z dnia 12.12.2024 r.
sporządzony w trybie art. 34 RODO Dolnośląski Państwowy Wojewódzki Inspektor Sanitarny we Wrocławiu (dalej DPWIS) kierujący Wojewódzką Stacją Sanitarno-Epidemiologiczną z siedzibą we Wrocławiu przy ul. Marii Curie-Skłodowskiej 73/77, na podstawie art. 34 ust. 1 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO),
Informuje o naruszeniu ochrony danych osobowych.
▪️"Interesariuszy WSSE będących osobami fizycznymi (dane identyfikacyjne – imię, nazwisko, adres zamieszkania, telefon, mail, dane osobowe w zależności od załatwianej sprawy w tym dane dotyczące zdrowia, informacje o prowadzonej działalności gospodarczej i wiele innych informacji przekazywanych z inicjatywy interesariuszy, którzy do WSSE kierowali w formie pisemnej zapytania i wnioski o podjęcie działań"
▪️ "Pracowników obecnych i byłych oraz osób zatrudnionych na podstawie umów cywilnoprawnych (dane przetwarzane przez administratora jako pracodawcę, w tym PESEL, imię nazwisko, adres zamieszkania, numer rachunku bankowego, dane o wynagrodzeniach);"
▪️ "Obecnych i byłych kontrahentów (dane identyfikacyjne kontrahentów będących osobami fizycznymi – imię, nazwisko, adres siedziby, telefon, mail, dane osobowe pracowników i współpracowników kontrahentów, wraz z adresami mailowymi oraz numerami telefonów, dane o należnościach, numer rachunku bankowego);"
Obecnie trwa analiza incydentu, przy czym urząd informuje, że jest zachowana jego ciągłość działania.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1🙉1
Co to jest VPN?
VPN (ang. Virtual Private Network) to technologia, która tworzy szyfrowany tunel między Twoim urządzeniem a serwerem VPN, przez który przechodzą wszystkie dane. Dzięki temu Twój ruch w sieci staje się niewidoczny dla osób trzecich, takich jak dostawcy internetu, hakerzy czy nawet agencje rządowe.
Szyfrowanie danych: VPN chroni Twoje dane za pomocą szyfrowania, co oznacza, że nawet jeśli ktoś przechwyci Twój ruch, nie będzie w stanie go odczytać.
Zmiana adresu IP: Po połączeniu z serwerem VPN Twój adres IP zmienia się na ten przypisany do serwera. Dzięki temu strony internetowe widzą lokalizację serwera VPN, a nie Twoją.
Omijanie ograniczeń: VPN pozwala uzyskać dostęp do treści zablokowanych regionalnie, np. w serwisach streamingowych, kasyna itp..
1. Ochrona prywatności
VPN chroni Twoją aktywność w sieci przed śledzeniem przez dostawców internetu i strony internetowe. To szczególnie ważne, jeśli cenisz anonimowość.
2. Bezpieczeństwo w publicznych sieciach Wi-Fi
Kiedy korzystasz z niezabezpieczonego Wi-Fi, np. w kawiarniach czy na lotniskach, VPN chroni Twoje dane przed hakerami, którzy mogliby przechwycić Twoje hasła czy dane bankowe.
3. Omijanie cenzury i blokad
W krajach z cenzurą internetu VPN umożliwia dostęp do zablokowanych usług i stron.
4. Bezpieczne udostępnianie plików
VPN pozwala chronić Twoje dane podczas korzystania z torrentów czy innych form współdzielenia plików.
Choć VPN zapewnia wysoki poziom prywatności, nie gwarantuje pełnej anonimowości.
Twój dostawca VPN może widzieć Twoją aktywność (chyba że ma politykę braku logów – tzw. no-log policy).
Przeglądarki i strony mogą nadal śledzić Cię za pomocą plików cookie, więc warto połączyć VPN z dodatkowymi narzędziami, jak przeglądarka Tor.
