Lost24

Zazwyczaj celem ataku hakerów są nasze telefony lub komputery, tym razem obiektem były miejskie kamery w Waszyngtonie.


Jak donosi portal Technobuffalo, włamanie miało miejsce tydzień przed inauguracją nowego prezydenta Stanów Zjednoczonych – Donalda Trumpa.
System kamer został zainfekowany złośliwym malwarem, w wyniku czego 123 z 187 urządzeń przestało rejestrować obraz.


Co prawda problem został szybko rozwiązany, poprzez wyłączenie kamer i wgranie nowego oprogramowania. Jednakże, nie zmienia to faktu, że zaistniała sytuacja stanowi poważny problemem dla służb policyjnych.


Możecie się teraz zastanawiać, czy wyłączenie kamer może wpłyną

Lost24

Eksperci z CERT Orange Polska odnotowali wzmożoną liczbę infekcji koniem trojańskim „The Moon”.


Jeśli nie zmieniliście jeszcze domyślnego hasła dostępu do routera radzimy zrobić to teraz.


Na atak „The Moon” w szczególności narażone są routery D-Link produkowane od 2006, zawierające implementację NHAP, m.in.:
- DI-524
- DIR-628
- DIR-655


Zainfekowanie sprzętu sieciowego może nastąpić poprzez kliknięcie w złośliwy link z wiadomości spamowej czy też reklamę podczas przeglądania witryny internetowej, czego wynikiem będzie wykonanie expolita.
Trojan może zmienić hasło na naszym routerze lub &

niedziela 29 stycznia 2017, Poradnik bezpieczeństwa

Uwaga na sklep Levox

Lost24

Sklep Levox oferuje konkurencyjne ceny sprzętu elektronicznego oraz AGD, jednak nie dajcie się temu zwieść. Jak donosi portal Zaufana Trzecia Strona, od połowy stycznia sklep ten przyciąga sporą ilość klientów, poprzez ceny niższe od konkurencji, nawet do kilkudziesięciu procent.


Przestępcy działają według podobnego schematu jak w przypadku sklepu Medianeo.pl, który po zebraniu odpowiedniej ilości pieniędzy zniknął z sieci.


Klienci zachęcani są do wybrania opcji dostawy po przedpłacie, w tym przypadku dostawa jest darmowa i wysyłka trwa szybciej niż w przypadku opcji za pobraniem, gdzie dodatkowo za wysyłkę musimy zapłacić 100 zł. Nie można także zapłacić poprzez system Payu.
Zaufana Trzecia Strona po

Lost24

W Polsce posiadamy Krajową Mapę Zagrożeń Bezpieczeństwa, a w pewnej miejscowości we Włoszech za pomocą komunikatora na smartfonie, mieszkańcy ostrzegają się wzajemnie przed zagrożeniami.


Obywatelskie inicjatywy są coraz częstszym zjawiskiem. Mieszkańcy danej okolicy wiedzą najlepiej, co się dzieje wokół.
Zwiększona liczba włamań i wandalizmów, zmotywowała mieszkańców do stworzenia tej lokalnej sieci. Wszelkie niepokojące sygnały przekazywane są do osoby, kontaktującej się z lokalną policją. Gdy któraś z osób zauważy w okolicy kogoś podejrzanego, za pomocą komunikatora wysyła infor

Lost24

Kolejny atak oszustów wycelowany na użytkowników Facebooka.
Schemat jest standardowy, otrzymujemy prywatną wiadomość od znajomego z prośbą o wysłanie smsa.


