Lost24

Grupa Dragonfly 2.0 zaatakowała spółki energetyczne pochodzące z USA ora niektórych europejskich krajów jak Turcja i Szwajcaria. Jak informuje Symantec w 20 przypadkach cyberprzestępcom udał się uzyskać dostęp do sieci firm energetycznych, dzięki czemu mieli możliwość kontroli interfejsów do sterowania węzłami sieci dystrybucji energii elektrycznej.


Oznacza to jedno, mogli praktycznie wyłączyć dostawy energii wywołując tym samym paraliż miast.


Do tej pory eksperci nie powiązali powyższych ataków z jakimkolwiek państwem. Jednakże znaleziono kilka rosyjskojęzycznych i francuskojęzycznych ciągów w badanym kodzie malwar’a.


W jaki sposób d

Lost24

Wirus stworzony przez cyberprzestępców niemal idealnie podszywa się pod aplikację mBanku, w systemie Android.
W momencie zainfekowania urządzenia, użytkownik próbując zalogować do systemu bankowości zobaczy niecodzienny komunikat, gdyż aplikacja będzie go prosić o autoryzację numeru telefonu.


W procesie autoryzacji od użytkowania wymagane jest podanie numeru telefonu oraz numeru PIN, następnie loginu i hasła do systemu bankowości elektronicznej. Po podaniu wszystkich danych aplikacja poprosi użytkownika o zatwierdzenie operacji kodem sms.


Tak naprawdę w tym momencie ktoś nieświadomie przekazuje komplet danych cyberprzestępcom, w celu wyprowadzenia środków z konta.


Lost24

Główną metodą wykorzystywaną przez przestępców chcących wyłudzić pieniądze od osób starszych jest metoda „na wnuczka” czy też „na policjanta”. Jednakże od tej pory seniorzy narażeni są na nową metodę wyłudzeń „na książkę”.


90-letnia kobieta z Katowic dostała wezwanie do zapłaty za książkę od szwajcarskiej firmy, którą rzekomo kupiła 18 lat temu.


Oczywiście kwota za książkę urosła znaczącą, gdyż doliczono do niej odsetki za zwłokę w uregulowaniu należności.
Jak podaje Gazeta Wyborcza firma, która odkupiła „dług” Alektum Capital II do kosztów książki - 34 złote, naliczyła odsetki w wysokości 103 złotych oraz doda

Lost24

Aplikacja Prey wychodzi naprzeciw osobo, które padły ofiarą kradzieży telefonu.


Właściciel telefonu wyznacza obszar, poza którym aplikacja zaalarmuje odpowiednie służby oraz zacznie śledzić złodzieja. W tym celu posłuży się mikrofonem, kamerą oraz geolokalizacją. Aplikacja również będzie zbierać dane dotyczące nazw sieć Wi-Fi, w celu ułatwienia lokalizacji telefonu.


Dodatkowo, kiedy dojdzie do kradzieży telefonu i zostanie on połączony z siecią Internet, prywatne dane użytkownika zostaną przesłane właścicielowi, a dane zostaną usunięte z urządzenia.


Tutaj możecie pobrać a

Lost24

Specjaliści ds. bezpieczeństwa z firmy Lookout wykryli 500 aplikacji w sklepie Google Play, które umożliwiały instalację oprogramowania szpiegującego, łączna liczba pobrań wynosi ponad 100 milionów.


Wśród aplikacji znalazły się radia internetowe, edytory zdjęć, aplikacje pogodowe czy też zestawy emoji. Jednakże, firma Lookout nie podała pełnej listy aplikacji.
Wszystko, co wiąże poszczególne aplikacje to IGEXIN – chiński zestaw narzędzi dla programistów SDK - nawiązujący połączenie z serwerami reklamowymi.


