Tags

53 strony

Niebezpiecznik

Nie musisz dopłacać za spokój

Analiza trendów w bezpieczeństwie sprzętu: dlaczego Windows 11 Pro z funkcjami Secured-core PC oferuje lepszą ochronę dla małych firm bez dopłat.

Artykuł analizuje trend wycofywania podstawowych funkcji bezpieczeństwa, takich jak czytniki linii papilarnych, z budżetowych modeli laptopów i przedstawia, jak architektura Secured-core PC, układy TPM 2.0 oraz funkcje Windows 11 Pro zapewniają ochronę danych małych firm bez dodatkowych kosztów, w przeciwieństwie do drogich rozwiązań w innych ekosystemach.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Instagram wdrożył AI, które umożliwiło masowe przejmowanie kont użytkowników

Instagram zhakowany przez AI! Hakerzy masowo przejmowali konta dzięki łatwowiernemu chatbotowi. Odkryj, jak do tego doszło.

Instagram umożliwił przejmowanie kont użytkowników poprzez wadliwe wdrożenie sztucznej inteligencji w swoim chatbocie. Atakujący, wykorzystując prostą procedurę, mogli zmienić e-mail przypisany do dowolnego konta, co prowadziło do kradzieży cennych profili, w tym historycznych kont instytucji i marek. System był podatny nawet na ataki z włączonym 2FA, a próby odzyskania skradzionych kont często prowadziły do interakcji z tym samym, nieefektywnym botem.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Vibecoding: twórz aplikacje z AI bez umiejętności programowania

Naucz się tworzyć aplikacje z AI dzięki vibecodingowi, nawet jeśli nie umiesz programować. Szkolenie online 9 czerwca od Niebezpiecznika.

Niebezpiecznik organizuje cykl szkoleń z wykorzystania AI do tworzenia aplikacji, znany jako vibecoding, który umożliwia tworzenie aplikacji webowych, mobilnych i desktopowych nawet osobom bez doświadczenia w programowaniu. Szkolenie, które odbędzie się 9 czerwca online, skupi się na wykorzystaniu narzędzi AI do prototypowania, tworzenia mockupów, dashboardów oraz prostych aplikacji i automatyzacji, uwzględniając multimodalność (tekst, głos, obraz), bezpieczeństwo udostępniania rozwiązań oraz integrację z API i scrapowanie treści. Uczestnicy dowiedzą się również o wadach i zaletach vibecodingu, a szkolenie, prowadzone przez eksperta Kamila Stanucha, jest skierowane zarówno do początkujących, jak i programistów chcących poznać nowe workflow, z możliwością zakupu biletów w dowolnej kwocie i otrzymania dostępu do nagrania.

Źródło: Niebezpiecznik
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Rada Ministrów przyjęła projekt ustawy o ochronie dzieci przed pornografią w internecie

Rząd przyjął projekt ustawy blokującej dostęp do pornografii dla nieletnich. Kluczowa będzie weryfikacja wieku, prawdopodobnie z użyciem EUDI Wallet.

Rada Ministrów przyjęła projekt ustawy mającej na celu skuteczne zablokowanie nieletnim dostępu do pornografii w sieci poprzez wprowadzenie obowiązkowej weryfikacji wieku na stronach dla dorosłych, z preferowanym wykorzystaniem Europejskiego Portfela Tożsamości Cyfrowej. Projekt zakłada także blokowanie stron nieprzestrzegających przepisów przez dostawców internetu i przewiduje kary finansowe, z wejściem w życie ustawy 12 miesięcy po ogłoszeniu.

Źródło: Niebezpiecznik
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zero Trust dla drukarek: jak Samuraj zarządza flotą bez otwierania bram twierdzy

Dowiedz się, jak model Zero Trust rewolucjonizuje bezpieczeństwo drukarek, chroniąc dokumenty i zapobiegając atakom.

