Lost24

Plagą w Stanach Zjednoczonych stała się wykorzystywana do tej pory w Europie metoda kradzieży pieniędzy z bankomatów - Jackpot. Do tej pory kwota kradzieży opiewa na ponad milion dolarów.


Specjaliści ds. bezpieczeństwa jak i jeden z producentów bankomatów obawiają się, że to dopiero początek fali ataków na bankomaty. Jedynie w przeciągu 5 dni odnotowano pół tuzina kradzieży metodą Jackpot.


W celu „wypłaty” całej sumy pieniędzy znajdujących się w bankomacie, przestępcy muszą mieć fizy

Lost24

Cyberprzestępcy chwytają się różnych sposobów na kradzież pieniędzy użytkowników sieci. Przykładem tego może być atak na jedno z klientów mBanku.


Cyberprzestępca włamał się na skrzynkę pocztową ofiary, w celu odnalezienia takich danych jak: PESEL, imię panieńskie matki oraz numer telefonu. Nie jest to trudne, gdyż często na swojej poczcie przechowujemy pliki umów czy też CV.  Po uzyskaniu powyższych danych zadzwonił do operatora sieci w tym przypadku T-Mobile, przekierowując połączenia przychodzące z numeru ofiary na swój własny. Następnie sparował mobilną aplikację banku z kontem klienta na swoim urządzeniu, podając dane osobowe ofiary jak nazwisko panieńskie matki, numeru PESEL oraz kod autor

Lost24

Eksperci z Kaspersky Lab ostrzegają przed groźnym malwarem - Skygofree, który atakuje urządzenia z systemem Android. Działa on na podobnej zasadzie jak szkodliwe programy Pegasus for Android czy też Pegasus for iOS.


Skygofree zachowuje się na urządzeniu jak szpieg, który wykrada poufne informacje użytkownika. Pierwsza wersja zagrożenia pojawiła się dwa lata temu, jednakże malware został udoskonalony, poprzez wprowadzenie nowych mechanizmów.


Co potrafi Skygofree? Może wykraść z urządzenia dowolne zasoby, dodatkowo rejestruje przeprowadzane rozmowy, przechwytuje wiadomości z aplikacji WhatsApp. Malware jest również w stanie podłączyć zainfekowany smartfon czy też

Lost24

Hakerzy przejęli kontrolę nad częścią komputerów w jednym z amerykańskich szpitali. Zaszyfrowali 1400 plików, jednocześnie zmieniając ich nazwę na „I’m sorry”. Dane dotyczyły pacjentów szpitala Hancock Health.


Cyberprzestępcy postawili ultimatum władzom instytucji, opłacenie okupu w wysokości 55 tysięcy dolarów lub utrata plików.


W tym przypadku atak nie odbył się za pomocą często stosowanego phishingu, a na znalezieniu słabych stron w zabezpieczeniach sieci szpitala i uruchomieniu dość groźnego kodu – SamSam. Robak rozprzestrzenił się po szpitalnej sieci, wyraźnie spowalniając pracę komputerów. Ransomware tego typu jest o tyle niebezpieczny, iż nie potrzebuje on polecenie

poniedziałek 22 stycznia 2018, Poradnik bezpieczeństwa

Próba phishingu na Netfilx

Lost24

Cyberprzestępcy podjęli próbę ataku phishingowego na użytkowników Netflixa. Użytkownik dostaje informację o nieprawidłowych danych dotyczących płatności i proszony jest o ich uaktualnienie. Oczywiście w wiadomości e-mail zamieszczony jest link – Update your account now, przekierowujący go na „właściwą” stronę.


Jeśli zdecydujemy się na kliknięcie w zamieszczony link, zostaniemy przekierowani na stronę przypominającą witrynę usługi. Po etapie zalogowania następuje przekierowanie na stronę z miejscem do wpisania danych karty oraz jes

Lost24

Eksperci ds. bezpieczeństwa z firmy Fidus, informują o oszustwie związanym z kartami kredytowymi, do jakiego doszło w sklepie internetowym OpenPlus.


