Cyberzagrożenia, Główna, Nowe technologie

Flipper Zero – “hakerski” gadżet zagrożeniem dla użytkowników Android i Windows

Czas czytania: 4 minCzym jest Flipper Zero? Flipper Zero to niewielkie narzędzie wielofunkcyjne, które zyskało uznanie wśród pentesterów, geeków, etycznych hakerów a także hobbystów sprzętu elektronicznego. Łączy ono w sobie imponujący zestaw funkcji, umożliwiając szeroki zakres zastosowań. Flipper Zero integruje wiele narzędzi, takich jak RFID, RF, podczerwień, emulacja HID, GPIO, debugowanie sprzętu, 1-Wire, Bluetooth, WiFi i inne. Ponadto Flipper Zero umożliwia aktualizacje i rozszerzenia o dodatkowe wtyczki, co rozszerza jego […]


Cyberzagrożenia, Główna, Poradnik bezpieczeństwa IT

Jak zabezpieczyć się przed phishingiem: 10 skutecznych sposobów na ochronę swoich danych

Czas czytania: 5 minPhishing jest jednym z najpopularniejszych rodzajów ataków cybernetycznych, które polegają na oszukiwaniu użytkowników w celu uzyskania ich poufnych informacji. W tym artykule omówimy, jak zabezpieczyć się przed phishingiem i chronić swoje dane osobowe. Przeczytaj artykuł, aby dowiedzieć się o 10 skutecznych sposobów na ochronę swoich informacji online.  1. Zrozumienie phishingu i jego działania Czym jest phishing? Phishing to rodzaj oszustwa internetowego, w którym cyberprzestępcy podszywają się pod zaufane instytucje lub osoby w celu uzyskania poufnych informacji, takich jak hasła, […]


Cyberzagrożenia, Główna

Kliknąłem w phishingowy link. Co teraz?

Czas czytania: 5 minBłędy ortograficzne, dziwna gramatyka, naglący lub zastraszający język, brak kontekstu – to wszystko są typowe oznaki phishingu. Istnieją jednak także bardziej zaawansowane formy tego rodzaju oszustwa. Niektóre ataki wymagają znacznej inwestycji czasu i precyzyjnego planowania ze strony napastników. Często dochodzi nawet do dokładnej analizy wcześniejszej komunikacji celu. To w ostatecznym rozrachunku sprawia, że phishing staje się niezwykle przekonujący i skuteczny. Wystarczy chwila, by stać się ofiarą oszustwa, a co więcej, nawet specjaliści IT nie są wolni od tego […]

Cyberzagrożenia, Główna

Zagrożenia związane z phishingiem: Jak rozpoznać i unikać oszustw internetowych?

Czas czytania: 3 minJak chronić się przed atakami phishingowymi i oszustwami w sieci? Ochrona przed atakami phishingowymi (phishing) i oszustwami w sieci jest bardzo ważna, ponieważ cyberprzestępcy często wykorzystują różne metody, by wyłudzić informacje osobiste, finansowe lub hasła. Zjawisko jest dość powszechne, a skala problemu zmieniła się w obliczu pandemii i nauki zdalnej. Edukacja pracowników w celu rozpoznawania podejrzanych wiadomości e-mail -phishing Jakie kroki należy podjąć? Przede wszystkim edukuj swoich pracowników regularnie, dziel się informacjami o najnowszych incydentach. Kilka […]

Cyberzagrożenia, Główna

WormGPT AI – mroczna strona sztucznej inteligencji

Czas czytania: 2 minOstatnie lata przyniosły znaczny rozwój sztucznej inteligencji i wykorzystania jej w różnych dziedzinach życia. Zainteresowanie AI wzrosło wraz z pojawieniem się zaawansowanych modeli językowych, takich jak ChatGPT. Te modele potrafią odpowiedzieć na szereg pytań, wspomagać logistykę, a nawet wykonywać proste czynności fizyczne, takie jak zbieranie plonów uprawnych czy dostarczanie paczek jako kurier. Od kiedy w 2022 roku po raz pierwszy pojawił się ChatGPT miał on tyleż zwolenników co i przeciwników. Dla jednych źródło natychmiastowej odpowiedzi na wszelkie […]

