💻 SmartTech
495 subscribers
202 photos
33 videos
2 files
103 links
Cyberbezpieczeństwo i Sztuczna inteligencja.
Uwaga:Kanał należy do grupy AntySpamu
Download Telegram
⚠️Nowe zagrożenie dla użytkowników Androida – FireScam podszywa się pod Telegram Premium

Badacze z firmy Cyfirma odkryli nowego trojana o nazwie FireScam, który podszywa się pod aplikację Telegram Premium, aby kraść dane użytkowników i przejmować kontrolę nad ich urządzeniami.

🖥 Szczegóły ataku:

➡️ Dystrybucja: FireScam jest rozpowszechniany za pośrednictwem fałszywych stron phishingowych, które imitują rosyjski sklep z aplikacjami RuStore. Strony te hostowane są na platformie GitHub.io.

⚠️ Proces infekcji: Po pobraniu i zainstalowaniu pliku APK o nazwie "GetAppsRu.apk", aplikacja żąda uprawnień do monitorowania powiadomień, odczytu wiadomości SMS oraz dostępu do listy kontaktów. Następnie wyświetla fałszywą stronę logowania do Telegrama, aby wyłudzić dane uwierzytelniające.

❗️Działanie złośliwe: FireScam zbiera wrażliwe informacje, takie jak powiadomienia, wiadomości i dane z innych aplikacji, przesyłając je do bazy danych kontrolowanej przez atakujących. Dodatkowo, malware może instalować, aktualizować lub usuwać aplikacje na zainfekowanym urządzeniu, co utrudnia jego usunięcie.

✏️ Zalecenia dla użytkowników:

✔️ Ostrożność przy instalacji aplikacji: Pobieraj aplikacje wyłącznie z oficjalnych źródeł nie koniecznie z Google Play

✔️ Weryfikacja uprawnień: Zwracaj uwagę na uprawnienia, których żąda aplikacja podczas instalacji. Jeśli są one nieadekwatne do funkcji aplikacji, może to wskazywać na złośliwe oprogramowanie.

✔️ Aktualizacje systemu: Regularnie aktualizuj system operacyjny i zainstalowane aplikacje, aby zapewnić najnowsze poprawki bezpieczeństwa.

Pamiętaj, że cyberprzestępcy stosują coraz bardziej zaawansowane metody, aby oszukać użytkowników. Zachowaj czujność i dbaj o bezpieczeństwo swoich danych.

#CyberBezpieczeństwo #Malware #FireScam #Android #Phishing #Telegram #Bezpieczeństwo #OchronaDanych #CyberAtak #ZłośliweOprogramowanie #CyberZagrożenia
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ Atak podszywający się pod Google – ofiara straciła 2 miliony złotych!

Hakerzy wykorzystali zaawansowane techniki, aby okraść ofiarę na blisko 2 miliony złotych ($450,000). Podszywając się pod Google, zdołali zdobyć dostęp do konta Google ofiary, a także do jej portfela kryptowalut i giełdy Coinbase.

💬 Jak doszło do ataku?

🎤 Telefon z numeru Google – Ofiara otrzymała telefon z prawdziwego numeru Google (650)203-0000, używanego przez Google Assistant. Poinformowano ją, że ktoś zalogował się na jej konto z Niemiec.

📎Fałszywy e-mail – W tym samym czasie ofiara dostała e-mail z domeny google[.]com, w którym informowano, że skontaktuje się konsultant. E-mail był fałszywy, wysłany za pomocą Google Forms.

👎 Manipulacja ofiarą – Konsultant telefoniczny przekonywał, że sytuacja jest pod kontrolą i prosił o zaakceptowanie powiadomienia na telefonie. Ofiara dała tym samym dostęp hakerom do swojego konta Google oraz Google Photos.

🔍 Zguba w zdjęciach – W Google Photos ofiara miała zdjęcie poufnego kodu dostępu do swojego portfela kryptowalut, co umożliwiło hakerom kradzież środków.

💵 Dostęp do Coinbase – Hakerzy zalogowali się również na konto Coinbase ofiary, mimo że było ono chronione dwuczynnikowym uwierzytelnieniem. Ofiara miała zsynchronizowane kody z Google Authenticatora z kontem Google, co umożliwiło hakerom pełny dostęp.

