Badacze z Google odkryli poważną podatność, CVE-2024-49415, w telefonach Samsung, która pozwala na wykonanie złośliwego kodu bez interakcji ze strony ofiary. Wystarczy wysłać SMS z plikiem audio, aby przeprowadzić atak.
✅ Aktualizacje – Samsung wydał łatki w grudniu 2024 roku. Upewnij się, że Twój telefon jest zaktualizowany, aby zabezpieczyć się przed tą podatnością.
Ataki 0-click to jedne z najbardziej niebezpiecznych, ponieważ użytkownik nie musi podejmować żadnych działań, aby zostać zaatakowanym. Zawsze warto dbać o aktualizacje systemu, aby minimalizować ryzyko takich ataków.
#CyberBezpieczeństwo #Samsung #0ClickExploit #CVE202449415 #BezpieczeństwoTelefonu #ZłośliweOprogramowanie #Eksploity #SMS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🙉1
Komunikat:
"Szanowni Państwo,
EuroCert Sp. z o.o. padł ofiarą cyberataku. Niezwłocznie po stwierdzeniu incydentu podjęliśmy działania w celu zminimalizowania jego skutków. W tym zakresie współpracujemy z wyspecjalizowanymi służbami i instytucjami.
Obecnie trwają prace nad przywróceniem infrastruktury. Mimo to mogą pojawić się trudności.
Niestety w wyniku ataku doszło do nielegalnego pobrania danych osobowych części naszych klientów. Trwa ustalanie skali zdarzenia. Sprawę traktujemy z najwyższą powagą. Jesteśmy na etapie informowania naszych klientów o możliwych zagrożeniach i sposobach przeciwdziałania."
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🤪1🙉1😎1
W wyniku ataku na zewnętrznego dostawcę usług, firmę Otelier, która obsługuje systemy zarządzania dla hoteli Marriott, Hilton i Hyatt, doszło do wycieku danych osobowych klientów. Oto szczegóły tego incydentu:
Hackerzy uzyskali dostęp do loginu i hasła jednego z pracowników Otelier.
Dane 430 000 unikalnych e-maili oraz powiązane z nimi informacje zostały zaimportowane do serwisu haveibeenpwned.
Dane wykradzione przez hackerów były ogromne: tabelka z rezerwacjami zawierała 39 milionów wierszy, a tabela użytkowników 212 milionów.
#CyberBezpieczeństwo #WyciekDanych #Hotele #Marriott #Hilton #Hyatt #Otelier #AtakHakerski #BezpieczeństwoDanych #SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1🙉1😎1
Urząd Miasta i Gminy w Nowej Sarzynie padł ofiarą cyberataku. Pomimo zastosowania nowoczesnych zabezpieczeń, hackerzy mogli uzyskać dostęp do wrażliwych danych osobowych mieszkańców.
▪️Imię i nazwisko
▪️ Adres zamieszkania
▪️ Numer PESEL
▪️ Seria i numer dowodu osobistego lub paszportu
▪️ Data i miejsce urodzenia
▪️ Stan cywilny i obywatelstwo
Jak się chronić przed takimi atakami?
✅ Regularnie aktualizuj oprogramowanie i systemy zabezpieczeń.
✅ Szkol pracowników w zakresie cyberbezpieczeństwa (np. rozpoznawania phishingu).
✅ Filtruj ruch sieciowy, aby ograniczyć dostęp zewnętrzny do krytycznych systemów.
✅ Twórz skuteczne kopie zapasowe, aby minimalizować skutki ewentualnego ataku.
Tego typu incydenty pokazują, jak ważne jest inwestowanie w nowoczesne zabezpieczenia i edukację pracowników.
