Z ostatniej chwili

W Polsce powstanie departament ds. cyberprzestrzeni. Spoofing mailowy. Atak na WhatsApp! Fałszywy Adblock Plus. Phishing w iOS. PornHub zarażał

Premier tworzy departament ds. cyberprzestrzeni

„Polski rząd kładzie szczególny nacisk na to, aby Polacy czuli się i byli w swoim kraju bezpieczni” – zapewnia premier Beata Szydło.

„To jest kwestia gospodarki, bezpieczeństwa, stabilizacji, ale też […] pokoju” – tak o cyberbezpieczeństwie mówiła premier Beata Szydło podczas tegorocznego Cybersec. Tak też uzasadnia powołanie departamentu do spraw cyberprzestrzeni…

Czytaj więcej na: http://www.benchmark.pl

Czym jest spoofing mailowy i dlaczego cyberprzestępcy sięgają po niego coraz częściej?

Prymitywne metody internetowych ataków wciąż mają się dobrze. Nie są efektowne, ale ich skala sprawia, że obecnie są jednym z najskuteczniejszych narzędzi przejmowania danych. A spoofing w tej kategorii niewątpliwie przoduje.

Zjawisko spoofingu nowe nie jest. Ataki wykorzystujące tę technikę przeprowadza się od dobrych kilkudziesięciu lat, ale w ostatnim czasie możemy zaobserwować ich wyraźne nasilenie. Zawdzięczamy to paradoksalnie… postępowi technologicznemu i przeniesieniu wielu firmowych procesów do sieci oraz popularyzacji elektronicznego handlu. Na czym więc sam proceder polega?…

Czytaj więcej na: http://www.komputerswiat.pl

Atak na WhatsApp ujawni, ile śpisz i z kim rozmawiasz

Luka w zabezpieczeniach komunikatora WhatsApp, należącego obecnie do Facebooka, umożliwia potencjalnym agresorom monitorowanie aktywności użytkowników tego popularnego programu. Problem jest o tyle interesujący, że atak może przeprowadzić praktycznie każdy, kto dysponuje odrobiną wiedzy technicznej i zapasowym laptopem.

Odkrycie potencjalnego ataku na użytkowników popularnego komunikatora WhatsApp to zasługa inżyniera oprogramowania Roba Heatona, specjalizującego się w bezpieczeństwie danych. Heaton zauważył, że istnieje możliwość wykorzystania podstawowych funkcji WhatsApp, takich jak sprawdzanie statusu online użytkowników tego komunikatora

Czytaj więcej na: http://www.chip.pl

Pobieraliście ostatnio Adblock Plus? W Chrome Web Store była fałszywka

Ponad 37 tysięcy użytkowników pobrało fałszywą wersję rozszerzenia Adblock Plus do przeglądarki Google Chrome. Jak uniknąć tego w przyszłości?

Polacy blokują co drugą reklamę w sieci. Korzystają więc z takiego lub innego adblockera i wysoce prawdopodobne jest, że najczęściej stawiają na Adblock Plus. Jeśli ostatnio zmienialiście przeglądarkę na Google Chrome lub z innego powodu musieliście zainstalować to rozszerzenie, upewnijcie się, że nie pobraliście fałszywego produktu, który na platformie Chrome Web Store znalazł się tuż obok tego autentycznego…

Czytaj więcej na: http://www.benchmark.pl

Uwaga na groźny phishing w iOS

Prośba o podanie hasła dostępu do iCloud nie budzi podejrzeń. Okazuje się jednak, że powinna.

Cyberprzestępcy już dawno zainteresowali się urządzeniami mobilnymi, co z racji ich ogromnej popularności dziwić raczej nie może. I chociaż system Apple iOS uznawany jest za znacznie bezpieczniejszy niż Google Android, to i tutaj zdarzają się ataki, a niektóre metody są w stanie oszukać użytkownika w bardzo prosty sposób…

Czytaj więcej na: http://www.benchmark.pl

PornHub zarażał złośliwym oprogramowaniem

Reklamy w serwisie pornograficznym zachęcały do aktualizacji przeglądarki lub Adobe Flasha.

Po wejściu w baner – na komputerze użytkownika instalował się trojan Kovter, którego funkcją jest gromadzenie klików na stronach z reklamami…

Czytaj więcej na: http://www.chip.pl

Wchodziłeś na PornHub przez ostatni rok? Przeczytaj, co ci grozi

Potentat w branży pornograficznej od dłuższego czasu był wykorzystywany przez cyberprzestępców. Pod banerami reklamowymi działał wirus. Opisujemy szczegóły infekcji.

Jak donosi zajmujący się bezpieczeństwem internetowym serwis Proofpoint, zagrożenie czaiło się w reklamach. Te zachęcały do aktualizacji przeglądarki lub instalowania wtyczki Adobe Flash. Jednak po kliknięciu – na komputer trafiało oprogramowanie o nazwie Kovter…

Czytaj więcej na: http://www.chip.pl

OnePlus zbiera i wysyła mnóstwo danych z telefonów użytkowników

Smartfony OnePlus ponownie są na celowniku. Tym razem jednak nie chodzi o oszukiwanie w benchmarkach, a prywatność użytkowników. Okazuje się, że oprogramowanie OxygenOS zbiera z telefonów właścicieli mnóstwo danych i te następnie wysyłane są na serwery Amazonu. Producent już zabrał głos w tej sprawie i stara się to wyjaśniać.

OnePlus zbiera, następnie wysyła na własne serwery i potem przetwarza wiele danych użytkowników. Chris Moore, specjalista od bezpieczeństwa przyjrzał się temu, co robi OxygenOS i okazuje się, że Chińczycy zbierają z telefonów klientów naprawdę wiele informacji…

Czytaj więcej na: http://www.komputerswiat.pl

Windows: Krytyczny błąd w obsłudze DNS. Można zdalnie otrzymać uprawnienia system.

Co dopiero pisaliśmy o bardzo podobnym problemie dotykającym świata IoT (i pośrednio Linuksa), a wczoraj Microsoft opublikował informację o krytycznej podatności w swojej bibliotece obsługującej zapytania/odpowiedzi DNS (podatne są co najmniej: Windows 8.1, 10, oraz wersje serwerowe od 2012 w górę).

O co chodzi w podatności? W skrócie, wysyłając do ofiary odpowiednio spreparowaną odpowiedź (na zapytanie) DNS – można wykonać kod z uprawnieniami Local System. Tak przynajmniej pisze Microsoft…

Czytaj więcej na: https://sekurak.pl

O Legiobiznes.pl

Budowa i tworzenie profesjonalnych, responsywnych (RWD) stron www. Pozycjonowanie SEO, sklepy internetowe eSklep...

Sprawdź także

Twój smartfon sam wykryje, że został skradziony. Niebezpieczna podatność MS Office na Mac

Twój smartfon sam wykryje, że został skradziony. Niebezpieczna podatność MS Office na Mac

Złodzieje mają przegwizdane. Twój smartfon sam wykryje, że został skradziony Google testuje nową funkcję Androida, …

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

DARMOWE OGŁOSZENIA