home.social

#atak — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #atak, aggregated by home.social.

  1. Dashlane potwierdza atak brute force, jednak dane użytkowników nie są zagrożone

    31 maja 2026 do Dashlane wpłynęły zgłoszenia kilku użytkowników, którzy otrzymali e-mail informujący, że ich konto zostało zawieszone. Użytkownicy zgłaszali również problemy z logowaniem do usługi po zresetowaniu hasła (Master Password). TLDR: Zespół Dashlane ustalił, że przyczyną był atak brute force na wybrane konta użytkowników usługi. Celem ataku było pokonanie...

    #WBiegu #2Fa #Atak #Awareness #Bezpieczeństwo #BruteForce #Dashlane #Hasła

    sekurak.pl/dashlane-potwierdza

  2. Dashlane potwierdza atak brute force, jednak dane użytkowników nie są zagrożone

    31 maja 2026 do Dashlane wpłynęły zgłoszenia kilku użytkowników, którzy otrzymali e-mail informujący, że ich konto zostało zawieszone. Użytkownicy zgłaszali również problemy z logowaniem do usługi po zresetowaniu hasła (Master Password). TLDR: Zespół Dashlane ustalił, że przyczyną był atak brute force na wybrane konta użytkowników usługi. Celem ataku było pokonanie...

    #WBiegu #2Fa #Atak #Awareness #Bezpieczeństwo #BruteForce #Dashlane #Hasła

    sekurak.pl/dashlane-potwierdza

  3. Cyberatak unieruchomił niektóre samochody w USA

    W piątek, 14 marca, Intoxalock, amerykańska firma dostarczająca samochodowe blokady alkoholowe padła ofiarą cyberataku. W efekcie tysiące kierowców w aż 46 stanach USA straciło możliwość uruchomienia swoich pojazdów.

    Blokady alkoholowe podłączone do internetu, cóż mogło pójść nie tak…
    Blokady alkoholowe to urządzenia montowane w pojazdach, najczęściej na mocy nakazu sądowego dla osób skazanych za jazdę pod wpływem alkoholu. Mechanizm jest prosty — przed uruchomieniem silnika kierowca musi dmuchnąć w ustnik. Jeśli urządzenie wykryje alkohol, zapłon zostaje zablokowany. Problem w tym, że dzisiejsze alkomaty są na stałe podłączone do internetu bo — jak tłumaczy przedstawiciel producenta — wymagają zdalnej kalibracji co jakiś czas. Widzicie już pewnie co tu poszło nie tak… Gdy po ataku infrastruktura producenta padła, urządzenia które wymagały kalibracji przeszły w “tryb awaryjny” i prewencyjnie odcięły zapłon, niezależnie od tego, czy kierowca był trzeźwy, czy nie.
    Ten incydent to doskonały przykład na to, jak niebezpieczne bywa bezkrytyczne poleganie na urządzeniach, które do podstawowego działania wymagają nieprzerwanego połączenia z chmurą producenta. To nie pierwszy raz, kiedy błędy lub ataki na infrastrukturę zewnętrzną uziemiają “inteligentne” sprzęty. Kiedyś pisaliśmy o podobnych przypadkach z inteligentnymi zamkami do drzwi.
    W przypadku alkomatów samochodowych sprawa jest jednak znacznie poważniejsza ze względów prawnych. Zgodnie z relacjami kierowców w serwisie Reddit, osoby posiadające sądowy nakaz korzystania z urządzenia nie mogą go po prostu zdemontować, ani legalnie prowadzić innego auta. W efekcie cyberatak uwięził ich w domach i uniemożliwił np. dojazd do pracy. A wiadomo jak to jest w USA, wszędzie [...]

    #Alkohol #Atak #Blokada #DoS #Paraliż #Samochody #USA

    niebezpiecznik.pl/post/cyberat

  4. Cyberatak unieruchomił niektóre samochody w USA

    W piątek, 14 marca, Intoxalock, amerykańska firma dostarczająca samochodowe blokady alkoholowe padła ofiarą cyberataku. W efekcie tysiące kierowców w aż 46 stanach USA straciło możliwość uruchomienia swoich pojazdów.