Jeśli użytkownik zainstaluje aplikację ze złośliwą wersją SDK, na jego urządzenie może zostać pobrane oprogramowanie szpiegujące. Ponadto, mogą być w

Lost24

Celem cyberprzestępców stały się osoby korzystające z aplikacji do zamawiania taksówek oraz organizowania wspólnych przejazdów tzw. car sharing i dzielenia kosztów transportu.


Tego typu aplikacje wymagają informacji dotyczących karty bankowej użytkowników. Eksperci z Kaspersky Lab informują, że trojan Faketoken kradnie przychodzące smsy, które są przekierowywane na serwery cyberprzestępców w celu uzyskania dostępu do wysyłanych przez bank jednorazowych haseł weryfikujących wykonywane transakcje.


Ponadto, w celu kradzieży danych karty płatniczej, Trojan Faketoken monitoruje aplikacje „na żywo”, podczas uruchomienia przez użytkownika danej aplikacji, nakłada na nią swoje okno phishingowe, o id

Lost24

Policja ostrzega przed nowym sposobem oszustwa, tym razem ofiarami mogą stać się właściciele sklepów i punktów usługowych korzystających z terminali płatniczych.


Oszustwo polega na tym, iż ze sklepem kontaktuje się osoba podająca się za konsultanta firmy obsługującej terminale płatnicze, tłumacząc, że nie powiodła się automatyczna aktualizacja terminalu i aby urządzenie działało poprawnie należy to zrobić ręcznie. Osoba ta podaje instrukcje pracownikowi, jak należy poprawnie przeprowadzić zmiany w terminalu.


W trakcie „ręcznej aktualizacji” oszust prosi o podanie kodów zabezpieczających, dzięki nim może wykonać transakcje bezgotówkowe na kwotę około dwóch tysięcy złotych&

Lost24

Specjaliści ds. bezpieczeństwa danych z Lookout Mobile Security wykryli ponad tysiąc aplikacji szpiegowskich w sklepie Google Play.


Przykładem może być aplikacja SponicSpy, podszywająca się pod komunikatory internetowe jak Hulk Messenger oraz Troy Chat. Po instalacji SonicSpy próbuje pobrać zmodyfikowaną wersję Telegramu. Cyberprzestępcy mogą przechwycić nasze dane kontaktowe czy też hasła do Wi-fi. Ponadto, aplikacja nagrywa rozmowy użytkownika, po czym wysyła je na serwer cyberprzestępców.


Specjaliści z Lookout Mobile Security zauważyli zbieżność kodu SonicSpy z wcześniejszą generacją złośliwej aplikacji Spynote, która była również dostępna w sklepie Google Play.

Lost24

Urząd Ochrony Konkurencji i Konsumentów wydał ostrzenie dotyczące operatora telekomunikacyjnego Nasza S.A.
Konsultanci Nasza S.A. wprowadzają konsumentów w błąd, podając się za dotychczasowego operatora telekomunikacyjnego klienta.

Zachęcają obniżeniem opłat za abonament oraz nielimitowanymi rozmowami. W rzeczywistości okazuje się, że do abonamentu pobierane są dodatkowe opłaty, za wykaz połączeń, wyświetlanie numeru oraz ubezpieczenie zapłaty na wypadek śmierci, które jest naliczane bez zgody klienta.


UKOiK dostaje w szczególności największą ilość skarg od seniorów. Jednocześnie ostrzega, że przedstawiciele Nasza S.A podają się za dotychczasowego operatora. Umowa, która klient dostaje do

Lost24

Eksperci z Check Point zidentyfikowali złośliwe oprogramowanie CopyCat, które zainfekowała prawie 14 milionów urządzeń z Androidem, rootując (uzyskując uprawnienia administratora) prawie 8 milionów z nich.


Check Point oszacował, że hakerom uda się w przeciągu dwóch miesięcy zarobić około 1,5 miliona dolarów na reklamach.
Malware CopyCat rozpowszechnił się za pomocą aplikacji pobieranych z zewnętrznych sklepów z aplikacjami oraz poprzez phishing.


