Menu dostępności

Zestawienie tygodniowe 18 – 24 czerwca

Rzecznik Finansowy na swoich stronach opublikował analizę dotyczącą nieautoryzowanych transakcji płatniczych. Główny diagram poniżej. Wynika z niego, że takich ilość zarejestrowanych transakcji przez RF wzrosła prawie trzykrotnie.

źródło: rf.gov.pl

W ogóle fajna strona piszą co zrobić, jak skradną Ci pieniądze z konta i jakie masz wtedy prawa.


Zorganizowana akcja fake-newsowa

Niebezpiecznik informuje, że został powiadomiony przez czytelników o zorganizowanej akcji fake-newsowej. Kilka portali (najprawdopodobniej zhackowanych) poinformowało, że należy pozostawić mieszkania i przyjść po pewien urząd. Niestety nikt nie podaje jaki był odzew z akcji. Czy chociaż jedna rodzina zjawiła się w wyznaczonym miejscu by podać się ewakuacji.


Włamanie do NASA z użyciem Raspberry Pi

Amerykańska Narodowa Agencja Aeronautyki i Przestrzeni Kosmicznej (NASA) w tym tygodniu potwierdziła, że jej Laboratorium Napędu Odrzutowego (JPL) zostało zhakowane. NASA opublikowała dokument kontrolny z amerykańskiego Biura Generalnego Inspektora. Pokazuje, że nieautoryzowany komputer Raspberry Pi podłączony do serwerów JPL był użyty przez hakerów, którzy następnie przedostali się do sieci NASA. Hakerzy najwyraźniej doszli do szerokiej gamy radioteleskopów Deep Space Network (DSN) i wielu innych systemów JPL.

Chciało by się użyć zwrotu, który wszyscy uwielbiamy: „A nie mówiłem?”

Popularne

Alarm dla administratorów i działów bezpieczeństwa – krytyczna luka CVE-2025-59287 w Windows Server Update Services wykorzystywana przez cyberprzestępców! Zabezpiecz się, zanim Twoja infrastruktura padnie ofiarą ataku

Alarm dla administratorów i działów bezpieczeństwa – krytyczna luka CVE-2025-59287 w Windows Server Update Services wykorzystywana przez cyberprzestępców! Zabezpiecz się, zanim Twoja infrastruktura padnie ofiarą ataku

Pojawiła się groźna luka, oznaczona jako CVE-2025-59287, pozwalająca atakującym na zdalne wykonanie kodu w systemach z rolą Windows Server Update Services („WSUS”). Co gorsza, został już udostępniony publiczny ex...
Manipulacja polityką audytu w Windows jako pierwszy krok ataku

Manipulacja polityką audytu w Windows jako pierwszy krok ataku

W systemach Windows narzędzie Auditpol.exe służy do wyświetlania i konfigurowania polityki audytu – czyli kontroli, które akcje, takie jak logowanie, użycie uprawnień, dostęp do obiektów czy zmiany pol...
Cicha persystencja – jak rosyjskie kampanie APT atakują firmy w Ukrainie. Porady dla działów bezpieczeństwa

Cicha persystencja – jak rosyjskie kampanie APT atakują firmy w Ukrainie. Porady dla działów bezpieczeństwa

W ostatnich miesiącach coraz mocniej zintensyfikowane działania cybernetyczne skierowane przez podmioty powiązane z Rosją na instytucje ukraińskie rzucają nowe światło na metody rozgrywania współczesnego konfliktu...
Dłuższe hasła zamiast skomplikowanych – dlaczego warto zmienić strategię

Dłuższe hasła zamiast skomplikowanych – dlaczego warto zmienić strategię

Tradycyjne porady dotyczące bezpieczeństwa haseł mówiły: używaj kombinacji wielkich i małych liter, cyfr i znaków specjalnych. Celem było uczynienie haseł trudnymi do złamania metodą brute-force. Jednak najn...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...