💻 SmartTech
495 subscribers
202 photos
33 videos
2 files
103 links
Cyberbezpieczeństwo i Sztuczna inteligencja.
Uwaga:Kanał należy do grupy AntySpamu
Download Telegram
🚨PUBLICZNY KOMUNIKAT O NARUSZENIU OCHRONY DANYCH OSOBOWYCH
z dnia 12.12.2024 r.


sporządzony w trybie art. 34 RODO Dolnośląski Państwowy Wojewódzki Inspektor Sanitarny we Wrocławiu (dalej DPWIS) kierujący Wojewódzką Stacją Sanitarno-Epidemiologiczną z siedzibą we Wrocławiu przy ul. Marii Curie-Skłodowskiej 73/77, na podstawie art. 34 ust. 1 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO),
Informuje o naruszeniu ochrony danych osobowych.

⚠️ Chodzi o ransomware: "Do naruszenia ochrony danych osobowych doszło w wyniku ataku złośliwego oprogramowania szyfrującego pliki znajdujące się na serwerach Wojewódzkiej Stacji Sanitarno-Epidemiologicznej we Wrocławiu"

⚠️ Wyciek danych obejmuje również dane dotyczące zdrowia, tj. wyciekły dane:

▪️"Interesariuszy WSSE będących osobami fizycznymi (dane identyfikacyjne – imię, nazwisko, adres zamieszkania, telefon, mail, dane osobowe w zależności od załatwianej sprawy w tym dane dotyczące zdrowia, informacje o prowadzonej działalności gospodarczej i wiele innych informacji przekazywanych z inicjatywy interesariuszy, którzy do WSSE kierowali w formie pisemnej zapytania i wnioski o podjęcie działań"

⚠️ Dodatkowo wyciekły dane:

▪️ "Pracowników obecnych i byłych oraz osób zatrudnionych na podstawie umów cywilnoprawnych (dane przetwarzane przez administratora jako pracodawcę, w tym PESEL, imię nazwisko, adres zamieszkania, numer rachunku bankowego, dane o wynagrodzeniach);"

▪️ "Obecnych i byłych kontrahentów (dane identyfikacyjne kontrahentów będących osobami fizycznymi – imię, nazwisko, adres siedziby, telefon, mail, dane osobowe pracowników i współpracowników kontrahentów, wraz z adresami mailowymi oraz numerami telefonów, dane o należnościach, numer rachunku bankowego);"

Obecnie trwa analiza incydentu, przy czym urząd informuje, że jest zachowana jego ciągłość działania.

📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1🙉1
🔒 VPN – Twoje bezpieczeństwo i anonimowość w sieci

Co to jest VPN?
VPN (ang. Virtual Private Network) to technologia, która tworzy szyfrowany tunel między Twoim urządzeniem a serwerem VPN, przez który przechodzą wszystkie dane. Dzięki temu Twój ruch w sieci staje się niewidoczny dla osób trzecich, takich jak dostawcy internetu, hakerzy czy nawet agencje rządowe.

💭 Jak działa VPN?

Szyfrowanie danych: VPN chroni Twoje dane za pomocą szyfrowania, co oznacza, że nawet jeśli ktoś przechwyci Twój ruch, nie będzie w stanie go odczytać.

Zmiana adresu IP: Po połączeniu z serwerem VPN Twój adres IP zmienia się na ten przypisany do serwera. Dzięki temu strony internetowe widzą lokalizację serwera VPN, a nie Twoją.

Omijanie ograniczeń: VPN pozwala uzyskać dostęp do treści zablokowanych regionalnie, np. w serwisach streamingowych, kasyna itp..

✔️ Dlaczego warto korzystać z VPN?

1. Ochrona prywatności
VPN chroni Twoją aktywność w sieci przed śledzeniem przez dostawców internetu i strony internetowe. To szczególnie ważne, jeśli cenisz anonimowość.

2. Bezpieczeństwo w publicznych sieciach Wi-Fi
Kiedy korzystasz z niezabezpieczonego Wi-Fi, np. w kawiarniach czy na lotniskach, VPN chroni Twoje dane przed hakerami, którzy mogliby przechwycić Twoje hasła czy dane bankowe.

3. Omijanie cenzury i blokad

W krajach z cenzurą internetu VPN umożliwia dostęp do zablokowanych usług i stron.

