Menu dostępności

Zestawienie tygodniowe 4 – 11 listopada

Od kilku lat falami rozsyłane są SMS-y z informacją, że wygrało się w konkursie organizowanym przez którąś z sieci handlowych. Fałszywe wiadomości są przy uważnej lekturze łatwe do zidentyfikowania. Biedronka i Rossmann nie popełniają aż tylu błędów, wysyłając wiadomości do swoich klientów. No i na pewno SMS od Biedronki nie powinien przenosić na podstawioną stronę Rossmana.

Warto zarówno w korespondencji sms-owej jak i w emailach wykazywać się zmysłem korektorskim. Może nie wygramy w konkursie, ale parę groszy zaoszczędzimy.


Darmowe antywirusy zbierają dane użytkowników.

„Nie ma darmowych lunchów” to powiedzenie jest boleśnie prawdziwe. VPN Pro sprawdził programy antywirusowe w Google Play pod kątem koniecznych oraz zbędnych uprawnień o jakie proszą. Wyróżnione zostało 11 groźnych uprawnień, z których dziewięć nie jest koniecznych do działania antywirusa.

Aplikacje, które pobrało nawet 2 miliardy ludzi, wymagają od użytkowników takich uprawnień jak dostęp do lokalizacji, aparatu czy mikrofonu. Tego rodzaju programy, z zasady raczej nie potrzebują dostępu do tych elementów naszego smartfona. Podejrzenia zwiększa to, że duża część z tych aplikacji została opracowana przez chińskich programistów. Uprawnienia pozwalają kolekcjonować dane, ale niektóre programy pobierają na nasze urządzenia reklamy i wyłudzają pieniądze za usunięcie ich z telefonu.

Lista niebezpiecznych antywirusów:

• Security Master – Antivirus, VPN, AppLock, Booster – 500 milionów pobrań

• Virus Cleaner, Antivirus, Cleaner (MAX Security) – 50 milionów pobrań

• Antivirus Free 2019 – Scan & Remove Virus, Cleaner – 10 milionów pobrań

• 360 Security – Free Antivirus, Booster, Cleaner – 100 milionów pobrań

• Virus Cleaner 2019 – Antivirus, Cleaner & Booster – 50 milionów pobrań

• Super Phone Cleaner: Virus Cleaner, Phone Cleaner – 50 milionów pobrań

• 360 Security Lite – Booster, Cleaner, AppLock – 50 milionów pobrań

• Super Cleaner – Antivirus, Booster, Phone Cleaner – 100 milionów pobrań

• Clean Master – Antivirus, Applock & Cleaner – 1 miliard pobrań

• Super Security – Antivirus, Booster & AppLock – 10 milionów pobrań

• Antivirus Free – Virus Cleaner – 50 milionów pobrań

• Antivirus Free 2019 – Virus Cleaner – 1 milion pobrań

• Antivirus Android – 1 milion pobrań

• Antivirus & Virus Cleaner – 10 milionów pobrań

• Antivirus Mobile – Cleaner, Phone Virus Scanner


Z kronikarskiego obowiązku- kary RODO.

Sypią się dalsze kary związane z RODO. Ukarana została spółka ClickQuickNow zajmującego się pozyskiwaniem danych internautów na cele marketingowe.

Zdaniem UODO spółka nie stosuje się do zasad, które sama opracowała — kliknięcie w link, który ma służyć do cofnięcia zgody, nie skutkuje odwołaniem zgody na przetwarzanie danych osobowych, zaś wyświetlane komunikaty na tyle wprowadzają w błąd użytkowników, że odwołanie zgody nie jest skuteczne. Kara wyniosła ponad 200 tysięcy PLN.

Pięciokrotnie mniejszą karę otrzymał Burmistrz Aleksandrowa Kujawskiego. Jednocześnie przejdzie do historii jako pierwszy podmiot publiczny w Polsce ukarany pieniężnie za naruszenie RODO. Kara została orzeczona min. za niewłaściwe przetwarzanie danych w Biuletynie Informacji Publicznej.

Urząd zawarł umowę z firmą, która dostarczała oprogramowanie do stworzenia BIP i zajmowała się obsługą serwisową. Firmie powierzono przetwarzanie niektórych danych osobowych ale nie podpisano tzw. umowy powierzenia. Zdaniem UODO doszło do udostępnienia danych osobowych bez podstawy prawnej, czym naruszono zasadę przetwarzania danych zgodnie z prawem oraz zasadę poufności.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
Repozytoria na GitHubie zainfekowane w ataku Megalodon!

Repozytoria na GitHubie zainfekowane w ataku Megalodon!

Ponad 5 500 repozytoriów na GitHubie zostało zainfekowanych złośliwym oprogramowaniem w ataku na łańcuch dostaw, wykorzystującym zautomatyzowane zatwierdzanie zmian. Kampania, nazwana „Megalodon”, opiera si...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...