Menu dostępności

Zestawienie tygodniowe 14 – 20 maja

16 maja br. Urząd Ochrony Danych Osobowych poinformował o nałożeniu kolejnej kary pieniężnej na administratora. Głównym powodem jest upublicznienie zbyt szerokiego zakresu donych osobowych. Karę otrzymał Dolnośląski Związek Piłki Nożnej, który upublicznił w sieci dane osobowe sędziów, którym przyznano licencje sędziowskie. Podano jednak nie tylko ich imiona i nazwiska, ale także dokładne adresy zamieszkania oraz numery PESEL. Wprawdzie związek sam dostrzegł swój błąd, czego dowodzi zgłoszenie naruszenia ochrony danych osobowych Prezesowi UODO, to fakt, iż próby jego usunięcia były nieskuteczne, przesądził o nałożeniu kary. Kara jest wysokości 55 750,50 zł. Prezes UODO wziął pod uwagę m.in. czas trwania naruszenia oraz fakt, że dotyczyło ono dużej grupy osób- 585 sędziów. 95.30 PLNów za rekord czyżby kształtował się taryfikator?


Zatrzymania w „kopalni kryptowalut”

Tą informacją żyło nie tylko środowisko związane z bezpieczeństwem IT ale również prasa ogólnopolska. Okazało się, że firma która miała kopać kryptowaluty przeznaczyła pieniądze na sprzęt, na spekulacje na giełdach kryptowalutowych. Szkody mogą dochodzić do 10 milionów złotych.


Plotki dotyczące ataku na firmy antywirusowe

Podobno grupa hakerów Fxmsp ma dostęp do sieci i kodu źródłowego trzech firm antywirusowych z biurami w Stanach Zjednoczonych. Wiadomo to już od zeszłego tygodnia. Na razie nazwy organizacji pozostały nieujawnione opinii publicznej ze względu na delikatny charakter sprawy. W zeszłym tygodniu pojawiły się również oświadczenia firm rzekomo dotkniętych atakiem. Symantec zaprzecza, żeby atak dotyczył części antywirusowej (Norton), Trend Micro potwierdza, że był nieautoryzowany dostęp do laba testowego, ale szacują zakres wycieku. McAfee potwierdził, że pojawiło się roszczenie dotyczące wycieku, ale na razie monitorują samo zdarzenie.

Popularne

Grupa ransomware zyskuje pełną kontrolę nad platformą Azure! Analiza ataku

Grupa ransomware zyskuje pełną kontrolę nad platformą Azure! Analiza ataku

Ciekawe informacje przynoszą badacze Microsoft. Opisali oni, w jaki sposób często omawiane przez nas ataki na AD mogą posłużyć do przejęcia całego środowiska chmurowego. Jako przykład służy Storm-0501 ...
PromptLock – pierwszy ransomware oparty na sztucznej inteligencji!

PromptLock – pierwszy ransomware oparty na sztucznej inteligencji!

MalwareAI, czyli złośliwe oprogramowanie oparte na sztucznej inteligencji, jest bliżej, niż oczekiwano. Odkryto pierwszą rodzinę ransomware wykorzystującą systemy sztucznej inteligencji do operacji lokalny...
Popularne oszustwa na WhatsAppie i jak ich uniknąć

Popularne oszustwa na WhatsAppie i jak ich uniknąć

Z ponad dwoma miliardami użytkowników WhatsApp oferuje ogromną pulę potencjalnych celów dla scamerów. Aby jeszcze bardziej skomplikować sprawę, oszuści cały czas zdobywają nowe wyrafinowane umiejętno...
Cyberprzestępcy sięgają po formularze „Contact Us” – nowy atak phishingowy na firmy produkcyjne

Cyberprzestępcy sięgają po formularze „Contact Us” – nowy atak phishingowy na firmy produkcyjne

Najnowsza kampania phishingowa, ujawniona przez badaczy z Check Point, koncentruje się na firmach z sektora produkcyjnego oraz innych kluczowych elementach łańcuchów dostaw. Jej szczególna złośliwość polega n...
Uwaga! Ataki na użytkowników Apple wykorzystujące lukę zero-day w WhatsAppie!

Uwaga! Ataki na użytkowników Apple wykorzystujące lukę zero-day w WhatsAppie!

O platformie WhatsApp pisaliśmy wielokrotnie. Dzisiaj mamy ku temu kolejny powód. WhatsApp udostępnił szczegóły dotyczące podatności typu zero-day, która została wykorzystana w kampanii szpiegującej, w ukierunk...