4. Bezpieczne udostępnianie plików
VPN pozwala chronić Twoje dane podczas korzystania z torrentów czy innych form współdzielenia plików.

💬 Anonimowość w VPN: czy to pełna ochrona?

Choć VPN zapewnia wysoki poziom prywatności, nie gwarantuje pełnej anonimowości.

Twój dostawca VPN może widzieć Twoją aktywność (chyba że ma politykę braku logów – tzw. no-log policy).

Przeglądarki i strony mogą nadal śledzić Cię za pomocą plików cookie, więc warto połączyć VPN z dodatkowymi narzędziami, jak przeglądarka Tor.

Ujawnienie tożsamości przez nieodpowiednie działania w sieci (np. logowanie się na konta) nadal może Cię zdemaskować.

❌ Wady korzystania z VPN

Koszty: Dobre usługi VPN są zwykle płatne, a darmowe mogą być mniej bezpieczne.

Potencjalne spowolnienie prędkości internetu: Szyfrowanie i trasa przez serwer VPN mogą czasami obniżyć prędkość połączenia.

Zaufanie do dostawcy: Wybór nieodpowiedniego dostawcy VPN może narazić Cię na utratę danych (szczególnie przy darmowych usługach).

Nie wszędzie działa: Niektóre serwisy, np. Netflix, blokują korzystanie z VPN.

🤫 Podsumowanie

VPN to jedno z najważniejszych narzędzi w arsenale każdego użytkownika dbającego o bezpieczeństwo i prywatność online. Chroni przed śledzeniem, zabezpiecza dane i otwiera dostęp do globalnych treści. Jednak, aby w pełni wykorzystać jego możliwości, ważne jest wybranie sprawdzonego dostawcy i zrozumienie ograniczeń technologii.

#VPN #BezpieczeństwoOnline #Cyberbezpieczeństwo #Anonimowość #Prywatność
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Użytkownik giełdy Binance stracił po takim SMSie 13000 zł

✔️ Na zielono widać prawdziwe SMSy od Binance

❌Na czerwono to fałszywy SMS

SMS został wysłany z wykorzystaniem spoofingu czyli podszycie się pod nazwę nadawcy: Binance

SMS wpadł na telefonie w ten sam wątek co SMSy prawdziwe co uwiarygadnia to dodatkowo ten scam.

Dla dalszego uwiarygodnienia akcji, numer na który rzekomo "trzeba dzwonić", to numer polski (+48)

Przestraszona ofiara przelała środki na "trust wallet", który wskazali przestępcy tym samym wszystko straciła.

#Spoofing #Binance #SMS
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Oszustwo na „Policjanta” – poseł stracił 150 tysięcy złotych!

⚠️ Scenariusz oszustwa był perfekcyjnie przygotowany:
Poseł otrzymał telefon od rzekomego funkcjonariusza policji, który informował o „włamaniu na telefon”.

⚡️ Rzekome połączenie z numerem alarmowym 112:
„Policjant” polecił, aby nie rozłączać się i „wybrać gwiazdkę oraz 112”. W rzeczywistości numer 112 nigdy nie został wybrany – połączenie trwało, a oszuści kontynuowali swoje działania, podszywając się pod operatorów służb.

⚡️ Presja czasu i groźba utraty środków:
Oszust przekonał posła, że jego konto bankowe jest atakowane i konieczne jest szybkie przelanie środków na „konto techniczne” w celu zabezpieczenia pieniędzy. Poseł, będąc pod presją, stracił w sumie 150 tysięcy złotych.

💬 Jak się chronić przed podobnymi oszustwami?

⁉️ Nie ufaj nieoczekiwanym połączeniom: Jeśli ktoś podaje się za policję, bank czy urzędnika, nie masz pewności, kim naprawdę jest. Oszuści mogą używać spoofingu, czyli podszywania się pod numery telefonów zaufanych instytucji.

⁉️ Rozłącz się i sam wybierz numer: Po otrzymaniu podejrzanego telefonu rozłącz się, a następnie samodzielnie wybierz numer na infolinię banku czy policji. Potwierdź, czy sytuacja faktycznie ma miejsce.

⁉️ Presja czasu? Zachowaj spokój: Oszuści celowo tworzą presję i straszą utratą środków. Zawsze poświęć chwilę na zastanowienie się i weryfikację informacji.

