Menu dostępności

Zestawienie tygodniowe 7 – 13 maja

Oczywiście najważniejszym newsem mijającego tygodnia były mailowe akcje dotyczące rzekomego zagrożenia podczas matur. 7 maja około 700 email zostało wysłanych do szkół z informacją, że została podłożona bomba. Trwa dyskusja czy użyto instrukcji z Internetu i czy jeżeli akcja była maskowana można odnaleźć sprawców.


Tydzień bez wycieku tygodniem straconym

Tym razem nieco zabawnie i strasznie. 8 maja Ochnik S.A zgodnie z RODO poinformował o wycieku (albo próbie wykradzenia) informacji z systemu ERP. Jednocześnie poprosił o nieprzykazywanie tej informacji osobom trzecim. Najprawdopodobniej zapomniano, informując kilkanaście tysięcy klientów, że tajemnica przestaje być tajemnicą jeżeli wiedzą o niej trzy osoby.


NIK o zabezpieczeniu ochrony informacji w instytucjach publicznych

10 maja Najwyższa Izba Kontroli na swojej stronie internetowej opublikowała artykuł „Żeby elektronicznie znaczyło bezpiecznie”. W tym artykule NIK odnosi się do ochrony informacji elektronicznych zapewnianej przez samorządy, przypomina o następujących zdarzeniach:

1. w ciągu dwóch lat (2013-2014) hakerzy okradli pięć polskich gmin, w tym gminę Jaworzno na prawie milion złotych; 2. w 2014 r. wyciekły dane dzieci z przemyskiego Urzędu Miejskiego; 3. w 2017 r. z Urzędu Miasta Łodzi wyciekły dane z tzw. deklaracji śmieciowych, przez co bez problemu można było poznać dane właścicieli łódzkich nieruchomości; 4. w 2018 r. wyciekły dane części posiadaczy Karty Krakowskiej (pisaliśmy o tym)
Jednocześnie NIK informuje, że w blisko 70 proc. skontrolowanych urzędów (16 z 23 urzędów) nie radziło sobie z zapewnieniem bezpieczeństwa przetwarzania informacji.


Izrael bombarduje siedzibę Hamasu w odpowiedzi na cyberatak

Jest to najprawdopodobniej pierwsza w historii potwierdzona, fizyczna, państwowa odpowiedź na cyberatak. Kolejna odsłona „wojny hybrydowej”. IDF poinformował o tym w tweecie: „Udaremniliśmy próbę cybernetycznej ofensywy Hamasu przeciwko celom izraelskim. Po udanej operacji cyberobronnej wycelowaliśmy w budynek, w którym pracują cyberprzestępcy z Hamasu. HamasCyberHQ.exe został usunięty”.

Popularne

Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

W niedzielę wieczorem na zagranicznych serwisach newsowych poświęconych malware pojawiły się informacje o cyberataku na serwis Polsatu. Według doniesień za incydent odpowiada grupa ransomware ALP-001, która...
DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

Powstał nowy, zaawansowany zestaw exploitów wymierzony w użytkowników iPhone’ów. Narzędzie o nazwie DarkSword pokazuje, że nawet platformy uznawane za jedne z najbezpieczniejszych mogą stać się celem...
Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Święta, święta i po świętach. I dzisiaj, zamiast malować pisanki, piszemy o Fortinecie. Naszym „ulubionym” producencie firewallów, który pojawia się na portalu dość często. Nową okazję do publikacji dała...
WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

Cyberprzestępcy po raz kolejny wykorzystują zaufanie użytkowników do popularnych komunikatorów. Najnowsze ostrzeżenie Microsoftu ujawnia zaawansowaną kampanię, w której złośliwe oprogramowanie jest rozsy...
ClickFix na macOS, czyli jak użytkownicy sami instalują malware i jak Apple próbuje to powstrzymać

ClickFix na macOS, czyli jak użytkownicy sami instalują malware i jak Apple próbuje to powstrzymać

Współczesne cyberataki rzadko polegają na wykorzystywaniu luk w oprogramowaniu. Zamiast tego cyberprzestępcy coraz częściej manipulują samymi użytkownikami, nadużywając ich zaufania i obserwując rutynowe z...