Zbliża się gorączka zakupów – cyberprzestępcy już na to czekają Pomimo rosnącej mody na ekologię i minimalizm, przedświąteczna gorączka zakupów wciąż triumfuje – konsumenci nie zamierzają zwalniać tempa! Jak wynika z badania Deloitte konsumenci nie tracą optymizmu – w tegorocznym sezonie świątecznym planują zwiększyć wydatki aż o 8 proc. w porównaniu z 2023 rokiem. Rekordową popularnością cieszą się promocje – 75 proc. kupujących deklaruje, że skorzysta z okazji takich jak …Przeczytaj więcej
Uwierzytelnianie wieloskładnikowe: jeszcze jedna przeszkoda dla hakera Uwierzytelnianie wieloskładnikowe chroni konta użytkowników przed atakami hakerów. Choć jest to bardzo skuteczna metoda, nie zapewnia ona całkowitego bezpieczeństwa. Hasła od lat pozostają najczęściej stosowaną metodą uwierzytelniania, co nie oznacza, że najbardziej efektywną. Jakie błędy sabotujące skuteczność popełniają użytkownicy? Błąd nr 1 – łatwe hasła Użytkownicy często idą na łatwiznę i korzystają z prostych, łatwych do rozszyfrowania sekwencji. Wprawdzie zapamiętanie …Przeczytaj więcej
Jak unikać oszustw w reklamach w mediach społecznościowych? Platformy mediów społecznościowych, takie jak Facebook i Instagram, są dobrze znanymi centrami dla legalnych firm, które promują swoje produkty. Niestety stały się także również podatnym gruntem dla oszustów. Raport BBB Scam Tracker Risk Report z 2023 r. podkreśla, że scam związany z zakupami online był trzecim najbardziej ryzykownym rodzajem oszustwa w 2023 r. Dlatego wielu internautów zastanawia się, jak unikać …Przeczytaj więcej
Ładujesz samochód elektryczny? Analitycy ESET ostrzegają przed fałszywymi kodami QR Popularność samochodów elektrycznych przyciąga nie tylko miłośników ekologii, ale także cyberprzestępców. Nowa fala oszustw z użyciem fałszywych kodów QR na stacjach ładowania stanowi zagrożenie dla portfeli kierowców. Wystarczy zeskanować taki kod, aby zamiast naładować pojazd, stracić pieniądze. Na czym polega to oszustwo i jak się przed nim chronić? Cyberprzestępcy coraz częściej sięgają po dane płatnicze kierowców. Jednym z najnowszych oszustw, …Przeczytaj więcej
Luka w zabezpieczeniach wtyczki LiteSpeed Cache Popularna wtyczka WordPress LiteSpeed Cache została niedawno naprawiona i wyeliminowana z poważnej luki w zabezpieczeniach, która umożliwia atakującym przejęcie kontroli nad podatnymi na ataki stronami internetowymi. Luka oznaczona numerem CVE-2024-50550 dotyczy problemu z podniesieniem uprawnień, który może umożliwić niezweryfikowanym użytkownikom uzyskanie dostępu administracyjnego do witryn WordPress. Odkrycie i wpływ CVE-2024-50550 Tajwański badacz zidentyfikował lukę i zgłosił ją firmie zajmującej się …Przeczytaj więcej
Przechowujesz hasła w Chrome? Uważaj na ransomware Grupa ransomware Qilin, odpowiedzialna za czerwcowy cyberatak na brytyjskie szpitale, okazała się również odpowiedzialna za kradzież haseł przechowywanych w przeglądarce Google Chrome. Badacze z Sophos X-Ops zauważyli, że to nietypowe zachowanie dla grup ransomware, co wskazuje na ewolucję taktyk cyberprzestępców. Qilin to stosunkowo nowa grupa ransomware. Działa od ponad dwóch lat i stała się znana w czerwcu 2024 roku po …Przeczytaj więcej
1/3 pracowników powtarza hasła do urządzeń i systemów [RAPORT] Już co piąty pracownik zapisuje hasła do swoich kont w miejscach, z których łatwo je wykraść – np. notatkach, mailach czy komunikatorach. Z kolei niemal 30% pracowników dzieli się hasłami ze współpracownikami – wynika z raportu „Cyberportret polskiego biznesu. Bezpieczeństwo cyfrowe oczami ekspertów i pracowników” przygotowanego przez ESET i DAGMA Bezpieczeństwo IT. Co więcej, aż 29% badanych przyznało się do …Przeczytaj więcej
Cyberatak z wnętrza firmy – kim są insiderzy i jak chronić przed nimi zasoby przedsiębiorstwa? Według raportu Cybersecurity Insiders, 74 proc. firm zauważa wzrost liczby ataków pochodzenia wewnętrznego (insider attacks). Nazwa ta odnosi się do rodzaju incydentu, w którym pracownicy, partnerzy biznesowi lub członkowie zarządu wykorzystują posiadany przez siebie dostęp do zasobów przedsiębiorstwa w sposób dla niego szkodliwy. Osoby te mogą działać na niekorzyść firmy w sposób świadomy lub nie. Niezależnie od zamiarów insidera, potencjalne …Przeczytaj więcej
5 mln euro wykradli użytkownikom, m.in. OLX i Vinted. Teraz czas na Booking.com. Niebezpieczny dla internautów proceder trwa co najmniej od 2016 r., kiedy to cyberprzestępcy opracowali narzędzie do prostego przeprowadzania ataków na klientów internetowych marketplace’ów. – Ofiarami tego rodzaju oszustwa są osoby na całym świecie. Narzędzie nazwane Telekopye jest wykorzystywane przez cyberprzestępcze grupy do atakowania użytkowników wielu różnych usług online w Europie i Ameryce Północnej, takich jak OLX, Vinted, eBay, Wallapop i …Przeczytaj więcej
10 miliardów zł na cyberbezpieczeństwo Polski – eksperci komentują przełomową deklarację W obliczu narastających zagrożeń cybernetycznych, Ministerstwo Cyfryzacji pod kierownictwem ministra Krzysztofa Gawkowskiego ogłosiło bezprecedensową inwestycję w cyberbezpieczeństwo Polski. Plan zakłada przeznaczenie 10 miliardów złotych w latach 2025-2026 na wzmocnienie cyfrowej tarczy kraju. Eksperci branży cyberbezpieczeństwa z optymizmem, ale i rozwagą patrzą na tę deklarację. Strategiczna decyzja w kluczowym momencie „Organizacje w Polsce dostrzegają konsekwencję w działaniach Ministerstwa, co jednoznacznie wskazuje, …Przeczytaj więcej