Dziwny, zmanipulowany wyciek plików ze skrzynki pocztowej Krzysztofa Rutkowskiego
Gdy pojawia się wyciek danych, z reguły łatwo jest ustalić jego pochodzenie oraz intencje osoby go publikującej. Czasem jednak trafiamy na prawdziwe zagadki, tak jak w tym przypadku. Kto i dlaczego zmanipulował i opublikował same załączniki?
Wczoraj około godziny 16 w sieci pojawił się duży zbiór informacji, które najwyraźniej wykradzione zostały z firmy Rutkowski Biuro Detektywistyczne. Na pewnym forum opublikowano linka do pliku archiwum zawierającego prawie 4 GB danych. Zawiera on ponad pięć tysięcy plików, a opis i wstępna analiza wskazują, że są to załączniki do wiadomości poczty elektronicznej, otrzymanej na przestrzeni wielu lat na główną skrzynkę firmy Krzysztofa Rutkowskiego pod adresem rutkowski@op.pl. To oficjalny adres kontaktowy firmy – więc i zawartość skrzynki jest niecodzienna…
Więcej dowiesz się u źródła >Zhakował ekspres do kawy i zażądał okupu. Na żarty, ale taka czeka nas przyszłość
Elektroniczne gadżety otaczają nas już z każdej strony. Internet of things… małe mikrokomputery z dostępem do sieci trafiają już właściwie do każdego rodzaju urządzeń. Słowo „inteligentne” dołożone do nazwy produktu, potrafi skutecznie napędzić kampanię na Kickstarterze czy rozkręcić sprzedaż, nawet jeśli sam produkt za bardzo nie ma sensu.
Wraz ze wzrostem liczby, często niechlujnie zabezpieczonych i najczęściej nieaktualizowanych, urządzeń tego typu pojawia się coraz więcej zagrożeń atakami hakerskimi przy ich użyciu. Jeden ze specjalistów ds. bezpieczeństwa w firmie Avast pokazał właśnie możliwe konsekwencje takiej akcji, skierowanej przeciw… ekspresowi do kawy…
Więcej dowiesz się u źródła >Kraków: „fałszywi kontrolerzy w autobusach próbują wykradać pieniądze z kart zbliżeniowych”.
Zacznijmy od reakcji czujnej Krakowianki:
Więcej dowiesz się u źródła >Byłam dzisiaj świadkiem nietypowej kontroli biletów, mianowicie kontrolerzy wsiedli do 139 na Rondzie Barei o 5:24, sprawdzili bilety i wysiedli. Nie byłoby w tym nic dziwnego, gdyby nie kolejna kontrola na następnym przystanku. Pewien Pan zwrócił uwagę że kontrola była przed chwilą, na co Pani zareagowała słowami ‚niemożliwe, jeździmy zgodnie z harmonogramem, tu nie było kontroli. Wie pan, różni oszuści jeżdżą’. Faktycznie podczas pierwszej kontroli nie pikały czytniki sprawdzając karty, a do biletów papierowych ‚kontrolerzy’ nie przywiązywali wagi. Może Pani miała rację i byli to oszuści, którzy próbowali pobrać zbliżeniowo pieniądze od ludzi przykładających całe portfele. Infolinia MPK odesłała mnie do innej firmy mówiąc, że się nie zajmują takimi sprawami. Piszę jedynie w celu ostrzenia pasażerów na przyszłość, by nie przykładali całych portfeli podczas kontroli. Kontrolerzy nie są weryfikowani przez kierowcę, zwłaszcza teraz kiedy jest strefa wydzielona w komunikacji…
„Amerykański żołnierz” ma się dobrze. Tym razem oszukał mieszkankę Puław na 100 000 PLN
Niedawno pisaliśmy o „amerykańskim żołnierzu” który oszukał 39-latkę na kwotę ~350 000 PLN:
Więcej dowiesz się u źródła >Pod koniec lipca, 39-latka za pośrednictwem jednego z portali społecznościowych poznała mężczyznę, który podawał się za amerykańskiego żołnierza, pełniącego misję w Afganistanie. Oszust poprosił kobietę o pomoc, a chodziło o nadanie do niej paczkę z zawartością dokumentów, uniformu, nagród, notatek i pieniędzy. Kobieta zgodziła się pomóc rozmówcy i przechować paczkę do czasu jego przyjazdu do Polski. Po kilku dniach otrzymała informację od firmy kurierskiej, o konieczności dokonania opłaty w związku z brakiem deklaracji o wartości przesyłki i na tę okoliczność miała dokonać wpłaty…
Duża grupa polskich przestępców internetowych rozbita i zatrzymana. Brawo!
W tej historii są miliony złotych kradzione przez duplikaty kart SIM, alarm bombowy w ponad tysiącu przedszkoli, dziesiątki złośliwych domen, kilka rodzin koni trojańskich, siedmiu zatrzymanych przestępców, a nawet detektyw Rutkowski.
