Menu dostępności

Zestawienie tygodniowe 12 – 18 marca

Wyciek, tym razem dotyczy bazy danych w Chinach. Zawiera dane osobowe ponad 1,8 miliona kobiet, w tym ich numery telefonów, adresy i kryterium o nazwie „BreedReady” (czyli najprawdopodobniej gotowość do posiadania dzieci).

Średni wiek kobiet w bazie danych wynosił 32 lata, przy czym najmłodsza ma 15 lat. Prawie 90% wpisów zostało zdefiniowanych jako „singielki”, a 82% kobiet mieszka w Pekinie. Wyciek odkrył Victor Gevers, holenderski ekspert internetowy z grupy non-profit GDI.Foundation. Na dowód opublikował serię zrzutów ekranu.


Korea Północna omija sankcje za pomocą cyberprzestępczości?

Według rocznego raportu panelu ekspertów podlegających Radzie Bezpieczeństwa USA, Korea Północna wykorzystała cyberataki i technologię blockchain do obejścia sankcji gospodarczych i uzyskania waluty obcej. Pyongyang zgromadził około 670 milionów dolarów w walucie zagranicznej i wirtualnej dzięki akcjom cyberprzestępców, wykorzystując technologię blockchain do ukrycia swoich poczynań. Po raz pierwszy panel podał szczegółowe informacje na temat sposobu, w jaki Korea Północna pozyskuje obcą walutę. Ataki trwają od 2015 do 2018 roku.


„admin123” zabezpieczało Kartę Krakowską?

Według Niebezpiecznika hasło „admin123” zabezpieczało dostęp do części administracyjnej serwisu Karty Krakowskiej. Popularny portal opisuje historie epistolograficzną z odpowiednimi przedstawicielami grodu Kraka. Powątpiewa w procedury i kompetencje. Nigdy za mało o prostych hasłach, pisaliśmy o tym wielokrotnie. Niemniej warto przypomnieć najpopularniejszy trend na tegoroczne hasło: „Monika2019”.

Popularne

Nowe podatności w architekturze sieci 5G

Nowe podatności w architekturze sieci 5G

Nowe badania nad architekturą 5G ujawniły lukę w zabezpieczeniach modelu dzielenia sieci oraz zwirtualizowanych funkcjach sieciowych, które można wykorzystać do nieautoryzowanego dostępu do danych, a tak...
Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

W dzisiejszym artykule opisujemy pewien problem istniejący w firmach i organizacjach, związany z tożsamościami nieludzkimi (non-human identities), czyli inaczej – tożsamościami niezwiązanymi z pracow...
Pięć prognoz cyberbezpieczeństwa na 2026 rok

Pięć prognoz cyberbezpieczeństwa na 2026 rok

Końcówka roku to tradycyjnie czas podsumowań – ale również przewidywań. Dr Torsten George pokusił się właśnie o te ostatnie. Portal SecurityWeek opublikował jego pięć prognoz cyberbezpieczeństwa na rok 2026. Do...
Polowanie na eskalację uprawnień w Windows: sterowniki jądra i Named Pipe pod lupą

Polowanie na eskalację uprawnień w Windows: sterowniki jądra i Named Pipe pod lupą

Podatności typu Local Privilege Escalation (LPE) pozostają jednym z kluczowych elementów realnych ataków na systemy Windows. Nawet przy poprawnie skonfigurowanym systemie i aktualnym oprogramowaniu bł...
Sekrety, które powinny pozostać sekretami – czyli jak chronić poświadczenia (credentials) NHI – część 2

Sekrety, które powinny pozostać sekretami – czyli jak chronić poświadczenia (credentials) NHI – część 2

Skoro znamy już źródła problemów, przejdźmy do drugiej części naszego opracowania, czyli poradnika. Poniżej przedstawiamy najlepsze praktyki w zarządzaniu sekretami kont maszynowych. Jakie są najlep...