    Blokady alkoholowe podłączone do internetu, cóż mogło pójść nie tak…
    Blokady alkoholowe to urządzenia montowane w pojazdach, najczęściej na mocy nakazu sądowego dla osób skazanych za jazdę pod wpływem alkoholu. Mechanizm jest prosty — przed uruchomieniem silnika kierowca musi dmuchnąć w ustnik. Jeśli urządzenie wykryje alkohol, zapłon zostaje zablokowany. Problem w tym, że dzisiejsze alkomaty są na stałe podłączone do internetu bo — jak tłumaczy przedstawiciel producenta — wymagają zdalnej kalibracji co jakiś czas. Widzicie już pewnie co tu poszło nie tak… Gdy po ataku infrastruktura producenta padła, urządzenia które wymagały kalibracji przeszły w “tryb awaryjny” i prewencyjnie odcięły zapłon, niezależnie od tego, czy kierowca był trzeźwy, czy nie.
    Ten incydent to doskonały przykład na to, jak niebezpieczne bywa bezkrytyczne poleganie na urządzeniach, które do podstawowego działania wymagają nieprzerwanego połączenia z chmurą producenta. To nie pierwszy raz, kiedy błędy lub ataki na infrastrukturę zewnętrzną uziemiają “inteligentne” sprzęty. Kiedyś pisaliśmy o podobnych przypadkach z inteligentnymi zamkami do drzwi.
    W przypadku alkomatów samochodowych sprawa jest jednak znacznie poważniejsza ze względów prawnych. Zgodnie z relacjami kierowców w serwisie Reddit, osoby posiadające sądowy nakaz korzystania z urządzenia nie mogą go po prostu zdemontować, ani legalnie prowadzić innego auta. W efekcie cyberatak uwięził ich w domach i uniemożliwił np. dojazd do pracy. A wiadomo jak to jest w USA, wszędzie [...]

    #Alkohol #Atak #Blokada #DoS #Paraliż #Samochody #USA

    niebezpiecznik.pl/post/cyberat

  5. Cyberatak unieruchomił niektóre samochody w USA

    W piątek, 14 marca, Intoxalock, amerykańska firma dostarczająca samochodowe blokady alkoholowe padła ofiarą cyberataku. W efekcie tysiące kierowców w aż 46 stanach USA straciło możliwość uruchomienia swoich pojazdów.

    Blokady alkoholowe podłączone do internetu, cóż mogło pójść nie tak…
    Blokady alkoholowe to urządzenia montowane w pojazdach, najczęściej na mocy nakazu sądowego dla osób skazanych za jazdę pod wpływem alkoholu. Mechanizm jest prosty — przed uruchomieniem silnika kierowca musi dmuchnąć w ustnik. Jeśli urządzenie wykryje alkohol, zapłon zostaje zablokowany. Problem w tym, że dzisiejsze alkomaty są na stałe podłączone do internetu bo — jak tłumaczy przedstawiciel producenta — wymagają zdalnej kalibracji co jakiś czas. Widzicie już pewnie co tu poszło nie tak… Gdy po ataku infrastruktura producenta padła, urządzenia które wymagały kalibracji przeszły w “tryb awaryjny” i prewencyjnie odcięły zapłon, niezależnie od tego, czy kierowca był trzeźwy, czy nie.
    Ten incydent to doskonały przykład na to, jak niebezpieczne bywa bezkrytyczne poleganie na urządzeniach, które do podstawowego działania wymagają nieprzerwanego połączenia z chmurą producenta. To nie pierwszy raz, kiedy błędy lub ataki na infrastrukturę zewnętrzną uziemiają “inteligentne” sprzęty. Kiedyś pisaliśmy o podobnych przypadkach z inteligentnymi zamkami do drzwi.
    W przypadku alkomatów samochodowych sprawa jest jednak znacznie poważniejsza ze względów prawnych. Zgodnie z relacjami kierowców w serwisie Reddit, osoby posiadające sądowy nakaz korzystania z urządzenia nie mogą go po prostu zdemontować, ani legalnie prowadzić innego auta. W efekcie cyberatak uwięził ich w domach i uniemożliwił np. dojazd do pracy. A wiadomo jak to jest w USA, wszędzie [...]