👎 Oszustwo pokazuje, jak wyrafinowane stały się metody cyberprzestępców. Zawsze bądź czujny i pamiętaj: prawdziwi funkcjonariusze nigdy nie poproszą Cię o przelanie środków na „konto techniczne”!

#Cyberbezpieczeństwo #OszustwaTelefoniczne #Spoofing #OchronaDanych #BezpiecznyInternet
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
🚨 Atak na rozszerzenia Chrome: jak cyberprzestępcy omijają 2FA?

Cyberprzestępcy wprowadzają nowe, sprytne sposoby infekowania rozszerzeń do przeglądarki Chrome. Ich celem są kradzieże danych, takich jak hasła, ciasteczka oraz zalogowane sesje. Nawet zabezpieczenia, takie jak uwierzytelnianie dwuskładnikowe (2FA).

💬 Jak działa atak?

☄️ Phishing na pracownika:
Cyberprzestępcy wysyłają fałszywy e-mail do pracownika firmy. W przypadku firmy Cyberheaven atak prowadził do autentycznej strony logowania Google.

☄️ Pozorne bezpieczeństwo:
Po zalogowaniu się, użytkownik był proszony o nadanie uprawnień zewnętrznej aplikacji.
👉 Pracownik machinalnie zaakceptował żądanie, nie analizując jego treści.

☄️ Zaawansowane zabezpieczenia Google nie pomogły:
Choć konto było chronione przez 2FA oraz Google Advanced Protection, przestępcy uzyskali dostęp, gdyż pracownik nadał aplikacji atakującego szerokie uprawnienia.

☄️ Infekcja rozszerzenia Chrome:
Atakujący opublikowali nową, złośliwą wersję rozszerzenia, która przeszła przegląd bezpieczeństwa Google i została automatycznie zaktualizowana na urządzeniach użytkowników.

⚠️ Efekt końcowy:
Złośliwe rozszerzenie wykradało ciasteczka i dane sesji, umożliwiając atakującym omijanie uwierzytelniania 2FA i przejmowanie kont ofiar.

📊 Cel ataków i monetyzacja

Cyberprzestępcy najczęściej wykorzystują przejęte dane do:

▪️ Włamań na konta, np. Facebook, w celu uruchamiania scam-reklam,
▪️ Sprzedaży danych na czarnym rynku,
▪️ Wyłudzania pieniędzy za rzekome odzyskanie dostępu.

🛡 Jak się chronić?

✅ Minimalizuj liczbę rozszerzeń w przeglądarce – instaluj tylko te, które są absolutnie konieczne i pochodzą od zaufanych twórców.

✅ Nie klikaj machinalnie „OK” w żądaniach uprawnień. Zawsze sprawdzaj, co akceptujesz.

✅ Rozszerzenia nie są w pełni bezpieczne – nawet w Chrome Web Store mogą pojawić się zainfekowane aplikacje.

✅ 2FA to nie wszystko – choć zwiększa bezpieczeństwo, ataki oparte na kradzieży sesji mogą je ominąć.

✅ Edukuj znajomych i współpracowników o zagrożeniach i znaczeniu ostrożności.

#CyberBezpieczeństwo #Chrome #Phishing #Atak #2FA
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
☄️Chińscy hakerzy włamują się do Departamentu Skarbu USA

🇨🇳 Chińscy rządowi hakerzy uzyskali dostęp do systemów Departamentu Skarbu USA, infiltrując komputery pracowników i wykradając niektóre dokumenty, które jednak nie były objęte klauzulą tajności.

🙂 Chińska odpowiedź: „Nie my!”

Oficjalne stanowisko Chin to odrzucenie oskarżeń jako "bezzasadnych", z deklaracją, że Państwo Środka sprzeciwia się wszelkim formom hackingu.

🌐 Jak doszło do włamania?

Atakujący wykorzystali klucz dostępu pochodzący od zewnętrznego dostawcy usług zarządzania tożsamością i dostępem – firmy BeyondTrust.

Klucz ten umożliwił im zdalny dostęp do systemów Departamentu Skarbu przez trzy dni, zanim incydent został wykryty.

Co ciekawe, BeyondTrust twierdzi, że w tym czasie „monitorowała” działania hakerów, lecz nie była pewna, czy faktycznie doszło do włamania… 🤡

💭 Nie jest to pierwszy przypadek chińskich ataków na systemy USA.
W przeszłości identyfikowano takie grupy jak:

▪️Volt Typhoon,

▪️Salt Typhoon,

Które angażowały się w ataki na krytyczną infrastrukturę i misje szpiegowskie, często działając na zlecenie rządu Chin.

