Z ostatniej chwili
Największym zagrożeniem dla firm może być phishing. Orange ostrzega przed fałszywymi SMS-ami! Jak wygląda rządowy trojan PEGASUS
Największym zagrożeniem dla firm może być phishing. Orange ostrzega przed fałszywymi SMS-ami! Jak wygląda rządowy trojan PEGASUS

Największym zagrożeniem dla firm może być phishing. Orange ostrzega przed fałszywymi SMS-ami! Jak wygląda rządowy trojan PEGASUS

Największym zagrożeniem dla firm w 2020 roku może być phishing

Co może najbardziej zagrażać bezpieczeństwu firm w 2020 roku? Okazuje się iż może to być phishing. Tak przynajmniej wynika z badania przeprowadzonego przez firmę doradczą KnowBe4. Aż 96 proc. firm na świecie wskazało w tym badaniu, że największym zagrożeniem dla ich organizacji w 2020 roku będzie phishing.

Z kolei 76 proc. firm uważa, że równie dużym zagrożeniem w nadchodzącym roku będzie pracownik, który nie potrafi rozpoznać wiadomości phishingowej i nieświadomie kliknie złośliwe linki. Przed phishingiem można się jednak obronić, a w jaki sposób to robić można przeczytać we właśnie opublikowanym przez serwis Domeny.pl e-booku „Phishing – nie daj się złowić”…

Więcej dowiesz się u źródła >

Orange ostrzega przed fałszywymi SMS-ami

Na twitterowym koncie CERT Orange Polska pojawiło się ostrzeżenie o fałszywych SMS-ach rozsyłanych do klientów tej sieci. SMS-y mają skłonić do przejścia na link w nim umieszczony, sugerując, że w przypadku nieuregulowania drobnej kwoty, telefon zostanie wyłączony. Komunikat został sprytnie przygotowany, bo suma jest niewielka. Każdy może pomyśleć, że pomylił się płacąc rachunek i kliknie w link, by od razu zapłacić nieduże przecież pieniądze.

Sęk w tym, że żadnego długu nie ma, a link prowadzi do strony wyłudzającej dane. Nieopatrzne kliknięcie może spowodować, że hakerzy przejmą m.in. informacje dotyczące dostępu do bankowości online…

Więcej dowiesz się u źródła >

Jak wygląda rządowy trojan PEGASUS z którego korzysta CBA od środka?

W sieci pojawiła się instrukcja obsługi Pegasusa, czyli “rządowego trojana” do wynajęcia, który został stworzony przez izraelską firmę NSO Group i z którego korzystają funkcjonariusze CBA. Jeśli wierzyć metadanym, dokument pochodzi z sierpnia 2016 roku. Choć ma 3 lata, to rozwiewa kilka mitów na temat tego rozwiązania powtarzanych ostatnio w różnych mediach.

Dokument opisujący korzystanie i możliwości Pegasusa rozpoczyna się od nakreślenia metod inwigilacji, które — wedle autorów Pegasusa — są od niego gorsze:

  • Passive Interception, czyli standardowy sniffing, z którego zasłynęło NSA. Jest gorszy, bo ruch z/do urządzeń mobilnych jest dziś w większości szyfrowany…
Więcej dowiesz się u źródła >

Kaspersky tworzy pierścień do uwierzytelniania biometrycznego

Uwierzytelnianie biometryczne wydaje się najbezpieczniejszą formą ochrony danych. Nie gwarantuje ono jednak 100-procentowego bezpieczeństwa ponieważ nie chronią użytkownika przed wyciekiem danych z baz firm zewnętrznych i kradzieżą. Dlatego Kaspersky przy współpracy ze sztokholmskim projektantem biżuterii opracowuje pierścień, który pomoże ten problem rozwiązać.

Odciski palców czy skanery siatkówki oka zastąpiły przestarzałe technologie bezpieczeństwa takie jak PIN-y czy hasła. Wykorzystujemy je do odblokowywania smartfonu, realizowania płatności, ale też często do otwierania drzwi biura lub mieszkania. Z im większej liczby usług opartych na biometryce korzystamy, tym większe ryzyko, że nasze dane biometryczne trafią w niepowołane ręce…

Więcej dowiesz się u źródła >

Nie dajcie się złapać na tę sprytną sztuczkę w czasie zakupów

Black Friday, Cyber Monday, święta tuż za pasem… Nic dziwnego, że przestępcy wszelkiej maści powrócili do oszustw z wykorzystaniem prawdziwych płatności PayU w fałszywych serwisach internetowych. Sprawdźmy, co nowego wymyślili.

