Usługi streamingowe, zarówno te wideo, jak i muzyczne, na dobre rozgościły się nad Wisłą, co nie umknęło uwadze cyberprzestępców. W najnowszej kampanii phishingowej podszywają się oni pod Spotify, wciąż najpopularniejszą usługę muzyczną, także w Polsce. Na szali jest wiele - stracić można nie tylko konto w Spotify, ale też pieniądze.
W dobie wszechobecnej bankowości internetowej, wygoda korzystania z konta online jest niepodważalna. Jednakże, niebezpieczeństwo czyha na każdym kroku, a fałszywe strony internetowe banków stają się coraz bardziej wyrafinowane. Jak więc chronić swoje pieniądze przed cyberprzestępcami? Zespół CSIRT KNF ostrzega przed zagrożeniami i podaje wskazówki, jak uniknąć pułapek.
Trwa kampania phishingowa, w której napastnicy podszywają się pod popularną firmę kurierską InPost. Wszystko zaczyna się od SMS-a, w którym znajduje się link prowadzący do podróbek stron firmy. Na szali jest dużo – napastnicy chcą bowiem pozyskać dane kart płatniczych ofiar.
Polski rząd bierze się za modernizację systemu certyfikacji cyberbezpieczeństwa. W tym celu przygotowuje projekt ustawy, mającej regulować tę kwestię. Jak wskazują autorzy, regulacje znacząco przyczynią się do zwiększenia ochrony kraju przed cyfrowymi zagrożeniami, m.in. w różnych sektorach gospodarki. Nowe prawo ma zostać zaimplementowane już niebawem, bo w trzecim kwartale tego roku.
Oszuści znajdują kolejne sposoby na wykorzystanie łatwowierności swoich ofiar. Chociaż spoofing nie jest nowym zjawiskiem, to w ostatnich miesiącach zdobył szeroki rozgłos. Wszystko za sprawą polityków, znanych ludzi, a nawet specjalistów od cyberbezpieczeństwa, których wybrano do próby oszustwa. Ryzykiem objęci są wszyscy obywatele – nie wiemy, kiedy otrzymamy fałszywy telefon. Jak przechytrzyć oszusta?
Policja z Olsztyna ogłosiła sukces w walce z cyberprzestępczością, zatrzymując osiemnastu członków zorganizowanej grupy oszustów, którzy wyłudzali pieniądze, podszywając się pod pracowników banku. Ich metody, w tym wyrafinowany spoofing, sprawiły, że ofiary były przekonane o autentyczności połączeń.
Uczeń naruszył zasady egzaminu dojrzałości, wywołując skandal o ogólnokrajowym zasięgu. To przestroga dla przyszłych pokoleń zdających, aby nie popełnić tego samego błędu. Kosztował go on bowiem niezdaną maturę.
Powraca znane jeszcze z zeszłorocznej kampanii oszustwo na straż graniczną. Napastnicy posługują się nagraniem, w którym przekonują, że przechwycono przesyłkę zawierającą nielegalne substancje. Napastnicy używają wielu numerów telefonu, przez co nie sposób skutecznie blokować połączeń.
Jest zdecydowana reakcja polskiego MSZ na cyberataki przeprowadzone na podmioty i instytucje w Niemczech i Czechach. Nasz kraj wyraził pełną solidarność z sąsiadami w związku z wrogą kampanią w cyberprzestrzeni, którą od dłuższego czasu prowadzi Federacja Rosyjska. Polska wyraźnie i zdecydowanie potępiła agresywne akty i zapewniła, że robi wszystko, by móc się przed nimi obronić. - Wzywamy wszystkie państwa, w tym szczególnie Rosję, do przestrzegania zasad odpowiedzialnego zachowania w cyberprzestrzeni — zaapelowano.
CERT, organizacja monitorująca ruch w internecie, zespół specjalistów reagujących na zdarzenia naruszające bezpieczeństwo, publikuje raport zbiorczy za 2023 r. W minionym roku w Polsce odnotowano rekordową liczbę fałszywych stron internetowych. W linki oszustów kliknęło ponad 5 milionów Polaków.
Policja przekazała, że doszło do zatrzymania 15 osób, które podejrzewa się o dokonanie licznych oszustw. Oskarżeni mieli realizować różne warianty przestępstw i byli dobrze zorganizowani. Według szacunków funkcjonariuszy podejrzani mogli w ten sposób spowodować straty rzędu 350 tys. zł.
Doszło do kolejnego wycieku z placówki świadczącej usługi medyczne. Tym razem chodzi o łódzki All-Med. Nie jest to jednak incydent zupełnie nowy, lecz dalszy ciąg szeroko zakrojonego wycieku danych spowodowanego działalnością firmy dostarczającej przychodniom oprogramowanie.
Polska Policja informuje, że w Polsce odnotowano już przypadki prób dokonywania oszustw z użyciem klonowania głosów. Dzięki mechanizmom deep fake osoba dzwoniąca może brzmieć jak nasz bliski. Realizowany jest scenariusz, w którym osoby podszywające się i brzmiące jak bliscy przekonują, że brali udział w wypadku.