Podobne incydenty przypominają, jak istotne jest zabezpieczanie infrastruktury krytycznej oraz monitorowanie działań partnerów zewnętrznych. To także dowód na zaawansowanie technologiczne państwowych grup hakerskich, które coraz skuteczniej omijają zabezpieczenia.

Źródło: NBC News

#CyberBezpieczeństwo #Hakerzy #Chiny #Infrastruktura #USA
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
⚠️ Apple zapłaci 95 milionów dolarów ugody.

Pracownicy Apple bez zgody użytkowników odsłuchiwali to, co nagrała Siri, w tym:

❗️ Poufne rozmowy między lekarzami a pacjentami,
❗️ Negocjacje biznesowe,
❗️ Przestępcze pogaduszki,
❗️ Nocne igraszki dorosłych 🤭

...czyli naruszali prywatność posiadaczy iPhonów.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪3🔥1
Departament Stanu USA oferuje do 10 milionów dolarów za zlokalizowanie Guan Tianfenga i innych osób z Sichuan Silence Company za ich udział w tworzeniu i wdrażaniu złośliwego oprogramowania na urządzeniach zapory sieciowej.
👍1🤪1
Weź udział w 5-tygodniowym bezpłatnym szkoleniu

Poznaj podstawy i narzędzia AI zwiększające produktywność
Dowiedz się, jak wykorzystać AI do rozwoju firmy

Uzyskaj certyfikat od Google i SGH
❗️​​Liczba miejsc jest ograniczona, a program startuje 27.01.2025 r.

https://rsvp.withgoogle.com/events/umiejetnoscijutra?utm_source=X&utm_medium=cpc&utm_campaign=umiejetnosci_jutra:AI&utm_content=statyk_certyfikat
❤1
⚠️Nowe zagrożenie dla użytkowników Androida – FireScam podszywa się pod Telegram Premium

Badacze z firmy Cyfirma odkryli nowego trojana o nazwie FireScam, który podszywa się pod aplikację Telegram Premium, aby kraść dane użytkowników i przejmować kontrolę nad ich urządzeniami.

🖥 Szczegóły ataku:

➡️ Dystrybucja: FireScam jest rozpowszechniany za pośrednictwem fałszywych stron phishingowych, które imitują rosyjski sklep z aplikacjami RuStore. Strony te hostowane są na platformie GitHub.io.

⚠️ Proces infekcji: Po pobraniu i zainstalowaniu pliku APK o nazwie "GetAppsRu.apk", aplikacja żąda uprawnień do monitorowania powiadomień, odczytu wiadomości SMS oraz dostępu do listy kontaktów. Następnie wyświetla fałszywą stronę logowania do Telegrama, aby wyłudzić dane uwierzytelniające.

❗️Działanie złośliwe: FireScam zbiera wrażliwe informacje, takie jak powiadomienia, wiadomości i dane z innych aplikacji, przesyłając je do bazy danych kontrolowanej przez atakujących. Dodatkowo, malware może instalować, aktualizować lub usuwać aplikacje na zainfekowanym urządzeniu, co utrudnia jego usunięcie.

✏️ Zalecenia dla użytkowników:

✔️ Ostrożność przy instalacji aplikacji: Pobieraj aplikacje wyłącznie z oficjalnych źródeł nie koniecznie z Google Play

✔️ Weryfikacja uprawnień: Zwracaj uwagę na uprawnienia, których żąda aplikacja podczas instalacji. Jeśli są one nieadekwatne do funkcji aplikacji, może to wskazywać na złośliwe oprogramowanie.

✔️ Aktualizacje systemu: Regularnie aktualizuj system operacyjny i zainstalowane aplikacje, aby zapewnić najnowsze poprawki bezpieczeństwa.

Pamiętaj, że cyberprzestępcy stosują coraz bardziej zaawansowane metody, aby oszukać użytkowników. Zachowaj czujność i dbaj o bezpieczeństwo swoich danych.

#CyberBezpieczeństwo #Malware #FireScam #Android #Phishing #Telegram #Bezpieczeństwo #OchronaDanych #CyberAtak #ZłośliweOprogramowanie #CyberZagrożenia
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ Atak podszywający się pod Google – ofiara straciła 2 miliony złotych!

