💻 SmartTech
495 subscribers
202 photos
33 videos
2 files
103 links
Cyberbezpieczeństwo i Sztuczna inteligencja.
Uwaga:Kanał należy do grupy AntySpamu
Download Telegram
🔤🔤🔤🔤🔤 🔤🔤🔤🔤
🔤🔤🔤🔤🔤🔤🔤🔤🔤🔤

ℹ️ Jak skutecznie zabezpieczyć pendrive za pomocą VeraCrypt?

Chcesz dowiedzieć się, jak zabezpieczyć swoje pliki na pendrive podwójnym szyfrowaniem i zaawansowanymi technikami automatycznego otwierania i zamykania? To świetne rozwiązanie, by ochronić dane przed dostępem niepowołanych osób.

Zaproponowaliśmy rozwiązanie krok po kroku, które pokaże Ci, jak to zrobić z pomocą programu VeraCrypt – jednego z najbezpieczniejszych narzędzi do szyfrowania danych.

➡️Udostępnij artykuł z naszego kanału:

➡️https://t.me/SmartTechPL/4
(Na zdjęciu pokazano jak to zrobić)

📈 Cel: 150 udostępnień!
Gdy osiągniemy ten próg, przygotujemy serię szczegółowych poradników w formie wideo, które pokażą, jak:
✅ Tworzyć zaszyfrowane kontenery na pendrive,
✅ Stosować podwójne szyfrowanie,
✅ Używać ukrytych woluminów dla jeszcze większej ochrony,
✅ Zabezpieczać nośniki przed próbami dostępu przez hakerów.

Udostępnij i pomóż innym zabezpieczyć ich dane!

#Cyberbezpieczeństwo #VeraCrypt #Prywatność #BezpieczeństwoDanych
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Wyciek danych medycznych z Wojewódzkiego Szpitala Specjalistycznego we Włocławku.

Wojewódzki Szpital Specjalistyczny im. Biegańskiego we Włocławku padł ofiarą cyberataku, który doprowadził do wycieku wrażliwych danych pacjentów. Placówka, znana z szerokiego zakresu świadczeń medycznych, w tym leczenia specjalistycznego, diagnostyki oraz opieki ambulatoryjnej, stała się celem ataku prawdopodobnie przeprowadzonego przez grupę przestępczą posługującą się metodami ransomware.

🖥 Najważniejsze fakty:

1. Skala incydentu
Hakerzy uzyskali dostęp do szczegółowych informacji medycznych, w tym danych osobowych, numerów PESEL, wyników badań i historii leczenia. Są to jedne z najbardziej wrażliwych danych, które mogą być wykorzystywane do kradzieży tożsamości lub oszustw.

2. Żądania okupu
Przestępcy zażądali okupu, grożąc publikacją skradzionych informacji w darknecie. Tego typu zagrożenie to typowy schemat działania grup ransomware, które atakują głównie placówki medyczne z powodu ich strategicznego znaczenia i konieczności szybkiego przywrócenia funkcjonalności.

3. Działania szpitala
Wojewódzki Szpital Specjalistyczny poinformował o incydencie odpowiednie służby, w tym policję i prokuraturę, a także rozpoczął współpracę z ekspertami od cyberbezpieczeństwa. Podjęto kroki w celu ograniczenia skutków wycieku i zabezpieczenia infrastruktury IT na przyszłość.

💬 Co wiemy o szpitalu?

Szpital im. Biegańskiego to jedna z najważniejszych placówek medycznych w województwie kujawsko-pomorskim. Obsługuje zarówno mieszkańców Włocławka, jak i okolicznych miast, oferując kompleksową opiekę zdrowotną w wielu specjalnościach, takich jak kardiologia, onkologia, neurologia czy chirurgia. Cyberatak uderzył więc w placówkę, która obsługuje tysiące pacjentów rocznie.

ℹ️ Co możesz zrobić jako pacjent?

⚠️ 1. Zastrzeż PESEL
Jeśli Twoje dane mogły znaleźć się wśród wykradzionych, zastrzeż numer PESEL w aplikacji mObywatel, co uniemożliwi przestępcom wykorzystanie go do zaciągania kredytów czy zakładania fałszywych kont.