💭 Wnioski i rekomendacje:

✅ Zachowaj czujność – Atakujący coraz częściej podszywają się pod renomowane firmy. W razie wątpliwości rozłącz się i sam skontaktuj z instytucją, aby potwierdzić informacje.

✅ Bezpieczne logowanie – Jeśli korzystasz z Google Authenticatora, pamiętaj, że synchronizacja kodów w chmurze może być ryzykowna. Zabezpiecz swoje konto Google silnym hasłem i sprzętowym kluczem 2FA.

✅ Edukacja – Czytaj o podobnych atakach i ostrzegaj znajomych. Wyrobienie podejrzliwości wobec nietypowych sytuacji może uchronić Cię przed oszustwem.

✅ Bądź ostrożny – Kiedy ktoś informuje Cię o problemie bezpieczeństwa na Twoim koncie, bądź szczególnie czujny. Sprawdź informacje u źródła.

#CyberBezpieczeństwo #Google #Hakerzy #Phishing #BezpieczeństwoOnline #Oszustwa #Kryptowaluty #CyberAtak #Scam #GoogleAuthenticator #2FA #OchronaDanych #SecurityTips
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
⚠️ 0-click exploit na telefonach Samsung – atak przez plik audio w SMS-ie!

Badacze z Google odkryli poważną podatność, CVE-2024-49415, w telefonach Samsung, która pozwala na wykonanie złośliwego kodu bez interakcji ze strony ofiary. Wystarczy wysłać SMS z plikiem audio, aby przeprowadzić atak.

💭 Jak działa atak?

⚡️ 0-click exploit – Ofiara nie musi podejmować żadnych działań, aby atak się powiódł. Podatność wykorzystuje automatyczne przetwarzanie opisu wiadomości audio przez telefon.

⚡️ Wysłanie pliku audio – Atak polega na wysłaniu złośliwego pliku audio za pomocą SMS-a (RCS) na telefon ofiary.

⚡️ Automatyczne przetwarzanie – Telefon automatycznie próbuje wykonać opis wiadomości audio, co może uruchomić złośliwy kod.

☄️ Podatne modele – Podatność została przetestowana na modelach Samsung Galaxy S23 i S24, ale inne modele również mogą być narażone.

🛡 Ochrona przed atakiem

✅ Aktualizacje – Samsung wydał łatki w grudniu 2024 roku. Upewnij się, że Twój telefon jest zaktualizowany, aby zabezpieczyć się przed tą podatnością.

🖥 Podsumowanie:

Ataki 0-click to jedne z najbardziej niebezpiecznych, ponieważ użytkownik nie musi podejmować żadnych działań, aby zostać zaatakowanym. Zawsze warto dbać o aktualizacje systemu, aby minimalizować ryzyko takich ataków.

#CyberBezpieczeństwo #Samsung #0ClickExploit #CVE202449415 #BezpieczeństwoTelefonu #ZłośliweOprogramowanie #Eksploity #SMS
📱https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🙉1
▶️ Cyberatak na EuroCert Sp. z o.o.

Komunikat:

"Szanowni Państwo,

EuroCert Sp. z o.o. padł ofiarą cyberataku. Niezwłocznie po stwierdzeniu incydentu podjęliśmy działania w celu zminimalizowania jego skutków. W tym zakresie współpracujemy z wyspecjalizowanymi służbami i instytucjami.

Obecnie trwają prace nad przywróceniem infrastruktury. Mimo to mogą pojawić się trudności.

Niestety w wyniku ataku doszło do nielegalnego pobrania danych osobowych części naszych klientów. Trwa ustalanie skali zdarzenia. Sprawę traktujemy z najwyższą powagą. Jesteśmy na etapie informowania naszych klientów o możliwych zagrożeniach i sposobach przeciwdziałania."


🌐 Atak ransomware'u wymierzony w Eurocert.pl, polską firmę znaną z audytu i certyfikacji dostarczają m. in. podpis kwalifikowany. Atakujący: ransomhub.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🤪1🙉1😎1
🚨 Wyciek danych klientów hoteli Marriott, Hilton i Hyatt

W wyniku ataku na zewnętrznego dostawcę usług, firmę Otelier, która obsługuje systemy zarządzania dla hoteli Marriott, Hilton i Hyatt, doszło do wycieku danych osobowych klientów. Oto szczegóły tego incydentu:

💬 Jak doszło do wycieku?

Hackerzy uzyskali dostęp do loginu i hasła jednego z pracowników Otelier.

