Tags

55 stron

Niebezpiecznik

Rada Ministrów przyjęła projekt ustawy o ochronie dzieci przed pornografią w internecie

Rząd przyjął projekt ustawy blokującej dostęp do pornografii dla nieletnich. Kluczowa będzie weryfikacja wieku, prawdopodobnie z użyciem EUDI Wallet.

Rada Ministrów przyjęła projekt ustawy mającej na celu skuteczne zablokowanie nieletnim dostępu do pornografii w sieci poprzez wprowadzenie obowiązkowej weryfikacji wieku na stronach dla dorosłych, z preferowanym wykorzystaniem Europejskiego Portfela Tożsamości Cyfrowej. Projekt zakłada także blokowanie stron nieprzestrzegających przepisów przez dostawców internetu i przewiduje kary finansowe, z wejściem w życie ustawy 12 miesięcy po ogłoszeniu.

Źródło: Niebezpiecznik
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zero Trust dla drukarek: jak Samuraj zarządza flotą bez otwierania bram twierdzy

Dowiedz się, jak model Zero Trust rewolucjonizuje bezpieczeństwo drukarek, chroniąc dokumenty i zapobiegając atakom.

Artykuł omawia znaczenie wdrażania modelu Zero Trust w kontekście urządzeń drukujących i wielofunkcyjnych (MFP), podkreślając, że nie są one pasywnym tłem infrastruktury, ale aktywnymi uczestnikami przepływu danych. W modelu Zero Trust każde urządzenie, w tym drukarki, powinno podlegać ścisłej weryfikacji, kontroli i monitorowaniu, aby zapobiec nieautoryzowanemu dostępowi i chronić wrażliwe dane. Podkreślono, że kluczowe jest odejście od domyślnego zaufania sieciowego na rzecz mikrosegmentacji i ciągłej weryfikacji tożsamości użytkownika oraz kontekstu dostępu na każdym etapie przetwarzania dokumentów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zapraszamy na LIVE o NIS2/KSC2 z ekspertem Ministerstwa Cyfryzacji

LIVE o NIS2/KSC2 z ekspertem Ministerstwa Cyfryzacji. Dołącz 27 maja o 19:00 na kanale Na Podsłuchu.

Zapraszamy na transmisję live na kanale YouTubowym “Na Podsłuchu”, gdzie odbędzie się rozmowa z Dyrektorem Departamentu Cyberbezpieczeństwa w Ministerstwie Cyfryzacji, Łukaszem Wojewodą, na temat Krajowego Systemu Cyberbezpieczeństwa 2.0 (KSC2) implementującego dyrektywę NIS2. Spotkanie odbędzie się w środę, 27 maja, o godzinie 19:00 i przewidziana jest sekcja Q&A, podczas której uczestnicy będą mogli zadawać pytania dotyczące interpretacji przepisów KSC2/NIS2.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Oszustwo na "zwrot przelewu BLIK na telefon", którego nie ma

Artykuł wyjaśnia, dlaczego oszustwo na "zwrot przelewu BLIK" jest mitem. Analiza scenariuszy i rzeczywistych zagrożeń.

Artykuł demaskuje popularny w mediach społecznościowych scenariusz oszustwa polegający na otrzymaniu niespodziewanego przelewu BLIK na telefon z późniejszą prośbą o jego zwrot, wyjaśniając, że jest to najczęściej zwykła pomyłka nadawcy, a nie próba wyłudzenia. Autorzy analizują ekonomiczną bezsensowność takiego ataku oraz prostsze metody pozyskiwania danych, wskazując na mylenie tej sytuacji z realnymi oszustwami typu “na słupa” lub “return scam”.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐ (3/10)

Architektura nadzoru: jak chronić drukarki w systemie zgodnym z NIS2 i DORA

Dowiedz się, jak zbudować architekturę nadzoru nad drukarkami, aby spełnić wymogi NIS2 i DORA, wykorzystując Zabbix, Wazuh i iWEMC.