🔼2. Monitoruj swoje dane
Regularnie sprawdzaj, czy Twoje dane osobowe pojawiły się w sieci, korzystając z narzędzi takich jak
„Have I Been Pwned” 👈

⚡️3. Zachowaj czujność
W przypadku otrzymania podejrzanych wiadomości e-mail, SMS lub telefonów związanych z Twoimi danymi, nie podawaj żadnych informacji. Skontaktuj się bezpośrednio z placówką, by zweryfikować sytuację.

✏️ Co pokazuje ten incydent?

To wydarzenie uwypukla brak odpowiednich zabezpieczeń w placówkach publicznych, zwłaszcza w sektorze medycznym, gdzie dane są szczególnie wrażliwe. Konieczne jest wdrażanie zaawansowanych systemów ochrony, regularne audyty bezpieczeństwa oraz szkolenia personelu, aby minimalizować ryzyko podobnych incydentów w przyszłości.

#Cyberbezpieczeństwo #OchronaDanych #WyciekDanych #BezpieczeństwoMedyczne #Darknet
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Sekurak Wrzucił na swój profil FB informację o tym, że FB usunął wpis CERT Polska ostrzegający o... fałszywych reklamach na FB.

I wiecie co? Po 2 minutach usunęli również ten post. Tak więc jeśli planujesz napisać coś o FB zastanów się dwa razy 😁

#Cenzura #Meta #FB
👍1
🚨 MPK Kraków ofiarą ataku hakerskiego!

Od wczoraj strona internetowa MPK w Krakowie była niedostępna, a użytkownicy aplikacji zauważyli brak swoich biletów okresowych. Dziś przewoźnik potwierdził atak cyberprzestępców, za którym stoi „duża międzynarodowa grupa”.

❓ Co wiemy o ataku?

Ransomware: MPK zostało zaatakowane przez oprogramowanie szyfrujące dane w celu wymuszenia okupu.

Potencjalny wyciek danych: W najgorszym scenariuszu dane klientów MPK mogą zostać upublicznione, jeśli okup nie zostanie zapłacony.

⚠️ Jakie dane mogły wyciec?

Jeśli posiadaliście konto w systemie MPK, należy zakładać, że mogły zostać wykradzione:

❌ Dane osobowe (imię, nazwisko)

❌ Dane kontaktowe (e-mail, telefon)

❌ PESEL

❌ Zdjęcie profilowe

❌ Hasła do konta

Na szczęście dane finansowe (np. numery kart) prawdopodobnie nie były przechowywane w systemie MPK.

✔️ Co należy zrobić?

1. Zmień hasło do konta MPK – zwłaszcza jeśli używałeś go w innych serwisach zmień je również tam.

2. Bądź czujny na phishing – oszuści mogą próbować wykorzystać Twoje dane do podszywania się pod MPK lub inne instytucje.

3. Monitoruj swoje dane osobowe – jeśli zauważysz podejrzane działania związane z Twoimi danymi, zgłoś to odpowiednim służbom.

4. Zastrzeż PESEL w aplikacji mObywatel, aby chronić się przed potencjalnymi próbami kradzieży tożsamości.

#Cyberbezpieczeństwo #Ransomware #MPK #BezpieczeństwoDanych
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
💬 Co to jest DNS i dlaczego warto zmienić go na inny?

🌐 DNS – podstawy działania

DNS (Domain Name System) to system, który tłumaczy nazwy domen, takie jak google.com, na adresy IP, które są zrozumiałe dla komputerów (np. 142.250.74.46). Dzięki DNS możemy w łatwy sposób korzystać z internetu bez zapamiętywania skomplikowanych ciągów cyfr.

DNS działa jak książka telefoniczna internetu, umożliwiając szybkie i skuteczne odnalezienie serwerów odpowiadających za strony internetowe lub inne usługi online. Domyślnie korzystamy z serwerów DNS naszego dostawcy internetu (ISP), ale nie zawsze są one najlepszym wyborem.

❓ Dlaczego warto zmienić DNS?

1. Szybsze ładowanie stron
Niektóre serwery DNS, np. Cloudflare lub Google DNS, działają znacznie szybciej niż domyślne serwery ISP. Dzięki temu strony internetowe mogą ładować się szybciej.

2. Lepsze bezpieczeństwo
Serwery DNS takie jak Quad9 czy NextDNS blokują znane adresy powiązane z phishingiem, malware i innymi zagrożeniami.

3. Prywatność
Dostawcy internetu mogą monitorować Twoje zapytania DNS i wykorzystywać te dane do analiz, sprzedaży reklamodawcom lub innych celów. Prywatne DNS, np. NextDNS, oferują szyfrowanie zapytań i ochronę przed śledzeniem.

