Z ostatniej chwili
Nie atak trafia na skrzynki polskich urzędów SMS-y, alert Rządowego Centrum Bezpieczeństwa! Lekceważenia zasad bezpieczeństwa sieciowego i tego koszty

„Nie” atak trafia na skrzynki polskich urzędów? SMS-y, alert Rządowego Centrum Bezpieczeństwa! Lekceważenia zasad bezpieczeństwa sieciowego i tego koszty

Ocena czytelników
[Głosów: 0 Ocena: 0]

Dziwny atak – nie atak trafia na skrzynki polskich urzędów

Dzisiaj koło południa do skrzynek polskich urzędników trafiły dwa dziwne e-maile. Na pierwszy rzut oka wyglądały na bardzo sprytny atak, ale nie widać celu atakujących innego niż testowanie świadomości urzędników. Ktoś się zatem bawi – lub pracuje.

Otrzymaliśmy zgłoszenie od jednego z Czytelników, który otrzymał dwa e-maile, jednego po drugim. Czytelnik pracuje w administracji rządowej, a e-maile były faktycznie ciekawe. Przeanalizowaliśmy je – jeśli to atak, to chyba nieudany, choć bardzo ładny…

Więcej dowiesz się u źródła >

Ktoś wysłał SMS-y podszywając się pod alert Rządowego Centrum Bezpieczeństwa!

Rządowe Centrum Bezpieczeństwa wysyła SMS-owo informacje do obywateli na terenie Polski. Może być to cały kraj, może być tylko konkretny obszar. Jak czytamy tutaj:

Alert RCB będzie rozsyłany do abonentów telefonów komórkowych na zagrożone tereny przez cały rok. Można się go spodziewać o każdej porze dnia i nocy, bez względu na dzień tygodnia. Wszystko zależeć będzie od aktualnej sytuacji związanej z ewentualnym zagrożeniem życia i zdrowia…

Więcej dowiesz się u źródła >


Koszty lekceważenia przez pracowników zasad bezpieczeństwa sieciowego

Wyniki przeprowadzonej przez amerykańskiego dostawcę oprogramowania ankiety wskazują na niepokojący trend. Pracownicy w coraz większym stopniu lekceważą zasady bezpieczeństwa, co często prowadzi do gigantycznych strat finansowych.

Aż 75% odbiorców ankiety, przeprowadzonej przez SailPoint Technologies, potwierdziło, że korzysta z tych samych haseł do różnych usług, zarówno prywatnych jak i służbowych. To znaczący wzrost w stosunku do 2014 roku, w którym problem ten dotyczył 56% badanych…

Więcej dowiesz się u źródła >

Cyberoszuści wysyłają do wytypowanych osób maile i SMS-y z zainfekowanymi linkami

Hakerzy próbują przejąć kontrolę nad kontami bankowymi. Wykorzystują w tym celu naiwność użytkowników, podszywając się pod zaufane strony. Ostatnio pod Profil Zaufany.

Użytkownicy otrzymują e-maile i SMS-y nakłaniające do podania swoich danych logowania do kont bankowych. Wiadomości zawierają link kierujący na fałszywą stronę m.in. Profilu Zaufanego. Często wraz z nim pojawia się informacja na temat pożyczki albo przelewu bankowego opiewającego na wysoką kwotę. Nie należy otwierać linku, warto natomiast przyjrzeć się, skąd pochodzi wiadomość…

Więcej dowiesz się u źródła >

Czy kłódka obok adresu https coś znaczy? Tak, że może być to phishing…

Tym przewrotnym tytułem nawiązuję do panującego od wielu lat mitu, pojawiającego się również w rozmaitych reklamach: masz certyfikat SSL, a twój serwis ma kłódkę przy adresie – jesteś bezpieczny!!!

Co ciekawe, bardzo dużo serwisów z których wykradano hasła, właśnie miało HTTPS i kłódkę – po prostu napastnicy wykorzystywali odpowiednią podatność (np. SQL injection) i pobierali całą bazę danych przez HTTPS – więc napastników nie można było podsłuchać :PPP…

Więcej dowiesz się u źródła >


Uber z karą ponad 1 000 000 EUR za wyciek danych

385 000 GBP od urzędu w UK, 600 000 EUR do urzędu holenderskiego. Chodzi o wyciek jeszcze sprzed epoki RODO: sprawa dotyczy tematu, o którym pisaliśmy już jakiś czas temu.

Dla przypomnienia – ktoś w 2016 roku wykradł dane około 57 000 000 użytkowników. Następnie zgłosił się do Ubera, z szantażem – zapłaćcie $100 000 – i dane zostaną skasowane. Wg serwisu Bloomberg – Uber zapłacił. Ale i tak sprawa wyszła na jaw…

Więcej dowiesz się u źródła >

LinkedIn reklamował się na Facebooku, nielegalnie wykorzystując e-maile

LinkedIn nielegalnie wykorzystał bazę około 18 mln adresów e-mail osób niebędących zarejestrowanych w tym serwisie na potrzeby ukierunkowanej kampanii reklamowej na Facebooku – wynika z opublikowanego raportu irlandzkiego urzędu ochrony danych osobowych.

Skarga na LinkedIn

Sprawą wykorzystania bazy e-mail zainteresowała się irlandzka Data Protection Commission (DPC, odpowiednik UODO), po tym jak jedna z osób, która nie była użytkownikiem tego serwisu, złożyła skargę dotyczącą nielegalnego wykorzystania przez LinkedIn adresu jej poczty elektronicznej dla celów reklamowych na Facebooku…

Więcej dowiesz się u źródła >

O Legiobiznes.pl

Budowa i tworzenie profesjonalnych, responsywnych (RWD) stron www. Pozycjonowanie SEO, sklepy internetowe eSklep...

Sprawdź także

Ataki zero-click Nie klikasz, nie otwierasz, a i tak stajesz się ofiarą cyberprzestępców. Menadżer haseł (podobno) kradnący hasła

Ataki zero-click: Nie klikasz, nie otwierasz, a i tak stajesz się ofiarą cyberprzestępców. Menadżer haseł (podobno) kradnący hasła

Ocena czytelników [Głosów: 0 Ocena: 0] Ataki zero-click: Nie klikasz, nie otwierasz, a i tak …

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

DARMOWE OGŁOSZENIA