Wirus zaszyfrował komputery urzędów Florydy – stan zapłacił okup! Jeden z pracowników działu IT miasta Lake City na Florydzie nie spodziewał się, że otwarcie zainfekowanego maila okaże się dla niego i całego miasta katastrofalne w skutkach. Nieświadomy pracownik w ten sposób wpuścił do miejskiej sieci komputerowej wirusa ransomware szyfrującego wszystkie …
lipiec, 2019
-
1 lipca
Cyberprzestępcy zarabiają biliony dolarów. Czy zabezpieczasz mikrofon w Swoim komputerze? Jak działa Trojan? MacBook Air problemy
Cyberprzestępcy zarabiają biliony dolarów. Pomaga im w tym ransomware Cyberataki będą kosztować przedsiębiorstwa 6 bilionów dolarów rocznie – to więcej niż zarabiają handlarze narkotyków. Ulubionym narzędziem przestępców wciąż pozostaje ransomware, który w tym roku atakuje średnio co 14 sekund. Czego jeszcze dowiadujemy się z „Miniraportu: Ransomware”? Niedawno opublikowano „Miniraport: Ransomware” …
czerwiec, 2019
-
21 czerwca
W MacBookach Pro mogą zapalić się baterie! Amerykanie będą zbroić się przed cyberatakami. Luka bezpieczeństwa w Firefox
Apple ostrzega, że w niektórych MacBookach Pro mogą zapalić się baterie Producent wykrył wadę w MacBookach Pro z 15-calowymi ekranami. Chodzi o komputery sprzedawane między wrześniem 2015 roku a lutym 2017. Apple pisze wprost: bateria może przegrzewać się i powodować ryzyko samozapłonu. Po pierwsze, jak upewnić się, czy problem dotyczy lub …
kwiecień, 2019
-
29 kwietnia
Uwaga na pasek adresu w Chrome! Giełda Bitfinex „zgubiła” 851 mln USD. Ransomware GarrantyDecrypt udające narzędzie do ochrony
Hakerzy podmieniają pasek adresu w Chrome Programista James Fisher stworzył stronę, która oszukuje użytkowników w mobilnej wersji Chrome. Kiedy przewiniemy stronę, pasek adresu jest zastępowany przez fałszywy. Fisher co prawda na swojej stronie zastosował jedynie obrazek zrobiony ze zrzutu ekranu paska adresu, jednak według niego bez problemu można sprawić, aby był …
-
15 kwietnia
Narzędzia VPN zawierają luki bezpieczeństwa, jak zwiększyć bezpieczeństwo VPN. Zaawansowany wirus komputerowy Triton. IoT na celowniku hakerów
Uwaga – te narzędzia VPN zawierają niebezpieczne dziury CERT (organizacja rejestrująca i opisująca zdarzenia naruszające bezpieczeństwo w sieci Internet) wydała komunikat w którym ostrzega, że szereg aplikacji VPN zawiera błędy, przechowując historię całych sesji oraz inne skojarzone z nimi informacje w miejscach, które nie są należycie zabezpieczone. Chodzi o logi …
marzec, 2019
-
31 marca
Gustuff, nowy trojan na Androida. Giełda krytpowalut Bithumb zhackowana. Chipsety Intela z luką bezpieczeństwa. Zmień hasło do Facebooka
Nowy trojan na Androida – czym jest Gustuff? Jeżeli korzystacie z aplikacji, które dotyczą kryptowalut albo lubujecie się w programach związanych z branżą fintech – uważajcie. Po Androidzie grasuje Gustuff, który wycelowano w posiadaczy alternatywnych, cyfrowych środków płatniczych. Group-IB – odkrywcy tego cyberzagrożenia ostrzegają, że celem ataku są użytkownicy programów …
-
26 marca
Fałszywe antywirusy w Google Play! Zhakowali Teslę. Coraz więcej cyberzagrożeń wycelowane w firmy. ASUS, twoje urządzenie mogło zostać zainfekowane
Mamy listę 132 fałszywych antywirusów z Google Play 55 procent antywirusów przetestowanych w badaniu AV-Comparitives nie wykrywa groźnego oprogramowania. Co więcej, eksperci ostrzegają, że część z fałszywych antywirusów sama może być niebezpieczna dla naszych smartfonów. Organizacja przebadała 250 aplikacji opisanych jako ochronne. Testy polegały na rozpoznaniu 2 tysięcy złośliwych plików …
luty, 2019
-
7 lutego
Luka pozwalającą na dostęp do wszystkich haseł w najnowszym macOS! Shellbot atakuje system Linux. Wirus sparaliżował miasto. Polska cyberarmia