Treść wiadomości jaką rozsyła wirus brzmi:

„Hej, wiesz co, mam prośbę, bo jak nazbieram dużo głosów to wygram dla mamy wyjazd na dwa dni do SPA. Chcę jej zrobić niespodziankę, należy jej się. Tylko trzeba wysłać głos na konkurs, wyślesz DARMOWEGO sms o treści ag.pol na numer 92521. Przyjdzie Ci kod, to mi go tu podaj ok, bo to głos właśnie :) to jak pomożesz, potrzebuję tych głosów :)”


Wysłanie SMSa wiąże się z dość dużą kwotą. Koszt wysyłki to kwota około 30 zł.
Aby nie spotkała na

Lost24

Kolejna próba oszukania internautów, tym razem bony podarunkowe do popularnych sklepów sieciowych. Jeśli otrzymaliście powiadomienie o dodaniu do grupy z „Zimowe limitowane karty podarunkowe do sklepów odzieżowych (CROPP, ZARA itd.) uważajcie.


Korzystna oferta może skończyć się wysokim rachunkiem telefonicznym. Po kliknięciu na podany link, internauta zostaje przeniesiony na stronę stworzoną przez oszustów. Tam wybiera odpowiadający mu sklep, do którego chce otrzymać bon. Następnie jest przenoszony na kolejną stronę, gdzie trzeba wpisać kody…

I tu jest haczyk, kody otrzyma dopiero po wysłaniu dwóch wiadomości SMS.
Koszt takiego sms-a to kwota powyżej

Lost24

Uczelnia w Los Angeles zapłaciła wysoką cenę za brak inwestycji w system bezpieczeństwa.
Okup za odszyfrowanie danych wynosił aż 28 tysięcy dolarów!


Cyberprzestępcy przejęli kontrolę nad kontami pocztowymi campusu i siecią uczelnianą.
Rektor szkoły w wydanym oświadczeniu, potwierdził opłacenie okupu. Tłumacząc, że decyzja ta była podjęta po konsultacjach z zewnętrznymi specjalistami bezpieczeństwa IT. Stwierdzono, że szanse za odzyskanie danych są dość wysokie.


Tutaj zn

Lost24

Ransoc to nowy rodzaj ransomware, który nie szyfruje danych, lecz żąda okupu za „dyskrecję”.

Ransoc przeszukuje dysk twardy w celu odnalezienia nielegalnie ściągniętych plików z torrentów, ale przede wszystkim skupia się na pornografii. Skanuje także profil ofiary w portalach społecznościowych jak Facebook czy też Linkedln. Dodatkowo wirus gromadzi zdjęcia danej osoby wraz z jej położeniem, określanym po numerze IP.


Co się dzieje po wykryciu obciążających treści?

Ronsoc blokuje dostęp do pulpitu wraz z żądaniem okupu. Treść daje wrażenie przedsądowego wezwania do zapłaty, które również prezentuje zebrane „haki” na zastraszaną ofiarę. C

Lost24

Angielskie szkoły znalazły się na celowniku cyberprzestępców. Na skrzynki placówek edukacyjnych trafiają zainfekowane maile szyfrujące dane. Czujność pracowników brytyjskich placówek jest dodatkowo uśpiona poprzez telefony od fałszywych urzędników Ministerstwa Edukacji, którzy potwierdzają autentyczność otrzymanych wiadomości mailowych


Zainfekowane pliki .zip udają dokumenty w formacie .docx lub .pdf.
Cyberprzestępcy dodatkowo nakłaniają pracowników, aby wiadomość, którą wysłano na adres szkoły koniecznie trafiła do dyrektora placówki, gdyż zawiera ona poufne dane. Jest to celowy zabieg, gdyż wiadomość wysłana przełożonemu, może zaszyfrować kluczowe pliki, a wtedy prawdopodobieństwo

Lost24

W sieci grasuje wirus Switcher, który może zainfekować inny sprzęt podłączony do routera, a to wszystko przez jeden zainfekowany smartfon.


Switcher wykryty przez ekspertów z Kaspersky Lab, zainfekował już ponad 1300 sieci, atakując smartfony z systemem Android.
Jeśli zainstalujemy na naszym telefonie „nieoficjalną” aplikację, a do tego stosujemy domyśle hasła w sieci domowej, wirus z łatwością przejmie kontrolę nad naszym domowym routerem.


