Lost24

Pomysłowość cyberprzestępców w przechwytywaniu danych jest coraz to większa, hakerzy stworzyli kabel do iPhone’a, dzięki któremu w łatwy sposób umożliwione jest przejęcie komputera.


Ekspert od bezpieczeństwa w sieci o pseudonimie MG, pokazał, że do przechwycenia danych można wykorzystać zwykły kabel typu Lightning-USB. Wystarczyło wbudować do niego implant WiFi, dzięki czemu cyberprzestępca jest w stanie wykonać zdalnie komendy na atakowanym komputerze. Jak podaje portal Cyberdefence24, haker jest w stanie zablokować ekran komputera i wykraść hasło dostępu do syste

Lost24

Sklep zapraszamybowato.pl  kusił niskimi cenami, robiąc tam zakupy zamiast oczekiwanego towaru, tracimy pieniądze z konta.


Zaufana Trzecia Strona informuje, że  sklep kilka lat temu cieszył się bardzo dobrą opinią wśród klientów, jednakże właściciel po pewnym czasie zrezygnował z domeny. Domena została ponownie zarejestrowana w tym roku za pośrednictwem Home.pl, przez firmę z Opola, jednak na stronie widniała informacja, że prowadzi ją nadal stary właściciel (o zaistniałym fakcie została poinformowana prokuratura).

Lost24

Malware GermanWiper atakuje niemiecki firmy. Cyberprzestępcy wysyłają do wybranej firmy e-maila, który nie powinien wzbudzić żadnych podejrzeń, gdyż jest to wiadomość od „osoby” ubiegającej się o pracę. Pracownik otwierający plik załączony do wiadomości do formacie .pdf z rzekomym CV, pobiera plik wykonywalny z ransomwarem.


Jak podaje portal Niebezepiecznik, powołujący się na artykuł opublikowany przez Serwis BleepingCo

poniedziałek 5 sierpnia 2019, Poradnik bezpieczeństwa

Załatane dziury w iMessage

Lost24

Eksperci z Google, Natalie Silvanovich oraz Samuela Grossa zero odkryli 5 dziur w systemie iOS -  CVE-2019-8646, CVE-2019-8660, CVE-2019-8647.


Wykryte podatności w protokole iMessage umożliwiają cyberprzestępcom odczytać z telefonu ofiary dowolny plik. Jak podaje portal Niebezpiecznik podatności nie są groźne, jednakże na ich podstawie mogą powstać niebezpieczne warianty,


Appel, w update iOS 12.4 naniósł odpowiednie poprawki, dlatego też wszyscy posiadacze urządzeń z systemem iOS nie powinni czekać na automatyczną aktualizację.


Lost24

Eksperci z ESET ostrzegają przed kampanią spamową skierowaną w komunikator WhatsApp.


Wiele użytkowników WhatsApp otrzymało wiadomości od osób, które są rzekomo „przedstawicielami” aplikacji. Osoby te obiecują pakiet 1000 GB darmowego internetu za wypełnienia ankiety. Dodatkowym wymogiem jest przesłanie wiadomości z załączonym linkiem 30 osobom.


W celu uśpienia czujności użytkowników popularnego komunikatora, strona z ankietą do złudzenia przypomina stronę Whatsapp, z zawartą informacją o promocji z okazji 10-lecia marki.


Eksperci z ESET nie wykryli żadnego złośliwego oprogramowania, powiązanego z kliknięciem w link zamieszczony w wiad

Lost24

Komenda Powiatowa Policji w Lubinie ostrzega przed wyłudzeniami na „Blik”. Na Komendę Policji zgłosiły się dwie mieszkanki Lubina, które oszukane metodą na tzw. blika, straciły łącznie 3,5 tysiąca złotych.


Jak podaje Policja, przestępca wykradł dane do konta na jednym z profili społecznościowych jednej ze znajomych mieszkanki Lubina, a następnie za pomocą komunikatora w wiadomości poprosił pokrzywdzoną o dokonanie dwóch przelewów po 1000 złotych, za pomocą aplikacji BLIK. W identyczny sposób została oszukana in

Lost24

Eksperci z Lookout ostrzegają przed nowym złośliwym oprogramowaniem, skierowanym w użytkowników korzystających z urządzeń z systemem Android.


Monokle jest obsługiwany zdalnie, za pomocą innej aplikacji. Wirus jest w stanie rejestrować klawisze naciskane przez użytkownika, rejestrować zdjęcia i filmy, czy też przechwycić historię przeglądarki, a co gorsza kody właściciela urządzenia do odblokowania urządzeń.

Wirus ukrywa się w aplikacjach podszywających się pod popularne aplikacje na Androida.


Za stworzenie Monokle odpowiada rosyjska firma STC, produkująca drony i inne urządzenia dla rosyjskiego wojska. Lookout twierdzi, że wirus skierowany jest w osoby powiąz

Lost24

Wakacje w pełni, mocno oblegany nadmorski Sopot spotkał się z falą oszustw, policja odnotowała w ciągu kilku dnia parę zgłoszeń od poszkodowanych turystów.


Oszuści oferują fikcyjne mieszkania do wynajęcia, dopiero po przybyciu na miejsce turyści orientują się, że w rzeczywistości takiego miejsca nie ma. Przed dotarciem do wynajętego na okres urlopu apartamentu, ofiary proszone są o wpłacenie kaucji.


