Cyberprzestępcy nie ustają w wysiłkach, aby wykorzystać naiwność lub nieuwagę internautów. W najnowszym ostrzeżeniu, eksperci z CERT Orange Polska poinformowali o kolejnej kampanii phishingowej, która może dotknąć każdego z nas. Fałszywe e-maile podszywające się pod znane firmy lub instytucje to coraz powszechniejsza metoda oszustów. Jak nie dać się złapać na te podstępne sztuczki?
W XXI wieku wojna to nie tylko działania na froncie, ale też ataki cyberataki na infrastrukturę, czy próby paraliżu ważnych systemów internetowych przez hakerów. Unia chce chronić się przed takimi działaniami i dlatego we wszystkich krajach wprowadza nowe przepisy dotyczące bezpieczeństwa w sieci. Polski rząd ma już bardzo niewiele czasu na ich wdrożenie. Minister cyfryzacji Krzysztof Gawkowski zdradził, co wkrótce się zmieni.
Służby Izraela jako pierwsze dokonały cyberataku skutkującego fizycznym zniszczeniem infrastruktury wroga - w 2011 r. dokonały z użyciem malware Stuxnet sabotażu irańskiego programu atomowego. Dziś po raz drugi zapisują się w historii cyberwojny - członkowie Hezbollahu w Libanie zostali zaatakowani z użyciem własnych pagerów, które Żydzi mieli zdalnie doprowadzić do wybuchu.
Trzeba zakładać, że każde urządzenie elektroniczne z logiką da się zhakować. Nie musi chodzić o zaawansowane serwery - hakerzy włamywali się już do przemysłowych sterowników logicznych, a teraz udało się także zhakować… system zmiany przełożeń w rowerach. Cyfryzacja nie ominęła kolarstwa razem ze wszystkimi jej kosztami, czego przykłady właśnie mamy okazję obserwować.
mBank opublikował ważne ostrzeżenie skierowane do swoich klientów. Cyberprzestępcy mają nową metodę na uzyskanie dostępu do kont bankowych. Tym razem zagrożenie jest bardziej realne, bowiem przestępcy podszywają się pod sam bank. Co więcej, stosowany przez nich sposób na pierwszy rzut okaz sprawia takie wrażenie, że pomylić się nietrudno.
Natrętne telefony ze wschodnim zaśpiewem po drugiej stronie? Centralne Biuro Zwalczania Cyberprzestępczości zdradziło właśnie pierwsze szczegóły nt. rozbicia grupy, funkcjonującej oficjalnie jako “call center”. W rzeczywistości pracownicy dzwonili do Polaków i usiłowali namówić do inwestycji na rynkach finansowych. Co ciekawe, akcje polscy mundurowi przeprowadzili wespół z ukraińskimi.
Instytucja wydała komunikat do swoich klientów, by ostrzec ich przed utratą kont i zgromadzonych na nich środków na rzecz oszustów. Może to świadczyć o tym, że metoda wykorzystywana coraz częściej przez tych ostatnich przynosi rezultaty. Dlatego bank przedstawił schemat działania cyberprzestępców i radzi jak nie paść ich ofiarą.
45-letnia kobieta zaufała reklamie, na którą natknęła się w internecie. Szybka i pewna inwestycja w kryptowaluty miała jej przynieść gwarantowany zysk. Efekt jest jednak taki, że mieszkanka Jaworzna stała się smutnym przykładem, na podstawie którego policja ostrzega innych użytkowników sieci. Przez swoją łatwowierność kobieta straciła niestety aż 700 tys. zł.
Klienci internetowych sklepów z gadżetami erotycznymi padają ofiarami szantaży – takie ostrzeżenie opublikowała polska instytucja zajmująca się bezpieczeństwem w sieci. Jak się okazuje, najbardziej narażone na ataki są te osoby, które już raz uległy szantażystom i zapłaciły żądany przez nich haracz.
Bank Millenium ogłosił wprowadzenie funkcji, która zrewolucjonizuje składanie podpisywanie dokumentów. Już od września klienci mają zyskać narzędzie, które ułatwi im życie oraz oszczędzi czas. Stać ma się tak za sprawą nowej funkcji - mSzafir. Niestety, za taką możliwość trzeba będzie wcześniej zapłacić i to niemało.
