Podczas dzisiejszej konferencji prasowej minister cyfryzacji Krzysztof Gawkowski przypomniał o możliwości zastrzeżenia PESEL oraz podzielił się nowymi statystykami. Termin nie jest przypadkowy - już 1 czerwca wejście w życie prawo zobowiązujące podmioty finansowe do weryfikacji zastrzeżenia.
Narodowy Bank Polski wydał zgodę, by operator Blika - Polski Standard Płatności, zaoferował klientom jedną ze swoich usług w nowej, nieco odświeżonej formie. O czym mowa?
Bieżący rok fiskalny w CISCO prawie dobiega końca. Przemysław Kania w rozmowie z serwisem BiznesINFO krótko go podsumował, a następnie opowiedział o tym, jak firma wspiera cyfryzację w naszym kraju. Wypowiedział się również na temat świadomości Polaków w zakresie cyberbezpieczeństwa.
Natrafiono na nowe oszustwo, które odbiega od wytartych schematów, przez co może zebrać tym większe żniwo. Celem są przede wszystkim klienci Banku Pekao. Oszuści wykorzystują fałszywą aplikację mobilną, która jest tak naprawdę mobilną stroną internetową służącą do kradzieży.
Doszło do wycieku danych pacjentów z centrów medycznych All-Med w Łodzi i Nowa 5 w Gorzowie Wielkopolskim. Jak poinformowała już w kwietniu pierwsza z placówek, źródłem wycieku ma być spółka Medily, czyli twórca wykorzystywanego przez nie oprogramowania. Powiadomienia dostawały również osoby, które nigdy nie leczyły się w tych miejscach. Jak poradzić sobie z wyciekiem danych?
Sieć POLOMarket poinformowała o ataku hakerskim przeprowadzonym na jej infrastrukturę. Jak dotąd nie potwierdzono, że doszło do wycieku danych, niemniej sieć ostrzega, że mogło dojść do naruszenia bezpieczeństwa informacji i wydała zalecenia adresowane do tych klientów, którzy dokonali rejestracji POLOkarty.
Do Polaków trafiają SMS-y, których autorzy przekonują, że kontaktują się w imieniu banku Santander Polska. Wykorzystywane jest maskowanie prawdziwego numeru, a sama treść wypada przekonująco. Mamy jednak do czynienia z oszustwem, w wyniku którego można stracić zgromadzone na rachunku bankowym pieniądze.
Należy zdawać sobie sprawę, że w związku z napaścią Rosji na Ukrainę znacząco zwiększyła się intensywność ataków na infrastrukturę informatyczną Polski. Hakerzy na zlecenie rządu Federacji Rosyjskiej w zasadzie bezustannie przypuszczają kolejne ataki. Analizę jednej z kampanii opublikował w ostatnim czasie polski CERT.
Usługi streamingowe, zarówno te wideo, jak i muzyczne, na dobre rozgościły się nad Wisłą, co nie umknęło uwadze cyberprzestępców. W najnowszej kampanii phishingowej podszywają się oni pod Spotify, wciąż najpopularniejszą usługę muzyczną, także w Polsce. Na szali jest wiele - stracić można nie tylko konto w Spotify, ale też pieniądze.
W dobie wszechobecnej bankowości internetowej, wygoda korzystania z konta online jest niepodważalna. Jednakże, niebezpieczeństwo czyha na każdym kroku, a fałszywe strony internetowe banków stają się coraz bardziej wyrafinowane. Jak więc chronić swoje pieniądze przed cyberprzestępcami? Zespół CSIRT KNF ostrzega przed zagrożeniami i podaje wskazówki, jak uniknąć pułapek.
Trwa kampania phishingowa, w której napastnicy podszywają się pod popularną firmę kurierską InPost. Wszystko zaczyna się od SMS-a, w którym znajduje się link prowadzący do podróbek stron firmy. Na szali jest dużo – napastnicy chcą bowiem pozyskać dane kart płatniczych ofiar.
Polski rząd bierze się za modernizację systemu certyfikacji cyberbezpieczeństwa. W tym celu przygotowuje projekt ustawy, mającej regulować tę kwestię. Jak wskazują autorzy, regulacje znacząco przyczynią się do zwiększenia ochrony kraju przed cyfrowymi zagrożeniami, m.in. w różnych sektorach gospodarki. Nowe prawo ma zostać zaimplementowane już niebawem, bo w trzecim kwartale tego roku.
Oszuści znajdują kolejne sposoby na wykorzystanie łatwowierności swoich ofiar. Chociaż spoofing nie jest nowym zjawiskiem, to w ostatnich miesiącach zdobył szeroki rozgłos. Wszystko za sprawą polityków, znanych ludzi, a nawet specjalistów od cyberbezpieczeństwa, których wybrano do próby oszustwa. Ryzykiem objęci są wszyscy obywatele – nie wiemy, kiedy otrzymamy fałszywy telefon. Jak przechytrzyć oszusta?