Ujawnienie tożsamości przez nieodpowiednie działania w sieci (np. logowanie się na konta) nadal może Cię zdemaskować.
Koszty: Dobre usługi VPN są zwykle płatne, a darmowe mogą być mniej bezpieczne.
Potencjalne spowolnienie prędkości internetu: Szyfrowanie i trasa przez serwer VPN mogą czasami obniżyć prędkość połączenia.
Zaufanie do dostawcy: Wybór nieodpowiedniego dostawcy VPN może narazić Cię na utratę danych (szczególnie przy darmowych usługach).
Nie wszędzie działa: Niektóre serwisy, np. Netflix, blokują korzystanie z VPN.
VPN to jedno z najważniejszych narzędzi w arsenale każdego użytkownika dbającego o bezpieczeństwo i prywatność online. Chroni przed śledzeniem, zabezpiecza dane i otwiera dostęp do globalnych treści. Jednak, aby w pełni wykorzystać jego możliwości, ważne jest wybranie sprawdzonego dostawcy i zrozumienie ograniczeń technologii.
#VPN #BezpieczeństwoOnline #Cyberbezpieczeństwo #Anonimowość #Prywatność
Please open Telegram to view this post
VIEW IN TELEGRAM
SMS został wysłany z wykorzystaniem spoofingu czyli podszycie się pod nazwę nadawcy: Binance
SMS wpadł na telefonie w ten sam wątek co SMSy prawdziwe co uwiarygadnia to dodatkowo ten scam.
Dla dalszego uwiarygodnienia akcji, numer na który rzekomo "trzeba dzwonić", to numer polski (+48)
Przestraszona ofiara przelała środki na "trust wallet", który wskazali przestępcy tym samym wszystko straciła.
#Spoofing #Binance #SMS
Please open Telegram to view this post
VIEW IN TELEGRAM
Poseł otrzymał telefon od rzekomego funkcjonariusza policji, który informował o „włamaniu na telefon”.
„Policjant” polecił, aby nie rozłączać się i „wybrać gwiazdkę oraz 112”. W rzeczywistości numer 112 nigdy nie został wybrany – połączenie trwało, a oszuści kontynuowali swoje działania, podszywając się pod operatorów służb.
Oszust przekonał posła, że jego konto bankowe jest atakowane i konieczne jest szybkie przelanie środków na „konto techniczne” w celu zabezpieczenia pieniędzy. Poseł, będąc pod presją, stracił w sumie 150 tysięcy złotych.
#Cyberbezpieczeństwo #OszustwaTelefoniczne #Spoofing #OchronaDanych #BezpiecznyInternet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Cyberprzestępcy wprowadzają nowe, sprytne sposoby infekowania rozszerzeń do przeglądarki Chrome. Ich celem są kradzieże danych, takich jak hasła, ciasteczka oraz zalogowane sesje. Nawet zabezpieczenia, takie jak uwierzytelnianie dwuskładnikowe (2FA).
Cyberprzestępcy wysyłają fałszywy e-mail do pracownika firmy. W przypadku firmy Cyberheaven atak prowadził do autentycznej strony logowania Google.
Po zalogowaniu się, użytkownik był proszony o nadanie uprawnień zewnętrznej aplikacji.
👉 Pracownik machinalnie zaakceptował żądanie, nie analizując jego treści.
Choć konto było chronione przez 2FA oraz Google Advanced Protection, przestępcy uzyskali dostęp, gdyż pracownik nadał aplikacji atakującego szerokie uprawnienia.
Atakujący opublikowali nową, złośliwą wersję rozszerzenia, która przeszła przegląd bezpieczeństwa Google i została automatycznie zaktualizowana na urządzeniach użytkowników.
Złośliwe rozszerzenie wykradało ciasteczka i dane sesji, umożliwiając atakującym omijanie uwierzytelniania 2FA i przejmowanie kont ofiar.