    #Alkohol #Atak #Blokada #DoS #Paraliż #Samochody #USA

    niebezpiecznik.pl/post/cyberat

  6. Cyberatak unieruchomił niektóre samochody w USA

    W piątek, 14 marca, Intoxalock, amerykańska firma dostarczająca samochodowe blokady alkoholowe padła ofiarą cyberataku. W efekcie tysiące kierowców w aż 46 stanach USA straciło możliwość uruchomienia swoich pojazdów.

    Blokady alkoholowe podłączone do internetu, cóż mogło pójść nie tak…
    Blokady alkoholowe to urządzenia montowane w pojazdach, najczęściej na mocy nakazu sądowego dla osób skazanych za jazdę pod wpływem alkoholu. Mechanizm jest prosty — przed uruchomieniem silnika kierowca musi dmuchnąć w ustnik. Jeśli urządzenie wykryje alkohol, zapłon zostaje zablokowany. Problem w tym, że dzisiejsze alkomaty są na stałe podłączone do internetu bo — jak tłumaczy przedstawiciel producenta — wymagają zdalnej kalibracji co jakiś czas. Widzicie już pewnie co tu poszło nie tak… Gdy po ataku infrastruktura producenta padła, urządzenia które wymagały kalibracji przeszły w “tryb awaryjny” i prewencyjnie odcięły zapłon, niezależnie od tego, czy kierowca był trzeźwy, czy nie.
    Ten incydent to doskonały przykład na to, jak niebezpieczne bywa bezkrytyczne poleganie na urządzeniach, które do podstawowego działania wymagają nieprzerwanego połączenia z chmurą producenta. To nie pierwszy raz, kiedy błędy lub ataki na infrastrukturę zewnętrzną uziemiają “inteligentne” sprzęty. Kiedyś pisaliśmy o podobnych przypadkach z inteligentnymi zamkami do drzwi.
    W przypadku alkomatów samochodowych sprawa jest jednak znacznie poważniejsza ze względów prawnych. Zgodnie z relacjami kierowców w serwisie Reddit, osoby posiadające sądowy nakaz korzystania z urządzenia nie mogą go po prostu zdemontować, ani legalnie prowadzić innego auta. W efekcie cyberatak uwięził ich w domach i uniemożliwił np. dojazd do pracy. A wiadomo jak to jest w USA, wszędzie [...]

    #Alkohol #Atak #Blokada #DoS #Paraliż #Samochody #USA

    niebezpiecznik.pl/post/cyberat

  7. Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu?

    W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektrociepłowni obsługującej 500 tysięcy Polaków i do jednej z firm produkcyjnych. Wszystkie z tych obiektów próbowano unieruchomić i w wielu przypadkach atakujący osiągnęli swój cel. Kto stoi za tym atakiem (i dlaczego tym razem to naprawdę są Rosjanie)? Jak działali włamywacze? Dlaczego nie doszło do tragedii? Tego dowiecie się z niniejszego artykułu.
    Dlaczego piszecie o tym dopiero teraz?
    O atakach na polską infrastrukturę krytyczną wiadomo od miesiąca. Na przełomie roku informowali o nich politycy. Podsyłaliście nam ich wypowiedzi i oczekiwaliście komentarza. Nie komentowaliśmy tych wypowiedzi świadomie — oświadczenia polityków na temat (cyber)ataków prawie zawsze nie są rzetelne, służą celom politycznym i zazwyczaj wcale nie rozjaśniają sytuacji, a jedynie wprowadzają więcej zamieszania. Dlatego czekaliśmy na techniczne raporty i oświadczenia zaatakowanych podmiotów lub odpowiednich CSIRT-ów. W międzyczasie pojawiły się raporty dotyczące tych incydentów od firm ESET i Dragos, ale z całym szacunkiem do koleżanek i kolegów z obu tych podmiotów, widać było, że te raporty odbiegają od standardów jakościowych obu firm i są bardziej PR-owe, zamiast merytorycznie prezentować całość incydentu (jak się zresztą zaraz okaże, niektóre z wyciąganych w tych raportach wniosków okazały się błędne — jak widać nie zawsze sama telemetria vendora wystarczy, aby zrozumiał on całość ataku).
    Dziś sytuację uratował raport CERT Polska, który całościowo i bardzo rzetelnie opisał jak wyglądały [...]

