Lost24

Należący do sieci Tesco bank wstrzymał transakcje online, po hakerskim ataku na konta około 20 tysięcy klientów banku w Wielkiej Brytanii.


W przeciągu weekendu system banku monitorujący transakcje odnotował podejrzane operacje na około 40 tysiącach rachunków, a z prawie połowy kont zniknęły pieniądze. Część klientów twierdzi, że te transakcje były wykonane za granicą.


Według brytyjskiej prasy z rachunków odprowadzono sumy do kilku tysięcy funtów.  Bank zapowiedział rekompensatę strat, jakie ponieśli klienci, ale nadal nie wyjaśniono, jak doszło do pobrania pieniędzy z rachunków.


Klienci Tesco Bank mo

poniedziałek 7 listopada 2016, Poradnik bezpieczeństwa

Krajowa Mapa Zagrożeń Bezpieczeństwa

Lost24

Ruszył program Krajowej Mapy Zagrożeń Bezpieczeństwa, który ma posłużyć poprawie bezpieczeństwa mieszkańców w Polsce.
Podczas tworzenia mapy zagrożeń na terenie całego kraju przeprowadzono ponad 11 tysięcy spotkań, podczas których mieszkańcy zgłaszali swe uwagi, mówili o potrzebach i zagrożeniach w swojej okolicy. W spotkaniach wzięło udział ponad 217 tysięcy osób.


Mapy zostały opracowane w oparciu o:
- informacje z policyjnych systemów informatycznych
- bezpośrednie kontakty z obywatelami, z przedstawicielami samorządu terytorialnego, organizacji pozarządowych
- informacje pozyskiwane od obywateli z wykorzystaniem platformy wymiany informacji

Lost24

Specjaliści do spraw bezpieczeństwa z firmy Ensilo odkryli nową metodą zagnieżdżania się szkodliwego malware’u, na komputerach z oprogramowaniem Windows [1]. Wirus jest o tyle groźny, że żaden z dotychczas istniejących antywirusów nie jest w stanie go wykryć. Ponadto, nie jest to luka w systemie, którą producent oprogramowania może załatać, przez wykonanie przez nas aktualizacji systemu.


Malware nosi nazwę „Atom Bombing”, gdyż opiera się mechanizmie atomowych tabel, wykorzystywanych przez zainstalowane aplikacje do współużytkowania i wymiany danych między sobą. Haker może wpisać w tabelę kod, który wykorzysta uruchomiony program do pobrania go na nasz komputer i manipulować nim tak, aby aplikacja w

Lost24

Uważaj na jaki link klikasz.


Nieświadomi użytkownicy iPhonów dzwonili na policję i to nie raz, ale aż 19 razy!


W jaki sposób do tego doszło?

Wszystko przez spreparowany link udostępniony na Twitterze, przez nastolatka ze Stanów Zjednoczonych.
Błąd w iOS obsługujący silnik JavaScript wymuszał w systemie połączenia na numer 911 wraz z powtórzeniami. Po 19 próbach połączenia się z policją z danego numeru, ta oddzwaniała z zapytaniem, w jakim celu dzwoniono na dyspozytornię.

Wściekli właściciele telefonów wywołali burzę na Twitterze, a sprawcę całego zamieszania szybko schwytano.

Lost24

Ciekawy pomysł zaproponowała angielska policja. Otóż każdy z nowych fabrycznie samochodów miałby mieć zainstalowany przez producenta system zdalnej kontroli, do którego miałaby dostęp policja. W ten sposób ułatwiłoby to funkcjonariuszom interwencje, przykładowo kierowca nie chce zatrzymać się do kontroli drogowej – jedno kliknięcie i auto zostaje zatrzymane.


Oczywiście niesie to za sobą pewne niebezpieczeństwa, przede wszystkim ryzyko przejęcia kontroli nad naszym autem przez osoby trzecie czytaj hakerów. Przykładem jest eksperyment przeprowadzony przez chińskich naukowców. Przejęli oni kontrolę nad jadącym samochodem, wyposażonym w system zapewniający dostęp do internetu.