Artykuł omawia budowę architektury ciągłego nadzoru nad urządzeniami drukującymi i wielofunkcyjnymi (MFP) jako kluczowego elementu bezpieczeństwa zgodnego z regulacjami NIS2 i DORA. Przedstawia rolę narzędzi takich jak Zabbix do monitorowania i alarmowania, Wazuh do analizy logów i wykrywania zagrożeń, oraz iWEMC do centralnego zarządzania flotą drukarek i utrzymania spójnych konfiguracji, co jest niezbędne do spełnienia wymagań audytów i ciągłości działania.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Uwaga na złośliwe SMS-y podszywające się pod mObywatela!

Ostrzeżenie przed SMS-ami podszywającymi się pod mObywatel! Przestępcy kradną dane kart płatniczych. Dowiedz się, jak się chronić.

Obserwuje się rozsyłanie na polskie numery SMS-ów podszywających się pod oficjalny system rządowy mObywatel, informujących o wykryciu wykroczenia drogowego i niezapłaconym mandacie. Kliknięcie w złośliwy link prowadzi do fałszywej strony, gdzie po próbie opłacenia fikcyjnego mandatu dochodzi do kradzieży danych karty płatniczej i dodania jej do portfela Google, umożliwiając przestępcom nieautoryzowane transakcje.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Laboratoria Medyczne Optimed zhackowane, dane pacjentów mogły zostać wykradzione

Laboratoria Medyczne Optimed poinformowały o ataku hakerskim. Potencjalnie wykradziono dane pacjentów, w tym PESEL i informacje o zdrowiu. Rekomendacje dla poszkodowanych.

Laboratoria Medyczne Optimed padły ofiarą ataku cyberprzestępców z Białorusi, co skutkuje potencjalnym wyciekiem wrażliwych danych pacjentów, w tym informacji identyfikacyjnych i medycznych. Firma zaleca pilne zastrzeżenie numeru PESEL oraz monitoring kredytowy, jednocześnie informując o podjętych działaniach zabezpieczających i zgłoszeniu incydentu do odpowiednich organów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Uwaga na e-maile podszywające się pod Ergo Hestia – ostrzeżenie przed wyłudzeniem danych

Ostrzeżenie przed masowymi e-mailami podszywającymi się pod Ergo Hestia. Mechanizmy wykrywania oszustw i postępowanie w przypadku podania danych karty.

Zagrożenie w postaci masowych e-maili podszywających się pod ubezpieczyciela Ergo Hestia jest aktywne, oszuści obiecują zwrot 279,79 PLN, jednak kliknięcie w link i podanie danych karty płatniczej może skutkować utratą znacznie większych kwot. W celu ochrony, należy dokładnie weryfikować nadawcę wiadomości i unikać podawania danych karty płatniczej w tego typu przypadkach, a w razie podania danych, niezwłocznie skontaktować się z bankiem.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowa ustawa o KSC (NIS2) w praktyce: obowiązki, kary i strategie wdrożenia

Ustawa NIS2 w Polsce: poznaj obowiązki, kary i jak skutecznie wdrożyć nowe przepisy w swojej firmie.

Wprowadzenie unijnej dyrektywy NIS2 w Polsce wiąże się z nowymi obowiązkami dla tysięcy firm, nakładając surowe kary finansowe i osobistą odpowiedzialność na kadrę kierowniczą. Artykuł skupia się na praktycznych aspektach wdrożenia, omawiając kluczowe zagadnienia, od zakresu przepisów i ryzyk po metody skutecznych szkoleń i postępowania w przypadku incydentów, sugerując przy tym kompleksowe szkolenie jako rozwiązanie.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowoczesne kadry w dobie cyfrowej transformacji

Artykuł o SRK IT, CYBER i TELE. Jak rozwijać kompetencje w erze AI i cyfrowej transformacji, by sprostać wyzwaniom rynku pracy.

Artykuł omawia potrzebę rozwoju kompetencji kadr w sektorach IT, telekomunikacji i cyberbezpieczeństwa, napędzaną przez rozwój AI, transformację cyfrową i niestabilną sytuację geopolityczną. Przedstawiono Sektorowe Ramy Kwalifikacji (SRK) jako narzędzia wspierające pracowników, pracodawców i instytucje edukacyjne w planowaniu rozwoju zawodowego i dostosowywaniu programów nauczania do potrzeb rynku pracy.