Hakerzy wykorzystali zaawansowane techniki, aby okraść ofiarę na blisko 2 miliony złotych ($450,000). Podszywając się pod Google, zdołali zdobyć dostęp do konta Google ofiary, a także do jej portfela kryptowalut i giełdy Coinbase.

💬 Jak doszło do ataku?

🎤 Telefon z numeru Google – Ofiara otrzymała telefon z prawdziwego numeru Google (650)203-0000, używanego przez Google Assistant. Poinformowano ją, że ktoś zalogował się na jej konto z Niemiec.

📎Fałszywy e-mail – W tym samym czasie ofiara dostała e-mail z domeny google[.]com, w którym informowano, że skontaktuje się konsultant. E-mail był fałszywy, wysłany za pomocą Google Forms.

👎 Manipulacja ofiarą – Konsultant telefoniczny przekonywał, że sytuacja jest pod kontrolą i prosił o zaakceptowanie powiadomienia na telefonie. Ofiara dała tym samym dostęp hakerom do swojego konta Google oraz Google Photos.

🔍 Zguba w zdjęciach – W Google Photos ofiara miała zdjęcie poufnego kodu dostępu do swojego portfela kryptowalut, co umożliwiło hakerom kradzież środków.

💵 Dostęp do Coinbase – Hakerzy zalogowali się również na konto Coinbase ofiary, mimo że było ono chronione dwuczynnikowym uwierzytelnieniem. Ofiara miała zsynchronizowane kody z Google Authenticatora z kontem Google, co umożliwiło hakerom pełny dostęp.

💭 Wnioski i rekomendacje:

✅ Zachowaj czujność – Atakujący coraz częściej podszywają się pod renomowane firmy. W razie wątpliwości rozłącz się i sam skontaktuj z instytucją, aby potwierdzić informacje.

✅ Bezpieczne logowanie – Jeśli korzystasz z Google Authenticatora, pamiętaj, że synchronizacja kodów w chmurze może być ryzykowna. Zabezpiecz swoje konto Google silnym hasłem i sprzętowym kluczem 2FA.

✅ Edukacja – Czytaj o podobnych atakach i ostrzegaj znajomych. Wyrobienie podejrzliwości wobec nietypowych sytuacji może uchronić Cię przed oszustwem.

✅ Bądź ostrożny – Kiedy ktoś informuje Cię o problemie bezpieczeństwa na Twoim koncie, bądź szczególnie czujny. Sprawdź informacje u źródła.

#CyberBezpieczeństwo #Google #Hakerzy #Phishing #BezpieczeństwoOnline #Oszustwa #Kryptowaluty #CyberAtak #Scam #GoogleAuthenticator #2FA #OchronaDanych #SecurityTips
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
⚠️ 0-click exploit na telefonach Samsung – atak przez plik audio w SMS-ie!

Badacze z Google odkryli poważną podatność, CVE-2024-49415, w telefonach Samsung, która pozwala na wykonanie złośliwego kodu bez interakcji ze strony ofiary. Wystarczy wysłać SMS z plikiem audio, aby przeprowadzić atak.

💭 Jak działa atak?

⚡️ 0-click exploit – Ofiara nie musi podejmować żadnych działań, aby atak się powiódł. Podatność wykorzystuje automatyczne przetwarzanie opisu wiadomości audio przez telefon.

⚡️ Wysłanie pliku audio – Atak polega na wysłaniu złośliwego pliku audio za pomocą SMS-a (RCS) na telefon ofiary.

⚡️ Automatyczne przetwarzanie – Telefon automatycznie próbuje wykonać opis wiadomości audio, co może uruchomić złośliwy kod.

☄️ Podatne modele – Podatność została przetestowana na modelach Samsung Galaxy S23 i S24, ale inne modele również mogą być narażone.

🛡 Ochrona przed atakiem

✅ Aktualizacje – Samsung wydał łatki w grudniu 2024 roku. Upewnij się, że Twój telefon jest zaktualizowany, aby zabezpieczyć się przed tą podatnością.

🖥 Podsumowanie:

Ataki 0-click to jedne z najbardziej niebezpiecznych, ponieważ użytkownik nie musi podejmować żadnych działań, aby zostać zaatakowanym. Zawsze warto dbać o aktualizacje systemu, aby minimalizować ryzyko takich ataków.