4. Omijanie ograniczeń regionalnych
Niektórzy dostawcy internetu blokują dostęp do wybranych stron. Alternatywne DNS mogą pomóc w obejściu tych blokad.

5. Dodatkowe funkcje
Niektóre serwery DNS oferują zaawansowane opcje, takie jak kontrola rodzicielska, filtrowanie treści czy ochrona przed reklamami.

💡 Jak zmienić DNS?

1. Na urządzeniach mobilnych

Przejdź do ustawień Wi-Fi → Edytuj połączenie → Zmień ustawienia DNS

2. Na komputerach

W systemie Windows lub macOS zmień ustawienia sieci, wprowadzając wybrany adres DNS.

3. W routerze

Zmień ustawienia DNS bezpośrednio w panelu zarządzania routerem, aby wszystkie urządzenia w sieci korzystały z wybranego serwera.

➕ Podsumowanie

Zmiana DNS może znacząco poprawić Twoje doświadczenia z internetem, zwiększyć bezpieczeństwo i chronić prywatność. Wybór odpowiedniego serwera DNS zależy od Twoich priorytetów, ale warto rozważyć opcje takie jak Cloudflare, Quad9 czy NextDNS, aby korzystać z sieci szybciej i bezpieczniej.

#DNS #Prywatność #Cyberbezpieczeństwo #Internet
📱https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🌐 Serwery proxy: czym są i dlaczego warto ich używać?

❓ Czym jest serwer proxy?
Serwer proxy działa jako pośrednik między Twoim urządzeniem a internetem. Gdy korzystasz z proxy, Twoje żądania sieciowe (np. odwiedzanie stron internetowych) są najpierw kierowane na serwer proxy, który następnie łączy się z docelowym serwisem. W efekcie strony internetowe widzą adres IP serwera proxy, a nie Twój rzeczywisty adres IP.

💡 Do czego służą serwery proxy?

1. Ochrona prywatności
Proxy maskuje Twój rzeczywisty adres IP, co utrudnia identyfikację Twojej lokalizacji i urządzenia.

2. Omijanie blokad regionalnych
Możesz uzyskać dostęp do treści niedostępnych w Twoim kraju (np. Kasyna), korzystając z proxy zlokalizowanego w innym regionie.

3. Poprawa bezpieczeństwa
Proxy może działać jako filtr, blokując niepożądane treści i potencjalnie niebezpieczne witryny.

4. Analityka i zarządzanie ruchem w firmach
Firmy mogą używać proxy do monitorowania ruchu sieciowego, filtrowania dostępu do stron oraz zarządzania ruchem użytkowników.

5. Oszczędność transferu danych
Niektóre serwery proxy buforują treści, co pozwala na szybszy dostęp do popularnych stron oraz zmniejszenie zużycia danych.

💡 Dlaczego warto zmieniać serwer proxy?

1. Unikanie blokad IP
Wielokrotne korzystanie z tego samego proxy może prowadzić do jego zablokowania przez niektóre serwisy. Regularna zmiana adresu proxy pozwala na uniknięcie tych ograniczeń.

2. Lepsza ochrona prywatności
Używanie różnych serwerów proxy sprawia, że trudniej jest śledzić Twoje działania online, zwiększając anonimowość.

3. Zwiększenie wydajności
Jeśli proxy, z którego korzystasz, jest przeciążone, zmiana na inny może poprawić prędkość połączenia.

4. Zabezpieczenie przed śledzeniem i atakami
Regularna zmiana proxy minimalizuje ryzyko śledzenia przez niechciane podmioty oraz ataków na serwer proxy.

❌ Wady korzystania z serwerów proxy

Brak pełnej ochrony prywatności: Proxy ukrywa IP, ale nie szyfruje danych (chyba że używane jest z HTTPS).

Zależność od dostawcy: Jakość połączenia i poziom ochrony zależą od dostawcy proxy.

Koszty: Prywatne i elite proxy często są płatne.

Możliwość przechwycenia danych: Niezaufane proxy mogą logować Twoje aktywności w sieci.

🖥 Podsumowanie

Serwery proxy to narzędzie, które może znacząco zwiększyć Twoją anonimowość, ochronę i wygodę korzystania z internetu. Warto jednak pamiętać, że proxy to nie to samo co VPN – nie szyfrują one ruchu sieciowego, a więc dla pełnej ochrony warto łączyć te rozwiązania. Regularna zmiana proxy to dobry sposób na unikanie ograniczeń i poprawę bezpieczeństwa w sieci.