Cyberprzestępcy podmieniając adres serwera – DNS, przekierowują ruch na podrobioną stronę, przykładowo naszego banku lub portalu społecznościowego.
Co to oznacza? W bardzo łatwy sposób możemy mieć wyczyszczone konto b

Lost24

Oprogramowanie typu ransomware to rosnące zagrożenie zarówno dla użytkowników prywatnych jak i firm, gdzie systemy obrony są w znacznym stopniu mniej wyszukane. Eksperci z firmy ESET wykryli kolejną odmianę ransomware KillDisk.


Złośliwe oprogramowanie tym razem atakuje nie tylko urządzenia z systemem Windows, ale również sprzęt z systemem Linux. Dodatkowo oprócz zaszyfrowania ważnych danych na dysku, część z plików systemowych zostaje usunięta, przez co uniemożliwione jest uruchomienie systemu.


Cyberprzestęcy żądają nie małego okupu, bo aż 218 Bitcoinów – odpowiednik około 200 tysięcy $, chyba sami n

Lost24

W 2016 roku można było zaobserwować wzmożoną ilość złośliwego oprogramowania typu ransomware, szyfrującego nasze dane. W celu odzyskania utraconych plików użytkownik zmuszony był do zapłacenia okupu. Opisywaliśmy wam taki przypadek na przykładzie jednej z polskich firm.


Twórcy złośliwego oprogramowania Koolova, które również szyfruje nasze dane, mają jednak trochę inne podejście. Nie żądają od nas okupu w celu ponownego dostępu do nich. Co chcą w zamian?

Koolova to inny rodzaj złośliwego o

Lost24

Firma PGS Software przyjrzała się aż 19 aplikacjom mobilnym banków działających na terenie Polski, działających na systemie Android.


W każdym przypadku został założony najprostszy rachunek, aktywowano bankowość elektroniczną i mobilną, zainstalowano daną aplikację i przeprowadzono kilka operacji. PGS Software starała się również podsłuchać transmisję danych, zapoznać się z budową aplikacji oraz informacjami przez nią składowanymi.


Bezpieczeństwo wielu przetestowanych aplikacji bankowych pozostawiłało wiele do życzenia. Przykładowo udało się doprowadzić do przejęcia sesji zalogowanego użytkownika czy też wycieku danych osobowych. Raport wskazuje także, że w wielu przypadkach aplikacje

Lost24

Gra Super Mario Run osiągnęła lepszy wynik pod względem ilości ściągnięć niż popularne do tej pory Pokemon Go. W przeciągu czterech dni od premiery (15 grudnia 2016 r.) grę pobrano 40 milionów razy.


Pamiętacie jednak sytuację, gdy na popularności Pokemon Go chcieli skorzystać cyberprzestępcy udostępniający fałszywe aplikacje gry.


Historia lubi się powtarzać.


Zgodnie z decyzją Nintendo, gra w pierwszej kolejności trafiła na urządzenia z systemem iOS, posiadacze Androida muszą jeszcze poczekać. Oczywiście wykorzystują to cyberprzestępcy. Jak podaje firma Trend Micro pod kultową grę Super Mario Run podszywa się aż pona

Lost24

Czy jest możliwe złamanie zabezpieczeń kart kredytowych Visa w parę sekund?


Dokładnie w 6 sekund cyberprzestępcy mogą wejść w posiadanie numeru kraty kredytowej wraz z jej kodem CVV oraz okresem ważności karty.


W jaki sposób są łamane zabezpieczenie?


Wykorzystywane są do tego boty, które łączą się ze sklepami internetowymi próbując dokonać zakupów, podają losowe daty ważności karty (miesiąc i rok) oraz trzycyfrowy kod CVV. Ustalenie rzeczywistych danych karty kredytowej Visa zajmuje im 6 sekund.
W przeciwieństwie do Visa, firma Mastercard posiada zabezpieczenie polegające na blokowaniu karty po kilku nieudanych próbach a