Dwa błędy, w umiejętnym ich połączeniu, w RouterOS pozwala przejąć pełną kontrolę nad podatnym urządzeniem przez SSH, bez podawania żadnych poświadczeń. CERT Polska potwierdza, że ową możliwość hakerzy już wykorzystali "w terenie" i wzywa do pilnej aktualizacji oraz sprawdzenia konfiguracji.
W czwartek 12 lutego br. w Centrum Prasowym Polskiej Agencji Prasowej odbyło się śniadanie prasowe organizowane przez NASK, gdzie opisano pierwszy rok działania (https://moje.cert.pl/). Warto przy tym podkreślić, że platforma dotychczas oferowała:
To drobiazg, ale kluczowy dla prywatności. CERT Polska potwierdził podatność w rządowej aplikacji mObywatel na iOS. Jeśli nie zaktualizowałeś jej w ostatnich dniach, Twój PESEL może świecić z ekranu nawet po wyjściu z aplikacji. O co chodzi? Błąd ozn...
CERT Polska ostrzega przed kampanią phishingową wymierzoną w klientów operatora Play. Oszuści rozsyłają e-maile o rzekomym zwrocie pieniędzy i kierują odbiorców na stronę podszywającą się pod operatora, by wyłudzić dane osobowe oraz dane karty płatni...
CERT Polska ostrzega przed kolejnym oszustwem. Do nieświadomych obywateli oszuści wysyłają e-maile podszywając się pod ZUS, pod pretekstem "zaktualizowania dokumentu". Tym sposobem dostarczono złośliwe oprogramowanie.
CERT Polska ostrzega przed nową kampanią phishingową podszywającą się pod Revolut. Oszuści wysyłają alert o "nietypowej aktywności" i kierują na stronę do kradzieży danych.
CERT Polska alarmuje o kampanii fałszywych powiadomień skierowanych do użytkowników Krajowego Systemu e-Faktur. Kliknięcie niezweryfikowanego linku może prowadzić do infekcji komputera złośliwym oprogramowaniem.
CERT Polska | CSIRT NASK rozsyła administratorom stron internetowych ostrzeżenia dotyczące krytycznych podatności w systemie WordPress. Połączenie dwóch luk bezpieczeństwa może pozwolić osobie nieposiadającej konta użytkownika na zdalne wykonanie kod...
CERT Polska alarmuje w sprawie kolejnej odsłony kampanii phishingowej, w której oszuści podszywają się pod PGE. Cyberprzestępcy rozsyłają e-maile o rzekomej nadpłacie za prąd i "korekcie" konta, by wyłudzić dane do eBOK oraz informacje z karty płatni...
CERT Orange informuje o kampanii phishingowej wymierzonej w klientów Erste Bank Polska. Oszuści wykorzystują niedawną zmianę marki z Santander na Erste i kuszą rzekomą premią 1200 zł za "aktywację" aplikacji mobilnej.
Użytkownicy Gmaila znaleźli się na celowniku cyberprzestępców. Eksperci ostrzegają przed nasilającą się falą ataków phishingowych, w których oszuści podszywają się pod Google i próbują wyłudzić dane logowania do kont. Szczególną ostrożność zaleca się...