Cała sprawa została nagłośniona na forum sklepu, przez jednego z klientów. Po zakupach w sklepie internetowym za pomocą kart kredytowych, klient zauważył, że jego karty zostały wykorzystane do transakcji, których nie dokonywał. Łącznie odnotowano 86 takich samych przypadków. Cześć z osób posiadała włączoną ochronę przed podejrzanymi transakcjami, co uchroniło je przed kradzieżą środków.


Eksperci z Fidusa twierdzą, że przyczyną zaistniałych sytuacji jest luka w platformie Magento eCommerce, na której oparty jest sklep internetowy OpenPlusa. Luk

Lost24

Eksperci z firmy Check Point wykryli nowy złośliwy kod w sklepie Google Play, ukrywa się on w prawie 60 aplikacjach z grami dla dzieci.


Złośliwy kod nazywa się AdultSwine. Jeśli zainfekowana aplikacja zostanie zainstalowana na urządzeniu, oczekuje na odblokowanie ekranu przez użytkownika telefonu, aby przystąpić do ataku.


AdultSwine może wyrządzić wiele szkód na telefonie użytkownika, jak wyświetlanie reklam, często o tematyce pornograficznej. Jest to o tyle szokujące, gdyż reklamy wyskakują podczas uruchomienia aplikacji z grą dla dziecka.


Złośliwy kod wprowadza w błąd użytkownika, wyświetlając informacje, że jego urzą

Lost24

Google Play oferuje 3,5 miliona aplikacji na urządzenia z systemem Android, jednakże nie wszystkie są bezpieczne.


Cyberprzestępcy stosują różne sztuczki, aby zmylić użytkowników smartfonów, wykorzystując podobieństwo ikon, nazw lub kupują pozytywne oceny aplikacji.


Eksperci z Fortinet przeanalizowali trzy aplikacje podszywające się pod komunikator WhatsApp.


Pierwsza z aplikacji zachęcała do instalacji poprzez rozszerzoną wersję WhatsApp, która miała zawierać funkcje niedostępne w oryginale. Po instalacji użytkownik był nękany reklamami, a rzekoma rozszerzona wersja aplikacji zawierała jedynie dodatkową instrukcję instalacji programów spoza sklepu Play.

Lost24

Jeśli otrzymaliście wiadomość na Facebooka o upublicznieniu waszego zdjęcia, które zostało przerobione, nie reagujcie. Portal Niebezpiecznik ostrzega przed kampanią skierowaną w polskich użytkowników Facebooka.


Wiadomość, jaką możemy otrzymać zawiera link, na którym jest rzekomo przerobione nasze zdjęcie. Jednocześnie jesteśmy zachęcani, aby coś z tym faktem zrobić.


Link zawarty w wiadomości prowadzi do dwóch stron, gdzie nasze dane do konta portalu społecznościowego mogą zostać wykradzione. Pierwsza strona prosi

Lost24

Jakiś czas temu pisaliśmy wam o próbie naciągania użytkowników telefonów poprzez wykonywanie wieczornych połączeń z zagranicznych numerów. W tym przypadku, w momencie oddzwonienia użytkownik telefonu mógł usłyszeć symulację sygnału rozłączenia, mającej na celu przedłużenie czasu połączenia.


Podobnemu typowi oszustwa padali użytkownicy sieci Orange. Czas, jaki wybrali sobie oszuści był idealny, gdyż dotyczył okresu świątecznego.


Numery połączeń wykonywane do polskich abonentów były wykonywane z kubańskich numerów - +53. Osoby, które oddzwoni

Lost24

Po ostatnich doniesieniach o luce w procesorach Intela do listy można dopisać układy produkowane przez AMD oraz te oparte na architekturze ARM.