#CyberBezpieczeństwo #Samsung #0ClickExploit #CVE202449415 #BezpieczeństwoTelefonu #ZłośliweOprogramowanie #Eksploity #SMS
📱https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🙉1
▶️ Cyberatak na EuroCert Sp. z o.o.

Komunikat:

"Szanowni Państwo,

EuroCert Sp. z o.o. padł ofiarą cyberataku. Niezwłocznie po stwierdzeniu incydentu podjęliśmy działania w celu zminimalizowania jego skutków. W tym zakresie współpracujemy z wyspecjalizowanymi służbami i instytucjami.

Obecnie trwają prace nad przywróceniem infrastruktury. Mimo to mogą pojawić się trudności.

Niestety w wyniku ataku doszło do nielegalnego pobrania danych osobowych części naszych klientów. Trwa ustalanie skali zdarzenia. Sprawę traktujemy z najwyższą powagą. Jesteśmy na etapie informowania naszych klientów o możliwych zagrożeniach i sposobach przeciwdziałania."


🌐 Atak ransomware'u wymierzony w Eurocert.pl, polską firmę znaną z audytu i certyfikacji dostarczają m. in. podpis kwalifikowany. Atakujący: ransomhub.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🤪1🙉1😎1
🚨 Wyciek danych klientów hoteli Marriott, Hilton i Hyatt

W wyniku ataku na zewnętrznego dostawcę usług, firmę Otelier, która obsługuje systemy zarządzania dla hoteli Marriott, Hilton i Hyatt, doszło do wycieku danych osobowych klientów. Oto szczegóły tego incydentu:

💬 Jak doszło do wycieku?

Hackerzy uzyskali dostęp do loginu i hasła jednego z pracowników Otelier.

⚡️ Zainfekowany komputer pracownika pozwolił im na zdobycie danych logowania za pomocą tzw. infostealera.

⚡️ Po uzyskaniu dostępu do firmowego serwera Atlassian (Jira/Confluence), zaczęli przeszukiwać zasoby, gdzie znaleźli dane dostępowe do sieciowego dysku Amazon S3, zawierającego wrażliwe dane klientów.

☄️ Skala wycieku:

Dane 430 000 unikalnych e-maili oraz powiązane z nimi informacje zostały zaimportowane do serwisu haveibeenpwned.

☄️ Wyciek obejmował imiona, nazwiska, adresy e-mail, adresy fizyczne i numery telefonów klientów. Na szczęście nie wyciekły hasła.

🌐 Rozmiar bazy danych:

Dane wykradzione przez hackerów były ogromne: tabelka z rezerwacjami zawierała 39 milionów wierszy, a tabela użytkowników 212 milionów.

#CyberBezpieczeństwo #WyciekDanych #Hotele #Marriott #Hilton #Hyatt #Otelier #AtakHakerski #BezpieczeństwoDanych #SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1🙉1😎1
🚨 Atak hakerski na Urząd Miasta i Gminy Nowa Sarzyna – wyciek danych mieszkańców

Urząd Miasta i Gminy w Nowej Sarzynie padł ofiarą cyberataku. Pomimo zastosowania nowoczesnych zabezpieczeń, hackerzy mogli uzyskać dostęp do wrażliwych danych osobowych mieszkańców.

🔍 Co wyciekło?
▪️Imię i nazwisko
▪️ Adres zamieszkania
▪️ Numer PESEL
▪️ Seria i numer dowodu osobistego lub paszportu
▪️ Data i miejsce urodzenia
▪️ Stan cywilny i obywatelstwo

Jak się chronić przed takimi atakami?
✅ Regularnie aktualizuj oprogramowanie i systemy zabezpieczeń.
✅ Szkol pracowników w zakresie cyberbezpieczeństwa (np. rozpoznawania phishingu).
✅ Filtruj ruch sieciowy, aby ograniczyć dostęp zewnętrzny do krytycznych systemów.
✅ Twórz skuteczne kopie zapasowe, aby minimalizować skutki ewentualnego ataku.

Tego typu incydenty pokazują, jak ważne jest inwestowanie w nowoczesne zabezpieczenia i edukację pracowników.