⚡️ Zainfekowany komputer pracownika pozwolił im na zdobycie danych logowania za pomocą tzw. infostealera.

⚡️ Po uzyskaniu dostępu do firmowego serwera Atlassian (Jira/Confluence), zaczęli przeszukiwać zasoby, gdzie znaleźli dane dostępowe do sieciowego dysku Amazon S3, zawierającego wrażliwe dane klientów.

☄️ Skala wycieku:

Dane 430 000 unikalnych e-maili oraz powiązane z nimi informacje zostały zaimportowane do serwisu haveibeenpwned.

☄️ Wyciek obejmował imiona, nazwiska, adresy e-mail, adresy fizyczne i numery telefonów klientów. Na szczęście nie wyciekły hasła.

🌐 Rozmiar bazy danych:

Dane wykradzione przez hackerów były ogromne: tabelka z rezerwacjami zawierała 39 milionów wierszy, a tabela użytkowników 212 milionów.

#CyberBezpieczeństwo #WyciekDanych #Hotele #Marriott #Hilton #Hyatt #Otelier #AtakHakerski #BezpieczeństwoDanych #SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1🙉1😎1
🚨 Atak hakerski na Urząd Miasta i Gminy Nowa Sarzyna – wyciek danych mieszkańców

Urząd Miasta i Gminy w Nowej Sarzynie padł ofiarą cyberataku. Pomimo zastosowania nowoczesnych zabezpieczeń, hackerzy mogli uzyskać dostęp do wrażliwych danych osobowych mieszkańców.

🔍 Co wyciekło?
▪️Imię i nazwisko
▪️ Adres zamieszkania
▪️ Numer PESEL
▪️ Seria i numer dowodu osobistego lub paszportu
▪️ Data i miejsce urodzenia
▪️ Stan cywilny i obywatelstwo

Jak się chronić przed takimi atakami?
✅ Regularnie aktualizuj oprogramowanie i systemy zabezpieczeń.
✅ Szkol pracowników w zakresie cyberbezpieczeństwa (np. rozpoznawania phishingu).
✅ Filtruj ruch sieciowy, aby ograniczyć dostęp zewnętrzny do krytycznych systemów.
✅ Twórz skuteczne kopie zapasowe, aby minimalizować skutki ewentualnego ataku.

Tego typu incydenty pokazują, jak ważne jest inwestowanie w nowoczesne zabezpieczenia i edukację pracowników.

#CyberAtak #WyciekDanych #NowaSarzyna #CyberBezpieczeństwo #Phishing #SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Alibaba wypuszcza model AI, który, jak twierdzi, przewyższa DeepSeek

Chińska firma technologiczna Alibaba wypuściła w środę nową wersję swojego modelu sztucznej inteligencji Qwen 2.5, który, jak twierdzi, przewyższył wysoko ceniony DeepSeek-V3.

#Qwen #DeepSeek
DeepSeek: Chińska AI, która bije OpenAI i budzi obawy o prywatność

Chiński chatbot DeepSeek wywołał niemałe zamieszanie w świecie technologii, przewyższając OpenAI pod względem wydajności, kosztów i dostępności. Jego zaawansowane możliwości, oparte na modelu DeepSeek-V2-67B, sprawiają, że deklasuje GPT-4, dostarczając bardziej precyzyjne i zoptymalizowane odpowiedzi przy znacznie mniejszych kosztach operacyjnych.

⚠️ Prywatność pod znakiem zapytania

DeepSeek gromadzi i przechowuje dane użytkowników, na serwerach w Chinach, co rodzi poważne obawy związane z nadzorem państwowym. Podobnie jak w przypadku TikToka, eksperci ostrzegają przed potencjalnym dostępem chińskiego rządu do zgromadzonych informacji.

Pojawiły się także zarzuty, że DeepSeek mógł trenować swoje modele na danych OpenAI, co dodatkowo budzi kontrowersje w świecie AI.

📉Szok na giełdzie – Nvidia traci miliardy

Potęga DeepSeek nie tylko zagroziła OpenAI, ale również zachwiała rynkiem technologicznym. Akcje Nvidii spadły o rekordowe 17%, tracąc w sumie 600 miliardów dolarów wartości rynkowej. Majątek CEO firmy, Jensena Huanga, zmniejszył się o 20,7 miliarda dolarów.