#Cyberbezpieczeństwo #Proxy #Anonimowość #BezpieczeństwoOnline #Technologie
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🚨PUBLICZNY KOMUNIKAT O NARUSZENIU OCHRONY DANYCH OSOBOWYCH
z dnia 12.12.2024 r.


sporządzony w trybie art. 34 RODO Dolnośląski Państwowy Wojewódzki Inspektor Sanitarny we Wrocławiu (dalej DPWIS) kierujący Wojewódzką Stacją Sanitarno-Epidemiologiczną z siedzibą we Wrocławiu przy ul. Marii Curie-Skłodowskiej 73/77, na podstawie art. 34 ust. 1 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO),
Informuje o naruszeniu ochrony danych osobowych.

⚠️ Chodzi o ransomware: "Do naruszenia ochrony danych osobowych doszło w wyniku ataku złośliwego oprogramowania szyfrującego pliki znajdujące się na serwerach Wojewódzkiej Stacji Sanitarno-Epidemiologicznej we Wrocławiu"

⚠️ Wyciek danych obejmuje również dane dotyczące zdrowia, tj. wyciekły dane:

▪️"Interesariuszy WSSE będących osobami fizycznymi (dane identyfikacyjne – imię, nazwisko, adres zamieszkania, telefon, mail, dane osobowe w zależności od załatwianej sprawy w tym dane dotyczące zdrowia, informacje o prowadzonej działalności gospodarczej i wiele innych informacji przekazywanych z inicjatywy interesariuszy, którzy do WSSE kierowali w formie pisemnej zapytania i wnioski o podjęcie działań"

⚠️ Dodatkowo wyciekły dane:

▪️ "Pracowników obecnych i byłych oraz osób zatrudnionych na podstawie umów cywilnoprawnych (dane przetwarzane przez administratora jako pracodawcę, w tym PESEL, imię nazwisko, adres zamieszkania, numer rachunku bankowego, dane o wynagrodzeniach);"

▪️ "Obecnych i byłych kontrahentów (dane identyfikacyjne kontrahentów będących osobami fizycznymi – imię, nazwisko, adres siedziby, telefon, mail, dane osobowe pracowników i współpracowników kontrahentów, wraz z adresami mailowymi oraz numerami telefonów, dane o należnościach, numer rachunku bankowego);"

Obecnie trwa analiza incydentu, przy czym urząd informuje, że jest zachowana jego ciągłość działania.

📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1🙉1
🔒 VPN – Twoje bezpieczeństwo i anonimowość w sieci

Co to jest VPN?
VPN (ang. Virtual Private Network) to technologia, która tworzy szyfrowany tunel między Twoim urządzeniem a serwerem VPN, przez który przechodzą wszystkie dane. Dzięki temu Twój ruch w sieci staje się niewidoczny dla osób trzecich, takich jak dostawcy internetu, hakerzy czy nawet agencje rządowe.

💭 Jak działa VPN?

Szyfrowanie danych: VPN chroni Twoje dane za pomocą szyfrowania, co oznacza, że nawet jeśli ktoś przechwyci Twój ruch, nie będzie w stanie go odczytać.

Zmiana adresu IP: Po połączeniu z serwerem VPN Twój adres IP zmienia się na ten przypisany do serwera. Dzięki temu strony internetowe widzą lokalizację serwera VPN, a nie Twoją.

Omijanie ograniczeń: VPN pozwala uzyskać dostęp do treści zablokowanych regionalnie, np. w serwisach streamingowych, kasyna itp..

✔️ Dlaczego warto korzystać z VPN?

1. Ochrona prywatności
VPN chroni Twoją aktywność w sieci przed śledzeniem przez dostawców internetu i strony internetowe. To szczególnie ważne, jeśli cenisz anonimowość.

2. Bezpieczeństwo w publicznych sieciach Wi-Fi
Kiedy korzystasz z niezabezpieczonego Wi-Fi, np. w kawiarniach czy na lotniskach, VPN chroni Twoje dane przed hakerami, którzy mogliby przechwycić Twoje hasła czy dane bankowe.

3. Omijanie cenzury i blokad

W krajach z cenzurą internetu VPN umożliwia dostęp do zablokowanych usług i stron.

