Fatalny koniec roku dla w Zakopanem. Tamtejszy Centralny Ośrodek Sportu skutecznie zaatakowany przez hakerów. Niestety mamy do czynienia z bardzo poważnym incydentem w cyberbezpieczeństwie. Skradzione dane gości ośrodka mogą zostać wykorzystane m.in. do zaciągnięcia kredytów.
Kradzież smartfonu nie oznacza jeszcze, że przepadł on bezpowrotnie. Zarówno Android, jak iOS dysponują mechanizmami zdalnego odnajdywania skradzionych i zagubionych urządzeń i ich blokowania. Ponadto do odnalezienia złodzieja można także wykorzystywać inne aplikacje, jak to się stało w Warszawie.
W 2023 roku analitycy odnotowali wzrost liczby złośliwego oprogramowania służącego do włamań do bankowości elektronicznej. Pojawiły się nie tylko nowe wariacje znanych już zagrożeń, ale też całkowicie nowe odmiany szkodników. Z ich użyciem atakowano klientów niemal 2 tys. banków w kilkudziesięciu państwach.
Niepokojące wnioski płyną z badań, jakie przeprowadzili właśnie eksperci zajmujący się cyberbezpieczeństwem. Naukowcy z zespołu McAfee Mobile wykryli grupę niebezpiecznych aplikacji, mogących prowadzić do przejęcia kontroli nad naszymi telefonami i kradzieży danych oraz pieniędzy. W skrajnych przypadkach niewykluczone nawet, że smartfon zostanie zainfekowany oprogramowaniem szpiegującym albo bankowym trojanem. Istnieje jednak prosty sposób na to, aby jak najbardziej zminimalizować ryzyko ataku.
Nastrój świąt udzielił się różniej społeczności hakerskiej zgromadzonej na jednym z darknetowych forów. Niestety okazane „miłosierdzie” przybrało szkodliwą formę. Skradzione dane internautów, za których udostępnienie pobierano opłaty, zostały przez nich udostępnione za darmo i mogą być wykorzystane do ataków przez innych cyberprzestępców.
By zostać ofiarą cyberprzestępców, nie trzeba nawet korzystać z internetu. Przekonała się o tym mieszkanka powiatu bielskiego, którą wyłącznie w wyniku rozmów telefonicznych okradziono na 160 tys. złotych. W tym przypadku oszuści byli wyjątkowo perfidni.
Oszuści na tyle często wykorzystują tożsamość organów ścigania, że gdy te faktycznie chcą się zwrócić do obywateli, muszą przestrzegać, że tym razem nie jest to próba phishingu. Policja, chcąc uniknąć nieporozumień, wydała ważny komunikat w sprawie toczącego się w łódzkiej prokuraturze postępowania przygotowawczego.
Po metodzie „na wnuczka” czy „na urzędnika” przyszedł czas na kolejny sposób wykorzystywany do oszustw i kradzieży. Środki napastników sprawnie ewoluują – gdy potencjalne ofiary zyskują świadomość zagrożenia, pojawia się nowe. Tym razem oszuści zaczęli podszywać się pod adwokatów.
Dzięki podsumowaniu sporządzonym przez Państwowy Instytut Badawczy NASK znamy już skalę oszustw i cyberprzestępstw, jaką odnotowano w 2022 roku. Porażać może nie tylko liczba ofiar, ale też kwoty, które udało się ukraść napastnikom.
Trwa kolejna szeroko zakrojona kampania phishingowa wycelowana w Polaków. Napastnicy podszywają się pod jedną z największych firm kurierskich działających w kraju, a do ataku wykorzystywane są SMS-y i fałszywe strony internetowe.
Liczba i złożoność kampanii phishingowych rośnie już nawet nie z roku na rok, lecz z miesiąca na miesiąc. Mimo to trudno stwierdzić, abyśmy dysponowali wieloma narzędziami, które pomagałaby identyfikować próbę oszustwa. Postanowił zmienić to producent uznanych antywirusów, firma Bitdefender.
Region południowej części Morza Bałtyckiego, który objął także zdecydowaną większość północnej Polski został dotknięty poważnymi zakłóceniami w działaniu GPS. Liczne utrudnienia w użyciu nawigacji satelitarnej zgłaszają m.in. piloci i nawigatorzy.
W 2022 roku doszło do włamania na serwery producenta gier Rockstar Games i kradzieży ogromnej ilości danych, co poskutkowało ujawnieniem filmów i zrzutów ekranu z wczesnych faz prac nad GTA VI. W ostatnim czasie zapadł wyrok w tej sprawie, co jednak pociągnęło za sobą kolejne skutki – opublikowany został kod źródłowy GTA V.
Czy wiesz, że aparat w smartfonie może cię podglądać? Wiele osób nie zdaje sobie sprawy, że niektóre aplikacje i strony internetowe mogą wykorzystywać kamerę w telefonie, by śledzić aktywność użytkowników. Można to łatwo sprawdzić.
