Nowa kampania phishingowa udaje korespondencję od Netflix
Niedawno okazało się, że ruszyła nowa kampania phishingowa. Tym razem atakujący podszywają się pod Netfliksa. Sprawa jest na tyle poważna, że o złośliwych emailach poinformowała nawet policja. Maile najwyraźniej zdołały przedostać się przez filtry antyspamowe użytkowników. Złośliwych maili tego typu najlepiej po prostu unikać.
Mail od rzekomego Netfliksa wygląda zupełnie jak normalna korespondencja tego typu. W wiadomości jest informacja o tym, że nasze konto zostało zawieszone i że trzeba odnowić subskrypcję w usłudze…
Więcej dowiesz się na: http://www.komputerswiat.pl
Jak “wykraść” lokalizację internauty?
Podszyty socjotechniką “trick”, nakłaniający użytkownika do ujawnienia swojej lokalizacji (na desktopach, w oparciu o okoliczne sieci Wi-Fi). Pretekstem jest dostęp do pliku.
Strona wygląda tak…
Więcej dowiesz się na: https://niebezpiecznik.pl
Jak przestępcy czyszczą bankomaty z całej zawartości kasetek
W ostatnich dniach stycznia służby specjalne Stanów Zjednoczonychwydały ostrzeżenie dla instytucji finansowych przed planowanymi cyberatakami na terminale płatnicze ATM (bankomaty). Nie bez powodu.
Celowość komunikatu znalazła swoje potwierdzenie w wydarzeniach kolejnych dni. W Stanach Zjednoczonych odnotowano liczne skuteczne ataki zwane ATM Jackpotting, za sprawą których opróżniono wiele bankomatów.
Malware atakuje
Przed pięcioma laty po raz pierwszy zarejestrowano malware Ploutus, którym zainfekowane były bankomaty w Meksyku. Pozwalał on cyberprzestępcom na opróżnienie kaset z pieniędzy…
Więcej dowiesz się na: https://zaufanatrzeciastrona.pl
Plus: niechciana aplikacja pilnująca spłacania rat także na smartfonach za gotówkę?
O aplikacji instalowanej przez Plusa na telefonach sprzedawanych na raty pisaliśmy w styczniu. Teraz dowiedzieliśmy się od Czytelnika, że ta sama aplikacja (Info) może się znaleźć na telefonach kupionych za gotówkę…
Więcej dowiesz się na: https://niebezpiecznik.pl
Bank BZWBK rozpoznaje klientów po głosie i wymusza pozostawienie jego próbki na infolinii
O rozpoznawaniu klientów po głosie przez fiskusa i bank BZWBK pisaliśmy 2 lata temu. Wygląda na to, że rozwiązanie weszło do użycia. Jak informuje nas czytelnik “Maszyna”, taki zapis znajduje się w ofercie VIP banku BZ WBK…
Więcej dowiesz się na: https://niebezpiecznik.pl
Spory wyciek danych z dużego, motoryzacyjnego serwisu w Polsce
Wyciek haseł i adresów e-mail z serwisów internetowych, to nic nowego, ale tym razem sprawa dotyczy polskiej strony. Jeden z najpopularniejszych polskich serwisów motoryzacyjnych stracił hasła i adresy e-mail ponad 140 tysięcy swoich użytkowników.
Wyciek danych z różnego rodzaju serwisów internetowych, to jeden z bardziej powszechnych problemów bezpieczeństwa w internecie. Nie tak dawno pisaliśmy chociażby o ogromnym wycieku kont e-mail z wielu popularnych polskich domen,…
Więcej dowiesz się na: http://www.komputerswiat.pl
NEWS: ponad 143 tysiące e-maili i haseł wykradzione z serwisu Autocentrum.pl
O sprawie napisał portal Niebezpiecznik. Jak przyznaje Autocentrum, opublikowany zbiór rzeczywiście pochodzi z serwisu dla miłośników samochodów, ale e-maile i hasła wyglądają na dość stare. Do włamania mogło dojść w pierwszej połowie 2016 roku.
