Nieuchwytny przestępca paraliżuje od stycznia pracę polskich firm i urzędów

Stacje paliw, sieci marketów, urzędy skarbowe, miejskie, marszałkowskie i wojewódzkie, sądy, prokuratury, biura partii i uczelnie wyższe w całej Polsce – wszystkie te podmioty łączą ewakuacje z powodu fałszywych alarmów bombowych. Czytaj dalej »

Jak autoryzacja przelewu w aplikacji mBanku uratowała klienta przed przestępcami

Jednym z pierwszych, a zarazem najtrudniejszych kroków, jakie muszą wykonać przestępcy na drodze do kradzieży pieniędzy, jest dotarcie do swoich ofiar. To zadanie jest bardziej złożone niż mogłoby się wydawać. Czytaj dalej »

Hakerzy zaatakowali polskie witryny podczas konferencji bliskowschodniej w Warszawie

Nieznana wcześniej grupa włamywaczy podmieniła witryny czterech polskich instytucji w trakcie konferencji bliskowschodniej, odbywającej się w Warszawie. Dobór podmienionych stron, synchronizacja czasowa operacji i treść komunikatu są co najmniej ciekawe. Czytaj dalej »

Weekendowa Lektura: odcinek 302 [2019-02-16]. Bierzcie i czytajcie

Zapraszamy Was do nowego wydania Weekendowej Lektury zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które eksperci zaobserwowali w minionym tygodniu. Życzymy udanej lektury. Czytaj dalej »

Techniki wykrywania sprzętowych koni trojańskich i backdoorów – analiza

Wiecie, jak sprawdzić, czy w procesorze nie ukryto konia trojańskiego lub tylnej furtki? Weryfikacja tej hipotezy nie jest prostym zadaniem – nie jest to jednak niemożliwe. Poniżej znajdziecie przegląd metod używanych w takich sytuacjach przez ekspertów. Czytaj dalej »

Facebook, BLIK, Gadu-Gadu, BitBay i stado nieświadomych mułów

Łatwa praca dodatkowa, która nie zajmie więcej niż trzy godziny dziennie, a przyniesie 1500 zł zarobku w tydzień. Zbyt piękne, żeby było prawdziwe? Właśnie takimi ofertami kuszą rekruterzy mułów na Facebooku, a chętnych do rzekomej pracy nie brakuje. Czytaj dalej »

Weekendowa Lektura: odcinek 301 [2019-02-10]. Bierzcie i czytajcie

Zapraszamy Was do nowego wydania Weekendowej Lektury. Co prawda, weekend już powoli się kończy, ale zostało jeszcze kilka godzin na przejrzenie zgromadzonych przez nas linków. Życzymy zatem udanej lektury. Czytaj dalej »

Jak ukraść kilka milionów z polskiej firmy – przykłady udanych scenariuszy

Około czterech milionów złotych straciła duża polska firma, ponieważ ktoś przysłał e-maila (lub dwa). W e-mailu była informacja o zmianie rachunku, na który miał pójść przelew. To nie pierwszy i nie jedyny taki incydent w Polsce. Opowiemy Wam o kilku innych. Czytaj dalej »

Jak stracić dostęp do wszystkich swoich pieniędzy w banku przez bycie ofiarą przestępstwa

Czy bank w Polsce może zatrzymać Twoje pieniądze i zablokować Ci konto na wiele tygodni czy nawet miesięcy? Tak po prostu? Zdecydowanie tak – na przykład pod takim warunkiem, że na Twoim koncie znalazły się cudze pieniądze, skradzione komuś innemu. Czytaj dalej »

Większość ludzi nie wie, jakie dane o nich ma Facebook

Niecałe 75 proc. dorosłych Amerykanów nie zdaje sobie sprawy, że Facebook gromadzi dane na temat ich profilu psychologicznego i zainteresowań, które potem wykorzystywane są dla celów marketingu profilowanego. Czytaj dalej »

Ciekawe życie fałszerza banknotów i sprawna interwencja Secret Service

Niewiele osób wie, że amerykański Secret Service chroniący prezydentów USA został pierwotnie powołany do ścigania fałszerzy dolarów – i nadal jest to ważnym obszarem jego działalności. Oto historia jednej z ciekawszych ostatnich spraw. Czytaj dalej »

Jak rosyjskie wojsko egzekwuje procedury bezpieczeństwa informacji

Często firmy lub organizacje tworzą dobre procedury bezpieczeństwa, lecz potem ich nie wdrażają. Jest jednak pewna organizacja, która ze swej natury z wdrażaniem procedur może sobie dość skutecznie poradzić – i jest nią wojsko. Czytaj dalej »

Sprytny facebookowy wyłudzacz i jego kilkadziesiąt domen i scenariuszy

Zaczęło się jak zwykle – od zgłoszenia Czytelnika. Kilka kliknięć później znaliśmy już historię całkiem sporego przedsięwzięcia, skoncentrowanego na oszukiwaniu użytkowników Facebooka. Wśród nich są Was znajomi – przeczytajcie, jak im pomóc. Czytaj dalej »

