13:27
27.6.2019

Na konferencji CONFidence, w trakcie swojego wykładu, Piotrek zapowiedział start nowego niebezpiecznikowego szkolenia poświęconego tematyce OSINT-u (ang. Open Source Intelligence), czyli technikom pozyskiwania informacji na temat ludzi i firm na podstawie ogólniedostępnych (co nie znaczy, że zawsze publicznie dostępnych w internecie) źródeł. Miło nam zakomunikować, że właśnie ruszył nabór na pierwsze z terminów tego szkolenia! Czytaj dalej »

129 komentarzy

10:23
24.3.2023

Złodzieje dostali się na konto bankowe kobiety bo -- podszywając się pod pracowników banku -- przekonali ją, że powinna zainstalować aplikację QuickSupport, która pozwala na zdalną kontrolę komputerem. W imieniu ofiary wzięli pożyczkę i wyprowadzili pieniądze przelewami. Takich ofiar w Polsce są setki. Czy muszą spłacać pożyczkę? I ma znaczenie, że ich nieostrożność przyczyniła się do wyłudzeń? Czytaj dalej »

30 komentarzy

11:00
21.3.2023

Ostatnie tygodnie to regularny strumień doniesień o kolejnych firmach, które zostały zhackowane, a coraz więcej ataków kończy się podwójnym szantażem. Przestępcy domagają się okupu już nie tylko za odszyfrowanie zaszyfrowanych podczas włamania danych, chcą też pieniędzy za niepublikowanie firmowych dokumentów, które udało im się wykraść. Co gorsza, wiele firm wciąż nie zdaje sobie sprawy, że ... Czytaj dalej »

Dodaj komentarz

11:11
20.3.2023

Otrzymujemy sygnały, że na adresy e-mail osób i instytucji powiązanych z ochroną zdrowia wysyłane są e-maile, w których ktoś podszywając się pod NFZ informuje o fałszywym wycieku danych. Atakujący nakłania też do pobrania pliku NFZ-Wyciek.xll w celu sprawdzenia, czy "jest się ofiarą wycieku danych". Ten plik to trojan. Z przykrością donosimy, w dniu dzisiejszym doszło do wycieku informacji dotyczących ... Czytaj dalej »

6 komentarzy

20:43
19.3.2023

Google znalazło aż 18 błędów w chipach Exynos produkowanych przez Samsunga i wykorzystywanych w modemach w smartfonach, zegarkach a także samochodach. 4 z tych błędów są bardzo poważne. Pozwalają na zdalne przejęcie kontroli nad urządzeniem użytkownika bez konieczności jakichkolwiek działań z jego strony. W nic nie trzeba klikać, wystarczy że atakujący zna numer telefonu ofiary. Czytaj dalej »

57 komentarzy

17:10
17.3.2023

Otrzymujemy od Was informacje, że na Telegramie dostajecie wiadomość, w której ktoś się pod nas podszywa. Osoba podaje się za "przedstawiciela organizacji Niebezpiecznik" i prosi o poparcie petycji dotyczącej "zwalczania oszustw". To nie my, więc śmiało zgłaszajcie typa. Czytaj dalej »

3 komentarzy

16:30
17.3.2023

⚠️ Uwaga użytkownicy OLX!

Rodzaj: SMS phishing Zagrożenie: Kradzież pieniędzy Użyte marki: OLX, DPD, InPost Aktualnie obserwujemy zwiększoną liczbę ataków na sprzedających na OLX. Nawet już po dwóch minutach od wystawienia ogłoszenia na portalu możesz otrzymać taką wiadomość (zwróć uwagę, z jakiej nazwy nadawcy jest ona wysyłana!) Złodzieje idealnie podrabiają nazwę "OLX". Dlatego fałszywe SMS-y wątkują się ofiarom tuż pod tym prawdziwymi. Tymi, które pamiętają i ... Czytaj dalej »

10 komentarzy

8:47
16.3.2023

Wczoraj kilku naszych Czytelników zauważyło, że googlając za różnymi frazami (czasem niezbyt "legalnymi"), natykają się na wyniki z ...polskich stron rządowych: Po kliknięciu w wynik z domeny NFZ lądujemy na stronie, która informuje nas, że "4 dziewczyny chcą się z nami spotkać". Niestety, musimy Was rozczarować -- nie jest to nowa usługa NFZ poprawiająca samopoczucie schorowanych obywateli ... Czytaj dalej »

2 komentarzy

12:29
15.3.2023

Dwa tygodnie temu opublikowaliśmy na naszych łamach historię Rafała, który podzielił się tym, jak w sprytny sposób próbowano go oszukać na Bookingu i prawie się udało. Niedawno napisał do nas Kamil (imię zmienione), który prosił aby opisać jego historię związaną z tzw. "oszustwem na BLIK-a". Niestety, tym razem bez happy endu. Jestem dość młodą ... Czytaj dalej »

45 komentarzy

21:29
14.3.2023

Rodzaj: SMS phishing Zagrożenie: Kradzież pieniędzy/danych Użyte marki: BLIK Złodzieje podszywają się pod BLIK-a! Wysyłają fałszywe SMS-y informujące o tym, że ktoś wysłał nam przelew na 300 zł. Aby odebrać pieniądze, trzeba kliknąć w link: Jak widzicie, oszuści wysyłają SMS-y z idealnie podrobionej nazwy nadawcy, a to może spowodować, że więcej niż zazwyczaj osób potraktuje taką wiadomość jako prawdziwą. I da ... Czytaj dalej »