    #Atak #CERTPolska #Energetyka #OSD #OZE #Rosja

    niebezpiecznik.pl/post/rosja-a

  8. Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu?

    W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektrociepłowni obsługującej 500 tysięcy Polaków i do jednej z firm produkcyjnych. Wszystkie z tych obiektów próbowano unieruchomić i w wielu przypadkach atakujący osiągnęli swój cel. Kto stoi za tym atakiem (i dlaczego tym razem to naprawdę są Rosjanie)? Jak działali włamywacze? Dlaczego nie doszło do tragedii? Tego dowiecie się z niniejszego artykułu.
    Dlaczego piszecie o tym dopiero teraz?
    O atakach na polską infrastrukturę krytyczną wiadomo od miesiąca. Na przełomie roku informowali o nich politycy. Podsyłaliście nam ich wypowiedzi i oczekiwaliście komentarza. Nie komentowaliśmy tych wypowiedzi świadomie — oświadczenia polityków na temat (cyber)ataków prawie zawsze nie są rzetelne, służą celom politycznym i zazwyczaj wcale nie rozjaśniają sytuacji, a jedynie wprowadzają więcej zamieszania. Dlatego czekaliśmy na techniczne raporty i oświadczenia zaatakowanych podmiotów lub odpowiednich CSIRT-ów. W międzyczasie pojawiły się raporty dotyczące tych incydentów od firm ESET i Dragos, ale z całym szacunkiem do koleżanek i kolegów z obu tych podmiotów, widać było, że te raporty odbiegają od standardów jakościowych obu firm i są bardziej PR-owe, zamiast merytorycznie prezentować całość incydentu (jak się zresztą zaraz okaże, niektóre z wyciąganych w tych raportach wniosków okazały się błędne — jak widać nie zawsze sama telemetria vendora wystarczy, aby zrozumiał on całość ataku).
    Dziś sytuację uratował raport CERT Polska, który całościowo i bardzo rzetelnie opisał jak wyglądały [...]

    #Atak #CERTPolska #Energetyka #OSD #OZE #Rosja

    niebezpiecznik.pl/post/rosja-a

  9. Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu?

    W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektrociepłowni obsługującej 500 tysięcy Polaków i do jednej z firm produkcyjnych. Wszystkie z tych obiektów próbowano unieruchomić i w wielu przypadkach atakujący osiągnęli swój cel. Kto stoi za tym atakiem (i dlaczego tym razem to naprawdę są Rosjanie)? Jak działali włamywacze? Dlaczego nie doszło do tragedii? Tego dowiecie się z niniejszego artykułu.
    Dlaczego piszecie o tym dopiero teraz?
    O atakach na polską infrastrukturę krytyczną wiadomo od miesiąca. Na przełomie roku informowali o nich politycy. Podsyłaliście nam ich wypowiedzi i oczekiwaliście komentarza. Nie komentowaliśmy tych wypowiedzi świadomie — oświadczenia polityków na temat (cyber)ataków prawie zawsze nie są rzetelne, służą celom politycznym i zazwyczaj wcale nie rozjaśniają sytuacji, a jedynie wprowadzają więcej zamieszania. Dlatego czekaliśmy na techniczne raporty i oświadczenia zaatakowanych podmiotów lub odpowiednich CSIRT-ów. W międzyczasie pojawiły się raporty dotyczące tych incydentów od firm ESET i Dragos, ale z całym szacunkiem do koleżanek i kolegów z obu tych podmiotów, widać było, że te raporty odbiegają od standardów jakościowych obu firm i są bardziej PR-owe, zamiast merytorycznie prezentować całość incydentu (jak się zresztą zaraz okaże, niektóre z wyciąganych w tych raportach wniosków okazały się błędne — jak widać nie zawsze sama telemetria vendora wystarczy, aby zrozumiał on całość ataku).
    Dziś sytuację uratował raport CERT Polska, który całościowo i bardzo rzetelnie opisał jak wyglądały [...]

    #Atak #CERTPolska #Energetyka #OSD #OZE #Rosja

    niebezpiecznik.pl/post/rosja-a

  10. Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu?