Oszustwa tego typu spopularyzowały się kilka miesięcy temu. Na z3s opisywaliśmy już okradanie nieświadomych użytkowników zarówno na fałszywym, jak i na prawdziwym Allegro. Sztuczkę tę z powodzeniem stosowali także twórcy stron podszywających się pod różne sklepy internetowe. Na trop kolejnych oszustów wpadli specjaliści działu bezpieczeństwa Ceneo.pl, którzy podzielili się z nami swoimi ustaleniami – za co dziękujemy…

Więcej dowiesz się u źródła >


Giełda krytowalut IDAX Global: CEO zniknął z zimnym portfelem i co nam zrobicie?

Jedni piszą o hackach, śmierci właściciela czy innych problemach. Tymczasem niektórzy piszą tak:

IDAX Global CEO have gone missing with unknown cause and IDAX Global staffs were out of touch with IDAX Global CEO.  For this reason, access to Cold wallet which is stored almost all cryptocurrency balances on IDAX has been restricted so in effect, deposit/withdrawal service cannot be provided. (…) it is recommended that you refrain from using our all platform services…

Więcej dowiesz się u źródła >

Jeśli do tej pory obawialiście się utraty środków przy płatności kartą za przejazd komunikacją miejską, to już nie musicie

Płatności kartą za przejazd komunikacją miejską to jedne z najlepszych pomysłów na usprawnienie tej formy przemieszczania się po mieście. Nie dość, że ekologiczne – nie trzeba drukować papierowych biletów, to jeszcze szybkie i wygodne. Była jednak część osób, które obawiały się tej nowinki, Mennica Polska zadbała więc o to, by rozwiać ich wątpliwości.

Płatności kartą za przejazd komunikacją miejską bez drukowania biletów wprowadziło już kilka miast, na przykład Wrocław, gdzie w ten sposób płacimy za przejazd jednorazowy lub czasowy czy Łódź, gdzie testowana jest płatność za przejechanie konkretnej liczby przystanków. Pilotaż takich płatności prowadzony jest również na Śląsku i w Gdańsku…

Więcej dowiesz się u źródła >

Najnowsze iPhony wysyłają lokalizację telefonu do Apple. Mimo wyłączenia wszystkich, pojedycznych funkcji geolokalizacyjnych w telefonie

Przecież to oczywiste / łoo, przecież Apple miał oferować 100% prywatności – wśród naszych czytelników można zapewne znaleźć fanów i jednego i drugiego podejścia do rzeczywistości 😉 W każdym razie okazało się że Apple średnio respektuje ustawienia geolokalizacji na najnowszych iPhoneach 11 i w pewnych sytuacjach i tak wysyła „do chmury” informację o geolokalizacji użytkownika.

Warto też podkreślić jedną rzecz: lokalizacja jest wysyłana w momencie kiedy włączymy usługi lokalizacji, a wyłączymy wszystkie podkategorie…

Więcej dowiesz się u źródła >

FBI oferuje właśnie prawie 20 000 000 PLN nagrody za wskazanie przestępcy będącego mózgiem cyberoperacji okradających konta bankowe

Maksim Yakubets podejrzany jest o kierowanie „Evil Corp” (czy ktoś oglądał ostatnio Mr Robot?!). Jeśli ktoś zna Zeusa, Dridex czy Bugata – to właśnie produkty/malware ze stajni „Evil Corp”.

Obecnie oferuje się nagrodę w wysokości $5 000 000 za wskazanie informacji prowadzących do aresztowania Maksima Jakubetsa…

Więcej dowiesz się u źródła >

Ten projekt pozwoli budować bezpieczne aplikacje

Microsoft poinformował na początku grudnia, że przystępuje do prac na nowym językiem programowania, który zostanie opracowany w ramach inicjatywy noszącej nazwę Projekt Verona. Ma to być język oparty na rozwiązaniach, dzięki którym deweloperzy będą mogli projektować wyjątkowo bezpieczne aplikacje i struktury IT.

Będzie to narzędzie udostępniane w postaci otwartego źródła (open source), bazujące w dużym stopniu na rozwiązaniach stosowanych w języku Rust. Nie jest to przypadek, gdyż Microsoft od wielu lat eksperymentuje z tym językiem i używa go często zamiast języków C i C ++ do projektowania szeregu komponentów systemu operacyjnego Windows 10…

Więcej dowiesz się u źródła >

O Legiobiznes.pl

Budowa i tworzenie profesjonalnych, responsywnych (RWD) stron www. Pozycjonowanie SEO, sklepy internetowe eSklep...

Sprawdź także

Trojan na Androida zainfekował 11 milionów urządzeń. Cyberbezpieczeństwo w polskim sektorze finansowym

Trojan na Androida zainfekował 11 milionów urządzeń. Cyberbezpieczeństwo w polskim sektorze finansowym

Trojan na Androida zainfekował 11 milionów urządzeń Nowa wersja malware o nazwie Necro trafiła do …

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

DARMOWE OGŁOSZENIA