Artykuł omawia znaczenie wdrażania modelu Zero Trust w kontekście urządzeń drukujących i wielofunkcyjnych (MFP), podkreślając, że nie są one pasywnym tłem infrastruktury, ale aktywnymi uczestnikami przepływu danych. W modelu Zero Trust każde urządzenie, w tym drukarki, powinno podlegać ścisłej weryfikacji, kontroli i monitorowaniu, aby zapobiec nieautoryzowanemu dostępowi i chronić wrażliwe dane. Podkreślono, że kluczowe jest odejście od domyślnego zaufania sieciowego na rzecz mikrosegmentacji i ciągłej weryfikacji tożsamości użytkownika oraz kontekstu dostępu na każdym etapie przetwarzania dokumentów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zapraszamy na LIVE o NIS2/KSC2 z ekspertem Ministerstwa Cyfryzacji

LIVE o NIS2/KSC2 z ekspertem Ministerstwa Cyfryzacji. Dołącz 27 maja o 19:00 na kanale Na Podsłuchu.

Zapraszamy na transmisję live na kanale YouTubowym “Na Podsłuchu”, gdzie odbędzie się rozmowa z Dyrektorem Departamentu Cyberbezpieczeństwa w Ministerstwie Cyfryzacji, Łukaszem Wojewodą, na temat Krajowego Systemu Cyberbezpieczeństwa 2.0 (KSC2) implementującego dyrektywę NIS2. Spotkanie odbędzie się w środę, 27 maja, o godzinie 19:00 i przewidziana jest sekcja Q&A, podczas której uczestnicy będą mogli zadawać pytania dotyczące interpretacji przepisów KSC2/NIS2.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Oszustwo na "zwrot przelewu BLIK na telefon", którego nie ma

Artykuł wyjaśnia, dlaczego oszustwo na "zwrot przelewu BLIK" jest mitem. Analiza scenariuszy i rzeczywistych zagrożeń.

Artykuł demaskuje popularny w mediach społecznościowych scenariusz oszustwa polegający na otrzymaniu niespodziewanego przelewu BLIK na telefon z późniejszą prośbą o jego zwrot, wyjaśniając, że jest to najczęściej zwykła pomyłka nadawcy, a nie próba wyłudzenia. Autorzy analizują ekonomiczną bezsensowność takiego ataku oraz prostsze metody pozyskiwania danych, wskazując na mylenie tej sytuacji z realnymi oszustwami typu “na słupa” lub “return scam”.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐ (3/10)

Architektura nadzoru: jak chronić drukarki w systemie zgodnym z NIS2 i DORA

Dowiedz się, jak zbudować architekturę nadzoru nad drukarkami, aby spełnić wymogi NIS2 i DORA, wykorzystując Zabbix, Wazuh i iWEMC.

Artykuł omawia budowę architektury ciągłego nadzoru nad urządzeniami drukującymi i wielofunkcyjnymi (MFP) jako kluczowego elementu bezpieczeństwa zgodnego z regulacjami NIS2 i DORA. Przedstawia rolę narzędzi takich jak Zabbix do monitorowania i alarmowania, Wazuh do analizy logów i wykrywania zagrożeń, oraz iWEMC do centralnego zarządzania flotą drukarek i utrzymania spójnych konfiguracji, co jest niezbędne do spełnienia wymagań audytów i ciągłości działania.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Uwaga na złośliwe SMS-y podszywające się pod mObywatela!

Ostrzeżenie przed SMS-ami podszywającymi się pod mObywatel! Przestępcy kradną dane kart płatniczych. Dowiedz się, jak się chronić.

Obserwuje się rozsyłanie na polskie numery SMS-ów podszywających się pod oficjalny system rządowy mObywatel, informujących o wykryciu wykroczenia drogowego i niezapłaconym mandacie. Kliknięcie w złośliwy link prowadzi do fałszywej strony, gdzie po próbie opłacenia fikcyjnego mandatu dochodzi do kradzieży danych karty płatniczej i dodania jej do portfela Google, umożliwiając przestępcom nieautoryzowane transakcje.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Laboratoria Medyczne Optimed zhackowane, dane pacjentów mogły zostać wykradzione

Laboratoria Medyczne Optimed poinformowały o ataku hakerskim. Potencjalnie wykradziono dane pacjentów, w tym PESEL i informacje o zdrowiu. Rekomendacje dla poszkodowanych.

Laboratoria Medyczne Optimed padły ofiarą ataku cyberprzestępców z Białorusi, co skutkuje potencjalnym wyciekiem wrażliwych danych pacjentów, w tym informacji identyfikacyjnych i medycznych. Firma zaleca pilne zastrzeżenie numeru PESEL oraz monitoring kredytowy, jednocześnie informując o podjętych działaniach zabezpieczających i zgłoszeniu incydentu do odpowiednich organów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)