Na Facebooku trwa wyjątkowo perfidna kampania phishingowa adresowana do osób, które już raz padły ofiarą oszustwa. Pod szyldem fikcyjnej kancelarii prawniczej ofiarom phishingu oferowana jest rzekoma pomoc, która w rzeczywistości okazuje się kolejnym cyberprzestępstwem.
CERT Polska potwierdził, że w marcu doszło do cyberataku na polską infrastrukturę. Zaatakowane zostały systemy oczyszczalni ścieków Wydminy. To element większej kampanii, która jednak nie wyrządziła poważnych szkód. Analitycy podkreślają, że ma ona przede wszystkim funkcję propagandową.
Cyberprzestępcy są mistrzami w wykorzystywaniu bieżących trendów, wydarzeń czy popularności konkretnych osób do w działalności zmierzającej do swojej działalności. Kwestią czasu było, aż zaprzęgną do oszustw i wyłudzeń nadchodzące wydarzenia sportowe, w pierwszej kolejności Euro 2024.
Wyniki badania Cisco Cybersecurity Readiness Index 2024.Najważniejsze informacje:Zaledwie 2 proc. działających w Polsce przedsiębiorstw ma wystarczająco wysoki – „dojrzały” – poziom gotowości na współczesne zagrożenia cybernetyczne.66 proc. uczestników badania Cisco oceniło, że incydent związany z cyberbezpieczeństwem może zakłócić działalność ich organizacji w perspektywie najbliższych 12-24 miesięcy.W związku z tym, 92 proc. firm zamierza zwiększyć swoje budżety na cyberbezpieczeństwo w okresie najbliższych 12-24 miesięcy.
Z Zakładu Ubezpieczeń Społecznych wyciekły dane płatników. Sprawę skierowano do prokuratury, a także do Urzędu Ochrony Danych Osobowych. Wyciek został potwierdzony przez rzecznika ZUS-u, który wystosował ważny komunikat do płatników.
Wycieki danych stały się naszą smutną codziennością - w ciągu kilku ostatnich tygodni można odnotować przynajmniej dwa bardzo poważne kradzieże informacji o polskich klientach i użytkownikach. Zaskoczenie może budzić jednak fakt, że dane te bywają pozyskiwane w bardzo niecodziennym celu przez nastolatków.
Google opracowało ważną nowość w przeglądarce Chrome, która może przełożyć się na ochronę przed częścią cyberataków. Ciasteczka przechowujące dane wrażliwe dane o użytkowniku są odtąd znacznie lepiej chronione.
Gdański zarząd Centralnego Biura Zwalczania Cyberprzestępczości poinformował o rozbiciu grupy przestępczej działającej w internecie. Za pośrednictwem serwisów sprzedażowych mieli dokonywać wyłudzeń z użyciem systemu BLIK. Wskutek ich działań pieniądze straciło co najmniej 300 osób.
Centralne Biuro Zwalczania Cyberprzestępczości poinformowało o zatrzymaniu 7 osób działających na jednym z portali ogłoszeniowych, gdzie oferowali sprzedaż samochodów. Ofiary wpłacały wysokie zaliczki, jednak pojazdy nigdy do nich nie docierały. Oszuści mogli w ten sposób pozyskać ponad 1 mln zł.
W ostatnich tygodniach popularność zdobyły prób oszustw phishingowych, w których napastnicy podszywają się pod miejskie spółki obsługujące transport publiczne. Na Facebooku pojawiają się atrakcyjne oferty, dzięki którym karty miejskie uprawniające do przejazdu można nabyć w wyjątkowo niskich cenach. Właśnie pojawiła się kolejna kampania.
Google Play nigdy nie słynęło ze skutecznych metod weryfikowania bezpieczeństwa dodawanych do sklepów aplikacji. Co prawda Google regularnie implementuje kolejne mechanizmy, które mają odsiewać złośliwe oprogramowanie, to jednak działa efekt skali – sklep jest wielki, więc relatywnie dużo w nim malware. Właśnie zostało zidentyfikowane kolejne.
Przyzwyczailiśmy się do tego, że przy każdym większym zakupie zachęcani jesteśmy do tego, by zarejestrować konto w usługach internetowych producenta. Niestety właśnie poinformowano o udanym ataku na jednego z producentów odzieży, który takie usługi prowadzi. Wyciekły dane klientów.
Dzięki kolejnym posiedzeniom komisji śledczej działającej w sprawie stosowania przez polskie służby oprogramowania szpiegującego Pegasus coraz więcej wiemy także o aspektach technicznych. W ogromnej mierze potwierdza się to, co o Pegasusie wiadomo od dawna i nie są to dobre wieści.
Airbnb, globalny potentat na rynku krótkoterminowego wynajmu, ogłosił przełomowe zmiany w swojej polityce dotyczącej kamery w wynajmowanych lokalach. W odpowiedzi na obawy dotyczące prywatności gości, firma stawia prywatność użytkowników jako priorytet. Nowe zasady mają na celu zapewnić większą jasność i bezpieczeństwo dla społeczności korzystającej z platformy.