Policja z Olsztyna ogłosiła sukces w walce z cyberprzestępczością, zatrzymując osiemnastu członków zorganizowanej grupy oszustów, którzy wyłudzali pieniądze, podszywając się pod pracowników banku. Ich metody, w tym wyrafinowany spoofing, sprawiły, że ofiary były przekonane o autentyczności połączeń.
Uczeń naruszył zasady egzaminu dojrzałości, wywołując skandal o ogólnokrajowym zasięgu. To przestroga dla przyszłych pokoleń zdających, aby nie popełnić tego samego błędu. Kosztował go on bowiem niezdaną maturę.
Powraca znane jeszcze z zeszłorocznej kampanii oszustwo na straż graniczną. Napastnicy posługują się nagraniem, w którym przekonują, że przechwycono przesyłkę zawierającą nielegalne substancje. Napastnicy używają wielu numerów telefonu, przez co nie sposób skutecznie blokować połączeń.
Jest zdecydowana reakcja polskiego MSZ na cyberataki przeprowadzone na podmioty i instytucje w Niemczech i Czechach. Nasz kraj wyraził pełną solidarność z sąsiadami w związku z wrogą kampanią w cyberprzestrzeni, którą od dłuższego czasu prowadzi Federacja Rosyjska. Polska wyraźnie i zdecydowanie potępiła agresywne akty i zapewniła, że robi wszystko, by móc się przed nimi obronić. - Wzywamy wszystkie państwa, w tym szczególnie Rosję, do przestrzegania zasad odpowiedzialnego zachowania w cyberprzestrzeni — zaapelowano.
CERT, organizacja monitorująca ruch w internecie, zespół specjalistów reagujących na zdarzenia naruszające bezpieczeństwo, publikuje raport zbiorczy za 2023 r. W minionym roku w Polsce odnotowano rekordową liczbę fałszywych stron internetowych. W linki oszustów kliknęło ponad 5 milionów Polaków.
Policja przekazała, że doszło do zatrzymania 15 osób, które podejrzewa się o dokonanie licznych oszustw. Oskarżeni mieli realizować różne warianty przestępstw i byli dobrze zorganizowani. Według szacunków funkcjonariuszy podejrzani mogli w ten sposób spowodować straty rzędu 350 tys. zł.
Doszło do kolejnego wycieku z placówki świadczącej usługi medyczne. Tym razem chodzi o łódzki All-Med. Nie jest to jednak incydent zupełnie nowy, lecz dalszy ciąg szeroko zakrojonego wycieku danych spowodowanego działalnością firmy dostarczającej przychodniom oprogramowanie.
Polska Policja informuje, że w Polsce odnotowano już przypadki prób dokonywania oszustw z użyciem klonowania głosów. Dzięki mechanizmom deep fake osoba dzwoniąca może brzmieć jak nasz bliski. Realizowany jest scenariusz, w którym osoby podszywające się i brzmiące jak bliscy przekonują, że brali udział w wypadku.
Mechanizmów utrudniających nieupoważniony dostęp do aplikacji mobilnych bankowości elektronicznych nigdy za wiele. PKO BP właśnie wprowadza kolejną warstwę ochrony, która jednak jest specyficzna - wymaga zgody klienta na śledzenie jego zwyczajów. Do serwisu internetowego iPKO trafia bowiem ochrona behawioralna.
Kolejne problemy Poczty Polskiej. Po trudnej sytuacji finansowej i perspektywie strajków przyszedł czas na Urząd Ochrony Danych Osobowych. Jego prezes, Mirosław Wróblewski, zwrócił się do spółki w sprawie gubienia przesyłek nadawanych przez administratorów danych.
Doszło do kolejnego wycieku danych z usługi streamingowej Roku. Już w kwietniu donoszono o incydencie w bezpieczeństwie informacji o relatywnie niewielkiej skali, a teraz administracja usługi donosi o kolejnym. Tym razem wyciekły dane setek tysięcy kont.
Szczeciński system obsługujący strefy płatnego parkowania został skutecznie zaatakowany przez hakerów. Nie chodziło jednak utrudnienie jego działania, wręcz przeciwnie. Wszystkie wpłaty od kierowców po włamaniu trafiały na konta napastników.
Gdy przed sejmowymi komisjami śledczymi trwają przesłuchania m.in. w sprawie nadużyć oprogramowania Pegasus, ministerstwo cyfryzacji pracuje nad inną formą “inwigilacji” społeczeństwa. Chce wymusić na producentach szyfrowanych komunikatorów dzielenie się metadanymi.
Zapadł wyrok w sprawie oszustwa internetowego, w wyniku którego w imieniu internautki, po przekazaniu przez nią danych, wyłudzono z Santander Baku kredyt w wysokości 10 tys. zł. Bank konsekwentnie odrzucał reklamację ofiary oszustwa, jednak sąd orzekł na jej korzyść. Podobnych spraw może być wkrótce znacznie więcej.
Liczba prób wyłudzeń pieniędzy z użyciem czyjejś tożsamości rośnie szybciej niż świadomość obywateli w obszarze bezpieczeństwa danych. Również najnowsze dane potwierdzają negatywny trend - w ostatnim kwartale liczba incydentów była najwyższa w 16-letniej historii badań.