9:04
11.12.2020

Złożoność to wróg bezpieczeństwa danych. Sprawia, że organizacje są podatne na atak, ponieważ jest to największa bariera przeszkadzająca w chronieniu najcenniejszego majątku organizacji – danych, zwłaszcza danych wrażliwych. Niemal 40% respondentów z branży bezpieczeństwa IT w Globalnym Raporcie o Zagrożeniach Danych Thales z 2020r. (2020 Thales Data Threat Report-Global Edition) mówiło, że złożoność to główna ... Czytaj dalej »
7 komentarzy
20:42
9.12.2020

Sprzedajecie coś na Allegro Lokalnie? To uważajcie na nowy przekręt. Fragment ataku, który widzieliśmy, jest dość dobrze dopracowany. Czytaj dalej »
34 komentarzy
20:08
8.12.2020

W ostatnich tygodniach na nasz redakcyjny e-mail spłynęło sporo wiadomości o przekręcie, o którym tak naprawdę już kiedyś opisaliśmy w artykule pt. Przekręty przez telefon. Wygląda jednak na to, że obecnie grasujący po Polsce wariant z "pracownikiem banku i aplikacją mobilną" jest na tyle popularny, że warto poświęcić mu osobny, dedykowany artykuł, który moglibyście wygodnie ... Czytaj dalej »
54 komentarzy
18:59
6.12.2020

Numery PESEL klientów i ich dzieci, dane teleadresowe, zdjęcia pojazdów, dane nieruchomości, nawet wyniki badań lekarskich - tego rodzaju dane były publicznie dostępne na serwerze firmy sprzedającej ubezpieczenia różnych znanych towarzystw ubezpieczeniowych. Charakter wycieku jest bardzo poważny, a reakcja firmy na nasze zgłoszenie tylko zwiększyła nasze zaniepokojenie... Czytaj dalej »
88 komentarzy
12:10
4.12.2020

Wszystkie firmy prowadzące biznes online są regularnie atakowane. I niestety, większość z nich prędzej czy później "dozna" incydentu, czy to w formie włamania z zaszyfrowaniem lub kradzieżą danych (jak to niedawno miało miejsce np. w Coffeedesk czy u Garmina) czy to na skutek błędu pracownika, jak to miało miejsce w przypadku wycieku danych osobowych dziesiątek ... Czytaj dalej »
7 komentarzy
20:33
3.12.2020

Gotowi na dzisiejszą porcję OSINT-u? Kilka dni temu informowaliśmy o ataku na Coffeeddesk i słownych wygibasach, jakie firma popełniła w swoim oświadczeniu, pisząc o "działaniu cyberprzestępczym". Postawiliśmy wtedy hipotezę, że chodzi o ransomware. Coffeedesk obiecał więcej szczegółów i faktycznie, klientom podesłał dodatkowe oświadczenie, które niestety niewiele wniosło do całej sprawy. Czytaj dalej »
20 komentarzy
14:15
3.12.2020

Najważniejsza wiadomość na początek. Rezerwujcie czas 5 grudnia i rejestrujcie się na konferencję The Hack Summit.
Wspominaliśmy już w poprzednim poście, że zeszłoroczna konferencja What the H@ck podzieliła się na dwa wydarzenia. Jednym z nich jest The Hack Summit, organizowana przez Fundację Academic Partners oraz Narodowe Centrum Bezpieczeństwa Cyberprzestrzeni (NCBC).
W ramach konferencji znajdziecie 16 ścieżek ... Czytaj dalej »
Dodaj komentarz
21:01
1.12.2020

Nie przepadamy w Niebezpieczniku za oszustami. A za takimi, którzy do wyłudzania pieniędzy od innych wykorzystują kradzione zdjęcia ciężko chorych dzieci to nawet wybitnie nie przepadamy. Dlatego z przyjemnością naświetlamy proceder, który od kilku tygodni działa pod adresem pomocdlafranka.pl. Czy tylko nam to wygląda jak wyłudzenie pieniędzy od Polaków? Czytaj dalej »
40 komentarzy
15:51
29.11.2020

Dziś nad ranem sklep z kawą Coffeedesk poinformował swoich klientów o "działaniu cyberprzestępczym", które miało miejsce 28 listopada. Poniżej treść wiadomości: Czytaj dalej »
16 komentarzy
20:11
26.11.2020
Autor: redakcja |
Tags: no tag