Weekendowa Lektura: odcinek 300 [2019-02-02]. Bierzcie i czytajcie

Zapraszamy do nowego, jubileuszowego wydania Weekendowej Lektury. Jak zwykle – od pierwszego po trzechsetny odcinek – zebraliśmy całkiem sporo linków, które pozwolą Wam lepiej zrozumieć aktualny krajobraz zagrożeń. Życzymy udanej lektury. Czytaj dalej »

Uwaga sprzedający samochody, obserwujemy falę ataków na klientów OTOMOTO.PL

Osoby wystawiające oferty sprzedaży samochodów w serwisie OTOMOTO.PL są przedmiotem fali ataków zdeterminowanych przestępców. Ogłoszeniodawcy po wystawieniu oferty otrzymują SMS-a. Jeśli ktoś uwierzy w otrzymaną wiadomość, to może stracić wszystkie swoje oszczędności. Czytaj dalej »

Nietypowy atak na polską księgarnię internetową i dane jej klientów

Księgarnia XLM.pl, współpracująca ściśle z wydawnictwem Fronda, padła ofiarą niecodziennego ataku. Pierwsze zgłoszenie w tej sprawie otrzymaliśmy wczoraj przed godz. 23, do teraz skontaktowało się z nami kilkunastu klientów tej księgarni. Czytaj dalej »

Stare tweety pozwalają innym zdobyć adres twojego domu

Stare wpisy na Twitterze, zawierające dane geolokalizacyjne, mogą być wykorzystane przez niepowołane osoby do zdobycia informacji o użytkownikach serwisu. Czytaj dalej »

Ostrzegamy przed sklepem Odlootowy.pl, w którym ceny obniżono o ponad 90%

Czytelnik poinformował nas o sklepie, w którym kurtki kosztujące zwykle ok. 600 PLN można kupić dziesięć razy taniej. Reklamę podejrzanej strony – tak jak ostatnio – rozesłał w mailingu do swoich użytkowników portal o2. Czytaj dalej »

Jak Facebook podsłuchuje nastolatków za dwadzieścia dolarów miesięcznie

Ile kosztuje Twoja prywatność? Facebook został właśnie przyłapany na oferowaniu 20 dolarów miesięcznie za dostęp do całego ruchu internetowego smartfona. Co ciekawe, nie pierwszy raz i znowu w sprzeczności z zasadami Apple’a. Czytaj dalej »

MEGA sekurak hacking party – czyli wszystko o (legalnym) hackowaniu

Konkretna wiedza, świeże prezentacje, hacking na żywo, żadnych prelekcji reklamowych oraz bardzo atrakcyjne miejsce całego wydarzenia. Zapraszamy na MEGA sekurak hacking party – imprezę, na której odnajdzie się każdy z doświadczeniem w IT. Czytaj dalej »

Błąd Apple pozwalał na podsłuchiwanie drugiej osoby zanim odbierze połączenie

Prywatność znajduje się na sztandarze Apple, lecz to nie wystarcza, by produkty były odporne na błędy. Odpowiednia sekwencja działań pozwalała na podsłuchiwanie mikrofonu (a czasem także kamery) odbiorcy połączenia FaceTime. Czytaj dalej »

Weekendowa Lektura: odcinek 299 [2019-01-27]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Czeka na Was sporo ciekawych linków zarówno w części fabularnej, jak i technicznej – każdy ma szansę znaleźć coś dla siebie. Życzymy udanej lektury. Czytaj dalej »

Hakowanie warunkiem przeżycia – o łamaniu zabezpieczeń, które ratuje pacjentów

Lekarze wiedzą lepiej, co poprawi zdrowie pacjenta. Problem pojawia się, gdy chorzy mają inne zdanie na ten temat a urządzenie, zapisujące dane o zdrowiu, pozwala na ich odczytanie tylko lekarzowi. Wtedy z pomocą przyjść może haker, który dane odczyta i przeanalizuje. Czytaj dalej »

Dane ponad 100 000 posiadaczy karty miejskiej ZTM Gdańsk mogły wyciec

Imię, nazwisko, adres zamieszkania, adres e-mail i PESEL ponad stu tysięcy osób, które wnioskowały od roku 2009 przez internet o kartę miejską ZTM w Gdańsku mogły zostać wykradzione przez włamywacza z podstawową wiedzą o atakach typu SQL injection. Czytaj dalej »

Sąd: Za masakrę w Monachium odpowiada też właściciel forum

„Cześć, szukam Glocka 17 z 250 sztukami amunicji” – napisał na forum „Niemcy w darkwebie” późniejszy zamachowiec z Monachium. Policja namierzyła handlarza, który sprzedał mu broń. A potem namierzono i oskarżono właściciela forum. Wyrok właśnie zapadł. Czytaj dalej »

aruba