#CyberAtak #WyciekDanych #NowaSarzyna #CyberBezpieczeństwo #Phishing #SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
DeepSeek: Chińska AI, która bije OpenAI i budzi obawy o prywatność
Chiński chatbot DeepSeek wywołał niemałe zamieszanie w świecie technologii, przewyższając OpenAI pod względem wydajności, kosztów i dostępności. Jego zaawansowane możliwości, oparte na modelu DeepSeek-V2-67B, sprawiają, że deklasuje GPT-4, dostarczając bardziej precyzyjne i zoptymalizowane odpowiedzi przy znacznie mniejszych kosztach operacyjnych.
⚠️ Prywatność pod znakiem zapytania
DeepSeek gromadzi i przechowuje dane użytkowników, na serwerach w Chinach, co rodzi poważne obawy związane z nadzorem państwowym. Podobnie jak w przypadku TikToka, eksperci ostrzegają przed potencjalnym dostępem chińskiego rządu do zgromadzonych informacji.
Pojawiły się także zarzuty, że DeepSeek mógł trenować swoje modele na danych OpenAI, co dodatkowo budzi kontrowersje w świecie AI.
📉 Szok na giełdzie – Nvidia traci miliardy
Potęga DeepSeek nie tylko zagroziła OpenAI, ale również zachwiała rynkiem technologicznym. Akcje Nvidii spadły o rekordowe 17%, tracąc w sumie 600 miliardów dolarów wartości rynkowej. Majątek CEO firmy, Jensena Huanga, zmniejszył się o 20,7 miliarda dolarów.
DeepSeek kosztował zaledwie 4,8 miliona, podczas gdy OpenAI na rozwój GPT-4 wydało 80 milionów. To pokazuje, jak efektywnie chińskie firmy potrafią rozwijać AI, dostarczając produkt o wyższej wydajności przy znacznie niższych kosztach.
Czy DeepSeek stanie się liderem sztucznej inteligencji, dystansując OpenAI i Google? A może obawy dotyczące prywatności zahamują jego rozwój?
#AI #DeepSeek #OpenAI #Nvidia #Cyberbezpieczeństwo #Chiny #Technologia #Prywatność
Chiński chatbot DeepSeek wywołał niemałe zamieszanie w świecie technologii, przewyższając OpenAI pod względem wydajności, kosztów i dostępności. Jego zaawansowane możliwości, oparte na modelu DeepSeek-V2-67B, sprawiają, że deklasuje GPT-4, dostarczając bardziej precyzyjne i zoptymalizowane odpowiedzi przy znacznie mniejszych kosztach operacyjnych.
DeepSeek gromadzi i przechowuje dane użytkowników, na serwerach w Chinach, co rodzi poważne obawy związane z nadzorem państwowym. Podobnie jak w przypadku TikToka, eksperci ostrzegają przed potencjalnym dostępem chińskiego rządu do zgromadzonych informacji.
Pojawiły się także zarzuty, że DeepSeek mógł trenować swoje modele na danych OpenAI, co dodatkowo budzi kontrowersje w świecie AI.
Potęga DeepSeek nie tylko zagroziła OpenAI, ale również zachwiała rynkiem technologicznym. Akcje Nvidii spadły o rekordowe 17%, tracąc w sumie 600 miliardów dolarów wartości rynkowej. Majątek CEO firmy, Jensena Huanga, zmniejszył się o 20,7 miliarda dolarów.
DeepSeek kosztował zaledwie 4,8 miliona, podczas gdy OpenAI na rozwój GPT-4 wydało 80 milionów. To pokazuje, jak efektywnie chińskie firmy potrafią rozwijać AI, dostarczając produkt o wyższej wydajności przy znacznie niższych kosztach.
Czy DeepSeek stanie się liderem sztucznej inteligencji, dystansując OpenAI i Google? A może obawy dotyczące prywatności zahamują jego rozwój?
#AI #DeepSeek #OpenAI #Nvidia #Cyberbezpieczeństwo #Chiny #Technologia #Prywatność
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Amerykańska agencja CISA odkryła poważny backdoor w urządzeniach medycznych Contec CMS8000 oraz Epsimed MN-120, używanych do monitorowania pacjentów. Luka umożliwia pełen dostęp administracyjny do sprzętu, a także potencjalne dalsze ataki na sieć szpitalną.