Komenda Miejska Policji w Bydgoszczy wydała ostrzeżenie dot. rzekomych “doradców inwestycyjnych” działających w regionie. Problem nie jest jednak lokalny, wręcz przeciwnie - codziennie Polacy tracą krocie, a oszustwa inwestycje, przed którymi ostrzega KMP w Bydgoszczy, mają to do siebie, że wyłudzone przez oszustów kwoty bywają ogromne.
Choć lwia część ostrzeżeń zespołów CSIRT dotyczy bezpieczeństwa konsumenckiego, to błędem jest zapominać, że najgroźniejsze, najbardziej zaawansowane ataki kierowane są na przedsiębiorstwa i instytucje publiczne. Przed jednym z takich ataków ostrzega ministerstwo rozwoju. Tym razem wykorzystano do ataku jedną z najważniejszych rządowych witryn.
PKO BP nieustannie czuwa nad bezpieczeństwem pieniędzy klientów. Pracownicy banku nie są jednak w stanie zapobiec wszystkiemu. W specjalnym poradniku PKO BP apeluje do klientów o przestrzeganie “10 podstawowych zasad”. 5 z nich dotyczy tego, czego nie robić. - Nie zgadzaj się - czytamy w jednym z punktów.
Masz prawo do prywatności, ale co jeśli Twoje najbardziej intymne zakupy mogą trafić w niepowołane ręce? Polska scena e-commerce wstrząśnięta została poważnym incydentem – w centrum uwagi znalazły się sex shopy, których klienci mogą być zagrożeni wyciekiem danych. Osoba, która jest w posiadaniu tych danych, żąda zapłaty w wysokości 500 zł pod groźbą udostępnienia informacji, włącznie z listą zakupionych produktów. Jak doszło do tego naruszenia? Co mogą zrobić poszkodowani? I jakie ryzyka wiążą się z tym skandalem?
Śląska policja wydała komunikat dotyczący udaremnionego oszustwa. Cyberprzestępca posługiwał się w poszukiwaniu ofiar mediami społecznościowymi, najpewniej Facebookiem. Wyłudzenie, a w zasadzie kradzież, dokonana została z użyciem systemu BLIK. Służby wydały zalecenia, dzięki którym można zapobiec utracie pieniędzy.
Rozwój narzędzi służących do projektowania aplikacji webowych sprawił, że uruchomić sklep internetowy z gotowych komponentów może przy odrobinie chęci niemal każdy. Zwłaszcza jeśli ma to być sklep fałszywy, na którym nie będą sprzedawane produkty, lecz dokonywane będą oszustwa. Fałszywe sklepy internetowe można uruchamiać w zautomatyzowanym procesie na ogromną skalę, a następnie reklamować je w mediach społecznościowych i w ten sposób trafiać do ofiar. Krajowy Rejestr Długów opublikował poradnik, jak rozpoznać taką działalność cyberprzestępczą.
Wraz z premierą najnowszej wersji Windowsa Microsoft zrobił wiele, by wymusić stosowanie nowoczesnych mechanizmów ochrony przed hakerami, także sprzętowych. W rezultacie Windowsa 11 nie zainstalujemy na urządzeniach, w którym nie znalazł się moduł TPM 2.0, a korporacja sabotować wszelkie próby obejścia tego wymogu. W najnowszej odsłonie Windowsa 11 Microsoft poszedł jeszcze dalej. Wprowadzone przez producenta systemu zmiany mają jednak swój koszt i to poważny. Duża część użytkowników zwraca uwagę, że po aktualizacji Windowsa 11 do wersji 24H2 ich komputery odczuwalnie zwolniły. Udało się już zidentyfikować źródło i znaleźć rozwiązanie problemu.
Agencja Wywiadu powołana jako cywilny wywiad zagraniczny siłą rzeczy pozostaje w cieniu innych służb, jednak utrzymuje aktywność w mediach społecznościowych. Kształtuje tam swój pozytywny wizerunek, edukuje o historii polskiego wywiadu oraz publikuje treści kierowane do osób, które rozważają pracę w wywiadzie. W ostatnim czasie pojawiły się tam także treści edukujące obywateli w zakresie cyberbezpieczeństwa i dobrych praktyk, które mogą przełożyć się na zwiększenie ochrony ich prywatności. Dzisiejsza porada świadczy jednak o czymś, co jest plamą na wizerunku każdego wywiadu - AW dysponuje informacjami, które są dalece nieaktualne.