Zagrożenie dotyczy teraz nie tylko komputerów, ale także smartfonów i innych urządzeń opartych na kontroli chipsetów wymienionych producentów.


Problem jest o tyle poważny, że poprzez lukę gro programów uruchamianych na naszych urządzeniach może w  prosty sposób uzyskać dostęp do jądra procesora. Oznacza to, że osoby trzecie mogą dostać szybki dostęp do zapisanych haseł, kont i innych wrażliwych informacji.


Specjaliści z Google Project Zero wyodrębnili dwa rodzaje możliwych ataków – Melt

Lost24

Zaufana Trzecie Strona informuje o niedociągnięciu T-Mobile Usługi Bankowe. Klienci, którzy korzystali z usług konsultanta banku T-Mobile Usługi Bankowe, byli narażeni na ryzyko ujawnienia swoich danych, w tym szczegółów zgłoszenia, osobom trzecim.


Niektóre osoby, po zalogowaniu na swoje konto mogły przejrzeć treść korespondencji innych klientów banku wraz z szczegółami danej reklamacji.


O sprawie poinformował jeden z czytelników portalu. Wszystkie wiadomości łączył temat – Re: Pilna informacja oraz załączone pliki pdf, których nazwa sugerowała skan dowodu osobistego. Przyciski do pobrania plików pdf były nieaktywne.


Bank potraktował całe zajście poważnie i po z

Lost24

Opracowano nową metodę służącą do przejęcia hasła do smartfonu, z wykorzystaniem czujników wbudowanych w urządzenie.


Naukowcy z Singapuru opracowaną metodą są w stanie przechwycić wpisywany przez użytkownika kod zabezpieczający telefon. Do tego celu została stworzona aplikacja, która odgaduje PIN na podstawie nauczania maszynowego, z dokładnością do 99,5%, w trzech próbach. Test przeprowadzono na telefonie z systemem Andorid.


Aplikacja wykorzystuje informacje pobrane z czujników wbudowanych w telefonie, jak żyroskop i czujnik zbliżeniowy. Na podstawie czujników modeluje się, które cyfry zostały naciśniete przez użytkownika, bazując na kącie nachylenia telefonu oraz ile światła zostało przys

Lost24

Portugalska telewizja SIC poinformowała o kradzież miliona danych ważnych dla bezpieczeństwa Państwa. Za cel ataku hakerzy obrali urzędy, banki oraz czołowe firmy funkcjonujące w Portugalii.


Kradzieży danych padły między innymi hasła do skrzynek mailowych urzędników ministerstw, sądów, policji, parlamentu, banków czy też sił zbrojnych.  Jak podaje telewizja hakerzy zaatakowali również partie polityczne, organizacje sportowe jak pierwszoligowe kluby piłkarskiej czy też największego w Portugalii operatora energetycznego EDP.


Hakerzy zdobyli część danych za pomocą portali społecznościowych, korzystając z fikcyjnych kont.


Wskutek ataku cyberprzestępcy przechwyc

Lost24

Eksperci z Trend Micro wykryli groźnego wirusa - Digmine na Facebook Messenger, możecie stracić dane i zarazić swoich znajomych.

Standardowo nakłania się użytkownika do ściągnięcia pliku. Ofiara otrzymuje plik wideo o nazwie video_6447.zip. Jeśli rozpakuje i uruchomi wysłany plik, zainstaluje na swoim urządzeniu szkodliwe oprogramowanie.

Wirus Digmine atakuje przeglądarkę Chrome, gdzie jest instalowana złośliwa wtyczka do wydobywania kryptowaluty Monero.

Cyberprzestępcy chcą zainfekować jak największą liczbę urządzeń, w celu stworzenia własnego botnetu, m.in. poprzez kradzież danych do logowania konta Facebooku i przesyłaniu wiadomości znajomym ofiary.

Warto podkreślić, że n

To take full advantage of the portal, go to the specified language.

You can always change the language of the page, using the menu at the top of the page.