Zdecydowaną większością głosów amerykańska Izba Reprezentantów zagłosowała za wprowadzeniem ultimatum wobec firmy ByteDance, czyli producenta TikToka. Powodem jest to, że ByteDance jest przedsiębiorstwem z siedzibą w Chinach i podlega nadzorowi Komunistycznej Partii Chin. To sprawia, że TikTok może zostać w USA całkowicie zablokowany.
Złe wieści płyną z Ministerstwa Cyfryzacji. Do pracowników resortu trafiły dziś maile zawiadamiające o wycieku ich danych – według niepotwierdzonych informacji wyciekły wrażliwe informacje wszystkich osób zatrudnionych przez Ministerstwo Cyfryzacji. Sprawa została już zgłoszona do Prezesa Urzędu Ochrony Danych Osobowych.
Jeden z największych banków w Polsce rozesłał wśród swoich klientów komunikat. Znajdziemy w nim ostrzeżenie przed falą ataków, w wyniku których można stracić pieniądze. Na szczęście jest sposób, aby się przed nimi ochronić dostępny w aplikacji mobilnej.
W ostatnich tygodniach doszło do kolejnego wycieku danych na Facebooku. Chodzi dokładnie o dane użytkowników platformy Marketplace. Choć incydent jest mniejszy niż poprzednie, warto podjąć kroki w celu zabezpieczenia swojego konta.
Mamy powody do dumy – Polska trafiła na pierwsze miejsce rankingu National Cyber Security Index. W tej chwili nasze zdolności w zakresie zapewniania cyberbezpieczeństwa strategicznej infrastruktury, administracji publicznej, ale też sektora prywatnego ma stać na najwyższym poziomie na świecie.
Dowództwo Generalne Rodzajów Sił Zbrojnych wydało komunikat przestrzegający przed szerzącą się w mediach społecznościowych dezinformacją. Zidentyfikowano bowiem groźną kampanię, która ma przekonywać Polaków, że trwające ćwiczenia DRAGON-24 mają charakter ofensywny, co jest informacją nieprawdziwą.
Niechciane połączenia od telemarketerów mogą być prawdziwą zmorą – jeśli wydaliśmy na nie wiele zgód w różnych usługach, może do nich dochodzić nawet wiele razy tego samego dnia. Niestety wdrożenie RODO tylko nieznacznie zmniejszyło skalę procederu. Jak się więc przed nim chronić?
Doszło do bardzo groźnego wycieku danych połączonego z ataki na bezpieczeństwo polskich internautów. Zagrożeni są wszyscy, którzy pracowali jako dostawcy lub kierowcy takich firm, jak Glovo, Uber czy Bolt. Informacje, które pozyskali napastnicy, mogą służyć do wyłudzeń, a ofiarom zaleca się m.in. zastrzeżenie dokumentów.
Odnotowano kolejną falę ataków, w których napastnicy podszywają się pod policję. Atakujący kontaktują się droga mailową i wykorzystują zastraszanie potencjalnych ofiar, aby te pod wpływem stresu łatwiej dały się oszukać. To kolejna wariacja wcześniejszych scenariuszy cyberprzestępców, co wskazuje na to, że ich kampania może być skuteczna.
Nasilają się ataki phishingowe dokonywane za pośrednictwem Facebooka. Nic dziwnego, żenująca jakość moderacji lub wręcz jej brak zachęca cyberprzestępców do wykorzystywania tego medium. Pojawiły się kolejne dowody na to, że serwis Marka Zuckerberga wykorzystywany jest do wyłudzeń od polskich użytkowników.
Zidentyfikowano nową próbę oszustwa wykorzystującą rzadko spotykany schemat, a co gorsze – dość dopracowany. Co prawda napastnicy sami ograniczyli zasięg swojej kampanii do posiadaczy kont iCloud, jednak może im to paradoksalnie wyjść na korzyść.
W dzisiejszych czasach, kiedy większość naszych urządzeń jest połączona z internetem, dbanie o bezpieczeństwo sieci WiFi w naszym domu jest niezmiernie ważne. Wiele osób nie zdaje sobie sprawy, że nawet pozornie bezpieczna sieć może być podatna na ataki hakerów i cyberprzestępców. Jednak istnieją konkretne kroki, które możemy podjąć, aby zabezpieczyć nasze WiFi przed niebezpieczeństwami. Oto trzy kluczowe praktyki, które warto wdrożyć:
Do polskich internautów trafiają maile, których treść może przyprawić o wzrost tętna. Według jego treści i załączonych doń materiałów Komendant Główny Policji inspektor Marek Boroń ma nas osobiście informować o oskarżeniach o posiadanie m.in. pornografii dziecięcej. To oczywiście kolejna próba oszustwa i wyłudzenia danych.
Znana sieć handlowa Pepco została w wyniku cyberataku okradziona na kwotę ponad 15 mln euro. Co ciekawe, nie doszło do złożonego technicznie ataku APT – pieniądze udało się ukraść z użyciem zwykłego phishingu, czy raczej spearphishingu. Na razie nie wiadomo, aby w ręce atakujących trafiły dane klientów.