Po przeanalizowaniu przesłanych informacji doszliśmy do wniosku, że baza adresów częściowo pokrywa się z naszą bazą, ale ma spore braki. Warto zaznaczyć, że upublicznione dane nie są wystarczające do zalogowania się w serwisie Autocentrum.pl…
Więcej dowiesz się na: http://www.chip.pl
Wpadki polskich uczelni cz. III. Ujawnienie danych studentów, niska świadomość bezpieczeństwa pośród wykładowców i kopanie kryptowalut
Uczelnie lubią się szczycić swoją tradycją i potęgą. Niepożądanym efektem tych zamiłowań jest utrzymywanie licznych plików i systemów, które stają się narzędziami przestarzałymi, skomplikowanymi albo niepilnowanymi. Efektem są wpadki bezpieczeństwa, o których pisaliśmy w czerwcu ubiegłego roku a potem w grudniu. Szybko dostarczyliście nam materiału na kolejny odcinek tego serialu, czy raczej dramatu uderzającego w nutę thrillera a czasami prawdziwego horroru.
Post znów jest długi, dlatego dla Waszej wygody, od razu ujawnimy, że incydenty dotyczą następujących uczelni. Gwarantujemy Wam jednak, że warto się zapoznać z wszystkimi incydentami, a nie tylko tymi, które dotyczą Waszej Alma Mater…
Więcej dowiesz się na: https://niebezpiecznik.pl
Uwaga na nowe ataki, w których używane są wiadomości SMS
Przestępcy uwielbiają atakować nas emailami – to metoda praktycznie darmowa i w miarę skuteczna. Najwyraźniej jednak skuteczność takich ataków maleje, ponieważ widzimy, że oszuści coraz częściej eksperymentują z innymi metodami.
Czytelnicy zgłosili nam otrzymywanie złośliwych wiadomości SMS. Wygląda na to, że choć wysłanie SMSa kosztuje atakującego dużo więcej niż emaila, to musi to być opłacalne, gdyż odbiorcy, częściowo uodpornieni na ataki emailowe, mogą bardziej ufać temu, co przychodzi w wiadomościach tekstowych. Co ciekawe, skutki kliknięcia w link z SMSa mogą być bardzo różne a analogiczne ataki trwają od wielu miesięcy…
Więcej dowiesz się na: https://zaufanatrzeciastrona.pl
Cyberatak – przygotowania przed nieuniknionym
Według przeprowadzonego przez firmę KPMG badania „Barometr cyberbezpieczeństwa”, skala cyberprzestępczości rośnie bardzo szybko – w 2017 roku aż 82% polskich firm odnotowało próby ataku.
Jako najczęstsze źródło cyberataku przedsiębiorstwa w Polsce wskazały zorganizowane grupy przestępcze (62% respondentów badania) oraz pojedynczych hakerów (61%). Niezadowolony lub podkupiony pracownik, uważany niegdyś za największe zagrożenie, zszedł na dalszy plan. Firmy najbardziej obawiają się trudnych do zidentyfikowania i odparcia ataków ukierunkowanych (APT – Advanced Persistent Threat), cyberprzestępstw realizowanych za pośrednictwem złośliwego oprogramowania oraz wspieranych przez socjotechnikę, jak również ataków przeprowadzanych za pośrednictwem podatności w aplikacjach…
Więcej dowiesz się na: https://www.computerworld.pl
Po co naprawiać? US w Miechowie przystosował się do błędu T-Mobile/Aliora
Przelewy podatkowe wysyłane w ramach usług bankowych T-Mobile mogą ciągle trafiać do Miechowa. Co zabawniejsze, podatnicy tego nie odczuwają bo administracja skarbowa po prostu się przystosowała.
Jeśli nie wiecie o co chodzi – w październiku ubiegłego roku pisaliśmy o wpadce banku, która powodowała niezamierzone skierowanie przelewów podatkowych do Urzędu Skarbowego w Miechowie. Dzięki temu nieduże miasto, znane wcześniej ze swojej Bazyliki oraz z kręcenia w nim filmu Strach, stało się nowym ważnym punktem na fiskalnej mapie Polski…
Więcej dowiesz się na: https://niebezpiecznik.pl
Uważaj na niespodzianki w fakturach z fakturomatów
Fakturomaty coraz częściej pojawiają się w sklepach samoobsługowych. Niestety są to urządzenia nieodporne na osoby “dowcipne”, o czym napisał do nas Czytelnik robiący zakupy w Castoramie.
Pobranie faktury z fakturomatu wymaga podania NIP-u. Tylko tyle. Ponieważ NIP-y firm są jawne, nie stanowi to problemu z obszaru ochrony danych, ale…
Więcej dowiesz się na: https://niebezpiecznik.pl