Lost24

W wyniku ataku hakerów na firmę Dyn zarządzającą serwerami wielu popularnych serwisów, internauci mieli nie lada problem.


Dwa dni temu zapewne wielu z was nie mogło zalogować się na Twittera czy też oglądać swoich ulubionych seriali na Netflixie. Popularne serwisy jak Twitter, Netflix, Reddit, PayPal czy Playstation Network padły ofiarą ataku na system DNS - dzięki któremu możemy otworzyć stronę internetową.

Atak polegał na zbombardowaniu serwerów zapytaniami za pomocą botów, w wyniku, czego wszelkie wolne zasoby zostały zajęte.


Firma Dyn przywróciła po kilku godzinach funkcjonowanie zaatakowanych serwerów, ale ostrzega, że trwa kolejna faza ataku.

Lost24

Została ujawniona kampania malware, wykorzystując luki w oprogramowaniach sklepowych, „wstrzykiwano” złośliwy kod javascript do podstron sklepu.


Ofiarą padł między innymi jeden z amerykańskich sklepów partii Republikanów, którego odwiedzalność szacuje się na 350 000 wizyt miesięcznie, a dane kart kredytowych klientów były przesyłane do Rosji. Zysk przestępców szacowany jest na około 600 000 dolarów.


Jak podaje portal sekurak prawie 6 tysięcy sklepów jest skimmowanych przez wiele miesięcy, są tam także domeny z Polski.


Sklep Trekker Sport, którego dotknął także ten problem przeprowadził analizę w środowisku testowym. Na jej podstawie

Lost24

Każdy z nas słyszał o groźnych wirusach, załączanych w pakiecie z e-mailem. Przykładem może być trojan, który trafiał na skrzynki pocztowe internatów blokując dostęp do plików na dysku twardym użytkownika.
Ofiarą podobnego ataku padła jedna z drukarni w Polsce. Cała sprawa została opisana przez program Wydarzenia, telewizji Polsat.


Jednym kliknięciem firma straciła dorobek 20 lat swojej działalności, a za odkodowanie plików cyberprzestępcy zażądali okup.


Jak do tego doszło?
Na skrzynkę poc

Lost24

Kolejny atak cyberprzestępców, tym razem podszywają się pod stargardzki sąd rejonowy.


To już nie pierwszy raz opisywana przez nas sytuacja, w której cyberprzestępcy próbują wykraść nasze dane, za pomocą wiadomości e-mail z zawirusowanym załącznikiem.


Oszuści wysyłają maile z rzekomą fakturą. Jeśli klikniemy na załącznik możemy zainfekować swój komputer groźnym wirusem. Mail o tyle jest wiarygodny, gdyż hakerzy podpięli się pod domenę sądu rejonowego w Stargardzie.

Sąd wydał oświadczenie, w którym informuje, że zawirusow

Lost24

mBank ostrzega swoich klientów przed fałszywymi maili wyłudzającymi dane. Na skrzynki pocztowe wysyłane są fałszywe maile informujące o zablokowanym rachunku.


W treści maila dowiemy się, że w wyniku nieautoryzowanego dostępu do konta zostało ono zablokowane. W celu odzyskania dostępu do konta nadawca prosi o uwierzytelnienie właściciela rachunku, w tym celu jesteśmy zachęcani do kliknięcia na fałszywa stronę. Oczywiście celem jest wyłudzenie identyfikatora klienta banku, hasła, danych karty płatniczej oraz kodów SMS do potwierdzenia przelewów.


mBank, ze względu na wzrost zagrożeń związanych z wysyłką fałszywych maili, kieruje do  swoich klientów specjalne komunikaty informacyjne, wi

Lost24

Cyberprzestępcy nie próżnują, rozsyłają e-maile z fałszywymi fakturami. Tym razem ofiarami padli klienci sieci Play. Faktury wyglądają jak oryginalne, a klienci, którzy dadzą się nabrać, wyślą pieniądze na anonimowe konto w Panamie.