Wirus po zrootowaniu urządzenia przejmuje nad nim pełną kontrolę. Następnym krokiem jest dodanie swojego kodu do Zygote uruchamiającego aplikacje w systemie Android, przez co może wyświet

czwartek 3 sierpnia 2017, Poradnik bezpieczeństwa

Kamery biometryczne w Berlinie

Lost24

Na dworcu Sükreuz w Berlinie zainstalowano 3 kamery, umożliwiające biometryczną identyfikację osób uznanych za niebezpieczne. Projekt ma służyć zapobieganiu terroryzmowi.


Kamery podłączone do systemu komputerowego mają wykryć podejrzane osoby, które znajdują się w bazie. System ma być testowany przez 6 miesięcy.


Twórcy rozwiązania uważają, że pozwoli ono na skuteczne zapobieganie atakom terrorystycznym oraz innym przestępstwom.

Do udziału w teście zgłosiło się 300 osób, których biometryczne zdjęcia twarzy wraz z danymi osobowymi zostały wprowadzone do bazy. Gdy kamera zidentyfikują osobę znajdującą się w bazie danych, system automatycznie zareaguje, ostrzegając przed ni

Lost24

Wrażliwe dane użytkowników serwisu Docer.pl zostały publicznie udostępnione w sieci i indeksowane przez wyszukiwarkę Google.
Na cały proceder zwrócił uwagę jeden z „wykopowiczów”.


Serwis Docer pozwala na przechowywanie danych użytkowników w różnych formatach takich jak pdf., rtf. czy też docx. W sieci dostępne były skany dowodów osobistych, prawa jazdy, akty notarialne czy też umowy o pracę.


Użytkownicy serwisu Docer, nie zdawali sobie sprawy iż ich treści są publicznie dostępne dla innych użytkowników sieci,&n

Lost24

Uważajcie na numery premium wyłudzające pieniądze. Czytelnik portalu Next zauważył nieodebrane połączenie z numeru +88XXXXXXXXX. Kilkusekundowa rozmowa z powyższym numerem może kosztować nawet kilkadziesiąt złotych.


Przestępcy przekierowują osobę dzwoniącą za pośrednictwem telefonii satelitarnej. Warto przed oddzwonieniem na nieznany numer sprawdzić ilu cyfrowy jest numer, jeśli zawiera od 12 do 15 cyfr jest on zagraniczny.


W Ministerstwie Cyfryzacji powstał projekt nowelizacji prawa telekomunikacyjnego wprowadzający limit opłat za usługi premium. Jest to zabezpieczenie dla odbiorców usług telekomunikacyjnych, chroniące przed utratą dużych kwot pieniędzy. Ministerstwo chce wprowadzić miesięczn

Lost24

Apple przygotował poprawkę do systemu iOS i macOS, która jest spowodowana pojawieniem się wirusa Broadpwn.


Wirus jest o tyle groźny, gdyż potrafi zdalnie wymazać pamięć telefonu, wykorzystując do tego chip Wi-Fi w iPhonie.

Osoby korzystające z systemu stacjonarnego w wersji 10.12.6, smartfonów z systemem iOS 10.3.3 powinny jak najszybciej sprawdzić dostępność aktualizacji.


Lost24

Specjaliści z McAfee ostrzegają przed nowym typem ransomware LeakerLocker, dedykowanemu systemowi Android.
Aplikacje Wallpapaers Blur HD oraz Booster&Cleaner Pro zawierające ransomware LeakerLocker zostały już usunięte ze sklepu Google Play, jednakże nie jest powiedziane, że to jest koniec.


Ransomware wyłudza od swoich ofiar okup w dość przebiegły sposób, gdyż za pomocą szantażu.


LeakerLocker blokuje telefon użytkownika, grożąc przy tym publikacją prywatnych danych jak historia sms-ów, przeglądarki. Dodatkowo dane te będą udostępnione osobom znajdującym się na liście naszych kontaktów.


Eksperci d