Europol poinformował o zatrzymaniu grupy, która na ogromną skalę kradła dane kart płatniczych w sieci. Dane przechwytywane były w sklepach internetowych, których administracja w ogóle nie zdawała sobie sprawy z procederu. Informacje trafiały później na sprzedaż w darknecie.
W ciągu ostatnich tygodni, kiedy w sieci kupujemy znacznie więcej niż zazwyczaj, mogliśmy oglądać tysiące podejrzanych banerów i innych form reklamowych zachęcających do kupna produktów w obniżonych cenach. Teraz okazuje się, że za niektórymi z nich stała policja.
Polski krajobraz cyberzagrożeń właśnie „wzbogacił” się o nowego, groźnego szkodnika. Pikabot to rozbudowane złośliwe oprogramowanie tworzące w komputerze ofiary tylną furtkę, dzięki której nawiązywana jest łączność z serwerami napastników. Zagrożeni są zarówno zwykli użytkownicy, jak i przedsiębiorstwa i instytucje.
GTA VI to w tej chwili jedna z najbardziej wyczekiwanych growych premier. Twórcy gry z firmy Rockstar znani są walki z wszelkimi przedpremierowymi przeciekami, co jednak nie zawsze im zapobiega. Dziś wyrok w sprawie włamania do infrastruktury Rockstara i publikacji skradzionych stamtąd materiałów usłyszał odpowiedzialny za to haker.
Pod koniec listopada poinformowano, że doszło do włamania na serwery ALAB laboratoria. Aby tego dowieść, napastnicy opublikowali dane 54 tys. pacjentów i zapowiedzieli kolejne działania, jeśli ALAB nie zgodzi się opłacić okupu. Niestety, do sieci trafiła kolejna paczka skradzionych informacji.
Czas przed świętami Bożego Narodzenia to istny raj dla cyberprzestępców. Oszuści chętnie korzystają z faktu, że nasza czujność zostaje uśpiona natłokiem obowiązków i bezczelnie polują wówczas na nasz dobytek. Czynią to m.in. poprzez rozsyłanie fałszywych SMS-ów z podejrzanymi linkami. Każdą taką wiadomość należy zgłosić pod specjalny numer, o czym przypomina Ministerstwo Cyfryzacji.
Okres przedświąteczny to czas, kiedy liczni usługodawcy internetowi rozsyłają użytkownikom „prezenty” w postaci np. rabatów. Oczywiście nie umyka to uwadze napastników czyhających na cyberbezpieczeństwo internautów. O kolejnej akcji wycelowanej w mieszkańców Warszawy informuje CERT.
Uruchomienie możliwości zastrzegania numeru PESEL spotkało się z dużym zainteresowaniem obywateli, co widać było choćby na zdjęciach długich kolejek w urzędach. Choć regulacje, które nakładać będą na podmioty konkretne obowiązki wejdą w życie dopiero w czerwcu, to znamy już dane, które potwierdzają popularność tej usługi.
Czytelnicy jednego z biznesowych serwisów otrzymali w ostatnim czasie maile, które okazały się próbą oszustwa. Sytuacja jest tym poważniejsza, że użyto do niego prawdziwe domeny wykorzystywane do dystrybucji newsletterów. Jak zidentyfikować niebezpieczne maile i jakie działania podjąć?
Wydana została już grudniowa aktualizacja systemów Windows. Jest ona oznaczona jako KB5033375 i jest dostępna dla wszystkich, nie tylko dla kanałów wczesnego dostępu. Niestety i tym razem Microsoft nie ustrzegł się błędów – część użytkowników zgłasza, że po jej instalacji napotykają poważne problemy z działaniem systemu.
Posiadacze iPhone’ów w całym kraju zgłaszali w ciągu ostatnich tygodni problemem z działaniem ich urządzeń, zwłaszcza w miejscach publicznych. iPhone’y zawieszały się szczególnie często w warszawskim metrze. Apple przyjrzało się problemowi i znalazło rozwiązanie.
Ubiquiti to producent sprzętu sieciowego, ale także systemów kamer przemysłowych, urządzeń automatyki domowej czy talerzy satelitarnych. Niezwykle popularna także w Polsce firma nie zaliczy ostatnich dni do udanych – w wyniku błędu prywatność użytkowników urządzeń Ubiqiti mogła zostać znacząco naruszona.
Do Świąt zostały nam już niecałe dwa tygodnie. To szczególnie ważny czas także dla cyberprzestępców, dla których okres przedświąteczny jest okazją do intensyfikacji działań. Przed trwającą kampanią phishingową przestrzegamy tym razem klientów PKO BP.
Przejęcia łańcuchów dostaw oprogramowania to jedne z najtrudniejszych do identyfikacji i zatrzymania ataków na cyberbezpieczeństwo. Niejednokrotnie już mogliśmy się przekonać, że w ich przypadku skala naruszeń może być katastrofalna. Polski CERT oraz SKW ogłosiły, że udało się zatrzymać taki atak zorganizowany przez grupę działającą na zlecenie rosyjskiej Służby Wywiadu Zagranicznego.