Znalazł lukę pozwalającą na dostęp do wszystkich haseł z pęku kluczy w najnowszym macOS, ale nie pomoże jej Apple załatać Specjalista od spraw bezpieczeństwa, Linus Henze, znalazł lukę w najnowszej wersji macOS, pozwalający na dostęp do pęku kluczy zalogowanego użytkownika. Postanowił jednak nie podpowiadać Apple z jakiej luki skorzystał — …
-
2 lutego
Atak na serwis LocalBitcoins! Fala ataków na klientów OTOMOTO.PL. Stare tweety pozwolą na zdobycie adresu twojego domu! Aplikacja „szybkie pożyczki”
Atak na serwis LocalBitcoins. Co najmniej 6 kont okradzionych Naruszenie LocalBitcoins, platformy typu peer-to-peer, służącej do wymiany kryptowalut, doprowadziło do nieautoryzowanych transakcji z wielu kont. Po sobotnim incydencie slogan „bezzwłocznie-bezpiecznie-poufnie” (oryg. instant-secure-private), którym reklamował się serwis, stracił rację bytu. Zgodnie z oficjalnym komunikatem, w dniu 26 stycznia około godz. 10 …
styczeń, 2019
-
22 stycznia
Przeciwdziałanie phishingowi. Błąd w styczniowej aktualizacje systemu Windows 10. Nowa taktyka w ransomware! Wyciekły 3 TB danych
Przeciwdziałanie phishingowi wykorzystującemu technikę man-in-the-middle Zespół CERT Polska zaobserwował interesującą technikę phishingową zastosowaną wobec użytkowników popularnego polskiego agregatora treści. W sieci zrobiło się również głośno za sprawą pojawienia się nowego narzędzia Modlishka służącego do automatyzacji tego typu ataków. Artykuł opisuje mechanizm ataku oraz przedstawia nasze rekomendacje dla twórców stron internetowych. …
-
17 stycznia
Aplikacje przekazujące Facebookowi Twoje dane! Wpływ RODO na bezpieczeństwo. Hakerzy przechwycili dane kart sklepu z odzieżą. Niebezpieczne strony porno
Te aplikacje przekazują Facebookowi Twoje dane, nawet jeśli nie masz na nim konta Niektóre z popularnych aplikacji na smartfony z Androidem – w tym Spotify, SkyScanner i MyFitnessPal – przekazują szczegółowe informacje Facebookowi, nawet jeśli ich użytkownicy nie mają na nim konta – wynika z badania Privacy International. Od latarki w smartfonie …
grudzień, 2018
-
12 grudnia
Wyciek danych z Google+, jak usunąć swój profil? MetaCert ochroni smartfon i komputer przed atakami phishing. Napady na cyfrowe banki
Olbrzymi wyciek danych z Google+ – doradzamy, jak usunąć swój profil Choć aktualnie Google+ to sieć społecznościowa, przypominająca miasto-widmo, swego czasu zarejestrowało się na niej sporo osób. Ostatnio miał miejsce wyciek danych ponad 52 milionów użytkowników. Wyjaśniamy i doradzamy, jak usunąć swój profil z tej sieci. Pisaliśmy w październiku, że Google+ zataiło …
-
5 grudnia
100 milionów użytkowników utraciło dane! Mega wyciek z sieci hotelowej Marriott! Szpitale walczą z ransomware. RODO i wzrost zagrożeń
100 milionów użytkowników utraciło swoje dane. Quora zaatakowana Kolejny duży serwis w internecie padł ofiarą cyberprzestępców. Krótko po tym, jak odkryto wyciek danych z bazy Starwood Hotels, Quora przyznaje się do ataku na infrastrukturę: wyciekły takie informacje jak loginy, adresy e-mail oraz zaszyfrowane hasła. Jeżeli użytkownik importował dane z serwisów …
listopad, 2018
-
29 listopada
Bitcoin Futures może wystartować w 2019! Kryptowaluty przetrwają mówi Prezes NYSE! Coinbase i trading desk dla inwestorów instytucjonalnych
Bitcoin Futures firmy Nasdaq może wystartować w 2019 Główna amerykańska giełda Nasdaq nadal zamierza wprowadzać kontrakty terminowe na BTC i może to zrobić już w 2019… Prezes NYSE: kryptowaluty przetrwają Prezes New York Stock Exchange (NYSE) Jeffrey Sprecher wyraził optymizm co do przetrwania walut cyfrowych jako nowej klasy aktywów. Informację …
wrzesień, 2018
-
20 września
Rządowy trojan na smartfonach w Polsce! Handlarzom narkotyków koparki kryptowalut? Kanada, miasto opanowane przez ransomware!
