Nowe zagrożenie czyha na bezpieczeństwo klientów ING Banku Śląskiego. Byłby to kolejny phishing zmierzający do kradzieży środków zgromadzonych na rachunkach bankowych, gdyby nie jeden wyróżnik. Napastnikom udało się pozyskać dostęp do domeny internetowej, która bardzo przypomina prawdziwą, należącą do banku.
Ważne informacje dla użytkowników przeglądarki Google Chrome, zarówno na komputerach z Windowsem, jak i macOS-em i Linuksem. W programie odnaleziono groźną lukę bezpieczeństwa, dzięki której hakerzy mogą nawet wykonać na zaatakowanym urządzeniu dowolny kod.
Polski rząd bierze się za modernizację systemu certyfikacji cyberbezpieczeństwa. W tym celu przygotowuje projekt ustawy, mającej regulować tę kwestię. Jak wskazują autorzy, regulacje znacząco przyczynią się do zwiększenia ochrony kraju przed cyfrowymi zagrożeniami, m.in. w różnych sektorach gospodarki. Nowe prawo ma zostać zaimplementowane już niebawem, bo w trzecim kwartale tego roku.
Oszuści znajdują kolejne sposoby na wykorzystanie łatwowierności swoich ofiar. Chociaż spoofing nie jest nowym zjawiskiem, to w ostatnich miesiącach zdobył szeroki rozgłos. Wszystko za sprawą polityków, znanych ludzi, a nawet specjalistów od cyberbezpieczeństwa, których wybrano do próby oszustwa. Ryzykiem objęci są wszyscy obywatele – nie wiemy, kiedy otrzymamy fałszywy telefon. Jak przechytrzyć oszusta?
To co nam wydaje się atakiem na system bankowy, tak naprawdę jest najczęściej atakiem na nasze urządzenie - tak o powodach kradzieży pieniędzy z kont bankowych mówił Paweł Jurek, ekspert DAGMA BEZPIECZEŃSTWO IT. Musimy zacząć się tym interesować jako indywidualni odbiorcy - mówił o zwiększaniu świadomości użytkowników urządzeń cyfrowych nasz gość.
Policja z Olsztyna ogłosiła sukces w walce z cyberprzestępczością, zatrzymując osiemnastu członków zorganizowanej grupy oszustów, którzy wyłudzali pieniądze, podszywając się pod pracowników banku. Ich metody, w tym wyrafinowany spoofing, sprawiły, że ofiary były przekonane o autentyczności połączeń.
Uczeń naruszył zasady egzaminu dojrzałości, wywołując skandal o ogólnokrajowym zasięgu. To przestroga dla przyszłych pokoleń zdających, aby nie popełnić tego samego błędu. Kosztował go on bowiem niezdaną maturę.
Uwierzytelnianie wieloskładnikowe staje się już standardem, często jego włączenie jestwręcz wymuszane przez administratorów usług internetowych. I bardzo dobrze - dziękiniemu kradzież danych uwierzytelniania nie oznacza jeszcze, że włamywacz może z ichużyciem uczynić szkody. Naiwnie byłoby jednak twierdzić, że MFA to dla hakerów zaporanie do przejścia.
Powraca znane jeszcze z zeszłorocznej kampanii oszustwo na straż graniczną. Napastnicy posługują się nagraniem, w którym przekonują, że przechwycono przesyłkę zawierającą nielegalne substancje. Napastnicy używają wielu numerów telefonu, przez co nie sposób skutecznie blokować połączeń.
Kolejna ofiara zaawansowanego phishingu. Dzięki zabiegowi polegającemu na maskowaniu prawdziwych numerów telefonów tak, aby wyglądały one na należące do banku, cyberprzestępcom udało się uzyskać od ofiary 100 tys. zł. Był to element działalności grupy ujętej już przez Centralne Biuro Zwalczania Cyberprzestępczości.
Polacy mogą otrzymywać wiadomości SMS od cyberprzestępców podszywających się pod InPost. Zawierają one informacje o rzekomej konieczności potwierdzenia adresu. Nie należy klikać w link podany w wiadomości, bo może się to dla nas źle skończyć. Przedstawiamy szczegóły.
Tuż przed sezonem urlopowym w sieci można znaleźć wiele nagrań ukazujących ukryte kamery w pokojach hotelowych. Nic dziwnego, że ta wizja stała się zmorą podróżujących. Jak sprawdzić, czy jesteśmy podglądani?
Jest zdecydowana reakcja polskiego MSZ na cyberataki przeprowadzone na podmioty i instytucje w Niemczech i Czechach. Nasz kraj wyraził pełną solidarność z sąsiadami w związku z wrogą kampanią w cyberprzestrzeni, którą od dłuższego czasu prowadzi Federacja Rosyjska. Polska wyraźnie i zdecydowanie potępiła agresywne akty i zapewniła, że robi wszystko, by móc się przed nimi obronić. - Wzywamy wszystkie państwa, w tym szczególnie Rosję, do przestrzegania zasad odpowiedzialnego zachowania w cyberprzestrzeni — zaapelowano.