4. Bezpieczne udostępnianie plików
VPN pozwala chronić Twoje dane podczas korzystania z torrentów czy innych form współdzielenia plików.

💬 Anonimowość w VPN: czy to pełna ochrona?

Choć VPN zapewnia wysoki poziom prywatności, nie gwarantuje pełnej anonimowości.

Twój dostawca VPN może widzieć Twoją aktywność (chyba że ma politykę braku logów – tzw. no-log policy).

Przeglądarki i strony mogą nadal śledzić Cię za pomocą plików cookie, więc warto połączyć VPN z dodatkowymi narzędziami, jak przeglądarka Tor.

Ujawnienie tożsamości przez nieodpowiednie działania w sieci (np. logowanie się na konta) nadal może Cię zdemaskować.

❌ Wady korzystania z VPN

Koszty: Dobre usługi VPN są zwykle płatne, a darmowe mogą być mniej bezpieczne.

Potencjalne spowolnienie prędkości internetu: Szyfrowanie i trasa przez serwer VPN mogą czasami obniżyć prędkość połączenia.

Zaufanie do dostawcy: Wybór nieodpowiedniego dostawcy VPN może narazić Cię na utratę danych (szczególnie przy darmowych usługach).

Nie wszędzie działa: Niektóre serwisy, np. Netflix, blokują korzystanie z VPN.

🤫 Podsumowanie

VPN to jedno z najważniejszych narzędzi w arsenale każdego użytkownika dbającego o bezpieczeństwo i prywatność online. Chroni przed śledzeniem, zabezpiecza dane i otwiera dostęp do globalnych treści. Jednak, aby w pełni wykorzystać jego możliwości, ważne jest wybranie sprawdzonego dostawcy i zrozumienie ograniczeń technologii.

#VPN #BezpieczeństwoOnline #Cyberbezpieczeństwo #Anonimowość #Prywatność
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Użytkownik giełdy Binance stracił po takim SMSie 13000 zł

✔️ Na zielono widać prawdziwe SMSy od Binance

❌Na czerwono to fałszywy SMS

SMS został wysłany z wykorzystaniem spoofingu czyli podszycie się pod nazwę nadawcy: Binance

SMS wpadł na telefonie w ten sam wątek co SMSy prawdziwe co uwiarygadnia to dodatkowo ten scam.

Dla dalszego uwiarygodnienia akcji, numer na który rzekomo "trzeba dzwonić", to numer polski (+48)

Przestraszona ofiara przelała środki na "trust wallet", który wskazali przestępcy tym samym wszystko straciła.

#Spoofing #Binance #SMS
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Oszustwo na „Policjanta” – poseł stracił 150 tysięcy złotych!

⚠️ Scenariusz oszustwa był perfekcyjnie przygotowany:
Poseł otrzymał telefon od rzekomego funkcjonariusza policji, który informował o „włamaniu na telefon”.

⚡️ Rzekome połączenie z numerem alarmowym 112:
„Policjant” polecił, aby nie rozłączać się i „wybrać gwiazdkę oraz 112”. W rzeczywistości numer 112 nigdy nie został wybrany – połączenie trwało, a oszuści kontynuowali swoje działania, podszywając się pod operatorów służb.

⚡️ Presja czasu i groźba utraty środków:
Oszust przekonał posła, że jego konto bankowe jest atakowane i konieczne jest szybkie przelanie środków na „konto techniczne” w celu zabezpieczenia pieniędzy. Poseł, będąc pod presją, stracił w sumie 150 tysięcy złotych.

💬 Jak się chronić przed podobnymi oszustwami?

⁉️ Nie ufaj nieoczekiwanym połączeniom: Jeśli ktoś podaje się za policję, bank czy urzędnika, nie masz pewności, kim naprawdę jest. Oszuści mogą używać spoofingu, czyli podszywania się pod numery telefonów zaufanych instytucji.

⁉️ Rozłącz się i sam wybierz numer: Po otrzymaniu podejrzanego telefonu rozłącz się, a następnie samodzielnie wybierz numer na infolinię banku czy policji. Potwierdź, czy sytuacja faktycznie ma miejsce.

⁉️ Presja czasu? Zachowaj spokój: Oszuści celowo tworzą presję i straszą utratą środków. Zawsze poświęć chwilę na zastanowienie się i weryfikację informacji.