Rządowy trojan odnaleziony na smartfonach w Polsce Jak donosi serwis Niebezpiecznik, w sieciach kilkuset operatorów komórkowych na terenie 45 krajów odnaleziono ślady działania programu Pegasus. To trojan, który służy do inwigilacji przez służby specjalne. Niestety, na liście „zakażonych” krajów jest także Polska. Nie wiadomo niestety dokładnie jaka jest liczba potencjalnych …
-
6 września
Historia zaginięcia 242 milionów dolarów! Atak phishingowy podszywający się pod Niebezpiecznik i Orange. Google chce uśmiercić URL! Ransomware Ryuk
Rekordowy przekręt nigeryjski – historia zaginięcia 242 milionów dolarów Napad na bank to przemoc, ryzyko i duży stres. Dlatego lepiej nakłonić bank, by sam wypłacił odpowiednią kwotę. Prawie ćwierć miliarda dolarów na początek wystarczy. Czary? Prawie, przekręt. Największy jak dotąd przekręt nigeryjski. Banki w Ameryce Południowej to łakomy kąsek dla miejscowych przestępców. …
sierpień, 2018
-
27 sierpnia
Hasło do sieci Wi-Fi, zmień je jak najszybciej! Luka w zabezpieczeniach macOS. Wykradane hasła do Instagrama! Chiny, i milion cyberataków
Zmień hasło do sieci Wi-Fi! Rok 2017 stał pod znakiem włamań do sieci Wi-Fi obsługujących protokół WPA2. Ataki zwane KRACK-ami słusznie wywołały duże zaniepokojenie specjalistów od cyberbezpieczeństwa. Tym bardziej, że obecnie mamy do czynienia z nową doskonalszą formą zagrożenia. Luki w zabezpieczeniach sieci Wi-Fi zostały upublicznione na hashcat developer forum. …
-
3 sierpnia
Uwaga na fałszywe potwierdzenie przelewu z mBanku! Rośnie zagrożenie trojanami bankowymi. Zhakowano Reddita! Jak rozpoznać fałszywy sklep internetowy?
Sprytna kampania wycelowana w Polaków i podszywająca się pod potwierdzenie przelewu z mBanku Jeden z Czytelników stał się celem bardzo ciekawego ukierunkowanego ataku autorstwa polskiego atakującego. Oto wiadomość jaką otrzymał… My mamy wakacje, natomiast bankowe trojany robotę Lawinowo rośnie zagrożenie trojanami bankowymi – rodziną niebezpiecznych wirusów, które zajmują się między innymi …
czerwiec, 2018
-
29 czerwca
Cryptojacking broń cyberprzestępców. Atak ransomware na firmy ubezpieczeniowe. PKO BP ostrzega, oszuści z Anglii. Groźna luka WordPressa
Cryptojacking staje się jedną z najważniejszych broni w arsenale cyberprzestępców Informację taką znajdziemy w tegorocznym raporcie o zagrożeniach, opublikowanym niedawno przez firmę Symantec (Internet Security Threat Report). Jednocześnie raport pokazuje, że jedna na dziesięć grup odpowiedzialnych za ataki używa złośliwego oprogramowania malware… Atak ransomware – zagrożone miliony danych klientów firmy …
-
20 czerwca
Zagrożenie ransomwar komputerów z Windows 7. Karty Revolut lub Curve i wypłata w bankomatach Euronet. Atak na potwierdzenie przelewu z mBanku
To zagrożenie ransomware użytkownicy komputerów Windows 7 mogą w łatwy sposób unieszkodliwić GandCrab – jedno z najszerzej rozpowszechnionych w tym roku zagrożeń typu ransomware – zmienia w swojej najnowszej odsłonie tapety w zainfekowanych urządzeniach, wyświetlając na nich notę z żądaniem okupu. Specjaliści z FortiGuard Labs firmy Fortinet odkryli jednak pewien …
marzec, 2018
-
12 marca
Jak Allegro weryfikowało tożsamość? Programy chroniące przed PRISM. Uwaga na oszustwo z OLX! Ransomware, czy płacić? Exim, exploit. Ataki DDoS
