Dziura w TikToku! Wystarczy otworzyć wiadomość na “privie” aby stracić konto. Przejęte zostały profile CNN i Paris Hilton. Poszkodowany jest też profil Sony. Szczegóły podatności, którą do przejęcia kont wykorzystali atakujący nie są znane, ale atak dotyczy osób korzystających z aplikacji mobilnej TikToka. Przejęcie kilku kont w wypowiedzi dla Forbes …
czerwiec, 2024
styczeń, 2024
-
5 stycznia
Można już zastrzegać PESEL z poziomu appki mObywatel. Możliwy atak SMTP Smuggling na popularne serwery pocztowe
Można już zastrzegać PESEL z poziomu appki mObywatel TLDR: z zastrzeżonym PESELem nikt nie weźmie na Twoje dane kredytu. Tzn. jeśli ktoś taki kredyt udzieli – nie będzie mógł się do Ciebie zwrócić o zwrot pieniędzy. Więcej detali oraz niuansów całej operacji opisywaliśmy w tym miejscu. W każdym razie od dzisiaj …
sierpień, 2023
-
25 sierpnia
PILNE! Komunikat Pełnomocnika Rządu ds. Cyberbezpieczeństwa. Koniec fałszywych połączeń i SMS-ów? Prezydent podpisuje ustawę
PILNE! Komunikat Pełnomocnika Rządu ds. Cyberbezpieczeństwa Zespół CERT Polska wykrył działania grupy hakerskiej UNC1151, stojącej m.in. za operacją Ghostwriter. Przestępcy, prawdopodobnie powiązani z Głównym Zarządem Wywiadowczym Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej (GRU), podszyli się pod osoby sprawujące wysokie funkcje państwowe, wykorzystując do tego skrzynki poczty elektronicznej na popularnym portalu. …
styczeń, 2021
-
27 stycznia
Oszuści podszywają się pod PayPal. Ruszyła rejestracja na szczepienie… SMSem. CERT Polska ostrzega! Skoordynowany atak na Sonicwalla
Oszuści podszywają się pod PayPal Badacze Abnormal Security zidentyfikowali nową kampanię phishingową. Napastnicy tym razem wzięli na cel internautów korzystających z usług płatniczych PayPal. Phishing od lat pozostaje jednym z najskuteczniejszych sposobów pozyskania poufnych danych od klientów instytucji finansowych. Napastnicy najczęściej na cel biorą internautów korzystających z usług najbardziej popularnych …
luty, 2020
-
27 lutego
Dobrze zaprojektowany system backupu. Oszustwo SMS “na dopłatę”? Hakerzy mogą podglądać mieszkanie przez kamerkę w… odkurzaczu
Jak dobrze zaprojektować system backupu? Ogólne zasady projektowania systemu backupu i odtwarzania danych są od lat dobrze znane, ale nie zawsze przestrzegane. Dopasowując takie rozwiązanie do indywidualnych wymagań firmy można zapomnieć lub zlekceważyć niektóre zalecenia. Dlatego warto przyjrzeć się opisom wdrożeń zrealizowanych przez niektóre przedsiębiorstwa. Podstawowa koncepcja backupu czyli tworzenia …
styczeń, 2020
-
31 stycznia
Tysiące stron zarabia na Shlayer, trojanie dla macOS! Poważna luka w kodzie wtyczki InfiniteWP. PESEL chroń za wszelką cen. Złapać na phishing
Tysiące stron zarabia na Shlayer – trojanie dla macOS System macOS postrzegany jest jako bezpieczniejszy niż konkurencyjne. Może to obniżyć czujność jego użytkowników, z czego skwapliwie korzysta część cyberprzestępców. Ze statystyk firmy Kaspersky wynika, że dobrym przykładem potwierdzającym tę tezę jest Shlayer – najbardziej rozpowszechnione zagrożenie dla systemu macOS w …
sierpień, 2019
-
8 sierpnia
Włamania rosyjskich hakerów do urządzeń internetu rzeczy! Trojany bankowe wciąż na topie. Groźne luki w sterownikach do kart graficznych NVIDII
Rosyjscy hakerzy włamują się do urządzeń internetu rzeczy Microsoft alarmuje – grupa rosyjskich hakerów włamuje się do urządzeń internetu rzeczy, korzystając z nich w celu wejścia do sieci firmowych. Microsoft odkrył, że włamywacze celują zwłaszcza w trzy konkretne rodzaje urządzeń – telefony VOiP, dekodery wideo oraz drukarki (nie podano jednak żadnej konkretnej marki). …