Nie od wczoraj wiadomo, że OLX przyciąga wielu oszustów. Publikują własne ogłoszenia, lub reagują na te zamieszczane przez zwykłych użytkowników licząc, że uda im się kogoś naciągnąć lub okraść. Tym razem ofiarą miał paść mieszkaniec Lublina, który chciał sprzedać dziecięcy rower. W rezultacie stracił 9 tys. zł.
Dostęp do bankowości elektronicznej w rękach osób starszych to proszenie się o problemy, jednak nawet wykluczenie cyfrowe nie chroni przed niebezpieczeństwami. Cyberprzestępcy płynnie modyfikują modus operandi w zależności od profilu ofiary i nic nie stoi im na przeszkodzie, aby vishing, oszustwo telefoniczne, szybko modyfikować tak, aby okraść osoby, które nie mogą w kilka minut przelać im pieniędzy. Przekonała się o tym mieszkanka Krakowa, która nie dość, że już po raz drugi padła ofiarą oszustów, to tym razem na znacznie wyższą kwotę.
W Polsce dysponujemy już rozbudowanym zapleczem ochrony przed cyberzagrożeniami, zarówno cywilnym, jak wojskowym, co, biorąc pod uwagę skalę zagrożeń zewnętrznych, przede wszystkim ze strony sowicie finansowanych przez rosyjskie władze grup hakerskie, nie jest kaprysem rządzących, lecz absolutną koniecznością. Ministerstwo sprawiedliwości po audycie jednej z nowych jednostek doszło jednak do wniosku, że akurat w tym przypadku więcej nie znaczy lepiej. Minister Bodnar podjął decyzję o likwidacji utworzonego przed dwoma laty Centrum Cyberbezpieczeństwa.
Trwa fatalna passa w bezpieczeństwie informacyjnym polskiego sektora zdrowotnego - wszystko zaczęło się od zeszłorocznego ataku na ALAB laboratoria, by następnie włamano się na serwery producenta oprogramowania wykorzystywanego w klinikach w całej Polsce. Teraz pojawiło się oficjalne potwierdzenie, że kolejną ofiarą ataku włamywaczy padła sieć aptek, która prowadzi także popularny sklep internetowy. W efekcie do rąk hakerów trafiły wrażliwe dane wszystkich klientów, łącznie z częściową dokumentacją medyczną.
Odpowiedzialna w Polsce za reagowanie na cyberzagrożenia jednostka CERT poinformowała o fali SMS-ów, których autorzy podszywają się pod Pocztę Polską. Tym razem zagrożenie jest poważne ze względu na skalę kampanii. Choć nie wykorzystuje ona środków, które nie byłyby znane już wcześniej, to jednak liczba groźnych wiadomości trafiających do Polaków zwiększa szansę na powodzenie ataków.
Oszustwa na BLIK powoli stają się prawdziwą plagą. Kolejną ofiarą złodziei stał się mieszkaniec Lublina. Mężczyzna dostał od bratanicy wiadomość z prośbą o udostępnienie kodu BLIK na opłacenie przesyłki. Stracił 1500 zł.
Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej wprowadziła do polskiego cyberbezpieczeństwa instytucję listy numerów Do Not Originate. Miał to być oręż w walce ze spoofingiem, techniką nadpisywania numerów innymi nazwami, co jest wykorzystywane przez cyberprzestępców. Choć lista działa od marca, jak dotąd wpisano na nią dwa numery.
Rząd ostrzega Polaków; trwa kolejna fala ataków. Nasze portfele i dane mogą być zagrożone, ministerstwo klimatu i środowiska, na czele z Pualiną Henning-Kloską, przestrzega i zdradza pierwsze szczegóły. Sprawa została już zgłoszona do NASK, ABW i prokuratury. Trwa postępowanie.
Potężny sukces świeżej polskiej grupy badawczej. Po zaledwie trzech latach działalności ośrodek badawczo-rozwojowy informuje świat o opracowaniu przełomowego rozwiązania; powstał program do weryfikacji deepfake'ów. Robert Lewandowski może spać spokojnie, tym razem będziemy wiedzieli, gdy ktoś spróbuje za pomocą jego wygenerowanej postaci sprzedać program inwestycyjny.
55-letni mężczyzna stosował metodę ”na policjanta” by wyłudzać pieniądze od naiwnych ofiar. Jedną z mieszkanek Lublina przekonał do przelania mu 120 tysięcy złotych. Naciągacz podający się za funkcjonariusza, sam został zatrzymany przez facetów w mundurach. W odróżnieniu od niego, oni jednak nikogo nie udawali.