Cyberprzestępcy najczęściej wykorzystują przejęte dane do:
▪️ Włamań na konta, np. Facebook, w celu uruchamiania scam-reklam,
▪️ Sprzedaży danych na czarnym rynku,
▪️ Wyłudzania pieniędzy za rzekome odzyskanie dostępu.
✅ Minimalizuj liczbę rozszerzeń w przeglądarce – instaluj tylko te, które są absolutnie konieczne i pochodzą od zaufanych twórców.
✅ Nie klikaj machinalnie „OK” w żądaniach uprawnień. Zawsze sprawdzaj, co akceptujesz.
✅ Rozszerzenia nie są w pełni bezpieczne – nawet w Chrome Web Store mogą pojawić się zainfekowane aplikacje.
✅ 2FA to nie wszystko – choć zwiększa bezpieczeństwo, ataki oparte na kradzieży sesji mogą je ominąć.
✅ Edukuj znajomych i współpracowników o zagrożeniach i znaczeniu ostrożności.
#CyberBezpieczeństwo #Chrome #Phishing #Atak #2FA
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 SmartTech
🚗 Nowoczesne Samochody – Co Wiedzą o Nas i Jak Przesyłają Dane do Producenta? Dzisiejsze samochody, wyposażone w zaawansowane systemy komputerowe i łączność internetową, są w stanie gromadzić ogromną ilość informacji o użytkownikach i ich stylu życia. Oto…
volksdaten-slides-small_gH8avhn.pdf
7.3 MB
Dane dotyczące ruchu z 800 000 samochodów elektrycznych, a także dane kontaktowe właścicieli nie były chronione w sieci.
Widać było, kto parkuje w domu, a kiedy w pracy lub przed burdelem.
📱 https://t.me/SmartTechPL
Widać było, kto parkuje w domu, a kiedy w pracy lub przed burdelem.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 Chińscy rządowi hakerzy uzyskali dostęp do systemów Departamentu Skarbu USA, infiltrując komputery pracowników i wykradając niektóre dokumenty, które jednak nie były objęte klauzulą tajności.
Oficjalne stanowisko Chin to odrzucenie oskarżeń jako "bezzasadnych", z deklaracją, że Państwo Środka sprzeciwia się wszelkim formom hackingu.
Atakujący wykorzystali klucz dostępu pochodzący od zewnętrznego dostawcy usług zarządzania tożsamością i dostępem – firmy BeyondTrust.
Klucz ten umożliwił im zdalny dostęp do systemów Departamentu Skarbu przez trzy dni, zanim incydent został wykryty.
Co ciekawe, BeyondTrust twierdzi, że w tym czasie „monitorowała” działania hakerów, lecz nie była pewna, czy faktycznie doszło do włamania…
W przeszłości identyfikowano takie grupy jak:
▪️Volt Typhoon,
▪️Salt Typhoon,
Które angażowały się w ataki na krytyczną infrastrukturę i misje szpiegowskie, często działając na zlecenie rządu Chin.
Podobne incydenty przypominają, jak istotne jest zabezpieczanie infrastruktury krytycznej oraz monitorowanie działań partnerów zewnętrznych. To także dowód na zaawansowanie technologiczne państwowych grup hakerskich, które coraz skuteczniej omijają zabezpieczenia.
Źródło: NBC News
#CyberBezpieczeństwo #Hakerzy #Chiny #Infrastruktura #USA
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
💻 SmartTech
Cyberbezpieczeństwo i Sztuczna inteligencja.