    W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektrociepłowni obsługującej 500 tysięcy Polaków i do jednej z firm produkcyjnych. Wszystkie z tych obiektów próbowano unieruchomić i w wielu przypadkach atakujący osiągnęli swój cel. Kto stoi za tym atakiem (i dlaczego tym razem to naprawdę są Rosjanie)? Jak działali włamywacze? Dlaczego nie doszło do tragedii? Tego dowiecie się z niniejszego artykułu.
    Dlaczego piszecie o tym dopiero teraz?
    O atakach na polską infrastrukturę krytyczną wiadomo od miesiąca. Na przełomie roku informowali o nich politycy. Podsyłaliście nam ich wypowiedzi i oczekiwaliście komentarza. Nie komentowaliśmy tych wypowiedzi świadomie — oświadczenia polityków na temat (cyber)ataków prawie zawsze nie są rzetelne, służą celom politycznym i zazwyczaj wcale nie rozjaśniają sytuacji, a jedynie wprowadzają więcej zamieszania. Dlatego czekaliśmy na techniczne raporty i oświadczenia zaatakowanych podmiotów lub odpowiednich CSIRT-ów. W międzyczasie pojawiły się raporty dotyczące tych incydentów od firm ESET i Dragos, ale z całym szacunkiem do koleżanek i kolegów z obu tych podmiotów, widać było, że te raporty odbiegają od standardów jakościowych obu firm i są bardziej PR-owe, zamiast merytorycznie prezentować całość incydentu (jak się zresztą zaraz okaże, niektóre z wyciąganych w tych raportach wniosków okazały się błędne — jak widać nie zawsze sama telemetria vendora wystarczy, aby zrozumiał on całość ataku).
    Dziś sytuację uratował raport CERT Polska, który całościowo i bardzo rzetelnie opisał jak wyglądały [...]

    #Atak #CERTPolska #Energetyka #OSD #OZE #Rosja

    niebezpiecznik.pl/post/rosja-a

  11. Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu?

    W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektrociepłowni obsługującej 500 tysięcy Polaków i do jednej z firm produkcyjnych. Wszystkie z tych obiektów próbowano unieruchomić i w wielu przypadkach atakujący osiągnęli swój cel. Kto stoi za tym atakiem (i dlaczego tym razem to naprawdę są Rosjanie)? Jak działali włamywacze? Dlaczego nie doszło do tragedii? Tego dowiecie się z niniejszego artykułu.
    Dlaczego piszecie o tym dopiero teraz?
    O atakach na polską infrastrukturę krytyczną wiadomo od miesiąca. Na przełomie roku informowali o nich politycy. Podsyłaliście nam ich wypowiedzi i oczekiwaliście komentarza. Nie komentowaliśmy tych wypowiedzi świadomie — oświadczenia polityków na temat (cyber)ataków prawie zawsze nie są rzetelne, służą celom politycznym i zazwyczaj wcale nie rozjaśniają sytuacji, a jedynie wprowadzają więcej zamieszania. Dlatego czekaliśmy na techniczne raporty i oświadczenia zaatakowanych podmiotów lub odpowiednich CSIRT-ów. W międzyczasie pojawiły się raporty dotyczące tych incydentów od firm ESET i Dragos, ale z całym szacunkiem do koleżanek i kolegów z obu tych podmiotów, widać było, że te raporty odbiegają od standardów jakościowych obu firm i są bardziej PR-owe, zamiast merytorycznie prezentować całość incydentu (jak się zresztą zaraz okaże, niektóre z wyciąganych w tych raportach wniosków okazały się błędne — jak widać nie zawsze sama telemetria vendora wystarczy, aby zrozumiał on całość ataku).
    Dziś sytuację uratował raport CERT Polska, który całościowo i bardzo rzetelnie opisał jak wyglądały [...]

    #Atak #CERTPolska #Energetyka #OSD #OZE #Rosja

    niebezpiecznik.pl/post/rosja-a

  12. Fałszywa aplikacja podszywająca się pod apkę PKO BP – ostrzega CSIRT KNF, wyjaśnia ESET

    Polacy są obecnie celem kolejnej cyberprzestępczej kampanii, w której atakujący wykorzystują fałszywą aplikację bankową podszywającą się pod aplikację banku PKO BP. Atak wykorzystuje m.in. interfejs NFC w smartfonie.