Backdoor umożliwia nie tylko kradzież danych, ale także potencjalne zakłócanie działania urządzeń medycznych, co może mieć tragiczne konsekwencje dla pacjentów. Hakerzy mogą również wykorzystać lukę do ataku na szpitalne systemy IT.
✅ Producent pracuje nad łatką, ale nie jest ona jeszcze dostępna.
✅ Szpitale powinny niezwłocznie izolować te urządzenia w osobnych segmentach sieci i monitorować ruch wychodzący.
✅ Eksperci zalecają również dokładny przegląd konfiguracji firewalli oraz analizę logów ruchu sieciowego.
Źródło: CISA | FDA
#CyberBezpieczeństwo #Hacking #Infosec #Szpitale #IoT #Chiny #Backdoor #CyberThreat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
UODO wygrał w sądzie z Głównym Geodetą Kraju. Numer Księgi Wieczystej to dana osobowa.
"Ujawnienie numeru księgi wieczystej [na geoportalu] pozwala[ło] na zidentyfikowanie osoby, (...) [bo były widoczne] imiona, nazwiska, imiona rodziców, numer PESEL, adres nieruchomości, informacje o hipotece. [To] naraża bardzo dużą liczbę osób na ryzyko kradzieży ich tożsamości."
"Ujawnienie numeru księgi wieczystej [na geoportalu] pozwala[ło] na zidentyfikowanie osoby, (...) [bo były widoczne] imiona, nazwiska, imiona rodziców, numer PESEL, adres nieruchomości, informacje o hipotece. [To] naraża bardzo dużą liczbę osób na ryzyko kradzieży ich tożsamości."
W Polsce pojawił się nowy rodzaj malware’u wykorzystującego NFC do kradzieży danych kart płatniczych. Przestępcy zdobywają PIN oraz dane karty i natychmiast wypłacają pieniądze z bankomatu.
❌ Ofiara otrzymuje fałszywy SMS lub e-mail z prośbą o instalację „aktualizacji” aplikacji bankowej.
❌ Złośliwa aplikacja nie pochodzi z Google Play – instaluje się bezpośrednio z przeglądarki (WebAPK).
❌ Po uruchomieniu aplikacja prosi o „weryfikację” karty – należy przyłożyć ją do telefonu i podać PIN.
❌ Dane karty i PIN są natychmiast przesyłane do przestępców, którzy stoją już przy bankomacie i wypłacają gotówkę.
✅ Instaluj aplikacje bankowe wyłącznie z oficjalnych źródeł – sprawdzaj linki na stronie swojego banku.
✅ Nigdy nie podawaj PIN-u do karty w aplikacjach mobilnych – banki tego nie wymagają!
✅ Jeśli aplikacja bankowa prosi o nietypowe działania (np. podanie PESELu, zmiana PIN-u, przyłożenie karty do telefonu), skontaktuj się bezpośrednio z bankiem.
✅ Uważaj na połączenia telefoniczne – oszuści często podszywają się pod „dział bezpieczeństwa banku” i próbują nakłonić do „zabezpieczenia konta”.
#CyberBezpieczeństwo #Oszustwo #Malware #NFC #Bankowość #Phishing #Bezpieczeństwo
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Brytyjski rząd żąda od Apple wbudowania backdoora dającego dostęp do zaszyfrowanych danych użytkowników na całym świecie
Apple, chcąc chronić prywatność swoich klientów, rozważa wyłączenie funkcji pełnego szyfrowania iCloud w Wielkiej Brytanii. Mimo to firma nadal sprzeciwia się części nakazu dotyczącej użytkowników spoza UK.
Włącz „Advanced Data Protection” na urządzeniach Apple – wtedy dane w iCloud będą zaszyfrowane end-to-end i niedostępne nawet dla Apple.