Portal Trójmiasto.pl opisuje historię mężczyzny z województwa kujawsko-pomorskiego, który znalazł ogłoszenie o wynajmie mieszkania na jednym z portali. Oferta wydawała się być na tyle wiarygodna, że mężczyzna po rezerwacji wpłacił zaliczkę w wysokości około 600 złotych. Po dotarciu na wska

poniedziałek 22 lipca 2019, Poradnik bezpieczeństwa

Kolejne oszustwo na dopłatę SMS

Lost24

Wiele osób w ostatnim czasie mogło dostać wiadomość SMS, w której cyberprzestępcy podszywają się pod komornika, próbując okraść swoje ofiary na tak zwaną „dopłatę SMS”.


Odbiorcy wiadomości  straszeni są wszczęciem egzekucji komorniczej, jednakże jak zawsze w tego typach oszustwach istnieje możliwość „uniknięcia” konsekwencji, poprzez wykonanie dobrowolnej spłaty w wysokości 4,11 PLN – wystarczy jednie kliknąć z załączony link.


Treść SMS” Kancelaria Komornicza AW informuje o wszczeciu egzekucji Syng. akt Km 2771/19. Istnieje mozliwosc dobrowolnej splaty 4.11 PLN. https://oplac-zaleglosc[.]eu/2771


Po kliknięciu w lin

Lost24

Cyberprzestępcy podając się za osoby z centrali próbowali dokonać ataku na salony sieci Play. Dzwonili do salonów obsługi klienta sieci Play, próbując „pomóc” zaktualizować oprogramowanie CRM (customer relationship management) służące do obsługi klienta.


Jak informuje Zaufana Trzecie Strona, rzekoma aktualizacja prowadziła do instalacji złośliwego oprogramowania. Prawdopodobnie ofiarą ataków było kilkanaście salonów dziennie, a cały proceder trwał od 5 lipca 2019 roku. Eksperci z Zaufanej Trzeciej Strony podają, że fałszywa strona, na którą byli prowadzeni pr

Lost24

Użytkownicy urządzeń z Androidem powinni mieć się na baczności, w sieci pojawił się nowy rodzaj złośliwego programu o nazwie Agent Smith.


Wirus jest o tyle groźny, gdyż może podszywać się pod popularne aplikacje mobilne. Jak informują eksperci z firmy Check Piont, Agent Smith wykorzystywany jest do wyświetlania niechcianych reklam, jednak nic nie stoi na przeszkodzie, aby był użyty w celu kradzieży danych do logowania się na aplikacje bankowości mobilnej.


Na szczęście osoby, które korzystają z oficjalnego sklepu Google Play nie są narażone na zainfekowanie swoich urządzeń. Jednakże, wydawałoby się, że na sprawdzonym 9Apps Agent Smith nie powinien się pojawić, a jednak...


Lost24

Osoby korzystające z programu Zoom w wersji na MacOS narażone są na podglądanie, podsłuchiwanie i „zawieszenie” sprzętu komputerowego.
Jak podaje Niebezpiecznik atak polega na wymuszeniu na ofierze dołączenia do – Zoom calla – głosowo lub w wersji z aktywną kamerą.
Na atak narażone są nie tylko osoby posiadające aktualnie aplikację Zoom, ale także te które ją odinstalowały.
Osoby, które posiadają wersję na Maca powinny zaktualizować aplikację do najnowszej wersji oraz włączyć opcję - Turn off my video when joining a meetig - , co uchroni je przed auto

Lost24

Turyści podróżujący do Chin w rejonie Sinciang narażeni są na szpiegostwo. Pracownicy straży granicznej wgrywają na smartfony podróżnych program BXAQ.


Instalacja programu odbywa się przed podanie strażnikowi kodu dostępu, następni telefon zabierany jest do osobnego pomieszczenia, gdzie następuje instalacja programu.


BXAQ ściąga z telefonu dane o połączeniach, wiadomościach sms i e0mail, a także przeszukuje telefon w poszukiwaniu niebezpiecznych treści. Jak podaje portal Chip w niebezpieczne treści wliczane są tematy religijne czy muzyka zespołów heavy metalowych.


Standardowo po przeskanowaniu smartfona aplikacja jest usuwana, jednakże nie zaw

Lost24

Usługi z zakresu Internetu Rzeczy (loT) wiążą się z dużym ryzykiem utarty poufnych danych. Przekładem tego może być wyciek bazy chińskiego producenta ORVIBO Technology Co rozwiązań smart home. Chińska firma posiada miliony użytkowników na całym świecie.


Firma produkuje gadżety przygotowane typowo pod inteligentne domy, wiązane z systemami oświetlenia, zasilania, bezpieczeństwa czy też rozrywki.


Jak informuje portal Niebezpiecznik, powołując się na serwis

Czytaj więcej

0 - Komentuj

Lost24

Eksperci z Check Point oraz Cyberint wykonali kontrolowany atak na serwery usług Origin, gdzie użytkownicy mają dostęp do gier EA. Na taka było narażonych potencjalnie 300 milionów osób posiadających konta Origin.


W zaprezentowanym ataku udało się przejąć kontrolę nad kontem ofiar, było to możliwe poprzez błędne ustawienie serwerów DNS. Osoba, która była zalogowana na konto Origin, po kliknięciu w spreparowany link była kierowana na podstronę, gdzie musiała podać dane do logowania i takie dane tj.  numer karty kredytowej. Strona nie budziła podejrzeń, gdyż umieszczono ją na subdomenie ea.com.


Na kanale