Tags

53 strony

Niebezpiecznik

Tysiące projektów z poufnymi danymi jest „nieświadomie” udostępnianych przez użytkowników narzędzi AI

Użytkownicy AI nieświadomie udostępniają poufne dane, które trafiają do wyszukiwarek. Problem wycieków prywatnych rozmów i projektów użytkowników nie jest nowy.

Użytkownicy narzędzi AI, takich jak Claude, ChatGPT czy Grok, nieświadomie udostępniają tysiące projektów zawierających poufne dane, które są indeksowane przez wyszukiwarki. Chociaż nie wszystkie udostępnione artefakty stanowią incydent bezpieczeństwa, to wśród nich znajdują się dane budzące niepokój, np. informacje medyczne. Problem ten podkreśla potrzebę zwiększenia świadomości na temat bezpieczeństwa podczas tzw. vibecodowania oraz możliwości udostępnienia danych przez narzędzia AI, sugerując jednocześnie, że dostawcy AI powinni usprawnić infrastrukturę w celu zapobiegania indeksowaniu poufnych treści.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Każdy mógł być pracownikiem stacji benzynowej MOL dzięki błędom w aplikacji, firma zignorowała zgłoszenie

Poważne luki w aplikacji MOL pozwalały na przejęcie kont użytkowników, firma ignorowała zgłoszenia przez miesiące. Czytaj więcej!

Badacz bezpieczeństwa Filip Dębiński odkrył poważne luki w aplikacji MOL Move, które pozwalały na eskalację uprawnień, zmianę adresu e-mail czy modyfikację danych konta, umożliwiając między innymi “awans” na pracownika. Firma MOL zignorowała wielokrotne próby zgłoszenia tych problemów, co stanowi naruszenie wymogów KSC2 i NIS2 dotyczących odpowiedzialnego zarządzania podatnościami.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zatrzymany na granicy i podał hasło usuwające dane z telefonu – może trafić do więzienia

Mężczyzna oskarżony o zniszczenie danych na smartfonie za pomocą hasła alarmowego na granicy USA. Wyjaśniamy zagrożenia i sposoby ochrony.

Amerykańskie władze oskarżyły mężczyznę o świadome zniszczenie danych na smartfonie za pomocą specjalnego hasła alarmowego, które uruchomiło kasowanie zawartości telefonu. Incydent ten rodzi pytania o prywatność i prawo podczas kontroli granicznych, sugerując, że takie działania mogą być traktowane jako przestępstwo, a nie tylko odmowa udostępnienia informacji. Artykuł podkreśla, że w przypadku kontroli na granicy USA, najbezpieczniejszą strategią jest nieprzechowywanie wrażliwych danych na urządzeniu lub stosowanie zaawansowanych zabezpieczeń.

Źródło: Niebezpiecznik
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Jak (nie) założyć w chmurze cyfrowego cmentarza dla cyberprzestępców

Problem VM sprawl w chmurze: porzucone maszyny wirtualne jako cele cyberataków. Rozwiązania i zagrożenia. Artykuł z Niebezpiecznik.

Artykuł omawia problem “VM sprawl”, czyli niekontrolowanego wzrostu porzuconych maszyn wirtualnych w chmurze, wynikającego z łatwości ich tworzenia i zapominania o usuwaniu po zakończeniu projektów. Te “maszyny-widma” stanowią poważne zagrożenie dla cyberbezpieczeństwa, będąc idealnymi celami dla cyberprzestępców i grup APT ze względu na brak aktualizacji i audytów, co może prowadzić do wycieków danych i paraliżowania infrastruktury krytycznej, a koszt naruszenia bezpieczeństwa może sięgać milionów dolarów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Lidl informuje o wycieku danych części klientów

Lidl informuje o wycieku danych klientów sklepu internetowego. Ujawniono dane kontaktowe, ale nie hasła ani dane płatnicze. Ostrzeżenie przed phishingiem.

Sieć sklepów Lidl poinformowała o incydencie bezpieczeństwa IT, który dotknął dane osobowe części klientów sklepu internetowego. Wyciek nastąpił u jednego z dostawców usług, ujawniając imię i nazwisko, numer telefonu, adres e-mail, datę urodzenia oraz numer klienta. Hasła, dane płatnicze i adresy nie zostały naruszone, jednak firma ostrzega przed potencjalnymi próbami phishingu i nadużycia tożsamości, zalecając zachowanie czujności.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Wakacje, to więcej czasu przed ekranem dla dzieci. Ale tak nie musi być

Jak kontrolować czas i treści dla dzieci przed ekranem w wakacje? Sprawdź poradnik "Cyberbezpieczeństwo dla Rodziców"!

Wakacje oznaczają więcej czasu wolnego dla dzieci, co często przekłada się na zwiększone korzystanie z ekranów, niosąc potencjalne zagrożenia. Artykuł prezentuje materiał wideo “Cyberbezpieczeństwo dla Rodziców”, który szczegółowo omawia i ocenia dostępne rozwiązania pozwalające rodzicom na kontrolę treści, czasu ekranowego oraz lokalizacji dziecka, podkreślając skuteczność poszczególnych metod i odradzając te szkodliwe.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐ (4/10)

LastPass ponownie informuje o kradzieży danych użytkowników

LastPass informuje o kolejnym wycieku danych użytkowników, tym razem skradziono dane kontaktowe. Wpływ na bezpieczeństwo haseł jest ograniczony, ale zaleca się ostrożność.

Menadżer haseł LastPass ponownie padł ofiarą wycieku danych, tym razem dane użytkowników zostały skradzione od zewnętrznego dostawcy usług wsparcia Klue. Skradziono dane takie jak imiona, nazwiska, numery telefonów, adresy e-mail i fizyczne, jednak na szczęście nie ucierpiały hasła ani ich hashe. Grupa Icarus grozi ujawnieniem danych, jeśli nie otrzyma okupu, a użytkownicy proszeni są o czujność w przypadku ataków phishingowych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Szkolny e-dziennik od kulis – jak zaawansowane i bezpieczne jest narzędzie do zarządzania szkołą?

Kulisy szkolnego e-dziennika VULCAN: bezpieczeństwo, funkcjonalności, integracja i przyszłość rynku. Wywiad z Vulcan SA na Niebezpiecznik.pl.

Wywiad z Wojciechem Sakiem z firmy Vulcan SA ujawnia kulisy rozwoju i bezpieczeństwa polskiego e-dziennika VULCAN, odpowiadając na pytania o ataki, integrację z innymi systemami oraz plany dotyczące państwowego e-dziennika. Artykuł podkreśla złożoność współczesnych szkół i rolę technologii we wspieraniu procesów edukacyjnych.

Źródło: Niebezpiecznik
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)