Informacje, które zebraliśmy, nie pozostawiają wątpliwości – zatrzymani cyberprzestępcy byli szkodnikami najwyższej kategorii. Fałszywe sklepy internetowe i ponad 10 000 oszukanych, ataki typu SIM swap, konie trojańskie atakujące smartfony i komputery (ponad tysiąc ofiar), ransomware, fałszywe alarmy bombowe, nieautoryzowany dostęp do systemów operatora telekomunikacyjnego, spam – mieli naprawdę szerokie zainteresowania. Ich „osiągnięcia” będziemy omawiać w poszczególnych akapitach, bo ta historia ma wiele wątków…
Więcej dowiesz się u źródła >Dwie różne apteki internetowe w Polsce zgłosiły właśnie incydent RODO. Wyciekły m.in. e-maile, PESELe, telefony, szczegóły transakcji. Prawdopodobnie trafionych jest więcej firm, tylko o tym jeszcze nie wiedzą…
Zaczęło się niewinnie od zgłoszeń naszych czytelników, którzy dostali mniej takiego maila:
Od: Aleleki.pl <komunikat_rodo@aleleki.pl>
Subject: Komunikat ws. naruszenia ochrony danych osobowych
Więcej dowiesz się u źródła >Szanowni Klienci,
Prosimy o zapoznanie się z informacją na temat ataku hakerów na nasze serwery, który miał miejsce 20 września br.
(…)
sklepy internetowe aleleki.pl, biosuplementacja.pl padła ofiarą ataku hakerskiego na swoje serwery w zakresie, który umożliwiał dostęp do następujących danych: nazwa podmiotu, adres podmiotu, NIP podmiotu, REGON podmiotu, Pesel, imię i nazwisko osób kontaktowych, numer telefonu, adres e-mail oraz informacje nt. transakcji…
Czy padnie rekord? Ogromny przyrost złośliwych aplikacji
Jak wynika z raportu instytutu badawczego AV-TEST złośliwe oprogramowanie rośnie w szaleńczym tempie, a rok 2020 może przyniesieść rekordowy wzrost malware’u.
Cyberprzestępcy nie przestają działać a ataki internetowe są coraz częstsze i – jak się okazuje – coraz skuteczniejsze. Jak wynika z raportu AV-TEST (niezależny instytut badawczy) co sekundę powstają 4 próbki złośliwego oprogramowania. Cyberprzestępcy z jednej strony wytwarzają zautomatyzowany malware przeznaczony do szeroko zakrojonych ataków internetowych, z drugiej – opracowują zaawansowane złośliwe oprogramowanie do specyficznych rodzajów ataków na firmy oraz infrastrukturę krytyczną…
Więcej dowiesz się u źródła >Wyciekł kod źródłowy Windows XP / Windows 2003 Server – 42.9 GB torrent
ZDnet jak i wiele innych serwisów donosi o wycieku kodu źródłowego Windows XP, któremu dodatkowo towarzyszy paczka z kodami: Windows 2003 Servera, czy różnymi wersjami systemów Windows CE / Embedded czy MS DOS.
Czy wpłynie to na bezpieczeństwo Windowsów? (w szczególności XP-ka, który cały czas jest używany)? Trudno powiedzieć – z jednej strony pewna ograniczona liczba osób i tak miała dostęp do kodu, z drugiej strony – sporo różnych serwisów udostępniło paczkę…
Więcej dowiesz się u źródła >Pharming, czyli phishing bez przynęty
Pharming ma na celu przekierowanie ruchu internetowego na stronę kontrolowaną przez cyberprzestępców w celu gromadzenia informacji i rozpowszechniania złośliwego oprogramowania. Jak wyglądają takie ataki, jak można się przed nimi bronić i w jaki sposób cyberprzestępcy wykorzystują fałszywe strony internetowe do kradzieży danych?
Pharming to specyficzny rodzaj ataków na użytkowników internetu, który czasem jest zaliczany do technik znanych jako phishing, ale różni się od nich istotnie. Niektórzy specjaliści mówią, że pharming to phishing bez przynęty…
Więcej dowiesz się u źródła >Jedna z największych sieci szpitali w USA zainfekowana ransomware. „Wysoka aktywność dysków, później systemy zaczęły się kolejno wyłączać”
Chodzi o sieć UHS, która zatrudnia 90 000 osób i posiada 400 placówek (sumarycznie w USA oraz UK); roczne przychody sieci to mniej więcej 12 miliardów USD.
Dzisiaj sieć wydała takie oświadczenie, sprowadzające się do stwierdzenia:
Więcej dowiesz się u źródła >sieć IT w placówkach naszej spółki nie działa z powodu „problemu bezpieczeństwa”. Podpisano: Jane Crawford, szef PR-u, UHSComms@gmail.com…
Poznań – kobieta dostała SMSa z prośbą o dopłatę do paczki (1,49 zł). Straciła błyskawicznie kilkaset tysięcy złotych z konta. Jak to możliwe?
Trzy tysiące, pięć tysięcy – jakoś można jeszcze przeboleć. Trudniej jeśli traci się oszczędności życia w wysokości kilkuset tysięcy złotych – a taką właśnie historię opisuje poznańska policja.
Więcej dowiesz się u źródła >24 września br. poznanianka otrzymała SMS-a od firmy kurierskiej z którego treści wynikało, że przesyłka którą zamówiła, nie zostanie jej dostarczona, ponieważ jest za ciężka. Aby ją otrzymać i tym samym uniknąć zwrotu do nadawcy musi uregulować kwotę 1,49 zł klikając w podany link…