    O nowym ataku na polskich użytkowników bankowości elektronicznej poinformowała jednostka CSIRT funkcjonująca przy Komisji Nadzoru Finansowego (KNF) za pośrednictwem platformy X. CSIRT KNF zwraca jednocześnie uwagę, że nowy atak jest podobny do wcześniej odnotowanej przez ekspertów słowackiej firmy ESET, specjalizującej się w ochronie przed zagrożeniami cyfrowymi, kampanii ataków prowadzonych na terenie Czech.

    Uwaga! Ostrzegamy przed fałszywą aplikacją podszywającą się pod @PKOBP.

    Aplikacja po uruchomieniu próbuje nakłonić potencjalną ofiarę do fałszywego procesu weryfikacji poprzez przyłożenie karty płatniczej do interfejsu NFC w urządzeniu mobilnym.

    Nie dajcie się okraść i… pic.twitter.com/DK41ELviWd

    — CSIRT KNF (@CSIRT_KNF) February 6, 2025

    Bez wnikania w techniczne zawiłości, wyjaśniamy, na czym polega atak, który łączy w sobie socjotechnikę, phishing i użycie złośliwego kodu na platformę Android. Zacznijmy od socjotechniki: cyberprzestępcy poprzez masową wysyłkę SMS-ów i maili rozsyłają wiadomość zachęcającą do kliknięcia w link.

    Ów link prowadzi do aplikacji webowej (WebAPK), która wygląda bardzo podobnie do mobilnej aplikacji banku PKO BP. Aplikacje WebAPK nie wymagają instalacji, działają w przeglądarce, zatem kliknięcie w link od strony użytkownika wygląda tak, jakby uruchamiała się faktyczna aplikacja banku PKO BP.

    Kolejny etap polega na tym, że fałszywa aplikacja prosi o „weryfikację konta” poprzez przyłożenie karty bankowej do telefonu. Gdy użytkownik to zrobi, na ekranie fałszywej aplikacji wyświetla się prośba o wpisanie PIN-u do przyłożonej karty, po jego wpisaniu… tu już w zasadzie nie ma znaczenia co zobaczymy, ważniejsze jest to, co faktycznie się dzieje.

    A dzieje się to, że PIN oraz dane odczytanej przez NFC karty są wysyłane np. do przestępcy, który właśnie stoi przed jakimś bankomatem i wprowadza otrzymane dane, a następnie nie niepokojony przez nikogo odchodzi z wykradzionymi z konta ofiary pieniędzmi.

    Jak to w ogóle możliwe, skoro wiadomo, że klucze uwierzytelniające każdej transakcji są jednorazowe? Problem w tym, że przyłożenie karty do NFC to jeszcze nie transakcja, realizowany jest tylko odczyt, dane przesyłane są dalej i jedyna uprawniona transakcja jest realizowana już nie przez użytkownika, lecz przez przestępcę.

    Dlatego:

    • nie klikajcie w żadne linki w mailach czy SMS-ach od nieznanych osób
    • gdy już jednak klikniecie i nagle „aplikacja bankowa” czegoś żąda, zignorujcie żądanie, zadzwońcie do banku i zweryfikujcie, czy faktycznie dana procedura/wiadomość została wysłana przez bank.

    Jednocześnie zainteresowanych bardziej technicznymi szczegółami odsyłam do wpisu na blogu o bezpieczeństwie – We Live Security – prowadzonym przez ESET, gdzie opublikowano wpis dokładniej wyjaśniający opisywany typ ataku.

    Nowy atak ransomware Interlock – celem duże firmy i ich dane

    #aplikacjaBankowa #atak #CSIRTKNF #cyberbezpieczeństwo #ESET #news #PKOBP

  13. Fałszywa aplikacja podszywająca się pod apkę PKO BP – ostrzega CSIRT KNF, wyjaśnia ESET

    Polacy są obecnie celem kolejnej cyberprzestępczej kampanii, w której atakujący wykorzystują fałszywą aplikację bankową podszywającą się pod aplikację banku PKO BP. Atak wykorzystuje m.in. interfejs NFC w smartfonie.