Mechanizmów utrudniających nieupoważniony dostęp do aplikacji mobilnych bankowości elektronicznych nigdy za wiele. PKO BP właśnie wprowadza kolejną warstwę ochrony, która jednak jest specyficzna - wymaga zgody klienta na śledzenie jego zwyczajów. Do serwisu internetowego iPKO trafia bowiem ochrona behawioralna.
Kolejne problemy Poczty Polskiej. Po trudnej sytuacji finansowej i perspektywie strajków przyszedł czas na Urząd Ochrony Danych Osobowych. Jego prezes, Mirosław Wróblewski, zwrócił się do spółki w sprawie gubienia przesyłek nadawanych przez administratorów danych.
Doszło do kolejnego wycieku danych z usługi streamingowej Roku. Już w kwietniu donoszono o incydencie w bezpieczeństwie informacji o relatywnie niewielkiej skali, a teraz administracja usługi donosi o kolejnym. Tym razem wyciekły dane setek tysięcy kont.
Szczeciński system obsługujący strefy płatnego parkowania został skutecznie zaatakowany przez hakerów. Nie chodziło jednak utrudnienie jego działania, wręcz przeciwnie. Wszystkie wpłaty od kierowców po włamaniu trafiały na konta napastników.
Gdy przed sejmowymi komisjami śledczymi trwają przesłuchania m.in. w sprawie nadużyć oprogramowania Pegasus, ministerstwo cyfryzacji pracuje nad inną formą “inwigilacji” społeczeństwa. Chce wymusić na producentach szyfrowanych komunikatorów dzielenie się metadanymi.
Zapadł wyrok w sprawie oszustwa internetowego, w wyniku którego w imieniu internautki, po przekazaniu przez nią danych, wyłudzono z Santander Baku kredyt w wysokości 10 tys. zł. Bank konsekwentnie odrzucał reklamację ofiary oszustwa, jednak sąd orzekł na jej korzyść. Podobnych spraw może być wkrótce znacznie więcej.
Liczba prób wyłudzeń pieniędzy z użyciem czyjejś tożsamości rośnie szybciej niż świadomość obywateli w obszarze bezpieczeństwa danych. Również najnowsze dane potwierdzają negatywny trend - w ostatnim kwartale liczba incydentów była najwyższa w 16-letniej historii badań.
Na Facebooku trwa wyjątkowo perfidna kampania phishingowa adresowana do osób, które już raz padły ofiarą oszustwa. Pod szyldem fikcyjnej kancelarii prawniczej ofiarom phishingu oferowana jest rzekoma pomoc, która w rzeczywistości okazuje się kolejnym cyberprzestępstwem.
CERT Polska potwierdził, że w marcu doszło do cyberataku na polską infrastrukturę. Zaatakowane zostały systemy oczyszczalni ścieków Wydminy. To element większej kampanii, która jednak nie wyrządziła poważnych szkód. Analitycy podkreślają, że ma ona przede wszystkim funkcję propagandową.
Cyberprzestępcy są mistrzami w wykorzystywaniu bieżących trendów, wydarzeń czy popularności konkretnych osób do w działalności zmierzającej do swojej działalności. Kwestią czasu było, aż zaprzęgną do oszustw i wyłudzeń nadchodzące wydarzenia sportowe, w pierwszej kolejności Euro 2024.
Wyniki badania Cisco Cybersecurity Readiness Index 2024.Najważniejsze informacje:Zaledwie 2 proc. działających w Polsce przedsiębiorstw ma wystarczająco wysoki – „dojrzały” – poziom gotowości na współczesne zagrożenia cybernetyczne.66 proc. uczestników badania Cisco oceniło, że incydent związany z cyberbezpieczeństwem może zakłócić działalność ich organizacji w perspektywie najbliższych 12-24 miesięcy.W związku z tym, 92 proc. firm zamierza zwiększyć swoje budżety na cyberbezpieczeństwo w okresie najbliższych 12-24 miesięcy.
Z Zakładu Ubezpieczeń Społecznych wyciekły dane płatników. Sprawę skierowano do prokuratury, a także do Urzędu Ochrony Danych Osobowych. Wyciek został potwierdzony przez rzecznika ZUS-u, który wystosował ważny komunikat do płatników.
Wycieki danych stały się naszą smutną codziennością - w ciągu kilku ostatnich tygodni można odnotować przynajmniej dwa bardzo poważne kradzieże informacji o polskich klientach i użytkownikach. Zaskoczenie może budzić jednak fakt, że dane te bywają pozyskiwane w bardzo niecodziennym celu przez nastolatków.
Google opracowało ważną nowość w przeglądarce Chrome, która może przełożyć się na ochronę przed częścią cyberataków. Ciasteczka przechowujące dane wrażliwe dane o użytkowniku są odtąd znacznie lepiej chronione.
Gdański zarząd Centralnego Biura Zwalczania Cyberprzestępczości poinformował o rozbiciu grupy przestępczej działającej w internecie. Za pośrednictwem serwisów sprzedażowych mieli dokonywać wyłudzeń z użyciem systemu BLIK. Wskutek ich działań pieniądze straciło co najmniej 300 osób.