniał się, czy faktycznie chcemy zastrzec numer dokumentu tożsamości, jaki podaliśmy bankowi — dyktując numer i typ dokumentu. Ta luka została już poprawiona po naszym zgłoszeniu do banku…
Więcej dowiesz się u źródła >Zhackowali sieć jednej z najbezpieczniejszych firm na świecie – MITRE. Ominęli dwuczynnikowe uwierzytelnienie. Do sieci badawczej NERVE dostali się przez podatny system VPN
Jeśli ktoś pasjonuje się cyberbezpieczeństwem, najpewniej słyszał o MITRE. CVE, czy program ATT&CK – za nimi właśnie stoi wspomniana korporacja.
Co się wydarzyło? MITRE relacjonuje akcję niemal na jednym wydechu…
Więcej dowiesz się u źródła >„Ktoś włamał się do systemu zarządzania Strefy Płatnego Parkowania i zmienił numer konta bankowego do wnoszenia opłaty dodatkowej”. Szczecin.
Takiej akcji w Polsce jeszcze chyba nie było. Jak informują głównie lokalne media:
Ktoś włamał się do systemu zarządzania Strefy Płatnego Parkowania i zmienił numer konta bankowego do wnoszenia opłaty dodatkowej – chodzi o numer konta bankowego do wnoszenia opłaty dodatkowej, który widnieje na papierowym zawiadomieniu wkładanego przez kontrolerów za wycieraczkę pojazdu bez ważnej opłaty za postój…
Więcej dowiesz się u źródła >