Uwaga użytkownicy Outlooka – jednym podstępnym mailem można wyciągnąć Twoje hasło. Wystarczy samo dostarczenie złośliwego maila do ofiary (która nawet nie musi go otworzyć!) CVE-2023-23397
Microsoft załatał właśnie podatność CVE-2023-23397, która opisana jest dość enigmatycznie: Microsoft Outlook Elevation of Privilege Vulnerability.
Mniej enigmatyczne jest za to zagrożenie, które zostało oszacowane przez Microsoft jako krytyczne. Podatność jest obecnie aktywnie eksploitowana, a została zgłoszona przez ukraiński CERT…
Więcej dowiesz się u źródła >Aktywnie wykorzystywana krytyczna podatność w Microsoft Outlook (CVE-2023-23397)
Microsoft opublikował informację o krytycznej podatności CVE-2023-23397 w aplikacji Outlook na systemie Windows. Może ona prowadzić do zdalnego przejęcia hasła domenowego, bez interakcji użytkownika.
Podatność była aktywnie używana w atakach przez jedną z rosyjskich grup APT od kwietnia 2022 roku, w tym w Polsce. Rekomendujemy podjęcie natychmiastowych działań we wszystkich organizacjach, których użytkownicy korzystają z poczty poprzez klienta Microsoft Outlook…
Więcej dowiesz się u źródła >35 proc. Polaków znalazło się w sytuacji wirtualnego zagrożenia
65 proc. Polaków martwi się swoim bezpieczeństwem, a już 35 proc. miało do czynienia z cyberprzestępczością. Niestety 28 proc. użytkowników internetu z Polski nie zna żadnych narzędzi zabezpieczających.
Z najnowszego badania ClickMeeting wynika, że 65 proc. Polaków martwi się swoim bezpieczeństwem w sieci, a zaledwie 20 proc. czuje się bezpiecznie. Natomiast 16 proc. nie czuje w tym kontekście obaw, a 19 proc. nie zastanawiało się nad tym…
Więcej dowiesz się u źródła >„Nie klikaj w podejrzane linki” – czyli jak nie ostrzegać przed zagrożeniem
W ostatnich latach temat cyberbezpieczeństwa zyskuje coraz większą popularność. Przy okazji pojawiają się różne rekomendacje związane z tym zagadnieniem.
Na szczególną uwagę zasługują wszelkie zalecenia mówiące o „nieklikaniu w podejrzane linki”, które zazwyczaj są tworzone w zestawieniu z alarmującymi tytułami, jak np.: „Kliknęła w link i straciła oszczędności”. W tym artykule skupimy się na wytłumaczeniu dlaczego „kliknięcie w link” nie musi być niebezpieczne oraz przedstawimy argumenty za tym dlaczego porada przestrzegająca przed „podejrzanymi” linkami nie jest jasna i wymaga szerszego omówienia…
Więcej dowiesz się u źródła >Ta strona miała chronić prywatność – w rzeczywistości kradnie zdjęcia zmarłych
Za pomocą narzędzia do rozpoznawania twarzy chciała wyszukać swoje zdjęcia, opublikowane w sieci bez jej zgody. Trafiła na fotografię martwej siostry.
Cher Scarlet – inżynier oprogramowania z Kirkland – znalazła w lutym 2022 roku swoje nastoletnie zdjęcia w serwisie PimEyes, które zostały opublikowane bez jej zgody…
Więcej dowiesz się u źródła >
https://www.cryptomining.com.pl/badz-pierwszym-ktory-wygeneruje-pasywny-dochod-na-swojm-stablecoinie-euro-coin-euroc/
Zaczęły pojawiać się scamy „na wnuczka” z głosem wygenerowanym przez sztuczną inteligencję. Washington Post.
Patrząc na obecne postępy w rozwoju sztucznej inteligencji, pojawienie się oszustw z tytułu wpisu było tylko formalnością. Jak donosi The Washington Post:
Oszuści używają sztucznej inteligencji, aby brzmieć bardziej jak członkowie rodziny będący w niebezpieczeństwie. Ludzie się na to nabierają i tracą tysiące dolarów…
Więcej dowiesz się u źródła >Domeny rządowe odsyłają do stron z “napalonymi mamuśkami”
Wczoraj kilku naszych Czytelników zauważyło, że googlając za różnymi frazami (czasem niezbyt “legalnymi”), natykają się na wyniki z …polskich stron rządowych.
Po kliknięciu w wynik z domeny NFZ lądujemy na stronie, która informuje nas, że “4 dziewczyny chcą się z nami spotkać“. Niestety, musimy Was rozczarować — nie jest to nowa usługa NFZ poprawiająca samopoczucie schorowanych obywateli regeneracyjnym, prozdrowotnym masażem…
Więcej dowiesz się u źródła >