Uwaga:Kanał należy do grupy AntySpamu
Uwaga:Kanał należy do grupy AntySpamu
❤1
Pracownicy Apple bez zgody użytkowników odsłuchiwali to, co nagrała Siri, w tym:
...czyli naruszali prywatność posiadaczy iPhonów.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪3🔥1
Weź udział w 5-tygodniowym bezpłatnym szkoleniu
Poznaj podstawy i narzędzia AI zwiększające produktywność
Dowiedz się, jak wykorzystać AI do rozwoju firmy
Uzyskaj certyfikat od Google i SGH
❗️Liczba miejsc jest ograniczona, a program startuje 27.01.2025 r.
https://rsvp.withgoogle.com/events/umiejetnoscijutra?utm_source=X&utm_medium=cpc&utm_campaign=umiejetnosci_jutra:AI&utm_content=statyk_certyfikat
Poznaj podstawy i narzędzia AI zwiększające produktywność
Dowiedz się, jak wykorzystać AI do rozwoju firmy
Uzyskaj certyfikat od Google i SGH
❗️Liczba miejsc jest ograniczona, a program startuje 27.01.2025 r.
https://rsvp.withgoogle.com/events/umiejetnoscijutra?utm_source=X&utm_medium=cpc&utm_campaign=umiejetnosci_jutra:AI&utm_content=statyk_certyfikat
❤1
Badacze z firmy Cyfirma odkryli nowego trojana o nazwie FireScam, który podszywa się pod aplikację Telegram Premium, aby kraść dane użytkowników i przejmować kontrolę nad ich urządzeniami.
Pamiętaj, że cyberprzestępcy stosują coraz bardziej zaawansowane metody, aby oszukać użytkowników. Zachowaj czujność i dbaj o bezpieczeństwo swoich danych.
#CyberBezpieczeństwo #Malware #FireScam #Android #Phishing #Telegram #Bezpieczeństwo #OchronaDanych #CyberAtak #ZłośliweOprogramowanie #CyberZagrożenia
Please open Telegram to view this post
VIEW IN TELEGRAM
Hakerzy wykorzystali zaawansowane techniki, aby okraść ofiarę na blisko 2 miliony złotych ($450,000). Podszywając się pod Google, zdołali zdobyć dostęp do konta Google ofiary, a także do jej portfela kryptowalut i giełdy Coinbase.
✅ Zachowaj czujność – Atakujący coraz częściej podszywają się pod renomowane firmy. W razie wątpliwości rozłącz się i sam skontaktuj z instytucją, aby potwierdzić informacje.
✅ Bezpieczne logowanie – Jeśli korzystasz z Google Authenticatora, pamiętaj, że synchronizacja kodów w chmurze może być ryzykowna. Zabezpiecz swoje konto Google silnym hasłem i sprzętowym kluczem 2FA.
✅ Edukacja – Czytaj o podobnych atakach i ostrzegaj znajomych. Wyrobienie podejrzliwości wobec nietypowych sytuacji może uchronić Cię przed oszustwem.
✅ Bądź ostrożny – Kiedy ktoś informuje Cię o problemie bezpieczeństwa na Twoim koncie, bądź szczególnie czujny. Sprawdź informacje u źródła.
#CyberBezpieczeństwo #Google #Hakerzy #Phishing #BezpieczeństwoOnline #Oszustwa #Kryptowaluty #CyberAtak #Scam #GoogleAuthenticator #2FA #OchronaDanych #SecurityTips
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Badacze z Google odkryli poważną podatność, CVE-2024-49415, w telefonach Samsung, która pozwala na wykonanie złośliwego kodu bez interakcji ze strony ofiary. Wystarczy wysłać SMS z plikiem audio, aby przeprowadzić atak.
✅ Aktualizacje – Samsung wydał łatki w grudniu 2024 roku. Upewnij się, że Twój telefon jest zaktualizowany, aby zabezpieczyć się przed tą podatnością.
Ataki 0-click to jedne z najbardziej niebezpiecznych, ponieważ użytkownik nie musi podejmować żadnych działań, aby zostać zaatakowanym. Zawsze warto dbać o aktualizacje systemu, aby minimalizować ryzyko takich ataków.