Sieć Play umieściła na swoim blogu wpis, ostrzegający swoich klientów przed oszustami, a cała sprawa została zgłoszona na policję.
W treści wpisu sieć apeluje do swoich klientów o rozwagę oraz informuje z jakiego adresu e-mail wysyłane są fałszywe faktury:
"Oszuści nie próżnują i ciągle szukają chwili Waszej słabości czy nieuwagi. Dziś dostaliśmy kilka sygnałów od tych klientów, którzy dokładniej przyglądają się takim podejr

czwartek 6 października 2016, Poradnik bezpieczeństwa

Kamery na mundurach policyjnych

Lost24

Czy kamery na mundurach policyjnych mogą poprawić zachowanie zarówno samych funkcjonariuszy jak i cywilów, podczas działań interwencyjnych?


Ciekawy eksperyment przeprowadził Uniwersytet w Cambridge, który rejestrował pracę policjantów w Wielkiej Brytanii oraz w Kalifornii. Cały eksperyment trwał cały rok, a rejestracja pracy funkcjonariuszy odbywała się za pomocą kamer zamontowanych do mundurów. Czas rejestracji działań policji odbywał się  od ich wyjścia z posterunku, aż do zakończenia służby.


Jakie efekty dały zamontowane kamery?
Bez nich, na działania policji wniesiono 1500 skarg i zażaleń. Jednak, gdy ludzie wiedzieli o tym, że całe zajście jest rejest

poniedziałek 3 października 2016, Poradnik bezpieczeństwa

Nowy wirus na Facebooku

Lost24

Kolejny wirus na Facebooku. To już nie pierwszy atak na użytkowników popularnego portalu społecznościowego, o którym pisaliśmy wam tutaj.


Od początku października na Facebooku szaleje nowy groźny wirus.

Jak działa wirus? Zainfekowana osoba wysyła swoim znajomym charakterystyczne wiadomości na czacie lub publikuje na tablicy skierowane do nas posty.

Oczywiście wiadomości są skonstruowane tak, aby zaciekawić odbiorcę. Zawiera nasze zdjęcie profilowe z ikoną imitującą nagranie video, zatytułowane naszym imieniem.
Jeśli klikniemy na zamieszczon

Lost24

Gdy banki postanawiają wprowadzić nowe zabezpieczenie w bankomatach w postaci rozwiązań biometrycznych, cyberprzestępcy widzą nowe możliwości w kradzieży pieniędzy z naszych kont.


W artykule o kradzieży pieniędzy z kont bankowych, pisaliśmy o skimmerach, za pomocą których podczas wypłaty pieniędzy z bankomatu, kradzione są informacje z karty płatniczej, nie wspominając już o kamerkach internetowych lub nakładkach na klawiaturę w celu pozyskania numeru PIN.


Branża bankowa wychodzi naprzeciw złodziejom i wprowadza nowe metody uwierzytelniania, opierających się na technologii biometryczn

Lost24

Dane pół miliarda użytkowników w rękach cyberprzestępców. To najprawdopodobniej największy hakerski skok w historii internetu.


Po okresie dwóch lat, portal Yahoo przyznał się, że padł ofiarą ataku cyberprzestępców. W wyniku tego ataku dane 500 milionów użytkowników wpadły w niepowołane ręce. Yahoo o tym ataku poinformował posiadaczy kont drogą poczty mailowej, informując o konieczności zmiany hasła.


Jak informuje Yahoo o atak podejrzewane są służby obcego państwa, lecz nie mamy informacji konkretnie, który kraj jest brany pod uwagę. Pocieszeniem jest to, że nie wykradziono haseł do kont użytkowników czy też danych do kart kredytowych.