👎 Oszustwo pokazuje, jak wyrafinowane stały się metody cyberprzestępców. Zawsze bądź czujny i pamiętaj: prawdziwi funkcjonariusze nigdy nie poproszą Cię o przelanie środków na „konto techniczne”!

#Cyberbezpieczeństwo #OszustwaTelefoniczne #Spoofing #OchronaDanych #BezpiecznyInternet
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
🚨 Atak na rozszerzenia Chrome: jak cyberprzestępcy omijają 2FA?

Cyberprzestępcy wprowadzają nowe, sprytne sposoby infekowania rozszerzeń do przeglądarki Chrome. Ich celem są kradzieże danych, takich jak hasła, ciasteczka oraz zalogowane sesje. Nawet zabezpieczenia, takie jak uwierzytelnianie dwuskładnikowe (2FA).

💬 Jak działa atak?

☄️ Phishing na pracownika:
Cyberprzestępcy wysyłają fałszywy e-mail do pracownika firmy. W przypadku firmy Cyberheaven atak prowadził do autentycznej strony logowania Google.

☄️ Pozorne bezpieczeństwo:
Po zalogowaniu się, użytkownik był proszony o nadanie uprawnień zewnętrznej aplikacji.
👉 Pracownik machinalnie zaakceptował żądanie, nie analizując jego treści.

☄️ Zaawansowane zabezpieczenia Google nie pomogły:
Choć konto było chronione przez 2FA oraz Google Advanced Protection, przestępcy uzyskali dostęp, gdyż pracownik nadał aplikacji atakującego szerokie uprawnienia.

☄️ Infekcja rozszerzenia Chrome:
Atakujący opublikowali nową, złośliwą wersję rozszerzenia, która przeszła przegląd bezpieczeństwa Google i została automatycznie zaktualizowana na urządzeniach użytkowników.

⚠️ Efekt końcowy:
Złośliwe rozszerzenie wykradało ciasteczka i dane sesji, umożliwiając atakującym omijanie uwierzytelniania 2FA i przejmowanie kont ofiar.

📊 Cel ataków i monetyzacja

Cyberprzestępcy najczęściej wykorzystują przejęte dane do:

▪️ Włamań na konta, np. Facebook, w celu uruchamiania scam-reklam,
▪️ Sprzedaży danych na czarnym rynku,
▪️ Wyłudzania pieniędzy za rzekome odzyskanie dostępu.

🛡 Jak się chronić?

✅ Minimalizuj liczbę rozszerzeń w przeglądarce – instaluj tylko te, które są absolutnie konieczne i pochodzą od zaufanych twórców.

✅ Nie klikaj machinalnie „OK” w żądaniach uprawnień. Zawsze sprawdzaj, co akceptujesz.

✅ Rozszerzenia nie są w pełni bezpieczne – nawet w Chrome Web Store mogą pojawić się zainfekowane aplikacje.

✅ 2FA to nie wszystko – choć zwiększa bezpieczeństwo, ataki oparte na kradzieży sesji mogą je ominąć.

✅ Edukuj znajomych i współpracowników o zagrożeniach i znaczeniu ostrożności.

#CyberBezpieczeństwo #Chrome #Phishing #Atak #2FA
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
☄️Chińscy hakerzy włamują się do Departamentu Skarbu USA

🇨🇳 Chińscy rządowi hakerzy uzyskali dostęp do systemów Departamentu Skarbu USA, infiltrując komputery pracowników i wykradając niektóre dokumenty, które jednak nie były objęte klauzulą tajności.

🙂 Chińska odpowiedź: „Nie my!”

Oficjalne stanowisko Chin to odrzucenie oskarżeń jako "bezzasadnych", z deklaracją, że Państwo Środka sprzeciwia się wszelkim formom hackingu.

🌐 Jak doszło do włamania?

Atakujący wykorzystali klucz dostępu pochodzący od zewnętrznego dostawcy usług zarządzania tożsamością i dostępem – firmy BeyondTrust.

Klucz ten umożliwił im zdalny dostęp do systemów Departamentu Skarbu przez trzy dni, zanim incydent został wykryty.

Co ciekawe, BeyondTrust twierdzi, że w tym czasie „monitorowała” działania hakerów, lecz nie była pewna, czy faktycznie doszło do włamania… 🤡

💭 Nie jest to pierwszy przypadek chińskich ataków na systemy USA.
W przeszłości identyfikowano takie grupy jak:

▪️Volt Typhoon,

▪️Salt Typhoon,

Które angażowały się w ataki na krytyczną infrastrukturę i misje szpiegowskie, często działając na zlecenie rządu Chin.

