Dziwny atak – nie atak trafia na skrzynki polskich urzędów
Dzisiaj koło południa do skrzynek polskich urzędników trafiły dwa dziwne e-maile. Na pierwszy rzut oka wyglądały na bardzo sprytny atak, ale nie widać celu atakujących innego niż testowanie świadomości urzędników. Ktoś się zatem bawi – lub pracuje.
Otrzymaliśmy zgłoszenie od jednego z Czytelników, który otrzymał dwa e-maile, jednego po drugim. Czytelnik pracuje w administracji rządowej, a e-maile były faktycznie ciekawe. Przeanalizowaliśmy je – jeśli to atak, to chyba nieudany, choć bardzo ładny…
Więcej dowiesz się u źródła >Ktoś wysłał SMS-y podszywając się pod alert Rządowego Centrum Bezpieczeństwa!
Rządowe Centrum Bezpieczeństwa wysyła SMS-owo informacje do obywateli na terenie Polski. Może być to cały kraj, może być tylko konkretny obszar. Jak czytamy tutaj:
Więcej dowiesz się u źródła >Alert RCB będzie rozsyłany do abonentów telefonów komórkowych na zagrożone tereny przez cały rok. Można się go spodziewać o każdej porze dnia i nocy, bez względu na dzień tygodnia. Wszystko zależeć będzie od aktualnej sytuacji związanej z ewentualnym zagrożeniem życia i zdrowia…
Koszty lekceważenia przez pracowników zasad bezpieczeństwa sieciowego
Wyniki przeprowadzonej przez amerykańskiego dostawcę oprogramowania ankiety wskazują na niepokojący trend. Pracownicy w coraz większym stopniu lekceważą zasady bezpieczeństwa, co często prowadzi do gigantycznych strat finansowych.
Aż 75% odbiorców ankiety, przeprowadzonej przez SailPoint Technologies, potwierdziło, że korzysta z tych samych haseł do różnych usług, zarówno prywatnych jak i służbowych. To znaczący wzrost w stosunku do 2014 roku, w którym problem ten dotyczył 56% badanych…
Więcej dowiesz się u źródła >Cyberoszuści wysyłają do wytypowanych osób maile i SMS-y z zainfekowanymi linkami
Hakerzy próbują przejąć kontrolę nad kontami bankowymi. Wykorzystują w tym celu naiwność użytkowników, podszywając się pod zaufane strony. Ostatnio pod Profil Zaufany.
Użytkownicy otrzymują e-maile i SMS-y nakłaniające do podania swoich danych logowania do kont bankowych. Wiadomości zawierają link kierujący na fałszywą stronę m.in. Profilu Zaufanego. Często wraz z nim pojawia się informacja na temat pożyczki albo przelewu bankowego opiewającego na wysoką kwotę. Nie należy otwierać linku, warto natomiast przyjrzeć się, skąd pochodzi wiadomość…
Więcej dowiesz się u źródła >Czy kłódka obok adresu https coś znaczy? Tak, że może być to phishing…
Tym przewrotnym tytułem nawiązuję do panującego od wielu lat mitu, pojawiającego się również w rozmaitych reklamach: masz certyfikat SSL, a twój serwis ma kłódkę przy adresie – jesteś bezpieczny!!!
Co ciekawe, bardzo dużo serwisów z których wykradano hasła, właśnie miało HTTPS i kłódkę – po prostu napastnicy wykorzystywali odpowiednią podatność (np. SQL injection) i pobierali całą bazę danych przez HTTPS – więc napastników nie można było podsłuchać :PPP…
Więcej dowiesz się u źródła >Uber z karą ponad 1 000 000 EUR za wyciek danych
385 000 GBP od urzędu w UK, 600 000 EUR do urzędu holenderskiego. Chodzi o wyciek jeszcze sprzed epoki RODO: sprawa dotyczy tematu, o którym pisaliśmy już jakiś czas temu.
Dla przypomnienia – ktoś w 2016 roku wykradł dane około 57 000 000 użytkowników. Następnie zgłosił się do Ubera, z szantażem – zapłaćcie $100 000 – i dane zostaną skasowane. Wg serwisu Bloomberg – Uber zapłacił. Ale i tak sprawa wyszła na jaw…
Więcej dowiesz się u źródła >LinkedIn reklamował się na Facebooku, nielegalnie wykorzystując e-maile
LinkedIn nielegalnie wykorzystał bazę około 18 mln adresów e-mail osób niebędących zarejestrowanych w tym serwisie na potrzeby ukierunkowanej kampanii reklamowej na Facebooku – wynika z opublikowanego raportu irlandzkiego urzędu ochrony danych osobowych.
Skarga na LinkedIn
Sprawą wykorzystania bazy e-mail zainteresowała się irlandzka Data Protection Commission (DPC, odpowiednik UODO), po tym jak jedna z osób, która nie była użytkownikiem tego serwisu, złożyła skargę dotyczącą nielegalnego wykorzystania przez LinkedIn adresu jej poczty elektronicznej dla celów reklamowych na Facebooku…
Więcej dowiesz się u źródła >