To tzw. "technical capability notice", wydany na mocy Investigatory Powers Act z 2016 roku. Prawo to daje brytyjskim służbom możliwość wymuszenia na firmach przekazania danych użytkowników – a sam fakt wydania takiego nakazu pozostaje ściśle tajny. O sprawie dowiedzieliśmy się tylko dzięki przeciekowi do Washington Post.
Dlaczego Brytyjczycy skierowali żądanie tylko do Apple, a nie np. do Google, Microsoftu czy Mety? Czyżby już to mieli ?
#Apple #Prywatność #Cyberbezpieczeństwo #UK #Szyfrowanie
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Serwis Docer.pl, służący do przechowywania i udostępniania dokumentów, stał się miejscem niekontrolowanego upublicznienia wrażliwych danych osobowych Polaków.
1. Wyszukiwarka Google: Wpisz w polu wyszukiwania swoje imię i nazwisko w cudzysłowie, dodając frazę site:docer.pl. Przykład: "Jan Kowalski" site:docer.pl.
2. Bezpośrednio na Docer .pl: Odwiedź stronę docer.pl i skorzystaj z dostępnej tam wyszukiwarki, wpisując swoje dane.
Jeśli natrafisz na dokumenty zawierające Twoje dane osobowe, niezwłocznie skontaktuj się z administracją serwisu Docer. pl, prosząc o ich usunięcie. Dodatkowo warto monitorować swoje rachunki bankowe oraz rozważyć zastrzeżenie dokumentów tożsamości, aby zapobiec potencjalnym nadużyciom.
Pamiętaj, że Twoje dane osobowe są cenne i mogą zostać wykorzystane przez oszustów do różnego rodzaju nadużyć. Dlatego tak ważne jest, aby dbać o ich ochronę i reagować na wszelkie podejrzane sytuacje.
#Bezpieczeństwo #DaneOsobowe #WyciekDanych #Smart_tech #Docerpl #Cyberbezpieczeństwo
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Dacie wiarę, że premier RP nie zmienił hasła do telefonu po wpadce z tamtego roku ❓
Przed chwilą właśnie pokazał to wszystkim. Nadal hasło ma 1111.
Przed chwilą właśnie pokazał to wszystkim. Nadal hasło ma 1111.
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 SmartTech
Jak się zabezpieczyć?
▪️zainstaluj telegram 😊
Please open Telegram to view this post
VIEW IN TELEGRAM
Oświadczenie giełdy bybit:"Bybit wykrył nieautoryzowaną aktywność związaną z jednym z naszych zimnych portfeli ETH. Incydent miał miejsce, gdy nasz zimny portfel ETH multisig wykonał przelew do naszego ciepłego portfela. Niestety, transakcja ta została zmanipulowana za pomocą wyrafinowanego ataku, który zamaskował interfejs podpisywania, wyświetlając prawidłowy adres, jednocześnie zmieniając podstawową logikę inteligentnego kontraktu. W rezultacie atakujący był w stanie przejąć kontrolę nad dotkniętym zimnym portfelem ETH i przenieść swoje zasoby na niezidentyfikowany adres.
Nasz zespół ds. bezpieczeństwa, wraz z wiodącymi ekspertami ds. analizy blockchain i partnerami, aktywnie bada incydent. Wszystkie zespoły posiadające doświadczenie w analizie blockchain i odzyskiwaniu funduszy, które mogą pomóc w śledzeniu tych aktywów, są mile widziane we współpracy z nami.
Chcemy zapewnić naszych użytkowników i partnerów, że wszystkie inne zimne portfele Bybit pozostają w pełni bezpieczne. Wszystkie fundusze klientów są bezpieczne, a nasza działalność przebiega normalnie bez żadnych zakłóceń.
Przejrzystość i bezpieczeństwo pozostają naszymi najważniejszymi priorytetami i będziemy dostarczać aktualizacje tak szybko, jak to możliwe."
Please open Telegram to view this post
VIEW IN TELEGRAM