DeepSeek kosztował zaledwie 4,8 miliona, podczas gdy OpenAI na rozwój GPT-4 wydało 80 milionów. To pokazuje, jak efektywnie chińskie firmy potrafią rozwijać AI, dostarczając produkt o wyższej wydajności przy znacznie niższych kosztach.

Czy DeepSeek stanie się liderem sztucznej inteligencji, dystansując OpenAI i Google? A może obawy dotyczące prywatności zahamują jego rozwój?

#AI #DeepSeek #OpenAI #Nvidia #Cyberbezpieczeństwo #Chiny #Technologia #Prywatność
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 Chiński backdoor w urządzeniach medycznych – zagrożenie dla pacjentów i infrastruktury

Amerykańska agencja CISA odkryła poważny backdoor w urządzeniach medycznych Contec CMS8000 oraz Epsimed MN-120, używanych do monitorowania pacjentów. Luka umożliwia pełen dostęp administracyjny do sprzętu, a także potencjalne dalsze ataki na sieć szpitalną.

ℹ️ Jak działa backdoor?

🖥 Urządzenia montują zdalny zasób sieciowy przez NFS, kopiują pliki i umieszczają je w katalogu /opt/bin, co umożliwia uruchomienie dowolnego kodu z uprawnieniami administratora.

➡️ Zdalny adres IP, z którego pobierane są pliki, należy do „pewnego uniwersytetu” – według ekspertów, chodzi o Chiny.

🔼 Podczas uruchamiania, urządzenia wysyłają podstawowe dane pacjentów na ten sam adres IP. Nawet przy odpowiednio skonfigurowanej zaporze sieciowej atak jest możliwy, ponieważ inicjuje go samo urządzenie.

⚠️ Zagrożenie dla pacjentów i sieci szpitalnych

Backdoor umożliwia nie tylko kradzież danych, ale także potencjalne zakłócanie działania urządzeń medycznych, co może mieć tragiczne konsekwencje dla pacjentów. Hakerzy mogą również wykorzystać lukę do ataku na szpitalne systemy IT.

⁉️ Co dalej?

✅ Producent pracuje nad łatką, ale nie jest ona jeszcze dostępna.
✅ Szpitale powinny niezwłocznie izolować te urządzenia w osobnych segmentach sieci i monitorować ruch wychodzący.
✅ Eksperci zalecają również dokładny przegląd konfiguracji firewalli oraz analizę logów ruchu sieciowego.

Źródło: CISA | FDA

#CyberBezpieczeństwo #Hacking #Infosec #Szpitale #IoT #Chiny #Backdoor #CyberThreat
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
UODO wygrał w sądzie z Głównym Geodetą Kraju. Numer Księgi Wieczystej to dana osobowa.

"Ujawnienie numeru księgi wieczystej [na geoportalu] pozwala[ło] na zidentyfikowanie osoby, (...) [bo były widoczne] imiona, nazwiska, imiona rodziców, numer PESEL, adres nieruchomości, informacje o hipotece. [To] naraża bardzo dużą liczbę osób na ryzyko kradzieży ich tożsamości."
🚨 Nowa metoda oszustwa: Malware NFC w Polsce

W Polsce pojawił się nowy rodzaj malware’u wykorzystującego NFC do kradzieży danych kart płatniczych. Przestępcy zdobywają PIN oraz dane karty i natychmiast wypłacają pieniądze z bankomatu.

❓ Jak działa atak?

❌ Ofiara otrzymuje fałszywy SMS lub e-mail z prośbą o instalację „aktualizacji” aplikacji bankowej.

❌ Złośliwa aplikacja nie pochodzi z Google Play – instaluje się bezpośrednio z przeglądarki (WebAPK).

❌ Po uruchomieniu aplikacja prosi o „weryfikację” karty – należy przyłożyć ją do telefonu i podać PIN.

❌ Dane karty i PIN są natychmiast przesyłane do przestępców, którzy stoją już przy bankomacie i wypłacają gotówkę.

🛡 Jak się chronić?

✅ Instaluj aplikacje bankowe wyłącznie z oficjalnych źródeł – sprawdzaj linki na stronie swojego banku.
✅ Nigdy nie podawaj PIN-u do karty w aplikacjach mobilnych – banki tego nie wymagają!
✅ Jeśli aplikacja bankowa prosi o nietypowe działania (np. podanie PESELu, zmiana PIN-u, przyłożenie karty do telefonu), skontaktuj się bezpośrednio z bankiem.
✅ Uważaj na połączenia telefoniczne – oszuści często podszywają się pod „dział bezpieczeństwa banku” i próbują nakłonić do „zabezpieczenia konta”.

