Tags

53 strony

Niebezpiecznik

Namierzanie lokalizacji ludzi niewidocznymi SMS-ami z wykorzystaniem polskiego operatora

Odkryto metody namierzania lokalizacji telefonów za pomocą niewidzialnych SMS-ów i protokołów SS7/Diameter, z wykorzystaniem polskiego operatora. Dowiedz się, jak działają ataki i jak się chronić.

Citizen Lab ujawniło dwie długoterminowe kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych, wykorzystujące protokoły SS7 i Diameter oraz podszywające się pod operatorów, w tym polskiego Plusa. Ataki te obejmowały wysyłanie niewidzialnych SMS-ów z poleceniami dla kart SIM, co umożliwiło identyfikację ponad 16 000 prób lokalizacji, choć nie oznaczało to zhakowania telefonów. Atakujący wykorzystywali zaufanie między operatorami, podszywając się pod legalne podmioty, co pozwalało na uzyskanie identyfikatora stacji bazowej, do której zalogowany był telefon.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek GTA 6? Niebezpieczne oszustwo hakerskie zamiast gry

Ostrzeżenie przed fałszywymi ofertami pobrania GTA 6. Wskazówki, jak chronić się przed oszustami i zainfekowanym oprogramowaniem.

W związku z niedawnym szantażem Rockstara przez grupę CyberLeek, w internecie pojawiły się fałszywe oferty pobrania gry GTA 6, które w rzeczywistości są podstępem mającym na celu infekowanie systemów użytkowników. Prawdziwi hakerzy udostępnili jedynie fragmenty gry i map, a nie instalatory, podczas gdy oszuści wykorzystują nadzieję graczy do dystrybucji złośliwego oprogramowania. Zaleca się ostrożność i natychmiastowe działania zabezpieczające w przypadku pobrania podejrzanych plików, w tym zmianę haseł i skanowanie systemów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Udany atak hakerski na brytyjską elektrownię spowodował 4 dni przestoju

Atak hakerski na brytyjską elektrownię spowodował 4 dni przestoju. Choć nikt nie stracił prądu, firmy energetyczne otrzymały nowe zalecenia bezpieczeństwa.

Brytyjski minister energii potwierdził incydent w małej gazowej elektrowni szczytowej, która została wyłączona na cztery dni w lipcu z powodu ataku hakerskiego. Chociaż incydent nie wpłynął na dostawy prądu ani bezpieczeństwo sieci, firmy energetyczne otrzymały specjalne zalecenia dotyczące zwiększenia cyberbezpieczeństwa, a podejrzewa się powiązania z Iranem.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

AI do rozbierania kobiet — takie reklamy latały po Facebooku

Meta dopuszczała reklamy aplikacji AI do tworzenia pornograficznych deepfakes. Problem dotyczy nie tylko Facebooka, ale i innych platform.

Meta, właściciel Facebooka i Instagrama, dopuszczała reklamy aplikacji wykorzystujących sztuczną inteligencję do tworzenia pornograficznych materiałów z twarzami kobiet, często podobnych do znanych osób. Mimo deklaracji o weryfikacji, automatyczny system pozwala na obejście zabezpieczeń, a podobne aplikacje są szeroko dostępne, nawet na platformach takich jak Apple App Store, co stawia pod znakiem zapytania wiarygodność treści wizualnych w dobie deepfakes.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wi-Fi pozwala na identyfikację osób za ścianą na podstawie analizy odbić fal

Analiza odbić fal Wi-Fi pozwala identyfikować osoby za ścianami na podstawie charakterystyki ruchów, wykorzystując uczenie maszynowe i raporty BFI.

Nowe badanie pokazuje, że analiza odbić fal Wi-Fi pozwala na identyfikację konkretnych osób na podstawie charakterystyki ich ruchów, dzięki analizie raportów BFI i modelom uczenia maszynowego. Choć technika ta nie pozwala na “podgląd” w stylu kamer, skuteczność identyfikacji spada przy zmianie kąta analizy, co ogranicza jej praktyczne zastosowanie w tym zakresie, a problemem jest brak szyfrowania raportów BFI.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

ChatGPT poinformował policję o planie zabójstwa byłej dziewczyny

ChatGPT powiadomił policję o planach zabójstwa byłej dziewczyny. Mężczyzna został zatrzymany, a sprawa budzi pytania o etykę AI.