4 komentarzy

12:06
13.3.2023

Rodzaj: spam (iMessage) Zagrożenie: kradzież tożsamości/pieniędzy Od kilku dni otrzymujemy zwiększoną liczbę zgłoszeń dotyczącą spamu, który wysyłany jest do użytkowników iPhonów przez iMessage. Nadawcy wiadomości zazwyczaj posiadają rosyjskie adresy e-mail, a same wiadomości zachęcają do podjęcia pracy. Oto przykład jednej z nich: Czytaj dalej »

15 komentarzy

13:26
9.3.2023

Bezczelność złodziei nie zna granic. O tym, że Polacy są codziennie okradani na OLX/Vinted w formie "na lewego kuriera" czy "na dopłatę" ostrzegaliśmy już wiele razy. Dziś dostaliśmy ciekawy sygnał, że złodzieje próbują swoje ofiary z OLX/Vinted, które już raz okradli, okraść jeszcze raz, tym razem podszywając się pod instytucję państwowe oferujące "odszkodowanie". Jak złodzieje ponownie okradają ... Czytaj dalej »

7 komentarzy

12:05
9.3.2023

Przestępcy wykorzystują "hype" na Sztuczą Inteligencję i tworzą fałszywe aplikacje i dodatki do przeglądarek, które mają na celu kradzież Waszych danych. W ostatnich dniach otrzymaliśmy od kilku osób zgłoszenia, że ...stracili dostęp do swojego konta na Facebooku. Analizując te zgłoszenia udało nam się ustalić, że w każdym z tych przypadków przyczyną przejęcia konta na Facebooku była ... Czytaj dalej »

5 komentarzy

15:22
7.3.2023

Dwa tygodnie temu, w #004 wydaniu naszego newslettera CyberExpress opisaliśmy panikę USA związaną z chińskimi balonami szpiegowskimi. Zalinkowaliśmy wtedy film Tomasza Brola, który balony szpiebadawcze wypuszcza od lat. Zainteresowanie czytelników CyberExpressu filmem zostało przez Tomka odnotowane. Efekt? Tomasz napisał artykuł, który publikujemy w całości poniżej. Czytaj dalej »

19 komentarzy

17:16
7.3.2023

W weekend, w ramach CyberAlertów informowaliśmy o ataku, który miał na celu wyłudzenie danych od użytkowników Allegro. Właśnie ruszyła kolejna kampania, która ma na celu kradzież pieniędzy od użytkowników Allegro, ale tym razem oszuści podszywają się pod Allegro Lokalnie. Oto jak wyglądają treści wiadomości: Cześć , Twoje Zawiadomienie o zawieszeniu ! Nie mogliśmy zatwierdzić Twojego konta Allegro, ponieważ wystąpił błąd w ... Czytaj dalej »

Dodaj komentarz

20:54
6.3.2023

Jeśli nie rozumiesz więcej niż dwóch słów z tytułu, to się nie przejmuj. Wojciech Bielak, który od lat pasjonuje się bezpieczeństwem radiokomunikacji, a w Niebezpieczniku prowadzi szkolenie z hackowania modułem SDR, zaraz wszystko wyjaśni... Oddajemy mu głos! Czytaj dalej »

11 komentarzy

14:53
6.3.2023

⚠️ Uwaga klienci banku PKO!

Rodzaj: SMS phishing Zagrożenie: Kradzież pieniędzy/danych Użyte marki: iPKO Czasem są tygodnie, gdzie nie wysyłamy Wam żadnego CyberAlertu. A czasem, jak dziś, wysłać niestety musimy aż 2 jednego dnia... Właśnie wystartowała kolejna spora kampania wycelowana w Polaków. Tym razem tych, którzy korzystają z usług banku PKO. Złodzieje wysyłają SMS-y, w których podszywają się pod PKO i informują o podejrzanej aktywności. ... Czytaj dalej »

7 komentarzy

13:11
6.3.2023

Rodzaj: SMS phishing Zagrożenie: Kradzież pieniędzy/danych Użyte marki: Revolut Ruszył kolejny masowy atak na Polaków. Złodzieje podszywają się w SMS-ach pod Revolut i robią to idealnie (przynajmniej jeśli chodzi o nadawcę SMS-a). Oto jak wyglądają treści rozsyłanych wiadomości: Co się stanie, kiedy klikniesz w link? Złodzieje wyłudzą Twoje dane osobowe (w tym selfie i skan dokumentu), w ... Czytaj dalej »

18 komentarzy

21:51
5.3.2023

Rodzaj: phishing (e-mail) Zagrożenie: Kradzież pieniędzy+danych Użyte marki: Allegro Ruszył masowy atak na Polaków. Złodzieje podszywają się w e-mailach pod Allegro. Oto jak wyglądają treści oszukańczych wiadomości: Od: Allegro (Różne e-maile) Temat: , Twoje konto może zostać zablokowane. Dzień dobry , Twoje konto może zostać zablokowane z racji częstych prób logowań z aplikacji mobilnej. W celu ochrony konta prosimy ... Czytaj dalej »

29 komentarzy

9:24
3.3.2023

GitHub poinformował, że usługa skanowania kodu w repozytoriach pod kątem sekretów jest już dostępna dla każdego. Warto ją sobie włączyć, bo przypadkowe pozostawienie w kodzie klucza to nie takie rzadkie zdarzenie... Czytaj dalej »

5 komentarzy