#CyberBezpieczeństwo #Oszustwo #Malware #NFC #Bankowość #Phishing #Bezpieczeństwo
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
☄️ Wielka Brytania chce backdoora w Apple!

Brytyjski rząd żąda od Apple wbudowania backdoora dającego dostęp do zaszyfrowanych danych użytkowników na całym świecie❗️.

Apple, chcąc chronić prywatność swoich klientów, rozważa wyłączenie funkcji pełnego szyfrowania iCloud w Wielkiej Brytanii. Mimo to firma nadal sprzeciwia się części nakazu dotyczącej użytkowników spoza UK.

🔒 Jak się zabezpieczyć?

Włącz „Advanced Data Protection” na urządzeniach Apple – wtedy dane w iCloud będą zaszyfrowane end-to-end i niedostępne nawet dla Apple.

🔍 Czym jest ten nakaz?

To tzw. "technical capability notice", wydany na mocy Investigatory Powers Act z 2016 roku. Prawo to daje brytyjskim służbom możliwość wymuszenia na firmach przekazania danych użytkowników – a sam fakt wydania takiego nakazu pozostaje ściśle tajny. O sprawie dowiedzieliśmy się tylko dzięki przeciekowi do Washington Post.

🤫 Dlaczego akurat Apple?

Dlaczego Brytyjczycy skierowali żądanie tylko do Apple, a nie np. do Google, Microsoftu czy Mety? Czyżby już to mieli ?

#Apple #Prywatność #Cyberbezpieczeństwo #UK #Szyfrowanie
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Uwaga: Wrażliwe dane publicznie dostępne na Docer.pl

Serwis Docer.pl, służący do przechowywania i udostępniania dokumentów, stał się miejscem niekontrolowanego upublicznienia wrażliwych danych osobowych Polaków.

⚡️Wśród udostępnionych plików znajdują się m.in. wykazy operacji bankowych zawierające imiona, nazwiska, adresy oraz szczegóły transakcji klientów różnych banków, takich jak mBank, Alior Bank czy Santander.

⚡️Problem został nagłośniony przez serwis Niebezpiecznik, który zwrócił uwagę na masowe udostępnianie dokumentów z danymi osobowymi na Docer.pl.

⛔️Co istotne, źródłem wycieku nie są same banki, lecz prawdopodobnie pośrednicy finansowi lub inne podmioty mające dostęp do tych informacji. Banki, takie jak mBank i Alior Bank, potwierdziły, że ich infrastruktura nie została naruszona, a wyciek nastąpił poza ich systemami.

🔍 Jak sprawdzić, czy Twoje dane zostały upublicznione?

1. Wyszukiwarka Google: Wpisz w polu wyszukiwania swoje imię i nazwisko w cudzysłowie, dodając frazę site:docer.pl. Przykład: "Jan Kowalski" site:docer.pl.

2. Bezpośrednio na Docer .pl: Odwiedź stronę docer.pl i skorzystaj z dostępnej tam wyszukiwarki, wpisując swoje dane.

💬 Co zrobić w przypadku znalezienia swoich danych?

Jeśli natrafisz na dokumenty zawierające Twoje dane osobowe, niezwłocznie skontaktuj się z administracją serwisu Docer. pl, prosząc o ich usunięcie. Dodatkowo warto monitorować swoje rachunki bankowe oraz rozważyć zastrzeżenie dokumentów tożsamości, aby zapobiec potencjalnym nadużyciom.

Pamiętaj, że Twoje dane osobowe są cenne i mogą zostać wykorzystane przez oszustów do różnego rodzaju nadużyć. Dlatego tak ważne jest, aby dbać o ich ochronę i reagować na wszelkie podejrzane sytuacje.

#Bezpieczeństwo #DaneOsobowe #WyciekDanych #Smart_tech #Docerpl #Cyberbezpieczeństwo
📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Dacie wiarę, że premier RP nie zmienił hasła do telefonu po wpadce z tamtego roku ❓

Przed chwilą właśnie pokazał to wszystkim. Nadal hasło ma 1111.
Please open Telegram to view this post
VIEW IN TELEGRAM