Źródło: Niebezpiecznik
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Masz Linuksa? To go szybko załataj!

Krytyczna luka w Linuksie CopyFail (CVE-2026-31431) pozwala na eskalację uprawnień do roota. Szybko zaktualizuj swoje systemy!

Ujawniono krytyczną lukę CopyFail (CVE-2026-31431) w jądrach Linuksa wydanych po 2017 roku, która pozwala na eskalację uprawnień do poziomu roota, stanowiąc szczególne zagrożenie dla środowisk współdzielonych i kontenerów. Zaleca się natychmiastową aktualizację jądra lub wyłączenie podatnego modułu algif_aead, a także rozważenie udziału w szkoleniu z testów penetracyjnych dla administratorów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Uwaga na fałszywe e-maile o zwrocie podatku!

Oszuści podszywają się pod KAS i wysyłają fałszywe e-maile o zwrocie podatku. Wyłudzają dane i dane karty płatniczej. Uważaj na phishing!

Przestępcy podszywający się pod Krajową Administrację Skarbową wysyłają fałszywe e-maile informujące o zwrocie podatku, aby wyłudzić dane osobowe i finansowe ofiar. E-maile te, podszywające się pod oficjalną komunikację, nakłaniają do kliknięcia w link prowadzący do fałszywej strony, gdzie wymagane jest podanie PESEL-u, adresu oraz danych karty płatniczej, co kończy się kradzieżą środków.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nadanie paczki przez InPost Mobile. Jak zrobić to wygodnie i bezpiecznie?

Jak wygodnie i bezpiecznie nadać paczkę z InPost Mobile? Dowiedz się o korzyściach aplikacji, unikaniu phishingowych oszustw i bezpiecznych praktykach.

Artykuł z Niebezpiecznika omawia, jak wygodnie i bezpiecznie nadać paczkę za pomocą aplikacji InPost Mobile, minimalizując ryzyko błędów i oszustw. Podkreśla znaczenie odpowiedniego przygotowania fizycznego przesyłki oraz korzyści płynące z cyfrowego procesu nadania bez drukowania etykiet, co ogranicza rozproszenie informacji i potencjalne pułapki phishingowe. Zaleca weryfikację komunikatów u oficjalnego źródła oraz aktualizację aplikacji dla zwiększenia bezpieczeństwa.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Jeżdżą po mieście i włamują się na telefony korzystając z SMS Blasterów ukrytych w bagażnikach

Przestępcy podszywają się pod banki i firmy kurierskie, wysyłając fałszywe SMS-y z bagażników samochodów. Dowiedz się, jak się chronić przed "SMS Blasterami".

Przestępcy wykorzystują “SMS Blastery” ukryte w samochodach do przechwytywania łączności smartfonów i wysyłania fałszywych SMS-ów podszywających się pod banki czy firmy kurierskie. Ataki te, podobne do spoofingu SMS, są trudne do wykrycia przez operatorów i mogą odciąć ofiary od połączeń alarmowych, a nawet umożliwić podsłuch rozmów. Zabezpieczeniem jest wyłączenie sieci 2G, traktowanie SMSów z dystansem i korzystanie z szyfrowanych komunikatorów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dlaczego drukarki w stanie fabrycznym to stan zagrożenia, a nie gotowości

Drukarki fabryczne to furtka dla ataków. Poznaj, jak prawidłowo skonfigurować MFP, by chronić swoją firmę przed zagrożeniami.