Cyberzagrożenia, Główna, Multi-Factor Authentication

MFA phishing — zagrożenie dla firmowych sieci

Czas czytania: 4 minPhishing to na chwilę obecną jedna z najpopularniejszych taktyk wśród cyberprzestępców. Jej celem jest nakłonienie użytkowników do ujawnienia poufnych informacji i uzyskanie nieautoryzowanego dostępu do ich kont, a tym samym narażenie na szwank sieci korporacyjnych. Phishing jest tematem wielokrotnie poruszanym i przeanalizowanym, większość z nas zna wobec tego mechanizmy działania przestępców. Obecnie pojawił się jednak nowy rodzaj ataku phishingowego, dzięki któremu cyberprzestępcy są w stanie omijać kluczowe zabezpieczenia wdrażane w sieciach korporacyjnych. Mowa o zjawisku MFA phishing. […]

Cyberzagrożenia, Główna

Vishing (voice phishing) – nowa forma wyłudzeń w internecie

Czas czytania: 2 minCzym właściwie jest vishing (voice phishing)? Vishing (podobnie jak phishing) jest wyłudzaniem danych, ale przy użyciu głosu np. w trakcie rozmowy telefonicznej. Cyberprzestępcy mogą podawać się za konsultanta bankowego, doradców inwestycyjnych, różne instytucje, a wszystko po to by zmanipulować rozmówcę. Ma to na celu wyłudzenie jak największej ilości poufnych, szczegółowych danych. Oszust może podać się np. za: pracownika urzędu skarbowego pracownika banku policję władzę uczelni kontrahenta wnuka (w przypadku osób starszych) Jak chronić się przed vishingiem? Nie rozmawiaj […]

Cyberzagrożenia, Główna

Pliki Microsoft OneNote w nowej kampanii malware

Czas czytania: 3 minBadacze odkryli nową cyberprzestępczą kampanię nazwaną QakNote. Wykorzystuje ona złośliwe załączniki Microsoft OneNote do infekowania urządzeń malware Qbot. Qbot (QakBot) to złośliwe oprogramowanie, które specjalizuje się w uzyskiwaniu wczesnego dostępu do urządzeń. W konsekwencji umożliwia cyberprzestępcom ładowanie dodatkowego malware na zainfekowane maszyny, wykradanie danych, wdrażanie oprogramowania ransomware lub inne działania w całej sieci. Dokumenty Microsoft OneNote rozpowszechniają malware Załączniki programu OneNote w wiadomościach phishingowych pojawiły się w zeszłym miesiącu jako nowy wektor […]

Cyberzagrożenia, Główna

Phishing: Główne trendy i techniki

Czas czytania: 5 minIstnieją dwa główne rodzaje oszustw internetowych, których celem jest kradzież danych i pieniędzy. Ataki typu phishing mają na celu przede wszystkim wydobycie od ofiar poufnych informacji, takich jak dane logowania do konta bankowego, czy dane karty kredytowej. Niektórzy oszuści z kolei stosują socjotechnikę, aby przekonać ofiarę do przelania pieniędzy z własnej woli. Skąd wziął się phishing? Termin ten powstał w 1996 r., kiedy to cyberprzestępcy zaatakowali użytkowników America Online (AOL) – największego wówczas […]

Cyberbezpieczeństwo Polski, Cyberzagrożenia, Główna

Uwaga! Nowe oszustwo na ING

Czas czytania: 2 minTrwa nowa kampania phishingowa skierowana głównie w klientów ING Banku Śląskiego. Na skrzynki mailowe Polaków trafia wiadomość informująca o potrzebie aktywacji “aplikacji zabezpieczającej”. Oszustwo na ING ma na celu wyłudzenie danych logowania do bankowości internetowej. Oszustwo na ING To nie pierwszy raz, kiedy cyberprzestępcy wykorzystują znane banki czy inne duże przedsiębiorstwa w celu phishingu.  W ostatnim czasie zauważyć można wzmożoną aktywność oszustów, którzy działają w podobnym schemacie. Niejednokrotnie pisaliśmy o tego typu przypadkach na naszym blogu. Tym […]