    O nowym ataku na polskich użytkowników bankowości elektronicznej poinformowała jednostka CSIRT funkcjonująca przy Komisji Nadzoru Finansowego (KNF) za pośrednictwem platformy X. CSIRT KNF zwraca jednocześnie uwagę, że nowy atak jest podobny do wcześniej odnotowanej przez ekspertów słowackiej firmy ESET, specjalizującej się w ochronie przed zagrożeniami cyfrowymi, kampanii ataków prowadzonych na terenie Czech.

    Uwaga! Ostrzegamy przed fałszywą aplikacją podszywającą się pod @PKOBP.

    Aplikacja po uruchomieniu próbuje nakłonić potencjalną ofiarę do fałszywego procesu weryfikacji poprzez przyłożenie karty płatniczej do interfejsu NFC w urządzeniu mobilnym.

    Nie dajcie się okraść i… pic.twitter.com/DK41ELviWd

    — CSIRT KNF (@CSIRT_KNF) February 6, 2025

    Bez wnikania w techniczne zawiłości, wyjaśniamy, na czym polega atak, który łączy w sobie socjotechnikę, phishing i użycie złośliwego kodu na platformę Android. Zacznijmy od socjotechniki: cyberprzestępcy poprzez masową wysyłkę SMS-ów i maili rozsyłają wiadomość zachęcającą do kliknięcia w link.

    Ów link prowadzi do aplikacji webowej (WebAPK), która wygląda bardzo podobnie do mobilnej aplikacji banku PKO BP. Aplikacje WebAPK nie wymagają instalacji, działają w przeglądarce, zatem kliknięcie w link od strony użytkownika wygląda tak, jakby uruchamiała się faktyczna aplikacja banku PKO BP.

    Kolejny etap polega na tym, że fałszywa aplikacja prosi o „weryfikację konta” poprzez przyłożenie karty bankowej do telefonu. Gdy użytkownik to zrobi, na ekranie fałszywej aplikacji wyświetla się prośba o wpisanie PIN-u do przyłożonej karty, po jego wpisaniu… tu już w zasadzie nie ma znaczenia co zobaczymy, ważniejsze jest to, co faktycznie się dzieje.

    A dzieje się to, że PIN oraz dane odczytanej przez NFC karty są wysyłane np. do przestępcy, który właśnie stoi przed jakimś bankomatem i wprowadza otrzymane dane, a następnie nie niepokojony przez nikogo odchodzi z wykradzionymi z konta ofiary pieniędzmi.

    Jak to w ogóle możliwe, skoro wiadomo, że klucze uwierzytelniające każdej transakcji są jednorazowe? Problem w tym, że przyłożenie karty do NFC to jeszcze nie transakcja, realizowany jest tylko odczyt, dane przesyłane są dalej i jedyna uprawniona transakcja jest realizowana już nie przez użytkownika, lecz przez przestępcę.

    Dlatego:

    • nie klikajcie w żadne linki w mailach czy SMS-ach od nieznanych osób
    • gdy już jednak klikniecie i nagle „aplikacja bankowa” czegoś żąda, zignorujcie żądanie, zadzwońcie do banku i zweryfikujcie, czy faktycznie dana procedura/wiadomość została wysłana przez bank.

    Jednocześnie zainteresowanych bardziej technicznymi szczegółami odsyłam do wpisu na blogu o bezpieczeństwie – We Live Security – prowadzonym przez ESET, gdzie opublikowano wpis dokładniej wyjaśniający opisywany typ ataku.

    Nowy atak ransomware Interlock – celem duże firmy i ich dane

    #aplikacjaBankowa #atak #CSIRTKNF #cyberbezpieczeństwo #ESET #news #PKOBP

  14. Ustawa o ochronie przedszkoli

    Trudno powiedzieć, co popycha napastników do ataków na przedszkola. Liczba tego typu incydentów rośnie. Nowym zjawiskiem są też przypadki celowego taranowania przechodniów. Wczoraj w Zhuhai zginęło 35 osób.

    wp.me/p3fv0T-gTc #Chiny #ChRL #SKOZPL #Ustawa #ochrona #atak #przedszkola #przemoc #POLECANE

