Liczba i złożoność kampanii phishingowych rośnie już nawet nie z roku na rok, lecz z miesiąca na miesiąc. Mimo to trudno stwierdzić, abyśmy dysponowali wieloma narzędziami, które pomagałaby identyfikować próbę oszustwa. Postanowił zmienić to producent uznanych antywirusów, firma Bitdefender.
W 2022 roku doszło do włamania na serwery producenta gier Rockstar Games i kradzieży ogromnej ilości danych, co poskutkowało ujawnieniem filmów i zrzutów ekranu z wczesnych faz prac nad GTA VI. W ostatnim czasie zapadł wyrok w tej sprawie, co jednak pociągnęło za sobą kolejne skutki – opublikowany został kod źródłowy GTA V.
Europol poinformował o zatrzymaniu grupy, która na ogromną skalę kradła dane kart płatniczych w sieci. Dane przechwytywane były w sklepach internetowych, których administracja w ogóle nie zdawała sobie sprawy z procederu. Informacje trafiały później na sprzedaż w darknecie.
Polski krajobraz cyberzagrożeń właśnie „wzbogacił” się o nowego, groźnego szkodnika. Pikabot to rozbudowane złośliwe oprogramowanie tworzące w komputerze ofiary tylną furtkę, dzięki której nawiązywana jest łączność z serwerami napastników. Zagrożeni są zarówno zwykli użytkownicy, jak i przedsiębiorstwa i instytucje.
GTA VI to w tej chwili jedna z najbardziej wyczekiwanych growych premier. Twórcy gry z firmy Rockstar znani są walki z wszelkimi przedpremierowymi przeciekami, co jednak nie zawsze im zapobiega. Dziś wyrok w sprawie włamania do infrastruktury Rockstara i publikacji skradzionych stamtąd materiałów usłyszał odpowiedzialny za to haker.
Pod koniec listopada poinformowano, że doszło do włamania na serwery ALAB laboratoria. Aby tego dowieść, napastnicy opublikowali dane 54 tys. pacjentów i zapowiedzieli kolejne działania, jeśli ALAB nie zgodzi się opłacić okupu. Niestety, do sieci trafiła kolejna paczka skradzionych informacji.
Czytelnicy jednego z biznesowych serwisów otrzymali w ostatnim czasie maile, które okazały się próbą oszustwa. Sytuacja jest tym poważniejsza, że użyto do niego prawdziwe domeny wykorzystywane do dystrybucji newsletterów. Jak zidentyfikować niebezpieczne maile i jakie działania podjąć?
Wydana została już grudniowa aktualizacja systemów Windows. Jest ona oznaczona jako KB5033375 i jest dostępna dla wszystkich, nie tylko dla kanałów wczesnego dostępu. Niestety i tym razem Microsoft nie ustrzegł się błędów – część użytkowników zgłasza, że po jej instalacji napotykają poważne problemy z działaniem systemu.
Posiadacze iPhone’ów w całym kraju zgłaszali w ciągu ostatnich tygodni problemem z działaniem ich urządzeń, zwłaszcza w miejscach publicznych. iPhone’y zawieszały się szczególnie często w warszawskim metrze. Apple przyjrzało się problemowi i znalazło rozwiązanie.
Przejęcia łańcuchów dostaw oprogramowania to jedne z najtrudniejszych do identyfikacji i zatrzymania ataków na cyberbezpieczeństwo. Niejednokrotnie już mogliśmy się przekonać, że w ich przypadku skala naruszeń może być katastrofalna. Polski CERT oraz SKW ogłosiły, że udało się zatrzymać taki atak zorganizowany przez grupę działającą na zlecenie rosyjskiej Służby Wywiadu Zagranicznego.
Gdy nowy rząd Donalda Tuska uzyska wotum zaufania, powołany zostanie nowy minister cyfryzacji. Stanowisko to piastował będzie Krzysztof Gawkowski z Nowej Lewicy, który będzie równolegle pełnił obowiązki wicepremiera.
Oszustwa internetowe każdego dnia zbierają ogromne żniwo, szczególnie wśród osób starszych i posiadających niewielką wiedzę na temat sposobów działania cyberprzestępców. Przestępcy nierzadko podszywają się pod znajomych ofiary, czym usypiają jej czujność. Jak chronić się przed wyłudzeniami i innymi niebezpieczeństwami? Podpowiadamy.
Nie cichnie sprawa oskarżeń, jakie padły pod adresem producenta pociągów Newag. Miał on umyślnie unieruchamiać swoje pociągi z użyciem modyfikacji w oprogramowaniu. Newag opublikował właśnie obszerne oświadczenie w tej sprawie.
Nie jest potrzebne oprogramowanie klasy niesławnego Pegasusa, by służby mogły śledzić obywateli – wystarczą do tego funkcje mobilnych systemów operacyjnych, Androida i iOS-a. Zapytanie jednego z amerykańskich senatorów poskutkowało ujawnieniem nowych informacji o śledzeniu obywateli z użyciem powiadomień push.