Podobne incydenty przypominają, jak istotne jest zabezpieczanie infrastruktury krytycznej oraz monitorowanie działań partnerów zewnętrznych. To także dowód na zaawansowanie technologiczne państwowych grup hakerskich, które coraz skuteczniej omijają zabezpieczenia.

Źródło: NBC News

#CyberBezpieczeństwo #Hakerzy #Chiny #Infrastruktura #USA
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
⚠️ Apple zapłaci 95 milionów dolarów ugody.

Pracownicy Apple bez zgody użytkowników odsłuchiwali to, co nagrała Siri, w tym:

❗️ Poufne rozmowy między lekarzami a pacjentami,
❗️ Negocjacje biznesowe,
❗️ Przestępcze pogaduszki,
❗️ Nocne igraszki dorosłych 🤭

...czyli naruszali prywatność posiadaczy iPhonów.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪3🔥1
Departament Stanu USA oferuje do 10 milionów dolarów za zlokalizowanie Guan Tianfenga i innych osób z Sichuan Silence Company za ich udział w tworzeniu i wdrażaniu złośliwego oprogramowania na urządzeniach zapory sieciowej.
👍1🤪1
Weź udział w 5-tygodniowym bezpłatnym szkoleniu

Poznaj podstawy i narzędzia AI zwiększające produktywność
Dowiedz się, jak wykorzystać AI do rozwoju firmy

Uzyskaj certyfikat od Google i SGH
❗️​​Liczba miejsc jest ograniczona, a program startuje 27.01.2025 r.

https://rsvp.withgoogle.com/events/umiejetnoscijutra?utm_source=X&utm_medium=cpc&utm_campaign=umiejetnosci_jutra:AI&utm_content=statyk_certyfikat
❤1
⚠️Nowe zagrożenie dla użytkowników Androida – FireScam podszywa się pod Telegram Premium

Badacze z firmy Cyfirma odkryli nowego trojana o nazwie FireScam, który podszywa się pod aplikację Telegram Premium, aby kraść dane użytkowników i przejmować kontrolę nad ich urządzeniami.

🖥 Szczegóły ataku:

➡️ Dystrybucja: FireScam jest rozpowszechniany za pośrednictwem fałszywych stron phishingowych, które imitują rosyjski sklep z aplikacjami RuStore. Strony te hostowane są na platformie GitHub.io.

⚠️ Proces infekcji: Po pobraniu i zainstalowaniu pliku APK o nazwie "GetAppsRu.apk", aplikacja żąda uprawnień do monitorowania powiadomień, odczytu wiadomości SMS oraz dostępu do listy kontaktów. Następnie wyświetla fałszywą stronę logowania do Telegrama, aby wyłudzić dane uwierzytelniające.

❗️Działanie złośliwe: FireScam zbiera wrażliwe informacje, takie jak powiadomienia, wiadomości i dane z innych aplikacji, przesyłając je do bazy danych kontrolowanej przez atakujących. Dodatkowo, malware może instalować, aktualizować lub usuwać aplikacje na zainfekowanym urządzeniu, co utrudnia jego usunięcie.

✏️ Zalecenia dla użytkowników:

✔️ Ostrożność przy instalacji aplikacji: Pobieraj aplikacje wyłącznie z oficjalnych źródeł nie koniecznie z Google Play

✔️ Weryfikacja uprawnień: Zwracaj uwagę na uprawnienia, których żąda aplikacja podczas instalacji. Jeśli są one nieadekwatne do funkcji aplikacji, może to wskazywać na złośliwe oprogramowanie.

✔️ Aktualizacje systemu: Regularnie aktualizuj system operacyjny i zainstalowane aplikacje, aby zapewnić najnowsze poprawki bezpieczeństwa.

Pamiętaj, że cyberprzestępcy stosują coraz bardziej zaawansowane metody, aby oszukać użytkowników. Zachowaj czujność i dbaj o bezpieczeństwo swoich danych.

#CyberBezpieczeństwo #Malware #FireScam #Android #Phishing #Telegram #Bezpieczeństwo #OchronaDanych #CyberAtak #ZłośliweOprogramowanie #CyberZagrożenia
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ Atak podszywający się pod Google – ofiara straciła 2 miliony złotych!