CERT, organizacja monitorująca ruch w internecie, zespół specjalistów reagujących na zdarzenia naruszające bezpieczeństwo, publikuje raport zbiorczy za 2023 r. W minionym roku w Polsce odnotowano rekordową liczbę fałszywych stron internetowych. W linki oszustów kliknęło ponad 5 milionów Polaków.
PKO Bank Polski przestrzega klientów w majówkę. “Nie trać czujności” - przekonują pracownicy banku i wymieniają szereg dobrych praktyk, które w trakcie majówki pozwolą zaoszczędzić kłopotów.
Już samo odebranie telefonu może doprowadzić do sukcesu oszustów. Wystarczy naprawdę niewiele, a precyzyjniej: dokładnie jedno słowo. Niestety, często właśnie to słowo pada z naszych ust najczęściej. Do jakich szkód może doprowadzić zwykłe “Tak, słucham?”
Windows ma problemy z aktualizacją. Użytkownicy raportują o błędach, a Microsoft rozkłada ręce i przekazuje krótko: “urządzenia z systemem Windows mogą napotykać awarie połączeń VPN”. Co zrobić?
Policja przekazała, że doszło do zatrzymania 15 osób, które podejrzewa się o dokonanie licznych oszustw. Oskarżeni mieli realizować różne warianty przestępstw i byli dobrze zorganizowani. Według szacunków funkcjonariuszy podejrzani mogli w ten sposób spowodować straty rzędu 350 tys. zł.
Doszło do kolejnego wycieku z placówki świadczącej usługi medyczne. Tym razem chodzi o łódzki All-Med. Nie jest to jednak incydent zupełnie nowy, lecz dalszy ciąg szeroko zakrojonego wycieku danych spowodowanego działalnością firmy dostarczającej przychodniom oprogramowanie.
Polska Policja informuje, że w Polsce odnotowano już przypadki prób dokonywania oszustw z użyciem klonowania głosów. Dzięki mechanizmom deep fake osoba dzwoniąca może brzmieć jak nasz bliski. Realizowany jest scenariusz, w którym osoby podszywające się i brzmiące jak bliscy przekonują, że brali udział w wypadku.
Mechanizmów utrudniających nieupoważniony dostęp do aplikacji mobilnych bankowości elektronicznych nigdy za wiele. PKO BP właśnie wprowadza kolejną warstwę ochrony, która jednak jest specyficzna - wymaga zgody klienta na śledzenie jego zwyczajów. Do serwisu internetowego iPKO trafia bowiem ochrona behawioralna.
Ministerstwo cyfryzacji ogłosiło rozpoczęcie konsultacji projektu ustawy o Krajowym Systemie Cyberbezpieczeństwa. W ramach jednej ustawy wprowadzonych ma zostać bardzo wiele zmian w stosunku do prawa obowiązującego od sierpnia 2018 roku, od którego krajobraz cyberzagrożeń zmienił się znacząco. Nowa ustawa o KSC ma być priorytetem w pracach resortu w tym roku.
Kolejne problemy Poczty Polskiej. Po trudnej sytuacji finansowej i perspektywie strajków przyszedł czas na Urząd Ochrony Danych Osobowych. Jego prezes, Mirosław Wróblewski, zwrócił się do spółki w sprawie gubienia przesyłek nadawanych przez administratorów danych.
Doszło do kolejnego wycieku danych z usługi streamingowej Roku. Już w kwietniu donoszono o incydencie w bezpieczeństwie informacji o relatywnie niewielkiej skali, a teraz administracja usługi donosi o kolejnym. Tym razem wyciekły dane setek tysięcy kont.
Szczeciński system obsługujący strefy płatnego parkowania został skutecznie zaatakowany przez hakerów. Nie chodziło jednak utrudnienie jego działania, wręcz przeciwnie. Wszystkie wpłaty od kierowców po włamaniu trafiały na konta napastników.
Gdy przed sejmowymi komisjami śledczymi trwają przesłuchania m.in. w sprawie nadużyć oprogramowania Pegasus, ministerstwo cyfryzacji pracuje nad inną formą “inwigilacji” społeczeństwa. Chce wymusić na producentach szyfrowanych komunikatorów dzielenie się metadanymi.
Zapadł wyrok w sprawie oszustwa internetowego, w wyniku którego w imieniu internautki, po przekazaniu przez nią danych, wyłudzono z Santander Baku kredyt w wysokości 10 tys. zł. Bank konsekwentnie odrzucał reklamację ofiary oszustwa, jednak sąd orzekł na jej korzyść. Podobnych spraw może być wkrótce znacznie więcej.
Liczba prób wyłudzeń pieniędzy z użyciem czyjejś tożsamości rośnie szybciej niż świadomość obywateli w obszarze bezpieczeństwa danych. Również najnowsze dane potwierdzają negatywny trend - w ostatnim kwartale liczba incydentów była najwyższa w 16-letniej historii badań.