#CyberAtak #WyciekDanych #NowaSarzyna #CyberBezpieczeństwo #Phishing #SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Alibaba wypuszcza model AI, który, jak twierdzi, przewyższa DeepSeek

Chińska firma technologiczna Alibaba wypuściła w środę nową wersję swojego modelu sztucznej inteligencji Qwen 2.5, który, jak twierdzi, przewyższył wysoko ceniony DeepSeek-V3.

#Qwen #DeepSeek
DeepSeek: Chińska AI, która bije OpenAI i budzi obawy o prywatność

Chiński chatbot DeepSeek wywołał niemałe zamieszanie w świecie technologii, przewyższając OpenAI pod względem wydajności, kosztów i dostępności. Jego zaawansowane możliwości, oparte na modelu DeepSeek-V2-67B, sprawiają, że deklasuje GPT-4, dostarczając bardziej precyzyjne i zoptymalizowane odpowiedzi przy znacznie mniejszych kosztach operacyjnych.

⚠️ Prywatność pod znakiem zapytania

DeepSeek gromadzi i przechowuje dane użytkowników, na serwerach w Chinach, co rodzi poważne obawy związane z nadzorem państwowym. Podobnie jak w przypadku TikToka, eksperci ostrzegają przed potencjalnym dostępem chińskiego rządu do zgromadzonych informacji.

Pojawiły się także zarzuty, że DeepSeek mógł trenować swoje modele na danych OpenAI, co dodatkowo budzi kontrowersje w świecie AI.

📉Szok na giełdzie – Nvidia traci miliardy

Potęga DeepSeek nie tylko zagroziła OpenAI, ale również zachwiała rynkiem technologicznym. Akcje Nvidii spadły o rekordowe 17%, tracąc w sumie 600 miliardów dolarów wartości rynkowej. Majątek CEO firmy, Jensena Huanga, zmniejszył się o 20,7 miliarda dolarów.

DeepSeek kosztował zaledwie 4,8 miliona, podczas gdy OpenAI na rozwój GPT-4 wydało 80 milionów. To pokazuje, jak efektywnie chińskie firmy potrafią rozwijać AI, dostarczając produkt o wyższej wydajności przy znacznie niższych kosztach.

Czy DeepSeek stanie się liderem sztucznej inteligencji, dystansując OpenAI i Google? A może obawy dotyczące prywatności zahamują jego rozwój?

#AI #DeepSeek #OpenAI #Nvidia #Cyberbezpieczeństwo #Chiny #Technologia #Prywatność
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Chiński backdoor w urządzeniach medycznych – zagrożenie dla pacjentów i infrastruktury

Amerykańska agencja CISA odkryła poważny backdoor w urządzeniach medycznych Contec CMS8000 oraz Epsimed MN-120, używanych do monitorowania pacjentów. Luka umożliwia pełen dostęp administracyjny do sprzętu, a także potencjalne dalsze ataki na sieć szpitalną.

ℹ️ Jak działa backdoor?

🖥 Urządzenia montują zdalny zasób sieciowy przez NFS, kopiują pliki i umieszczają je w katalogu /opt/bin, co umożliwia uruchomienie dowolnego kodu z uprawnieniami administratora.

➡️ Zdalny adres IP, z którego pobierane są pliki, należy do „pewnego uniwersytetu” – według ekspertów, chodzi o Chiny.

🔼 Podczas uruchamiania, urządzenia wysyłają podstawowe dane pacjentów na ten sam adres IP. Nawet przy odpowiednio skonfigurowanej zaporze sieciowej atak jest możliwy, ponieważ inicjuje go samo urządzenie.

⚠️ Zagrożenie dla pacjentów i sieci szpitalnych

Backdoor umożliwia nie tylko kradzież danych, ale także potencjalne zakłócanie działania urządzeń medycznych, co może mieć tragiczne konsekwencje dla pacjentów. Hakerzy mogą również wykorzystać lukę do ataku na szpitalne systemy IT.

⁉️ Co dalej?

✅ Producent pracuje nad łatką, ale nie jest ona jeszcze dostępna.
✅ Szpitale powinny niezwłocznie izolować te urządzenia w osobnych segmentach sieci i monitorować ruch wychodzący.
✅ Eksperci zalecają również dokładny przegląd konfiguracji firewalli oraz analizę logów ruchu sieciowego.

Źródło: CISA | FDA

#CyberBezpieczeństwo #Hacking #Infosec #Szpitale #IoT #Chiny #Backdoor #CyberThreat
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1