Analityk z Goldman Sachs, Darren Shida Zhou, planował porwanie, zgwałcenie i zabójstwo swojej byłej dziewczyny, używając do tego ChatGPT. OpenAI, dzięki systemom bezpieczeństwa i weryfikacji przez pracownika, powiadomiło FBI o bezpośrednim zagrożeniu, co doprowadziło do zatrzymania mężczyzny i wymierzenia mu 8 lat dozoru kuratorskiego za nękanie i groźby pozbawienia życia. Historia ta podkreśla zarówno potencjalne zagrożenia związane z udostępnianiem poufnych informacji narzędziom AI, jak i ich rolę w zapobieganiu przestępstwom.

Źródło: Niebezpiecznik
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Słowacy odkryli backdoor w rosyjskich fotoradarach NERO R-ONE, umożliwiający zdalną kontrolę i dostęp

Słowacy znaleźli backdoor w rosyjskich fotoradarach NERO R-ONE. Ukryte modemy i numery umożliwiały zdalną kontrolę i dostęp.

Słowacki urząd bezpieczeństwa (NBÚ) odkrył zaawansowane backdoor w fotoradarach “NERO R-ONE”, które okazały się być rosyjskimi urządzeniami “CORDON PRO.M”. Znaleziono ukryte modemy, listę rosyjskich numerów telefonów umożliwiających zdalne sterowanie, zaszyfrowane hasło administratora w firmware, a także możliwość wykonania kodu z prawami administratora poprzez interfejs webowy, co sugeruje potencjalne zagrożenie inwigilacyjne.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

14 530 kamer Dahua przejętych w wyniku ataku hakerskiego

Ponad 14 500 kamer Dahua przejętych przez hakerów. Atak CameraSwarm ujawnia metody i groźne backdoory. Dowiedz się, jak chronić swoje urządzenia.

Między czerwcem a lipcem 2026 roku nieznani sprawcy przejęli kontrolę nad co najmniej 14 530 kamerami IP marki Dahua, głównie na terenie Ukrainy i Rosji, wykorzystując kombinację zgadywania haseł, podatności CVE-2021-33044/33045 oraz mechanizmu P2P producenta. Atak, nazwany CameraSwarm, ujawnił sposób działania hakerów, którzy wysyłali przechwycone dane i loginy na Telegram, a pozostawione przez nich backdoory, takie jak konto p2pwn, mogą być trudne do usunięcia nawet po resecie do ustawień fabrycznych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rafał Brzoska z sukcesem sądowym przeciwko Meta w sprawie oszukańczych reklam

Rafał Brzoska wygrał z Meta w sądzie ws. oszukańczych reklam. Problem scamów na Facebooku nadal obecny, Meta zarabia na nieuczciwych reklamach.

Rafał Brzoska, prezes InPostu, odnosi sukcesy w walce z Metą (właściciel Facebooka) w sprawie wykorzystywania jego wizerunku w oszukańczych reklamach. Po latach pozwów i wycofanych skarg przez Meta, sąd apelacyjny wydał korzystny wyrok dla Brzoski, podkreślając problematyczne 10% przychodu Mety pochodzącego z nieuczciwych reklam. Pomimo wyroków, problem scamerskich treści na platformach Meta nadal istnieje, co prowadzi do strat finansowych polskich użytkowników i braku skutecznych mechanizmów blokowania przez platformę, która potrafi blokować zwykłych użytkowników za udostępnianie screenów takich reklam.

Źródło: Niebezpiecznik
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Odszedł Paweł "kravietz" Krawczyk, pionier polskiego IT security

Odszedł Paweł "kravietz" Krawczyk, pionier polskiego IT security. Wspomnienie o jego wkładzie w rozwój cyberbezpieczeństwa i społeczności IT.

Zmarł Paweł “kravietz” Krawczyk, jeden z pionierów polskiego IT security, który znacząco wpłynął na rozwój cyberbezpieczeństwa w Polsce. Był zaangażowany w budowę społeczności bezpieczników, działał w ISOC Polska i przyczynił się do uchwalenia Ustawy o Informatyzacji Podmiotów Publicznych. Jego wiedza i inspiracja dla wielu osób będą miały trwały wpływ. Ceremonia pogrzebowa odbędzie się 21 sierpnia o 13:00 w kaplicy na cmentarzu w Batowicach w Krakowie.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)