lipiec, 2019
-
28 lipca
Jak poznać że w systemie jest złośliwe oprogramowanie? Atak ransomware na Johannesburg. Cyberprank 2069 bezczelne oszustwo! Hakowanie Świata
15 oznak tego, że w Twoim systemie jest szkodnik Niespodziewanie odkrywasz w swojej przeglądarce inną wyszukiwarkę? Albo zainstalowane w systemie aplikacje, o których nie masz pojęcia? To tylko jedne z wielu objawów tego, że coś jest nie tak! Każdy wie, że bez oprogramowania chroniącego przed malware ani rusz. Ale im lepsze metody …
styczeń, 2019
-
25 stycznia
Dostawca energii w Polsce ostrzega przed próbami phishingu! Dane posiadaczy karty miejskiej ZTM Gdańsk mogły wyciec! Okradła banki, generator PESEL
Polski dostawca energii ostrzega przed próbami phishingu Grupa Energa informuje o próbach oszustwa typu phishing. W ostatnim czasie odnotowano przypadki podszywania się w e-mailach pod ową spółkę energetyczną. Otwieranie przesyłanych przez oszustów załączników, mogło doprowadzić do dużych strat. Phishing polega na podszywaniu się przez oszustów internetowych pod inne osoby lub …
listopad, 2018
-
30 listopada
Koparki kryptowalut z nielegalnym napędem. Fałszywy dowód z fałszywym PESEL-em. Inteligentny monitoring w opałach. Profil Zaufany, atak
Nielegalny napęd kryptokoparek Cyberprzestępcze kopanie kryptowaluty w 2018 roku przybrało na sile. Liczba ataków związanych z tym obszarem wzrosła o ponad 83%. Według ekspertów do gorączki wydobywania kryptowaluty przyczyniła się głównie instalacja i wykorzystywanie nielicencjonowanego oprogramowania. W 2018 roku cyberprzestępcze kopanie kryptowaluty wzięło górę nad głównym zagrożeniem ostatnich kilku lat: …
maj, 2018
-
19 maja
Przez brak numeru PESEL firma zostanie wykreślona z CEIDG? Jak RODO wpłynie na małe firmy? Firmy łamią cyfrowe prawa człowieka.
Przez brak numeru PESEL firma zostanie wykreślona z CEIDG? Nie taki diabeł straszny Kiedy moja firma może zostać wykreślona z rejestru CEIDG? Jakich formalności należy dokonać by tego uniknąć? Które firmy są zagrożone takim scenariuszem? Ministerstwo Przedsiębiorczości i Technologii potwierdza, że takie zagrożenie istnieje, ale jednocześnie uspokaja, że dotyczy głównie …
wrzesień, 2017
-
15 września
Zagrożenia domen w 2017 roku. Inwencja hakerów. Zagrożenie dla danych w bazie PESEL. Sztuczna inteligencja i hakerzy. Kaspersky znika z USA
Najgroźniejsze cyberprzestępstwa przeciw domenom w 2017 roku Cybersquatting, typosquatting, phishing i… napad z bronią w ręku – Hekko.pl wskazuje na najpopularniejsze taktyki przestępców działających przeciw domenom w 2017 roku. Próby nielegalnego przejęcia domen internetowych to dziś chleb powszedni. Przykładów takich działań można mnożyć – to cybersquatting, typosquatting czy phishing. Czasem domenę można stracić przez własną nieuwagę, czasem w efekcie… napadu …
-
12 września
Wyzwania bezpieczeństwa IT. Błąd w Androidzie Oreo! Google oraz inni wielcy, wiedzą o nas wszystko! Ochrona danych osobowych RODO. PESEL w ePUAPie
Wyzwania bezpieczeństwa IT – na co zwracać uwagę? Dane przedsiębiorstw i systemy bankowe znajdą się na celowniku cyberprzestępców w ostatnich miesiącach bieżącego roku – tak wynika z prognoz ekspertów z firmy STORMSHIELD. Z tego powodu ochrona danych przed zagrożeniami typu ransomware czy kradzieżą będzie głównym wyzwaniem dla administratorów sieci firmowych. …