Menu dostępności

Zestawienie tygodniowe 1 – 7 października

Użytkownicy systemu Windows 10 zaczęli zgłaszać problemy z uruchamianiem, drukowaniem i menu Start po zainstalowaniu aktualizacji zbiorczej KB452414. Wymienione problemy znikają po odinstalowaniu aktualizacji. Microsoft nie potwierdził do tej pory żadnego z tych zgłoszeń, ale liczba raportów wskazuje, że z tą aktualizacją coś się dzieje.

Jak zwykle w przypadku aktualizacji systemu Windows, niektórzy użytkownicy mają problemy po zainstalowaniu nowego wydania systemu Windows 10 KB4524147, podczas gdy inni, nie zgłaszają żadnych usterek.

Rzeczywistość jest taka, że ta aktualizacja powoduje spore zamieszanie. Opis tego, co naprawia, został źle sformułowany i nikt nie ma pojęcia, czy jest to aktualizacja zbiorcza z poprawką zabezpieczeń, czy przede wszystkim aktualizacja zabezpieczeń z poprawkami niezwiązanymi z zabezpieczeniami.


Tydzień bez wycieku tygodniem straconym-sprawdź to

Lubimy pisać o wyciekach danych. Są jak katar- zauważalne objawy choroby. Jeszcze nie wiemy czy to przeziębienie czy angina, ale już wiemy, że będzie się działo. Właściwie jest to największy koszmar osób zajmujących się bezpieczeństwem: dowiadujesz się z prasy, że Twoje dane firmowe są do kupienia w darknecie.

Polecamy witrynę wyszukiwania informacji o wyciekach danych- „Have I Was Pwned”. Niedawno dodała do swojego silnika skradzione dane z naruszenia danych StreetEasy i Sephory, aby użytkownicy mogli sprawdzić, czy ich informacje zostały ujawnione.

HIBP twierdzi, że z witryna nieruchomości StreetEasy wypłynęło łącznie 988 tys. unikatowych adresów e-mail wraz z nazwiskami, nazwami użytkowników i skrótami SHA-1. HIBP stwierdził również, że naruszono Sephora Azja Południowo-Wschodnia, a dane 780 073 klientów zostały skradzione. Skradzione dane obejmowały daty urodzenia klienta, adresy e-mail, pochodzenie etniczne, płeć, imię i cechy fizyczne

Dane dotyczące obu tych naruszeń były sprzedawane i sprzedawane na forach internetowych hakerów.

Korzystając z tych danych, osoby atakujące mogą próbować uzyskać dostęp do innych kont użytkownika, którego dotyczy problem, za pomocą upychania poświadczeń. Wypełnianie poświadczeń ma miejsce, gdy osoby atakujące próbują uzyskać dostęp do kont w witrynach przy użyciu poświadczeń ujawnionych w przypadku naruszenia danych z innych witryn.


Problemy Sbierbanku? Tydzień bez wycieku…

ZDnet informuje, że największy bank w Rosji ma problem z poważnym wyciekiem danych. Sbierbank, potwierdził, że bada potencjalny wyciek danych kart kredytowych. Jako przyczynę wycieku podał „przestępstwa kryminalne” pracownika. Bank powiedział, że prowadzone jest wewnętrzne dochodzenie i że sprawa dotyczy co najmniej 200 kont klientów.

Gazeta Kommersant twierdzi, że skala jest nieco inna. Według nich informacje dotyczą milionów posiadaczy kart kredytowych, są teraz w sprzedaży na czarnym rynku i że te 200 rachunków zostało zaoferowanych jedynie jako próbna próba dla potencjalnych nabywców. Kommersant powiedział, że jego reporterzy poprosili sprzedawcę o dostarczenie informacji związanych z ich własnymi rachunkami w celu zweryfikowania autentyczności bazy danych, w tym szczegółów transakcji finansowych lub miejsc zatrudnienia, i cyberprzestępcy byli w stanie to potwierdzić.

Alexander Vedyakhin, wiceprezes zarządu Sbierbanku, powiedział: „Sbierbank ściśle współpracuje z organami ścigania i Centralnym Bankiem Rosji, aby jak najszybciej rozwiązać to przestępstwo”.

Jeśli zakres wycieku jest dokładny, byłby to znaczący atak na bank państwowy. Obecnie Bank ma około 18 milionów aktywnych użytkowników kart kredytowych.

Popularne

Alarm dla administratorów i działów bezpieczeństwa – krytyczna luka CVE-2025-59287 w Windows Server Update Services wykorzystywana przez cyberprzestępców! Zabezpiecz się, zanim Twoja infrastruktura padnie ofiarą ataku

Alarm dla administratorów i działów bezpieczeństwa – krytyczna luka CVE-2025-59287 w Windows Server Update Services wykorzystywana przez cyberprzestępców! Zabezpiecz się, zanim Twoja infrastruktura padnie ofiarą ataku

Pojawiła się groźna luka, oznaczona jako CVE-2025-59287, pozwalająca atakującym na zdalne wykonanie kodu w systemach z rolą Windows Server Update Services („WSUS”). Co gorsza, został już udostępniony publiczny ex...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...
Manipulacja polityką audytu w Windows jako pierwszy krok ataku

Manipulacja polityką audytu w Windows jako pierwszy krok ataku

W systemach Windows narzędzie Auditpol.exe służy do wyświetlania i konfigurowania polityki audytu – czyli kontroli, które akcje, takie jak logowanie, użycie uprawnień, dostęp do obiektów czy zmiany pol...
Cicha persystencja – jak rosyjskie kampanie APT atakują firmy w Ukrainie. Porady dla działów bezpieczeństwa

Cicha persystencja – jak rosyjskie kampanie APT atakują firmy w Ukrainie. Porady dla działów bezpieczeństwa

W ostatnich miesiącach coraz mocniej zintensyfikowane działania cybernetyczne skierowane przez podmioty powiązane z Rosją na instytucje ukraińskie rzucają nowe światło na metody rozgrywania współczesnego konfliktu...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...