Z ostatniej chwili

W Polsce powstanie departament ds. cyberprzestrzeni. Spoofing mailowy. Atak na WhatsApp! Fałszywy Adblock Plus. Phishing w iOS. PornHub zarażał

Ocena czytelników
[Głosów: 0 Ocena: 0]

Premier tworzy departament ds. cyberprzestrzeni

„Polski rząd kładzie szczególny nacisk na to, aby Polacy czuli się i byli w swoim kraju bezpieczni” – zapewnia premier Beata Szydło.

„To jest kwestia gospodarki, bezpieczeństwa, stabilizacji, ale też […] pokoju” – tak o cyberbezpieczeństwie mówiła premier Beata Szydło podczas tegorocznego Cybersec. Tak też uzasadnia powołanie departamentu do spraw cyberprzestrzeni…

Czytaj więcej na: http://www.benchmark.pl

Czym jest spoofing mailowy i dlaczego cyberprzestępcy sięgają po niego coraz częściej?

Prymitywne metody internetowych ataków wciąż mają się dobrze. Nie są efektowne, ale ich skala sprawia, że obecnie są jednym z najskuteczniejszych narzędzi przejmowania danych. A spoofing w tej kategorii niewątpliwie przoduje.

Zjawisko spoofingu nowe nie jest. Ataki wykorzystujące tę technikę przeprowadza się od dobrych kilkudziesięciu lat, ale w ostatnim czasie możemy zaobserwować ich wyraźne nasilenie. Zawdzięczamy to paradoksalnie… postępowi technologicznemu i przeniesieniu wielu firmowych procesów do sieci oraz popularyzacji elektronicznego handlu. Na czym więc sam proceder polega?…

Czytaj więcej na: http://www.komputerswiat.pl

Atak na WhatsApp ujawni, ile śpisz i z kim rozmawiasz

Luka w zabezpieczeniach komunikatora WhatsApp, należącego obecnie do Facebooka, umożliwia potencjalnym agresorom monitorowanie aktywności użytkowników tego popularnego programu. Problem jest o tyle interesujący, że atak może przeprowadzić praktycznie każdy, kto dysponuje odrobiną wiedzy technicznej i zapasowym laptopem.

Odkrycie potencjalnego ataku na użytkowników popularnego komunikatora WhatsApp to zasługa inżyniera oprogramowania Roba Heatona, specjalizującego się w bezpieczeństwie danych. Heaton zauważył, że istnieje możliwość wykorzystania podstawowych funkcji WhatsApp, takich jak sprawdzanie statusu online użytkowników tego komunikatora

Czytaj więcej na: http://www.chip.pl

Pobieraliście ostatnio Adblock Plus? W Chrome Web Store była fałszywka

Ponad 37 tysięcy użytkowników pobrało fałszywą wersję rozszerzenia Adblock Plus do przeglądarki Google Chrome. Jak uniknąć tego w przyszłości?

Polacy blokują co drugą reklamę w sieci. Korzystają więc z takiego lub innego adblockera i wysoce prawdopodobne jest, że najczęściej stawiają na Adblock Plus. Jeśli ostatnio zmienialiście przeglądarkę na Google Chrome lub z innego powodu musieliście zainstalować to rozszerzenie, upewnijcie się, że nie pobraliście fałszywego produktu, który na platformie Chrome Web Store znalazł się tuż obok tego autentycznego…

Czytaj więcej na: http://www.benchmark.pl

Uwaga na groźny phishing w iOS

Prośba o podanie hasła dostępu do iCloud nie budzi podejrzeń. Okazuje się jednak, że powinna.

Cyberprzestępcy już dawno zainteresowali się urządzeniami mobilnymi, co z racji ich ogromnej popularności dziwić raczej nie może. I chociaż system Apple iOS uznawany jest za znacznie bezpieczniejszy niż Google Android, to i tutaj zdarzają się ataki, a niektóre metody są w stanie oszukać użytkownika w bardzo prosty sposób…

Czytaj więcej na: http://www.benchmark.pl

PornHub zarażał złośliwym oprogramowaniem

Reklamy w serwisie pornograficznym zachęcały do aktualizacji przeglądarki lub Adobe Flasha.

Po wejściu w baner – na komputerze użytkownika instalował się trojan Kovter, którego funkcją jest gromadzenie klików na stronach z reklamami…

Czytaj więcej na: http://www.chip.pl

Wchodziłeś na PornHub przez ostatni rok? Przeczytaj, co ci grozi

Potentat w branży pornograficznej od dłuższego czasu był wykorzystywany przez cyberprzestępców. Pod banerami reklamowymi działał wirus. Opisujemy szczegóły infekcji.

Jak donosi zajmujący się bezpieczeństwem internetowym serwis Proofpoint, zagrożenie czaiło się w reklamach. Te zachęcały do aktualizacji przeglądarki lub instalowania wtyczki Adobe Flash. Jednak po kliknięciu – na komputer trafiało oprogramowanie o nazwie Kovter…

Czytaj więcej na: http://www.chip.pl

OnePlus zbiera i wysyła mnóstwo danych z telefonów użytkowników

Smartfony OnePlus ponownie są na celowniku. Tym razem jednak nie chodzi o oszukiwanie w benchmarkach, a prywatność użytkowników. Okazuje się, że oprogramowanie OxygenOS zbiera z telefonów właścicieli mnóstwo danych i te następnie wysyłane są na serwery Amazonu. Producent już zabrał głos w tej sprawie i stara się to wyjaśniać.

OnePlus zbiera, następnie wysyła na własne serwery i potem przetwarza wiele danych użytkowników. Chris Moore, specjalista od bezpieczeństwa przyjrzał się temu, co robi OxygenOS i okazuje się, że Chińczycy zbierają z telefonów klientów naprawdę wiele informacji…

Czytaj więcej na: http://www.komputerswiat.pl

Windows: Krytyczny błąd w obsłudze DNS. Można zdalnie otrzymać uprawnienia system.

Co dopiero pisaliśmy o bardzo podobnym problemie dotykającym świata IoT (i pośrednio Linuksa), a wczoraj Microsoft opublikował informację o krytycznej podatności w swojej bibliotece obsługującej zapytania/odpowiedzi DNS (podatne są co najmniej: Windows 8.1, 10, oraz wersje serwerowe od 2012 w górę).

O co chodzi w podatności? W skrócie, wysyłając do ofiary odpowiednio spreparowaną odpowiedź (na zapytanie) DNS – można wykonać kod z uprawnieniami Local System. Tak przynajmniej pisze Microsoft…

Czytaj więcej na: https://sekurak.pl

O Legiobiznes.pl

Budowa i tworzenie profesjonalnych, responsywnych (RWD) stron www. Pozycjonowanie SEO, sklepy internetowe eSklep...

Sprawdź także

Ataki zero-click Nie klikasz, nie otwierasz, a i tak stajesz się ofiarą cyberprzestępców. Menadżer haseł (podobno) kradnący hasła

Ataki zero-click: Nie klikasz, nie otwierasz, a i tak stajesz się ofiarą cyberprzestępców. Menadżer haseł (podobno) kradnący hasła

Ocena czytelników [Głosów: 0 Ocena: 0] Ataki zero-click: Nie klikasz, nie otwierasz, a i tak …

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

DARMOWE OGŁOSZENIA