Jak Allegro weryfikowało tożsamość w oparciu o zaokrąglone rogi dowodu Jak myślicie, co weryfikują firmy, które proszą klientów o przesłanie im skanu dowodu osobistego? Czy można taki skan podrobić, używając GIMP-a albo Photoshopa? Sprawdził to jeden z naszych Czytelników. Zaledwie wczoraj opisaliśmy przypadek Czytelnika, który nie zawarł umowy z siecią …
październik, 2017
-
4 października
GO Keyboard, nie używaj tej klawiatury! Ponad miliard złotych na ransomware. FBI, kto zhakował iPhone’a? Mastercard wykryje szybko oszustwo
Nie używaj tej klawiatury w swoim Androidzie Obecnie korzystając z telefonu nie tylko wysyłamy wiadomości, czy dzwonimy do znajomych, ale także często wysyłamy e-maile z poufnymi informacjami, czy chociażby logujemy się na przeróżne konta, od portali społecznościowych po prywatne i firmowe konta bankowe. Wszystko to przy użyciu klawiatury na naszym telefonie. Co zatem w sytuacji, kiedy owa klawiatura umożliwiałaby dostęp do naszych danym osobom trzecim? …
wrzesień, 2017
-
4 września
Firmowe systemy i furtki bezpieczeństwa. Instagram i hakerzy, dane. Ochrona przed ransomware. Monitoring systemów informatycznych. Zhakowany WordPress
9 na 10 firm nie zamyka furtek do swoich systemów Z raportu Fortinet wynika, że przedsiębiorstwa nie dbają wystarczająco o bezpieczeństwo przetwarzanych przez siebie danych. Czym jest niezaktualizowane środowisko informatyczne w firmie? Niczym innym jak otwartą furtką dla cyberprzestępców. Okazuje się, że spora część przedsiębiorstw jej nie zamyka… Czytaj więcej na: http://www.benchmark.pl Hakerzy, …
-
1 września
Uwaga! Ransomware atakuje WordPressy. Ochrona przed ransomware: Kaspersky, Malwarebytes. mBank ostrzega klientów. Instagram, wyciek danych
WordPress coraz częściej atakowany przez oprogramowanie ransomware Złośliwe oprogramowanie typu ransomware służy do przeprowadzania jednego z najperfidniejszych rodzajów ataków. Dane znajdujące się na dysk twardym zostają zaszyfrowane, a zaatakowany użytkownik może otrzymać klucz pozwalający na odszyfrowanie dysku w zamian za przesłanie atakującemu okupu (najczęściej w zapewniającej anonimowość walucie Bitcoin). Do niedawna zagrożeni tego typu atakami byli jedynie użytkownicy systemów Windows (głównie ci, …
sierpień, 2017
-
30 sierpnia
CIA szpiegowała partnerów. Malware w informacjach o „Grze o tron”. Smartfon pokaże złodzieja. Ransomware na Androida. uMatrix zainstaluj
Według WikiLeaks, CIA szpiegowała własnych partnerów Dzięki oprogramowaniu ExpressLane amerykańska Centralna Agencja Wywiadowcza miała dostęp do danych biometrycznych, gromadzonych przez jej partnerów. Nie wszystkie dane były przekazywane dobrowolnie. Tak to już jest, że agencje wywiadowcze działają zwykle ponad prawem. CIA nie jest oczywiście wyjątkiem. Amerykańska Centralna Agencja Wywiadowcza… Czytaj więcej …
-
19 sierpnia
Chrome 59 z luką bezpieczeństwa. Google ostrzega przed brakiem HTTPS. Dobieramy certyfikat SSL. Kaspersky pomaga ofiarom ransomware. Prywatność
Chrome 59 z poważną luką bezpieczeństwa Pracownicy Beyond Security odnaleźli w przeglądarce Google Chrome poważny błąd pozwalający na zdalne wykonywanie kodu przez atakującego. Winny takiemu stanowi rzeczy jest kompilator TurboFan, który zamiast zwracać tylko wartości zmiennych zapisane w tablicy przesyła całe obiekty, dając tym samym użytkownikowi możliwości jakich ten mieć …