Informacja o tym, że firma Newag umyślnie unieruchamiała swoje pociągi Impuls znajduje kolejne potwierdzenia. W sprawie wypowiedział się Janusz Cieszyński, były minister cyfryzacji, który przyznał, że sprawa jest mu znana od maja.
Okres przedświąteczny to czas zwiększonej liczby ataków na cyberbezpieczeństwo, w których napastnicy podszywają się pod firmy kurierskie. Zwiększone zainteresowanie zakupami w Sieci może zmniejszać czujność użytkowników. Właśnie zidentyfikowano kolejną kampanię, tym razem napastnicy podszywają się pod firmę kurierską InPost.
Choć za sprawą bezprzewodowego dostępu do internetu świadczonego przez operatorów telekomunikacyjnych publiczne sieci Wi-Fi nie odgrywają już tak ważnej roli niż jeszcze kilka lat temu, to nadal w pewnych sytuacjach dostęp do nich może być kluczowy. Niestety, publiczne Wi-Fi może okazać się źródłem wielu zagrożeń.
Zidentyfikowano kolejną kampanię phishingową, której celem jest kradzież pieniędzy klientów korzystających z bankowości elektronicznej. Początkowo napastnicy korzystają z serwisów sprzedażowych, by następnie z użyciem dopracowanych środków wyłudzić dane i dokonać kradzieży. Wydano już odpowiednie zalecenia.
Serwisy społecznościowe od wielu lat są polem działalności wywiadów, organizacji terrorystycznych czy utrzymywanych przez państwa farm trolli. Tym bardziej groźne są włamania na konta prowadzone przez rozpoznawalnych polityków. Zwłaszcza byłego ministra cyfryzacji.
Sieć obiegły niepokojące doniesienia o wykryciu niebezpiecznej luki w przeglądarce internetowej Google Chrome. Chodzi o pewne braki w zabezpieczeniach, które mogą narazić użytkowników na poważne konsekwencje, m.in. zmasowane ataki cyberprzestępców. Istnieje jednak pewne rozwiązanie, które chroni internautów.
W okresie przedświątecznym CERT Polska przestrzega przed próbami oszustw, których ofiarami stać się mogą między innymi osoby starsze. Szczególnie kosztowną pomyłką mogą się okazać inwestycje o dużej rentowności. Między innymi w ten sposób oszuści okradają swoje ofiary.
Firma ALAB laboratoria potwierdziła, że doszło do groźnego naruszenia bezpieczeństwa danych klientów. Sprawa jest o tyle poważna, że w rekordach znalazły się tak wrażliwe informacje jak PESEL czy wyniki badań. Opublikowano już zalecenia dla klientów laboratoriów, a także narzędzie, dzięki któremu można łatwo sprawdzić, czy nasze dane znalazły się wśród tych, które skradziono.
Komenda Wojewódzka Policji w Radomiu ostrzega przed oszustami, którzy podszywają się pod funkcjonariuszy. Co ważne, posługują się oni numerami sprawiającymi wrażenie, jakby należały do służb. Oszuści są na tyle przekonujący, że doszło już do pierwszych udanych dla napastników wyłudzeń.
Już jutro Black Friday – okazja zrobienia zakupów po dobrych, często znacznie niższych cenach. Ale to także okazja dla cyberprzestępców do tego, by dokonać oszustw, wyłudzeń i kradzieży, co z pewnością będzie miało miejsce. W sieci odnotowano kolejny taki przypadek.
Nadchodzą Święta, a to okres, w którym otrzymujemy szczególnie dużo telefonów z ofertami skorzystania z usług czy kupna produktów. To także okres szczególnie obfity w próby oszustw dokonywanych przez telefon. Na szczęście są sposoby, by się przed tym bronić.
Firmy i instytucje są dla hakerów atrakcyjniejszym celem niż prywatne urządzenia internautów. Sparaliżowanie infrastruktury czy kradzież danych może mieć daleko dalej idące negatywne konsekwencje, co wykorzystuje się w ataku ranosmware. Ich ofiarą stała się szczególnie ważna w Polsce spółka Naftor.
Zespół CERT działający w ramach Orange przestrzega przed nowym atakiem narażającym na szwank bezpieczeństwo klientów tej sieci. Uwagę zwraca, że atakujący włożyli w jego dopracowanie sporo pracy, przez co całość wypada przekonująco i jest tym bardziej groźna.
Napastnicy stojący za kampaniami phishingowymi i spoofingowymi są mistrzami w adaptacji – bezbłędnie identyfikują bieżące wydarzenia i dostosowują do nich modus operandi. W kontekście trwającego wzrostu zainteresowania kredytami mieszkaniowymi na ogromną skalę wykorzystują je do prób oszustw.