Artykuł podkreśla, że drukarki wielofunkcyjne (MFP) w domyślnej konfiguracji fabrycznej stanowią poważne zagrożenie bezpieczeństwa, działając jako otwarte bramy dla ataków cybernetycznych ze względu na liczne niewłaściwie zabezpieczone usługi i domyślne hasła. Skuteczne zabezpieczenie wymaga tzw. “hardening” urządzenia, czyli jego odpowiedniej konfiguracji zgodnie z najlepszymi praktykami bezpieczeństwa, podobnie jak w przypadku serwerów czy laptopów, co obejmuje m.in. ograniczenie usług, wdrożenie uwierzytelniania użytkowników, szyfrowanie transmisji i danych oraz usuwanie zbędnych protokołów, aby zminimalizować powierzchnię ataku i zapewnić kontrolę nad urządzeniem w firmowej sieci.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Podsumowanie tygodnia na Niebezpieczniku: Co działo się na Twitterze?

Podsumowanie tygodniowej aktywności Niebezpiecznika na Twitterze. Sprawdź najważniejsze informacje o cyberbezpieczeństwie i technologii, których nie było na stronie głównej.

Niebezpiecznik publikuje podsumowanie swojej tygodniowej aktywności na Twitterze, wyjaśniając, dlaczego niektóre treści pojawiają się tam, a nie na głównym portalu. Artykuł zawiera listę poruszanych tematów, od nowości technologicznych po incydenty bezpieczeństwa, mając na celu poinformowanie czytelników, którzy nie śledzą profilu na bieżąco.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐ (3/10)

Zhakowali ich, bo pracownik SaaS z którego korzystali pobrał cheaty do gier. Czyli dlaczego trzeba uważać na OAuth!

Atak na Vercel przez cheaty do gry. Dowiedz się, dlaczego uwaga na OAuth i zasada minimalnych uprawnień są kluczowe w cyberbezpieczeństwie.

Atak hakerski na popularną platformę Vercel ujawnił lukę bezpieczeństwa związaną z błędnym wykorzystaniem OAuth, gdzie pracownik pobrał zainfekowane cheaty do gry, co umożliwiło atakującym przejęcie dostępu do infrastruktury firmy poprzez nieuwagę związaną z przyznawaniem szerokich uprawnień.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

„Ssijcie ruskiego k***” czyli partia Mentzena zhakowana po raz 3

Partia Mentzena zhakowana po raz trzeci. Wyciekły dane osobowe członków i sympatyków, w tym nieletnich. Atak na stare systemy ugrupowania.

Dane członków i sympatyków partii Mentzena zostały po raz trzeci wykradzione i upublicznione w sieci, co obejmuje imiona, nazwiska, PESEL, adresy, numery telefonów, a także treści SMS-ów, e-maili i dokumentów. Choć rzecznik partii stwierdził, że dotyczy to starego systemu i jednej sekcji młodzieżowej w Białymstoku, incydenty te budzą wątpliwości co do bezpieczeństwa danych ugrupowania.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Wyrafinowany atak phishingowy na administratorów stron na Facebooku

Nowy atak phishingowy na Facebooku. Oszuści podszywają się pod Metę, wysyłając fałszywe e-maile o blokadzie strony i kradnąc dane logowania. Dowiedz się, jak się chronić.

Odkryto zaawansowany atak phishingowy, który wykorzystuje mechanizmy wysyłki e-maili przez Metę (właściciela Facebooka) do administratorów stron. Fałszywe wiadomości informują o blokadzie strony w ciągu 24 godzin, zawierają link do podrobionej strony logowania, która wykrada dane użytkownika i hasło, prowadząc do utraty konta.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jak można wykiwać Twoje agenty AI oraz boty AI kradnące treści z Twojej strony?

Przegląd klasyfikacji pułapek na agentów AI opracowanej przez Google DeepMind – od wstrzykiwania treści po manipulacje systemowe.

Artykuł omawia klasyfikację “pułapek na AI” opracowaną przez badaczy z Google DeepMind, która dzieli zagrożenia na 6 kategorii: Content Injection, Semantic Manipulation, Cognitive State, Behavioural Control, Systemic oraz Human-in-the-Loop. Przedstawiono różne metody oszukiwania agentów AI, od wstrzykiwania ukrytych poleceń po manipulacje ich wiedzą i zachowaniem, podkreślając potrzebę rozwoju zabezpieczeń i potencjalne implikacje prawne.

Źródło: Niebezpiecznik
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)