Premier tworzy departament ds. cyberprzestrzeni
„Polski rząd kładzie szczególny nacisk na to, aby Polacy czuli się i byli w swoim kraju bezpieczni” – zapewnia premier Beata Szydło.
„To jest kwestia gospodarki, bezpieczeństwa, stabilizacji, ale też […] pokoju” – tak o cyberbezpieczeństwie mówiła premier Beata Szydło podczas tegorocznego Cybersec. Tak też uzasadnia powołanie departamentu do spraw cyberprzestrzeni…
Czytaj więcej na: http://www.benchmark.pl
Czym jest spoofing mailowy i dlaczego cyberprzestępcy sięgają po niego coraz częściej?
Prymitywne metody internetowych ataków wciąż mają się dobrze. Nie są efektowne, ale ich skala sprawia, że obecnie są jednym z najskuteczniejszych narzędzi przejmowania danych. A spoofing w tej kategorii niewątpliwie przoduje.
Zjawisko spoofingu nowe nie jest. Ataki wykorzystujące tę technikę przeprowadza się od dobrych kilkudziesięciu lat, ale w ostatnim czasie możemy zaobserwować ich wyraźne nasilenie. Zawdzięczamy to paradoksalnie… postępowi technologicznemu i przeniesieniu wielu firmowych procesów do sieci oraz popularyzacji elektronicznego handlu. Na czym więc sam proceder polega?…
Czytaj więcej na: http://www.komputerswiat.pl
Atak na WhatsApp ujawni, ile śpisz i z kim rozmawiasz
Luka w zabezpieczeniach komunikatora WhatsApp, należącego obecnie do Facebooka, umożliwia potencjalnym agresorom monitorowanie aktywności użytkowników tego popularnego programu. Problem jest o tyle interesujący, że atak może przeprowadzić praktycznie każdy, kto dysponuje odrobiną wiedzy technicznej i zapasowym laptopem.
Odkrycie potencjalnego ataku na użytkowników popularnego komunikatora WhatsApp to zasługa inżyniera oprogramowania Roba Heatona, specjalizującego się w bezpieczeństwie danych. Heaton zauważył, że istnieje możliwość wykorzystania podstawowych funkcji WhatsApp, takich jak sprawdzanie statusu online użytkowników tego komunikatora…
Czytaj więcej na: http://www.chip.pl
Pobieraliście ostatnio Adblock Plus? W Chrome Web Store była fałszywka
Ponad 37 tysięcy użytkowników pobrało fałszywą wersję rozszerzenia Adblock Plus do przeglądarki Google Chrome. Jak uniknąć tego w przyszłości?
Polacy blokują co drugą reklamę w sieci. Korzystają więc z takiego lub innego adblockera i wysoce prawdopodobne jest, że najczęściej stawiają na Adblock Plus. Jeśli ostatnio zmienialiście przeglądarkę na Google Chrome lub z innego powodu musieliście zainstalować to rozszerzenie, upewnijcie się, że nie pobraliście fałszywego produktu, który na platformie Chrome Web Store znalazł się tuż obok tego autentycznego…
Czytaj więcej na: http://www.benchmark.pl
Uwaga na groźny phishing w iOS
Prośba o podanie hasła dostępu do iCloud nie budzi podejrzeń. Okazuje się jednak, że powinna.
Cyberprzestępcy już dawno zainteresowali się urządzeniami mobilnymi, co z racji ich ogromnej popularności dziwić raczej nie może. I chociaż system Apple iOS uznawany jest za znacznie bezpieczniejszy niż Google Android, to i tutaj zdarzają się ataki, a niektóre metody są w stanie oszukać użytkownika w bardzo prosty sposób…
Czytaj więcej na: http://www.benchmark.pl
PornHub zarażał złośliwym oprogramowaniem
Reklamy w serwisie pornograficznym zachęcały do aktualizacji przeglądarki lub Adobe Flasha.
Po wejściu w baner – na komputerze użytkownika instalował się trojan Kovter, którego funkcją jest gromadzenie klików na stronach z reklamami…
Czytaj więcej na: http://www.chip.pl
Wchodziłeś na PornHub przez ostatni rok? Przeczytaj, co ci grozi
Potentat w branży pornograficznej od dłuższego czasu był wykorzystywany przez cyberprzestępców. Pod banerami reklamowymi działał wirus. Opisujemy szczegóły infekcji.
Jak donosi zajmujący się bezpieczeństwem internetowym serwis Proofpoint, zagrożenie czaiło się w reklamach. Te zachęcały do aktualizacji przeglądarki lub instalowania wtyczki Adobe Flash. Jednak po kliknięciu – na komputer trafiało oprogramowanie o nazwie Kovter…
Czytaj więcej na: http://www.chip.pl
OnePlus zbiera i wysyła mnóstwo danych z telefonów użytkowników
Smartfony OnePlus ponownie są na celowniku. Tym razem jednak nie chodzi o oszukiwanie w benchmarkach, a prywatność użytkowników. Okazuje się, że oprogramowanie OxygenOS zbiera z telefonów właścicieli mnóstwo danych i te następnie wysyłane są na serwery Amazonu. Producent już zabrał głos w tej sprawie i stara się to wyjaśniać.
OnePlus zbiera, następnie wysyła na własne serwery i potem przetwarza wiele danych użytkowników. Chris Moore, specjalista od bezpieczeństwa przyjrzał się temu, co robi OxygenOS i okazuje się, że Chińczycy zbierają z telefonów klientów naprawdę wiele informacji…
Czytaj więcej na: http://www.komputerswiat.pl
Windows: Krytyczny błąd w obsłudze DNS. Można zdalnie otrzymać uprawnienia system.
Co dopiero pisaliśmy o bardzo podobnym problemie dotykającym świata IoT (i pośrednio Linuksa), a wczoraj Microsoft opublikował informację o krytycznej podatności w swojej bibliotece obsługującej zapytania/odpowiedzi DNS (podatne są co najmniej: Windows 8.1, 10, oraz wersje serwerowe od 2012 w górę).
O co chodzi w podatności? W skrócie, wysyłając do ofiary odpowiednio spreparowaną odpowiedź (na zapytanie) DNS – można wykonać kod z uprawnieniami Local System. Tak przynajmniej pisze Microsoft…
Czytaj więcej na: https://sekurak.pl