Wiemy, że dziś wszyscy chcą wydawać pieniądze, więc nie przedłużamy: Czytaj dalej »
13 komentarzy
9:50
25.11.2020

Poczta Polska jest świadoma problemu przejmowania Profili Zaufanych, stara się coś z nim zrobić i przedstawia oszacowania dotyczące skali problemu. Niestety strona rządowa jak dotąd nie skomentowała sprawy.
Czytaj dalej »
29 komentarzy
12:40
23.11.2020

Niestety, cudzy Profil Zaufany da się złośliwie przejąć i oszuści już to robią, a potem kilkoma kliknięciami biorą pożyczki na dane ofiar i automatycznie je dostają. Proceder najwyraźniej ułatwiają niedociągnięcia w mechanizmach zakładania profilu w... okienku pocztowym (wiedzieliście, że tam też można sobie założyć PZ?). Co gorsza, ofiara może przez długi czas nie wiedzieć o ... Czytaj dalej »
82 komentarzy
16:25
20.11.2020

Najważniejsza wiadomość na początek. Rezerwujcie czas 27-28 listopada i rejestrujcie się na konferencję Oh My H@ck. Czytaj dalej »
2 komentarzy
18:49
19.11.2020

"W końcu coś nowego!" chciałoby się zakrzyknąć, patrząc na fałszywy e-mail, jaki otrzymali studenci Politechniki Wrocławskiej. A wyglądał on tak: Czytaj dalej »
11 komentarzy
13:04
13.11.2020

Firma House-Med prowadząca serwis upacjenta.pl, który ściśle współpracuje z diag.pl (Diagnostyka Sp. z o.o.) poinformowała właśnie o incydencie swoich pacjentów. Ktoś włamał się do systemu informatycznego "dostawcy" (jest nią firma RIOT Agency, powiązana kilkoma osobami z House-Medem). Intruz uzyskał dostęp do danych o zdrowiu pacjentów, a także ich danych osobowych, w tym PESELi oraz danych ... Czytaj dalej »
53 komentarzy
22:47
7.11.2020

Wygląda na to, że ktoś uruchomił kampanię phishingową, wycelowaną w posiadaczy sprzętowego portfela kryptowalut Ledger, którego producent tydzień temu zaliczył wyciek danych klientów.
W ramach trwającego właśnie ataku możecie otrzymać wiarygodnie wyglądające, ale fałszywe, powiadomienie SMS (z Waszym prawdziwym imieniem i nazwiskiem), informujące o "transakcji" której rzekomo "dokonaliście", ale którą na szczęście możecie "odwołać".
You ... Czytaj dalej »
25 komentarzy
13:51
6.11.2020

Agencja Bezpieczeństwa Wewnętrznego opublikowała adresy tajnych placówek - donosi Super Express. Niektóre media powtórzyły informacje pisząc o ujawnieniu "tajnych instytucji". Właściwie nie jesteśmy pewni co ujawniono, ale pewne jest jedno,.,
Czytaj dalej »
26 komentarzy
12:38
6.11.2020

Ponad 20 lat doświadczenia i 300 CVE robi bezdyskusyjnie wrażenie -- a to zaledwie zapowiedź tego co czeka Was po zarejestrowaniu się na darmową, ale pełną merytoryki konferencję Akamai o nazwie Affinity Tech Talks. Eksperci z branży bezpieczeństwa opowiedzą jak budowali swoje doświadczenie w zakresie zgłaszania i ujawniania podatności. Czytaj dalej »
5 komentarzy
10:33
6.11.2020

Od mniej więcej tygodnia otrzymujemy od Was zgłoszenia ciekawego ataku. Skuteczność ataku podnosi usługa oficjalna usługa Google. Wszystko zaczyna się od prawdziwego e-maila pochodzącego od prawdziwej usługi Google Docs:
Jak widać, scamerzy wykorzystują funkcję "wspomnienia" w aplikacji Google Slides. Wystarczy na dowolnej prezentacji w chmurze Google dopisać komentarz i po znaku @ podać czyjś adres e-mail, a ... Czytaj dalej »
29 komentarzy