#CyberBezpieczeństwo #Samsung #0ClickExploit #CVE202449415 #BezpieczeństwoTelefonu #ZłośliweOprogramowanie #Eksploity #SMS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🙉1
Komunikat:
"Szanowni Państwo,
EuroCert Sp. z o.o. padł ofiarą cyberataku. Niezwłocznie po stwierdzeniu incydentu podjęliśmy działania w celu zminimalizowania jego skutków. W tym zakresie współpracujemy z wyspecjalizowanymi służbami i instytucjami.
Obecnie trwają prace nad przywróceniem infrastruktury. Mimo to mogą pojawić się trudności.
Niestety w wyniku ataku doszło do nielegalnego pobrania danych osobowych części naszych klientów. Trwa ustalanie skali zdarzenia. Sprawę traktujemy z najwyższą powagą. Jesteśmy na etapie informowania naszych klientów o możliwych zagrożeniach i sposobach przeciwdziałania."
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🤪1🙉1😎1
W wyniku ataku na zewnętrznego dostawcę usług, firmę Otelier, która obsługuje systemy zarządzania dla hoteli Marriott, Hilton i Hyatt, doszło do wycieku danych osobowych klientów. Oto szczegóły tego incydentu:
Hackerzy uzyskali dostęp do loginu i hasła jednego z pracowników Otelier.
Dane 430 000 unikalnych e-maili oraz powiązane z nimi informacje zostały zaimportowane do serwisu haveibeenpwned.
Dane wykradzione przez hackerów były ogromne: tabelka z rezerwacjami zawierała 39 milionów wierszy, a tabela użytkowników 212 milionów.
#CyberBezpieczeństwo #WyciekDanych #Hotele #Marriott #Hilton #Hyatt #Otelier #AtakHakerski #BezpieczeństwoDanych #SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1🙉1😎1
Urząd Miasta i Gminy w Nowej Sarzynie padł ofiarą cyberataku. Pomimo zastosowania nowoczesnych zabezpieczeń, hackerzy mogli uzyskać dostęp do wrażliwych danych osobowych mieszkańców.
▪️Imię i nazwisko
▪️ Adres zamieszkania
▪️ Numer PESEL
▪️ Seria i numer dowodu osobistego lub paszportu
▪️ Data i miejsce urodzenia
▪️ Stan cywilny i obywatelstwo
Jak się chronić przed takimi atakami?
✅ Regularnie aktualizuj oprogramowanie i systemy zabezpieczeń.
✅ Szkol pracowników w zakresie cyberbezpieczeństwa (np. rozpoznawania phishingu).
✅ Filtruj ruch sieciowy, aby ograniczyć dostęp zewnętrzny do krytycznych systemów.
✅ Twórz skuteczne kopie zapasowe, aby minimalizować skutki ewentualnego ataku.
Tego typu incydenty pokazują, jak ważne jest inwestowanie w nowoczesne zabezpieczenia i edukację pracowników.
#CyberAtak #WyciekDanych #NowaSarzyna #CyberBezpieczeństwo #Phishing #SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
DeepSeek: Chińska AI, która bije OpenAI i budzi obawy o prywatność
Chiński chatbot DeepSeek wywołał niemałe zamieszanie w świecie technologii, przewyższając OpenAI pod względem wydajności, kosztów i dostępności. Jego zaawansowane możliwości, oparte na modelu DeepSeek-V2-67B, sprawiają, że deklasuje GPT-4, dostarczając bardziej precyzyjne i zoptymalizowane odpowiedzi przy znacznie mniejszych kosztach operacyjnych.
⚠️ Prywatność pod znakiem zapytania
DeepSeek gromadzi i przechowuje dane użytkowników, na serwerach w Chinach, co rodzi poważne obawy związane z nadzorem państwowym. Podobnie jak w przypadku TikToka, eksperci ostrzegają przed potencjalnym dostępem chińskiego rządu do zgromadzonych informacji.
Pojawiły się także zarzuty, że DeepSeek mógł trenować swoje modele na danych OpenAI, co dodatkowo budzi kontrowersje w świecie AI.