Hakerzy wykorzystali zaawansowane techniki, aby okraść ofiarę na blisko 2 miliony złotych ($450,000). Podszywając się pod Google, zdołali zdobyć dostęp do konta Google ofiary, a także do jej portfela kryptowalut i giełdy Coinbase.

💬 Jak doszło do ataku?

🎤 Telefon z numeru Google – Ofiara otrzymała telefon z prawdziwego numeru Google (650)203-0000, używanego przez Google Assistant. Poinformowano ją, że ktoś zalogował się na jej konto z Niemiec.

📎Fałszywy e-mail – W tym samym czasie ofiara dostała e-mail z domeny google[.]com, w którym informowano, że skontaktuje się konsultant. E-mail był fałszywy, wysłany za pomocą Google Forms.

👎 Manipulacja ofiarą – Konsultant telefoniczny przekonywał, że sytuacja jest pod kontrolą i prosił o zaakceptowanie powiadomienia na telefonie. Ofiara dała tym samym dostęp hakerom do swojego konta Google oraz Google Photos.

🔍 Zguba w zdjęciach – W Google Photos ofiara miała zdjęcie poufnego kodu dostępu do swojego portfela kryptowalut, co umożliwiło hakerom kradzież środków.

💵 Dostęp do Coinbase – Hakerzy zalogowali się również na konto Coinbase ofiary, mimo że było ono chronione dwuczynnikowym uwierzytelnieniem. Ofiara miała zsynchronizowane kody z Google Authenticatora z kontem Google, co umożliwiło hakerom pełny dostęp.

💭 Wnioski i rekomendacje:

✅ Zachowaj czujność – Atakujący coraz częściej podszywają się pod renomowane firmy. W razie wątpliwości rozłącz się i sam skontaktuj z instytucją, aby potwierdzić informacje.

✅ Bezpieczne logowanie – Jeśli korzystasz z Google Authenticatora, pamiętaj, że synchronizacja kodów w chmurze może być ryzykowna. Zabezpiecz swoje konto Google silnym hasłem i sprzętowym kluczem 2FA.

✅ Edukacja – Czytaj o podobnych atakach i ostrzegaj znajomych. Wyrobienie podejrzliwości wobec nietypowych sytuacji może uchronić Cię przed oszustwem.

✅ Bądź ostrożny – Kiedy ktoś informuje Cię o problemie bezpieczeństwa na Twoim koncie, bądź szczególnie czujny. Sprawdź informacje u źródła.

#CyberBezpieczeństwo #Google #Hakerzy #Phishing #BezpieczeństwoOnline #Oszustwa #Kryptowaluty #CyberAtak #Scam #GoogleAuthenticator #2FA #OchronaDanych #SecurityTips
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
⚠️ 0-click exploit na telefonach Samsung – atak przez plik audio w SMS-ie!

Badacze z Google odkryli poważną podatność, CVE-2024-49415, w telefonach Samsung, która pozwala na wykonanie złośliwego kodu bez interakcji ze strony ofiary. Wystarczy wysłać SMS z plikiem audio, aby przeprowadzić atak.

💭 Jak działa atak?

⚡️ 0-click exploit – Ofiara nie musi podejmować żadnych działań, aby atak się powiódł. Podatność wykorzystuje automatyczne przetwarzanie opisu wiadomości audio przez telefon.

⚡️ Wysłanie pliku audio – Atak polega na wysłaniu złośliwego pliku audio za pomocą SMS-a (RCS) na telefon ofiary.

⚡️ Automatyczne przetwarzanie – Telefon automatycznie próbuje wykonać opis wiadomości audio, co może uruchomić złośliwy kod.

☄️ Podatne modele – Podatność została przetestowana na modelach Samsung Galaxy S23 i S24, ale inne modele również mogą być narażone.

🛡 Ochrona przed atakiem

✅ Aktualizacje – Samsung wydał łatki w grudniu 2024 roku. Upewnij się, że Twój telefon jest zaktualizowany, aby zabezpieczyć się przed tą podatnością.

🖥 Podsumowanie:

Ataki 0-click to jedne z najbardziej niebezpiecznych, ponieważ użytkownik nie musi podejmować żadnych działań, aby zostać zaatakowanym. Zawsze warto dbać o aktualizacje systemu, aby minimalizować ryzyko takich ataków.

#CyberBezpieczeństwo #Samsung #0ClickExploit #CVE202449415 #BezpieczeństwoTelefonu #ZłośliweOprogramowanie #Eksploity #SMS
📱https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🙉1