Menu dostępności

Zestawienie tygodniowe 4 – 11 listopada

Od kilku lat falami rozsyłane są SMS-y z informacją, że wygrało się w konkursie organizowanym przez którąś z sieci handlowych. Fałszywe wiadomości są przy uważnej lekturze łatwe do zidentyfikowania. Biedronka i Rossmann nie popełniają aż tylu błędów, wysyłając wiadomości do swoich klientów. No i na pewno SMS od Biedronki nie powinien przenosić na podstawioną stronę Rossmana.

Warto zarówno w korespondencji sms-owej jak i w emailach wykazywać się zmysłem korektorskim. Może nie wygramy w konkursie, ale parę groszy zaoszczędzimy.


Darmowe antywirusy zbierają dane użytkowników.

„Nie ma darmowych lunchów” to powiedzenie jest boleśnie prawdziwe. VPN Pro sprawdził programy antywirusowe w Google Play pod kątem koniecznych oraz zbędnych uprawnień o jakie proszą. Wyróżnione zostało 11 groźnych uprawnień, z których dziewięć nie jest koniecznych do działania antywirusa.

Aplikacje, które pobrało nawet 2 miliardy ludzi, wymagają od użytkowników takich uprawnień jak dostęp do lokalizacji, aparatu czy mikrofonu. Tego rodzaju programy, z zasady raczej nie potrzebują dostępu do tych elementów naszego smartfona. Podejrzenia zwiększa to, że duża część z tych aplikacji została opracowana przez chińskich programistów. Uprawnienia pozwalają kolekcjonować dane, ale niektóre programy pobierają na nasze urządzenia reklamy i wyłudzają pieniądze za usunięcie ich z telefonu.

Lista niebezpiecznych antywirusów:

• Security Master – Antivirus, VPN, AppLock, Booster – 500 milionów pobrań

• Virus Cleaner, Antivirus, Cleaner (MAX Security) – 50 milionów pobrań

• Antivirus Free 2019 – Scan & Remove Virus, Cleaner – 10 milionów pobrań

• 360 Security – Free Antivirus, Booster, Cleaner – 100 milionów pobrań

• Virus Cleaner 2019 – Antivirus, Cleaner & Booster – 50 milionów pobrań

• Super Phone Cleaner: Virus Cleaner, Phone Cleaner – 50 milionów pobrań

• 360 Security Lite – Booster, Cleaner, AppLock – 50 milionów pobrań

• Super Cleaner – Antivirus, Booster, Phone Cleaner – 100 milionów pobrań

• Clean Master – Antivirus, Applock & Cleaner – 1 miliard pobrań

• Super Security – Antivirus, Booster & AppLock – 10 milionów pobrań

• Antivirus Free – Virus Cleaner – 50 milionów pobrań

• Antivirus Free 2019 – Virus Cleaner – 1 milion pobrań

• Antivirus Android – 1 milion pobrań

• Antivirus & Virus Cleaner – 10 milionów pobrań

• Antivirus Mobile – Cleaner, Phone Virus Scanner


Z kronikarskiego obowiązku- kary RODO.

Sypią się dalsze kary związane z RODO. Ukarana została spółka ClickQuickNow zajmującego się pozyskiwaniem danych internautów na cele marketingowe.

Zdaniem UODO spółka nie stosuje się do zasad, które sama opracowała — kliknięcie w link, który ma służyć do cofnięcia zgody, nie skutkuje odwołaniem zgody na przetwarzanie danych osobowych, zaś wyświetlane komunikaty na tyle wprowadzają w błąd użytkowników, że odwołanie zgody nie jest skuteczne. Kara wyniosła ponad 200 tysięcy PLN.

Pięciokrotnie mniejszą karę otrzymał Burmistrz Aleksandrowa Kujawskiego. Jednocześnie przejdzie do historii jako pierwszy podmiot publiczny w Polsce ukarany pieniężnie za naruszenie RODO. Kara została orzeczona min. za niewłaściwe przetwarzanie danych w Biuletynie Informacji Publicznej.

Urząd zawarł umowę z firmą, która dostarczała oprogramowanie do stworzenia BIP i zajmowała się obsługą serwisową. Firmie powierzono przetwarzanie niektórych danych osobowych ale nie podpisano tzw. umowy powierzenia. Zdaniem UODO doszło do udostępnienia danych osobowych bez podstawy prawnej, czym naruszono zasadę przetwarzania danych zgodnie z prawem oraz zasadę poufności.

Popularne

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

16 sierpnia br. na forum cyberprzestępczym pojawiła się oferta sprzedaży ogromnej bazy danych, zawierającej ponad 15,8 miliona par adresów e-mail i haseł w formacie jawnego tekstu powiązanych z konta...
Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

W połowie sierpnia 2025 roku ujawniono poważną lukę bezpieczeństwa w narzędziu Microsoft Web Deploy 4.0, używanym do publikacji aplikacji webowych na serwerach IIS. Luka – oznaczona jako CVE-2025-53772 – pozwal...
Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Świat cyberbezpieczeństwa odnotował kolejne znaczące wydarzenie – ujawniono pełny kod źródłowy zaawansowanego trojana bankowego ERMAC V3.0, stworzonego z myślą o urządzeniach z systemem Android i działające...
Miliony laptopów Dell narażone na kompromitację

Miliony laptopów Dell narażone na kompromitację

Niedawno pisaliśmy o kłopotach Lenovo, dzisiaj czas na Dell. Okazuje się, że pięć luk w oprogramowaniu ControlVault3 i powiązanych interfejsach API systemu Windows naraża miliony laptopów na trwałe w...
Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Deep Web, czyli warstwa Internetu niedostępna dla standardowych wyszukiwarek, często bywa pomijana w analizach bezpieczeństwa, mimo że stanowi niezwykle wartościowe źródło informacji o zagrożeniach. Jej tre...