📉 Szok na giełdzie – Nvidia traci miliardy
Potęga DeepSeek nie tylko zagroziła OpenAI, ale również zachwiała rynkiem technologicznym. Akcje Nvidii spadły o rekordowe 17%, tracąc w sumie 600 miliardów dolarów wartości rynkowej. Majątek CEO firmy, Jensena Huanga, zmniejszył się o 20,7 miliarda dolarów.
DeepSeek kosztował zaledwie 4,8 miliona, podczas gdy OpenAI na rozwój GPT-4 wydało 80 milionów. To pokazuje, jak efektywnie chińskie firmy potrafią rozwijać AI, dostarczając produkt o wyższej wydajności przy znacznie niższych kosztach.
Czy DeepSeek stanie się liderem sztucznej inteligencji, dystansując OpenAI i Google? A może obawy dotyczące prywatności zahamują jego rozwój?
#AI #DeepSeek #OpenAI #Nvidia #Cyberbezpieczeństwo #Chiny #Technologia #Prywatność
Chiński chatbot DeepSeek wywołał niemałe zamieszanie w świecie technologii, przewyższając OpenAI pod względem wydajności, kosztów i dostępności. Jego zaawansowane możliwości, oparte na modelu DeepSeek-V2-67B, sprawiają, że deklasuje GPT-4, dostarczając bardziej precyzyjne i zoptymalizowane odpowiedzi przy znacznie mniejszych kosztach operacyjnych.
DeepSeek gromadzi i przechowuje dane użytkowników, na serwerach w Chinach, co rodzi poważne obawy związane z nadzorem państwowym. Podobnie jak w przypadku TikToka, eksperci ostrzegają przed potencjalnym dostępem chińskiego rządu do zgromadzonych informacji.
Pojawiły się także zarzuty, że DeepSeek mógł trenować swoje modele na danych OpenAI, co dodatkowo budzi kontrowersje w świecie AI.
Potęga DeepSeek nie tylko zagroziła OpenAI, ale również zachwiała rynkiem technologicznym. Akcje Nvidii spadły o rekordowe 17%, tracąc w sumie 600 miliardów dolarów wartości rynkowej. Majątek CEO firmy, Jensena Huanga, zmniejszył się o 20,7 miliarda dolarów.
DeepSeek kosztował zaledwie 4,8 miliona, podczas gdy OpenAI na rozwój GPT-4 wydało 80 milionów. To pokazuje, jak efektywnie chińskie firmy potrafią rozwijać AI, dostarczając produkt o wyższej wydajności przy znacznie niższych kosztach.
Czy DeepSeek stanie się liderem sztucznej inteligencji, dystansując OpenAI i Google? A może obawy dotyczące prywatności zahamują jego rozwój?
#AI #DeepSeek #OpenAI #Nvidia #Cyberbezpieczeństwo #Chiny #Technologia #Prywatność
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Amerykańska agencja CISA odkryła poważny backdoor w urządzeniach medycznych Contec CMS8000 oraz Epsimed MN-120, używanych do monitorowania pacjentów. Luka umożliwia pełen dostęp administracyjny do sprzętu, a także potencjalne dalsze ataki na sieć szpitalną.
Backdoor umożliwia nie tylko kradzież danych, ale także potencjalne zakłócanie działania urządzeń medycznych, co może mieć tragiczne konsekwencje dla pacjentów. Hakerzy mogą również wykorzystać lukę do ataku na szpitalne systemy IT.
✅ Producent pracuje nad łatką, ale nie jest ona jeszcze dostępna.
✅ Szpitale powinny niezwłocznie izolować te urządzenia w osobnych segmentach sieci i monitorować ruch wychodzący.
✅ Eksperci zalecają również dokładny przegląd konfiguracji firewalli oraz analizę logów ruchu sieciowego.
Źródło: CISA | FDA
#CyberBezpieczeństwo #Hacking #Infosec #Szpitale #IoT #Chiny #Backdoor #CyberThreat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1