  15. Berlin oskarża Pekin o atak hackerski z 2021 roku

    Czy coś z tego wyniknie? Wątpię. Koalicja rządowa w Berlinie trzeszczy w szwach. Jednym z powodów są różnice w ocenie zagrożenia ze strony Chin i sposobów odpowiedzi, ale póki Scholz jest kanclerzem, to będzie blokował wszelkie próby realnego zmniejszenia uzależniania gospodarczego od Chin.

    wp.me/p3fv0T-gz7 #Chiny #ChRL #Niemcy #BKG #hack #atak

  16. Według raportu KrebsOnSecurity ataki phishingowe wykorzystujące coś, co wydaje się być błędem w funkcji resetowania hasła Apple, stają się coraz bardziej powszechne.

    Wielu użytkowników Apple zostało celem ataku, który bombarduje ich niekończącym się strumieniem powiadomień lub wiadomości uwierzytelniania wieloskładnikowego (MFA), próbując skłonić ich do zatwierdzenia zmiany hasła Apple ID.

    Atakujący jest w stanie sprawić, że iPhone, Apple Watch lub Mac docelowego użytkownika będą w kółko wyświetlać teksty zatwierdzające zmianę hasła na poziomie systemu, z nadzieją, że osoba będąca celem ataku omyłkowo zatwierdzi żądanie lub zmęczy się powiadomieniami i kliknie przycisk akceptacji. Jeśli żądanie zostanie zatwierdzone, atakujący jest w stanie zmienić hasło Apple ID i zablokować użytkownikowi Apple dostęp do swojego konta.

    Ponieważ żądania hasła są kierowane na Apple ID, pojawiają się na wszystkich urządzeniach użytkownika. Powiadomienia powodują, że wszystkie połączone produkty Apple nie mogą być używane, dopóki wyskakujące okienka nie zostaną odrzucone jeden po drugim na każdym urządzeniu. Użytkownik Twittera, Parth Patel, niedawno podzielił się swoimi doświadczeniami związanymi z atakiem i twierdzi, że nie mógł korzystać ze swoich urządzeń, dopóki nie kliknął „Nie zezwalaj” na ponad 100 powiadomień.

    Gdy atakujący nie są w stanie skłonić osoby do kliknięcia „Zezwól” w powiadomieniu o zmianie hasła, cele często otrzymują połączenia telefoniczne, które wydają się pochodzić od Apple. Podczas tych połączeń atakujący twierdzi, że wie, że ofiara jest atakowana i próbuje uzyskać jednorazowe hasło, które jest wysyłane na numer telefonu użytkownika podczas próby zmiany hasła.

    Atak wydaje się polegać na tym, że sprawca ma dostęp do adresu e-mail i numeru telefonu powiązanego z Apple ID.

    KrebsOnSecurity przyjrzał się tej sprawie i odkrył, że atakujący wydają się używać strony Apple do przypominania hasła Apple ID. Ta strona wymaga adresu e-mail lub numeru telefonu Apple ID użytkownika i zawiera CAPTCHA. Po wprowadzeniu adresu e-mail strona wyświetla dwie ostatnie cyfry numeru telefonu powiązanego z kontem Apple, a wypełnienie brakujących cyfr i naciśnięcie przycisku przesyłania powoduje wysłanie alertu systemowego.

    Nie jest jasne, w jaki sposób atakujący nadużywają systemu do wysyłania wielu wiadomości do użytkowników Apple, ale wydaje się, że jest to błąd, który jest realnie wykorzystywany.  Mało prawdopodobne wydaje się, aby system Apple miał być używany do wysyłania więcej niż 100 żądań, więc prawdopodobnie limit szybkości jest omijany.

    Właściciele urządzeń Apple, których dotyczy ten rodzaj ataku, powinni upewnić się, że użyli przycisku „Nie zezwalaj” w odpowiedzi na wszystkie żądania i powinni mieć świadomość, że Apple nie wykonuje połączeń telefonicznych z prośbą o jednorazowe kody resetowania hasła.

    https://imagazine.pl/2024/03/29/uzytkownicy-apple-celem-zaawansowanego-ataku-phishingowego/

    #AppleID #atak #hakerzy