Lost24

Użytkownik portalu GitHub o nazwie netsecfish ujawnił podatność (CVE-2024-3273) dotykającą starsze modele urządzeń NAS firmy D-Link, w tym DNS-320L, DNS-325, DNS-327L i DNS-340L.


Wskazał on, że istnieje ryzyko dla ponad 92 tys. urządzeń podłączonych do sieci, umożliwiające włamującym się użycie luki, a następnie przejęcie kontroli nad urządzeniem.


Problem jest jeden i to duży. Urządzenia straciły wsparcie.


Dlatego, zaleca się ich wymianę ze względu na brak aktualizacji (EoL). Zaleca się też izolację lub ograniczenie dostępu do tych urządzeń, które mogą być wykorzystane do wykonywania

Lost24

Odpowiedź jest prosta. Z błędu pracownika.


Pracownik wysyłając maila, zawarł w nim dane 300 płatników. Mail był wysyłany do wiceprzewodniczącego związku zawodowego. Co udało się dowiedzieć, rzecznik ZUS Paweł Żebrowski w rozmowie z prawo.pl poinformował o zawiadomieniu o wycieku Urząd Ochrony Danych Osobowych i prokuraturę, również wszyscy płatnicy otrzymają informacje o zdarzeniu.


W wysyłanym mailu znalazły się między innymi:

  • numery PESEL
  • dowodów osobistych
  • daty
  • miejsca urodzenia

<

Lost24

Kilka dni temu miał miejsce wyciek danych klientów firmy Medily.


Wyciek danych miał źródło w serwerach firmy Medily, która dostarcza oprogramowanie Aurero służące do zarządzania wizytami w różnych klinikach na terenie całej Polski. W swoich oświadczeniach firma Medily wskazała, że zastosowała wiele warstw zabezpieczeń i że doszło do włamania na serwer testowy, a nie na serwer produkcyjny.


Problem w tym, że na serwerze testowym znajdowały się dane pacjentów, które powinny być już usunięte w 2021 roku.
Z polityki prywatności kliniki wynika, że przetwarza ona takie dane jak:

imię i nazwisko,&l

Lost24

Miliony użytkowników mogą się obawiać o swoje dane, po włamaniu do France Travail i Cap Emploi wyciekły dane personalne, daty urodzin, e-maile, adresy zamieszkania oraz numery telefonów. Jak donosi Infosecurity Magazine do włamania doszło 6 lutego, a sprawa została zgłoszona dopiero 8 marca.


Na szczęście dane logowania oraz informacje bankowe nie wyciekły na zewnątrz.


Źródło: cyberdefence24.pl


Lost24

Antywirus który sprzedaje dane swoich użytkowników to dość kontrowersyjna rzecz. Według FTC tak siedziało chociażby z Avastem. Antywirus miał postępować sprzecznie ze swoimi założeniami aplikacji oraz polityką.


Federalna Komisja Handlu (FTC) ukara firmę Avast karą grzywny w wysokości 16,5 miliona dolarów. Program, który ma chronić użytkownika działa na jego niekorzyść? Takie miejsce nie powinno mieć miejsca.


Avast jednak poinformował, że sprzedane dane były pozbawiony informacji umożliwiających identyfikacje użytkownika. FTC jednak twierdzi, że dane były kupowane aby powiązać je z konkretnym użytkownikiem.

Lost24

Wyobraź sobie, że jesteś w środku lasu, w górach lub w innym miejscu z którego nie wiesz jak się wydostać lub potrzebujesz pomocy. Nie masz internetu, gps nie działa. Co w takiej sytuacji?


Otóż na ratunek przychodzi nowy system Android 15, a w nim prawdopodobnie darmowa łączność satelitarna.


Jak podaje portal instalki.pl: "Smartfon automatycznie połączy się z satelitą w momencie braku łączności komórkowej – zalecane jest przy tym znajdowanie się w przestronnym miejscu, gdzie widać czyste niebo."


Jednak darmowe połączenia będą prawdopodobnie tylko w mom

Lost24


T-Mobile opublikował spot reklamowy ostrzegający rodziców przed zagrożeniami płynącymi z sharentingu. Sharenting to dzielenie się w internecie zdjęciami, filmami i informacjami o dzieciach. Może to mieć poważne konsekwencje, takie jak cyberprzemoc, cyfrowy kidnaping czy wykorzystanie danych dziecka w celach marketingowych.

Czytaj więcej

0 - Komentuj

Lost24

W tym tygodniu na forum sieci Tor o nazwie Cebulka opublikowano około 6 milionów wpisów, które miały zawierać dane polskich użytkowników do logowania w najpopularniejszych portalach. 

Jak zostały skradzione hasła? Istnieje prawdopodobieństwo, że zostały pobrane od użytkowników za pomocą złośliwego oprogramowania tzw. "stealera". Po zainfekowaniu pobiera wszystkie hasła znajdujące się na komputerze ofiary i przesyła je twórcom. Dodatkowo całkiem prawdopodobne jest, że baza jest bardzo aktualna. Można wywnioskować, że posiada ona dane nawet z 2023 roku, a liczba poszkodowanych to szacunkowo ponad 100 000 ofiar.


Przykładowe domeny i ilość pozycji: 

<

Lost24

82 latka odebrała telefon, została poinformowana o tym, że po bloku grasują włamywacze. Osoba, która ją oszukała była kobieta podszywająca się pod policjantkę. 

Niestety kobieta dała się zmanipulować. Zapakowała w reklamówkę 150 tysięcy i... wyrzuciła je przez balkon w celu "zabezpieczenia" przez policjantów. Co następnie zrobili oszuści. Zabrali reklamówkę z pieniędzmi i uciekli.


Dlaczego starsi ludzie się nabierają? Prawdopodobnie zbyt duża doza zaufania do ludzi a zwłaszcza do służb. Brak wiedzy na temat trendów w oszustwach. Taka osoba raczej nie korzysta z Internetu więc nie ma możliwości bycia poinformowaną jakie oszustwa istnieją oraz czy wydarzył się

Lost24

Według portalu niebezpiecznik.pl kobieta, od której wyłudzono tak dużą kwotę, nie musi jej spłacać. 

Jak do doszło do takiego oszustwa? Złodzieje zadzwonili do poszkodowanej z oficjalnego numeru telefonu banku za pomocą techniki spoofingu. Osoba, która do niej dzwoniła znała dane osobowe ofiary więc to znacznie ułatwiło proces oszustwa. Znała nawet część numeru karty kredytowej ofiary. Rzekomy pracownik banku, nakazał zainstalowanie aplikacji QuickSupport. Jest to aplikacja do zdalnego dostępu. 

Co stało się dalej? 

Oszuści dzięki temu uzyskali dostęp do konta ofiary i zaciągneli pożyczki na kwote 99 tys. zł. Finalnie 174 tys. zł.

Poszkodowana zo

Lost24

Jak donosi portal Niebezpiecznik.pl kilka dni temu do wielu internautów trafiły e-maile z informacją o aktualizacji informacji na koncie Allegro - w wypadku braku kliknięcia i zaktualizowania tych informacji konto zostaje zawieszone.


Jednak jest to oczywiście fałszywa informacja. Po kliknięciu w link następuje próba wyłudzenia naszych danych.


Samo kliknięcie nie powoduje jednak, że zostaliśmy okradzeni. Podanie natomiast naszych danych osobowych, numerów i danych wrażliwych do karty tak. 


Źródło: