Tags

49 stron

Ochrona Danych

Poważna wpadka Revoluta: przekazał dane klientów oszustom, poszkodowani także Polacy

Revolut przekazał dane klientów oszustom podszywającym się pod agencję rządową. Wyciek dotyczy również Polaków. Znamy szczegóły skradzionych informacji.

Revolut, jeden z największych fintechów na świecie, nieumyślnie przekazał dane 680 klientów, w tym Polaków, cyberprzestępcom podszywającym się pod włoską agencję rządową. Atakujący wykorzystali przejętą skrzynkę e-mail włoskiego systemu PEC do wyłudzenia informacji, obejmujących dane osobowe, dokumenty tożsamości, historię transakcji i selfie weryfikacyjne, a teraz żądają okupu w kryptowalutach. Brak odpowiedniej weryfikacji ze strony Revoluta pozwolił na realizację fałszywych żądań przez okres 5 miesięcy, co rodzi pytania o kompetencje firmy w zakresie bezpieczeństwa danych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

LG odpowiada na zarzuty dotyczące szpiegowania przez telewizory

LG odpowiada na zarzuty o szpiegowanie w smart TV. Firma twierdzi, że rozmowy nie są nagrywane, a funkcje prywatności są opcjonalne.

LG dementuje doniesienia o ciągłym nagrywaniu i przesyłaniu rozmów użytkowników przez swoje smart TV, twierdząc, że rozpoznawanie słów aktywujących jest przetwarzane lokalnie, a funkcje takie jak rozpoznawanie treści czy reklamy oparte na zainteresowaniach są opcjonalne. Firma nie odniosła się jednak do szerszych obaw dotyczących ilości gromadzonych danych, ich udostępniania czy potencjalnych luk bezpieczeństwa.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Meta zmienia sugestie AI po tym, jak zadawała inwazyjne pytania osobiste

Meta zmienia sugestie AI po incydencie z prywatnymi pytaniami. Chatbot zadawał inwazyjne pytania o dzieci i pokazywał usunięte zdjęcia.

Meta wprowadza zmiany w podpowiedziach generowanych przez swój chatbot AI po tym, jak viralowe wideo ujawniło, że zadawał on inwazyjne pytania dotyczące młodych córek użytkowniczki, gromadząc o nich informacje z wcześniejszych postów. Firma przyznała, że „ominęła cel” i że „funkcja nigdy nie powinna była sugerować takich pytań”. Zmiany te nastąpiły po incydencie, w którym AI miało pytać o dzieci użytkowniczki, a nawet pokazywać zdjęcia, które zostały usunięte z platformy.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Coś niepokojącego dzieje się na Białorusi. Łukaszenka potajemnie tworzy bazę DNA dysydentów

Na Białorusi potajemnie tworzy się bazę DNA dysydentów, a władze pracują nad ustawą o pobieraniu próbek od wszystkich obywateli. Brak ram prawnych budzi obawy.

Białoruskie władze pod przewodnictwem Alaksandra Łukaszenki potajemnie gromadzą próbki DNA dysydentów i krewnych osób przebywających za granicą, często za pomocą oszustwa lub gróźb, co budzi poważne obawy dotyczące ochrony praw człowieka i braku ram prawnych dla tego procederu. Równocześnie trwają prace nad ustawą, która miałaby umożliwić pobieranie DNA od wszystkich obywateli, kontynuując politykę masowego gromadzenia danych osobowych rozpoczętą w 2004 roku od rejestracji odcisków palców.

Źródło: Polsat News
Kategoria: Ochrona danych
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Kongresmen: TikTok wycofał się ze spotkania, by uniknąć pytań o bezpieczeństwo dzieci

TikTok wycofał się ze spotkania z Kongresem USA, obawiając się pytań o bezpieczeństwo dzieci po ugodzie Meta. Komisja próbuje ustalić nowy termin.

TikTok wycofał się z publicznego spotkania z komisją Kongresu, argumentując to obawą przed pytaniami dotyczącymi praktyk bezpieczeństwa dzieci. Decyzja zapadła dzień po ugody Meta w podobnej sprawie, mimo że pierwotnie spotkanie miało dotyczyć dostępu chińskiego rządu do danych Amerykanów i algorytmu TikToka. Komisja zapowiada próbę ponownego ustalenia terminu, by zapewnić publiczne odpowiedzi ze strony TikToka.

Źródło: The Verge
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Wyciek danych z systemu sądowego Thomson Reuters ujawnił numery SSN i dane objęte tajemnicą

Wyciek danych z systemu sądowego Thomson Reuters naraził numery SSN i inne poufne informacje. Firmy oferują monitorowanie tożsamości.

Thomson Reuters potwierdził, że w marcu 2026 roku doszło do naruszenia bezpieczeństwa platformy zarządzania sprawami sądowymi C-Track, co wpłynęło na sądy w 11 stanach USA, na Wyspach Dziewiczych oraz w Ontario w Kanadzie. W ramach reakcji firma oferuje bezpłatne usługi monitorowania tożsamości, a dane objęte wyciekiem mogły zawierać wrażliwe informacje osobiste oraz potencjalnie poufne dane sądowe, chociaż nie ma dowodów na ich niewłaściwe wykorzystanie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Irlandzki operator usług zdrowotnych ukarany za przechowywanie danych w opuszczonej łazience i szopie na torf

Irlandzki HSE ukarany rekordową grzywną za przechowywanie danych medycznych w fatalnych warunkach, m.in. w szopie na torf i łazience.

Irlandzki operator usług zdrowotnych, Health Service Executive (HSE), został ukarany rekordową grzywną w wysokości 645 000 euro za systematyczne zaniedbania w przechowywaniu danych medycznych, które były składowane w nieodpowiednich warunkach, w tym w szopie na torf i opuszczonych łazienkach, częściowo zanieczyszczonych odchodami zwierząt. Regulator ochrony danych stwierdził poważne naruszenia bezpieczeństwa fizycznego i integralności dokumentów, co stwarzało ryzyko nieautoryzowanego dostępu do wrażliwych informacji pacjentów.

Źródło: Medscape
Kategoria: Ochrona danych
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua przy użyciu ataków na dane uwierzytelniające, obejścia autoryzacji i P2P

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua za pomocą ataków na hasła, obejść autoryzacji i techniki P2P. Kampania "Operation CameraSwarm" ujawnia zagrożenia dla urządzeń IoT.

Badacze z Hunt.io ujawnili szczegóły kampanii “Operation CameraSwarm”, w której między czerwcem a lipcem 2026 roku skompromitowano ponad 14 530 urządzeń Dahua. Wykorzystano ataki na dane uwierzytelniające, dwie luki umożliwiające obejście autoryzacji (CVE-2021-33044, CVE-2021-33045) oraz technikę przekazywania przez P2P (peer-to-peer), co pozwoliło na obejście mechanizmów zabezpieczeń i dotarcie do urządzeń nawet za NAT. Potwierdzone kompromitacje skoncentrowano w Ukrainie i Rosji, a użytkownikom zaleca się pilne aktualizacje oprogramowania i wyłączenie P2P, jeśli nie jest ono niezbędne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft Copilot Personal: Luki bezpieczeństwa pozwalają na jednoklikowe pobranie danych z podłączonych aplikacji

Trzy luki w Microsoft Copilot Personal (CoSnitch) umożliwiają jednoklikowe pobranie danych z podłączonych aplikacji i utrwalenie instrukcji w pamięci.

Odkryto trzy luki bezpieczeństwa w Microsoft Copilot Personal, nazwane CoSnitch, które pozwalają na ciche pobranie wrażliwych danych z połączonych aplikacji za pomocą jednego kliknięcia spreparowanego linku. Luki wykorzystują nieudokumentowany parametr URL, który został zidentyfikowany przez badaczy Varonis, co może prowadzić do wykonania nieautoryzowanych zapytań i eksfiltracji danych, a nawet do utrwalenia złośliwych instrukcji w pamięci asystenta.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ransom Busters podszywa się pod hakera, oferując usunięcie danych z serwerów ransomware za opłatą

Ransom Busters podszywa się pod hakera, oferując ofiarom usunięcie danych z serwerów ransomware. Eksperci ostrzegają przed oszustwem.

Grupa zwana Ransom Busters wysyła wiadomości do ofiar ataków ransomware, twierdząc, że potrafi usunąć wykradzione dane z serwerów cyberprzestępców w zamian za od 20 000 do 60 000 USD. Eksperci z GuidePoint Research and Intelligence Team (GRIT) uważają to za oszustwo, wskazując na nieetyczne i prawdopodobnie nielegalne metody działania, które mogą być próbą podwójnego wyłudzenia od pokrzywdzonych firm.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wyciek danych 19 mln Polaków. Są nowe informacje. "Jesteśmy na końcowym etapie"

Wyciek danych 19 mln Polaków z firmy MyDr. Minister cyfryzacji apeluje o zastrzeżenie PESEL. Firma zapowiada wsparcie dla poszkodowanych.

Firma MyDr potwierdziła wyciek danych blisko 19 milionów obywateli Polski w wyniku cyberataku, informując, że jest na końcowym etapie ustalania zakresu incydentu. Minister cyfryzacji Krzysztof Gawkowski zaapelował o zastrzeżenie numeru PESEL, a firma obiecała poszkodowanym klientom praktyczne wsparcie i wskazówki dotyczące dalszych kroków. Sprawą wycieku zajmuje się Prokuratura Okręgowa w Warszawie.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych SafePal: blisko 40 000 klientów narażonych przez lukę wtyczki śledzenia zamówień

SafePal poinformował o wycieku danych blisko 40 000 klientów z powodu luki wtyczki. Ujawniono dane osobowe, ale nie klucze portfela.

Firma SafePal, producent sprzętowych portfeli kryptowalutowych, ujawniła lukę w zabezpieczeniach wtyczki śledzenia zamówień, która doprowadziła do ujawnienia danych osobowych blisko 40 000 klientów, w tym ich imion, adresów email, adresów wysyłki i numerów telefonów, ale nie obejmowała danych portfela ani finansowych. Incydent, którego dokładny czas trwania nie jest znany, choć dotyczy zamówień złożonych między marcem 2025 a kwietniem 2026 roku, spowodował powiadomienie klientów o potencjalnym ryzyku oszustw, a firma podjęła natychmiastowe kroki w celu naprawy luki, ograniczenia retencji danych i przeglądu systemów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Co zrobić po wycieku danych? Osobowych. Medycznych. Wszystkich.

Dowiedz się, co zrobić, gdy Twoje dane osobowe lub medyczne wyciekną. Praktyczne porady od Niebezpiecznik.pl.

Po niedawnym incydencie bezpieczeństwa obejmującym wrażliwe dane medyczne milionów Polaków, artykuł na Niebezpiecznik.pl przypomina o kluczowych krokach, które należy podjąć w przypadku wycieku danych osobowych, medycznych i innych. Zaprezentowano tam 7 porad, mających na celu minimalizację ryzyka i reagowanie na zaistniałą sytuację, z dodatkową sekcją dla odważnych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ChatGPT zbiera dane o Twoich kliknięciach i naciśnięciach klawiszy

ChatGPT na macOS zbiera dane o Twoich kliknięciach i naciśnięciach klawiszy, ucząc się Twoich nawyków pracy. Funkcja jest dobrowolna.

Nowa funkcja aplikacji ChatGPT na macOS o nazwie “Computer History” śledzi działania użytkownika na komputerze, gromadząc je jako dane treningowe do uczenia się nawyków pracy, sugerowania automatyzacji i nawet dokończenia rozpoczętych zadań. Funkcja ta działa na zasadzie dobrowolności i umożliwia wykluczanie aplikacji i stron internetowych, a także usuwanie wpisów, przy czym dane z trybu incognito są automatycznie ignorowane. W przeciwieństwie do funkcji Recall w systemie Windows, która opierała się na zrzutach ekranu, “Computer History” nie przetwarza obrazów, filmów ani dźwięku, lecz skupia się na zdarzeniach.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Wykradziono dane 19 mln Polaków. Wicepremier: państwo zrobiło swoją robotę

Dane 19 mln Polaków wykradzione. Wicepremier Krzysztof Gawkowski: państwo zrobiło swoją robotę. Informacje o wycieku, działaniach służb i zaleceniach.

Dane 19 milionów Polaków zostały wykradzione z prywatnej firmy MyDr, obejmując dane medyczne i numery PESEL. Wicepremier Krzysztof Gawkowski zapewnił, że państwo podjęło odpowiednie kroki w celu ochrony obywateli, w tym wszczęcie kontroli przez UODO oraz działania służb mające na celu niedopuszczenie do sprzedaży danych w sieci. Osoby szczególnie narażone, jak politycy czy funkcjonariusze służb, są informowane o potencjalnym ryzyku, a jednym z poszkodowanych jest “ważny polityk”. Zaleca się Polakom zastrzeżenie numeru PESEL w celu dodatkowego zabezpieczenia.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych 19 mln Polaków z firmy MyDr, prokuratura wszczęła śledztwo

Wyciek danych 19 mln Polaków z firmy MyDr. Prokuratura wszczęła śledztwo, premier Donald Tusk podejrzewa próbę wyłudzenia okupu. Dane obejmują PESEL, zdrowie.

Doszło do ogromnego wycieku danych 19 milionów Polaków z firmy MyDr, która obsługuje placówki medyczne. Premier Donald Tusk sugeruje, że celem cyberataku było wyłudzenie okupu, a prokuratura wszczęła śledztwo w tej sprawie. Wyciek obejmuje dane osobowe pacjentów, w tym PESEL, numery telefonów, adresy e-mail oraz informacje o stanie zdrowia, a jego ujawnienie może grozić do trzech lat więzienia.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Gigantyczny wyciek danych o Polakach. Jak chronić numer PESEL?

Gigantyczny wyciek danych Polaków objął numery PESEL. Dowiedz się, jak zastrzec PESEL krok po kroku, aby chronić się przed kradzieżą tożsamości.

W wyniku ogromnego cyberataku na firmę MyDr wyciekły dane wrażliwe około 19 milionów Polaków, w tym numery PESEL. Minister cyfryzacji Krzysztof Gawkowski zachęca do zastrzeżenia numeru PESEL, co można zrobić przez aplikację mObywatel, osobiście w urzędzie gminy lub przez internet, aby chronić się przed kradzieżą tożsamości, taką jak wyłudzenie kredytu czy założenie nowego konta bankowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Użytkownicy Twitcha oburzeni, bo Amazon wykorzystuje ich treści do trenowania SI bez możliwości wcześniejszej rezygnacji

Oburzenie na Twitchu: Amazon domyślnie trenuje AI na treściach użytkowników. Opcja rezygnacji budzi kontrowersje wśród streamerów.

Użytkownicy platformy Twitch wyrazili oburzenie po ujawnieniu, że Amazon, właściciel serwisu, domyślnie wykorzystuje ich treści do trenowania swoich modeli sztucznej inteligencji, oferując możliwość rezygnacji dopiero po publikacji tej informacji. Mimo dostępności opcji opt-out, wielu streamerów krytykuje domyślne zbieranie danych, wskazując na potencjalne naruszenie ich praw i twórczości.

Źródło: BBC
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wyciek danych Polaków. MON ostrzegło żołnierzy i pracowników w komunikacie

Wyciek danych z firmy MyDr dotknął blisko 19 mln Polaków, w tym żołnierzy i pracowników MON. Ostrzeżenie przed podszywaniem się i wyłudzeniami.

W wyniku cyberataku na firmę MyDr, hakerzy mogli uzyskać dostęp do danych osobowych i medycznych blisko 19 milionów Polaków, w tym żołnierzy i pracowników MON. Ministerstwo obrony narodowej ostrzegło swoich podwładnych mailowo, informując o możliwości wykorzystania danych do podszywania się, wyłudzeń i ataków socjotechnicznych, zalecając jednocześnie ostrożność i zastrzeżenie numeru PESEL. Minister cyfryzacji zapewnił, że dane nie są publicznie dostępne, a służby pracują nad ich zabezpieczeniem w darknecie.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych milionów Polaków. Firma MyDr wydała oświadczenie po cyberataku

Wyciek danych milionów Polaków z firmy MyDr. Spółka wydała oświadczenie po cyberataku. Eksperci radzą, jak się chronić.

Firma MyDr potwierdziła cyberatak, w wyniku którego mogło dojść do wycieku danych blisko 19 milionów Polaków, obejmujących informacje z 2024 roku i lat wcześniejszych. Choć firma zapewnia, że dane mają charakter historyczny i nie ma dowodów na ich publikację, eksperci zalecają zastrzeżenie numeru PESEL oraz stosowanie silnych haseł i uwierzytelniania wieloskładnikowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Streamerzy Twitcha mogą teraz wyłączyć używanie ich treści do trenowania AI Amazon

Streamerzy Twitcha mogą teraz dezaktywować opcję wykorzystania swoich treści do trenowania modeli AI Amazon, chroniąc prywatność i dane.

Użytkownicy Twitcha mogą teraz zrezygnować z wykorzystywania ich materiałów do trenowania modeli generatywnej sztucznej inteligencji Amazon. Wyłączenie tej opcji oznacza, że strumienie, filmy, klipy, czaty i obrazy z kanałów nie będą używane do przyszłego szkolenia modeli AI mających na celu generowanie lub syntezę tekstu, audio, obrazów lub wideo. Inne funkcje wspierane przez AI, takie jak napisy i narzędzia bezpieczeństwa, nadal będą działać, a preferencje wyłączenia danej osoby dotyczą również jej udziału w czatach na innych kanałach.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Wyciek danych milionów Polaków. Rządowa strona nie działa

Miliony Polaków poszkodowane przez wyciek danych medycznych. Rządowa strona do weryfikacji danych nie działa, budząc obawy o bezpieczeństwo informacji.

Doszło do wycieku danych blisko 19 milionów Polaków w wyniku cyberataku na systemy firmy MyDr, obsługującej placówki medyczne. Rządowa strona bezpiecznedane.gov.pl, która miała umożliwić obywatelom sprawdzenie, czy ich dane wyciekły, nie działała początkowo z powodu przeciążenia ruchem, a następnie zgłaszała brak danych z wycieku w swojej bazie, co budzi niepokój o bezpieczeństwo informacji medycznych pacjentów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Obrona przedsiębiorstw odzyskuje skuteczność na obrzeżach, ale słabnie wewnątrz

Raport Picus Labs: obrona perimeter odzyskuje siły, lecz wnętrze sieci pozostaje słabo chronione przed cichymi atakami. 37% skuteczności wewnątrz.

Najnowszy raport Picus Labs, Blue Report 2026, ujawnia, że mimo znaczącego wzrostu skuteczności obrony perimeter (do 69%) i rekordowego poziomu logowania, zabezpieczenia wewnętrzne sieci są nadal słabe, szczególnie wobec cichych ataków typu rekonesans i kradzież poświadczeń. Odzyskanie kontroli wewnątrz sieci, po jej przekroczeniu przez intruza, jest mierne (37%), a ciche metody omijają zabezpieczenia, podczas gdy głośne działania są blokowane.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dlaczego maile z potwierdzeniem zamówienia Amazon stały się niepomocne

Amazon ukrywa szczegóły zamówień w mailach, by chronić dane i skierować ruch na swoje platformy, co utrudnia klientom śledzenie zakupów.

Amazon zmienił format maili z potwierdzeniem zamówienia, usuwając szczegóły dotyczące konkretnych produktów i zastępując je ogólnymi kategoriami, co utrudnia klientom śledzenie zakupów i może budzić podejrzenia o phishing. Zmiana ta, potencjalnie napędzana przez rozwój sztucznej inteligencji i chęć Amazona do ochrony relacji z klientem oraz skierowania ruchu na własne platformy, jest postrzegana jako utrudnienie dla użytkowników.

Źródło: The Verge
Kategoria: Internet i sieci
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Wyciek danych Steam od partnera logistycznego ujawnia dane klientów w Europie

Valve: wyciek danych u partnera logistycznego Steam w Europie ujawnił dane klientów. Ostrzeżenie przed próbami oszustwa.

Valve ogłosiło potencjalny wyciek danych osobowych europejskich klientów, którzy zamawiali sprzęt Steam, spowodowany naruszeniem bezpieczeństwa u partnera logistycznego CEVA Logistics między 29 lipca a 1 sierpnia. Incydent mógł objąć imiona, adresy, numery telefonów i adresy e-mail, choć dane dotyczące płatności, haseł czy kodów Steam Guard pozostały bezpieczne; Valve ostrzega przed fałszywymi wiadomościami próbującymi wykorzystać wyciekłe informacje.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Dropbox przyjacielem każdego budowniczego PC

Dropbox jako niezawodna ochrona danych dla budowniczych PC i twórców. Dowiedz się, dlaczego warto inwestować w chmurowe kopie zapasowe.

Autor opisuje swoje pozytywne doświadczenia z Dropboxem jako kluczowym narzędziem do tworzenia kopii zapasowych, które uratowało go przed utratą danych po awarii dwóch dysków SSD w jego domowym komputerze. Podkreśla łatwość odzyskiwania plików, współpracę z innymi oraz niezawodność usługi, pomimo jej rocznych kosztów.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐ (3/10)

Żabka zhakowana: Wyciekły dane z systemów IT, w tym kod źródłowy i dane dostępowe

Masowy wyciek danych z Żabki: wyciekły dane osobowe, kod źródłowy, dane dostępowe. Sprawdzamy co się stało i co robić.

Wykryto masowy wyciek danych z systemów informatycznych sieci Żabka, obejmujący dane osobowe pracowników i kontrahentów, poufną dokumentację projektową, kod źródłowy, dane infrastruktury IT oraz dane dostępowe do systemów produkcyjnych. Incydent zbiegł się w czasie z awarią systemów rabatowych i potencjalnie mógł być próbą wpłynięcia na transakcję sprzedaży sieci, choć atakujący sprzedaje dane za symboliczną kwotę.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Amerykanin oskarżony o wymazanie danych z telefonu na granicy

Amerykanin Sam Tunick oskarżony o wymazanie danych z telefonu na lotnisku. Czy można chronić dane przed przeszukaniem na granicy?

Amerykański obywatel Sam Tunick został oskarżony o celowe usunięcie danych ze swojego telefonu za pomocą hasła przymusu, gdy próbowano go przejąć na lotnisku. Rząd argumentuje, że było to zniszczenie mienia w celu uniemożliwienia organom ścigania dostępu do dowodów, podczas gdy obrona twierdzi, że zatrzymanie i przeszukanie były bezprawne.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Narzędzie do programowania Grok od SpaceXAI przesyłało całe bazy kodu użytkowników do chmury

Narzędzie Grok Build od SpaceXAI miało wysyłać cały kod użytkowników do chmury. Funkcję wyłączono, dane mają zostać usunięte.

Narzędzie do kodowania Grok Build od SpaceXAI zostało przyłapane na przesyłaniu całych repozytoriów kodu użytkowników do Google Cloud, w tym plików, które miały być ignorowane i usuniętych danych. Po zgłoszeniu przez badaczy, funkcja ta została wyłączona, a Elon Musk zapewnił o całkowitym usunięciu wcześniej przesłanych danych, chociaż badacze wskazują na nieścisłości w sposobie zarządzania prywatnością.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Google i Microsoft usuwają rozszerzenie ModHeader po odkryciu ukrytego kolektora danych

Google i Microsoft usuwają rozszerzenie ModHeader po odkryciu ukrytego kolektora historii przeglądania, budzącego obawy o prywatność.

Google i Microsoft usunęły popularne rozszerzenie ModHeader dla przeglądarek Chrome i Edge, zainstalowane przez około 1,6 miliona użytkowników, po tym jak badacze odkryli wbudowany kolektor historii przeglądania. Choć kolektor był uśpiony i nie ma dowodów na jego aktywne działanie, jego obecność w oficjalnej wersji rozszerzenia budzi poważne obawy dotyczące bezpieczeństwa i prywatności użytkowników. Okazało się, że mimo pozornego niskiego ryzyka ocenianego przez automatyczne skanery, złośliwy kod mógł zostać aktywowany przez rutynową aktualizację.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Meta wyłącza funkcję Instagrama pozwalającą na tworzenie deepfake'ów AI publicznych kont

Meta wyłącza funkcję Instagrama do tworzenia deepfake'ów AI publicznych kont po fali krytyki. Użytkownicy mogli wykorzystywać treści bez zgody właścicieli.

Meta wycofała wprowadzoną zaledwie tydzień temu funkcję Instagrama, która umożliwiała użytkownikom generowanie obrazów AI z wykorzystaniem treści z publicznych kont poprzez ich oznaczenie. Decyzja ta zapadła po fali ostrej krytyki, podkreślającej brak zgody właścicieli kont i potencjalne ryzyko nadużyć, takich jak sextortion.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Stracił dowód, potem przyszły wezwania z Niemiec. Kwoty są kolosalne

Pan Krzysztof stracił dowód osobisty, a potem odkrył, że jest prezesem niemieckich spółek i ma ogromne długi. Sprawa jest w toku.

Pan Krzysztof zgłosił utratę dowodu osobistego, by po latach odkryć, że figuruje jako prezes czterech niemieckich spółek, co doprowadziło do wezwań z urzędu skarbowego w Berlinie na ponad 360 tys. zł. Mimo umorzenia sprawy podatkowej dzięki pomocy niemieckiego prawnika, rodzina stanęła przed kolejnym problemem: wezwaniem z ZUS na 112 tys. zł zaległych składek, co budzi obawy o dalsze konsekwencje oszustwa i bezpieczeństwo.

Źródło: Polsat News
Kategoria: Prawo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Lidl informuje o wycieku danych części klientów

Lidl informuje o wycieku danych klientów sklepu internetowego. Ujawniono dane kontaktowe, ale nie hasła ani dane płatnicze. Ostrzeżenie przed phishingiem.

Sieć sklepów Lidl poinformowała o incydencie bezpieczeństwa IT, który dotknął dane osobowe części klientów sklepu internetowego. Wyciek nastąpił u jednego z dostawców usług, ujawniając imię i nazwisko, numer telefonu, adres e-mail, datę urodzenia oraz numer klienta. Hasła, dane płatnicze i adresy nie zostały naruszone, jednak firma ostrzega przed potencjalnymi próbami phishingu i nadużycia tożsamości, zalecając zachowanie czujności.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Vizio przypadkowo stworzyło najlepszy „głupi” telewizor na rynku

Vizio przypadkowo stworzyło najlepszy telewizor "głupi", który można odłączyć od internetu. Niska cena, wysoka jakość obrazu i opcja uniknięcia zbierania danych.

Artykuł opisuje, jak Vizio, przejęte przez Walmart, przypadkowo stworzyło doskonały telewizor “głupi” (bez funkcji smart), który można odłączyć od internetu i używać wyłącznie z zewnętrznymi urządzeniami strumieniującymi. Mimo prób Walmartu zbierania danych o oglądalności, użytkownik może świadomie zrezygnować z usług smart, uzyskując wysokiej jakości obraz w przystępnej cenie.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Amerykańska instytucja rządowa zapłaciła 1 milion dolarów w sprawie wyłudzenia danych przez Kairos

Amerykańska instytucja rządowa zapłaciła 1 milion dolarów grupie Kairos, aby ukryć skradzione dane. Nowa forma wyłudzenia omija szyfrowanie.

Amerykańska instytucja rządowa zapłaciła około 1 miliona dolarów grupie nazwanej Kairos, aby zapobiec wyciekowi skradzionych danych, co stanowi nową formę wyłudzenia, która omija szyfrowanie. Podejrzewa się, że ofiarą jest hrabstwo Union w Ohio, które w maju 2025 roku zgłosiło atak ransomware i utratę danych 45 487 mieszkańców i pracowników, a cała sprawa podkreśla rosnące znaczenie kradzieży danych jako metody nacisku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)