Oczekujący na prezenty, uważajcie! Nasz zespół zaobserwował kampanię podszywającą się pod @paczkomaty_pl, zachęcającą do instalacji złośliwego oprogramowania Cerberus na platformę Android. Malware umożliwia kradzież środków z kart płatniczych i przejęcie całkowitej kontroli nad urządzeniem.

Główny schemat działania oszustów pozostaje bez zmian - masowa wysyłka SMS wraz z linkiem do pobrania rzekomej nowej wersji aplikacji. Po kliknięciu ukazuje się sfabrykowana strona w sklepie Google Play. Złośliwa domena w SMS to lnposted[.]com. Kampania
certpl - Oczekujący na prezenty, uważajcie! Nasz zespół zaobserwował kampanię podszyw...

źródło: comment_16083000326L8fc2n5hrKTmz7D18p0xE.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uwaga Mirasy i Mirabelki! Nasz zespół zaobserwował nowe domeny, które przygotowane są do kampanii podszywającej się pod tarczę antykryzysową dla przedsiębiorców. Przestępcy nakłaniają w niej do wpisania swoich poufnych danych, takich jak PESEL czy numer karty płatniczej, w fałszywym panelu ZUS.

Nie znamy sposobu dystrybucji odnośnika do serwisu, gdyż zestaw domen został odkryty przez nasz zespół podczas monitoringu infrastruktury przestępców. Na ten moment znaleźliśmy następujące złośliwe domeny: zus-wyplata[.]ml, zus-login[.]cf, zus-wyplata[.]gq, zus-wyplata[.]tk oraz
certpl - Uwaga Mirasy i Mirabelki! Nasz zespół zaobserwował nowe domeny, które przygo...

źródło: comment_1608130766NiDcJ5c4qfOiCTKtE9Hs7L.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#anonimowemirkowyznania
#informatyka #bezpieczenstwo #cybersecurity #pracait i może troche #pentesty #testypenetracyjne
Jak się przekwalifikować na specjalistę ds. bezpieczeństwa? Czego się uczyć? Jak szukać w przyszłosci pracy (co z wymogami dotyczącymi pieniedzy)?

Ogólnie sytuacja taka: jestem testerem manualnym prawie 3 lata. Ostatnie 2 miesiące zaczęłam robić automaty.
Robie studia zaoczne na uczelni, która niby jakąś drobną renomę ma, przynajmniej w Warszawie.
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@AnonimoweMirkoWyznania: wybujałe ego połączone z mikroskopijną wiedzą. no cóż tak się składa, że pentesterzy to osoby, które interesują się tym od dziecka i coś robią w tym kierunku. tymczasem ty posiadasz tylko akademicką wiedzę i zero własnego wkładu. sukcesów ci nie wróżę na tym polu, raczej skończysz jako "programistka" javascript i html.
  • Odpowiedz
Miarsy od czego zaczac nauke z cyberbezpieczenstwa? Jestem laikiem jesli chodzi o IT, mam wiedze tylko z HTML i CSS takze zenujace. Studia mam scisle ale niezwiazane z IT. Zastanawiam sie czy dalej uczyc sie Front-endu ale Javascript mi kompletnie nie lezy czy zmienic to na inny jezyk albo wlasnie nauke cyberbezp. Doradzcie cos prosze w czym najlepiej poszukac pierwszej pracy w IT i z czego najlepiej zaczac sie uczyc i jak
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@corryand ciężko mi napisać o znalezieniu opcji zdalnej. Mnie na wszelkie kursy wysyłał pracodawca. Zaczynałem jednak ok. 10 lat temu, można napisać, że całkowicie od zera. Ja pracuję na miejscu w pracy.
  • Odpowiedz
@corryand to wszystko zależy od firmy. Zauważyłem, że często pracodawcy nie patrzą na wykształcenie, ale na doświadczenie i certyfikaty potwierdzające znajomość tematu będą na plus.
  • Odpowiedz
  • 2
@azertyazerty ja zaczynałem od zera, bez wiedzy nawet za zakresu programowania, ale było baaardzo ciężko, nauka codziennie po 12h+ godzin przez 3 miesiace laba potem htb, vulnhub. Generalnie uważam że same laby nie przygotowują do zdania OSCP ...
  • Odpowiedz
  • 1
@user992128 udało się, ale oscp robione lipiec, sierpień, wrzesień, egzamin ostatecznie do dzisiaj nie zdany. Wiedza bardzo przydatna, ale uważam że nie dla początkującego. Warto zgłębić wiedzę z tematyki aplikacji webowych na start. Pracę w zawodzie dostalem dopiero w tym roku w marcu. Ale może to ma związek z sytuacją epidemicznq w 2020, więc ciężko dywagować
  • Odpowiedz
Obserwujemy zwiększoną liczbę przemysłowych systemów sterowania (ICS) dostępnych bezpośrednio z Internetu, często z możliwością zdalnego sterowania krytycznymi procesami, jak np. uzdatnianie wody. Adresując ten problem prowadzimy akcję #bezpiecznyprzemysl o której więcej w naszym dzisiejszym artykule https://www.cert.pl/news/single/coraz-wiecej-urzadzen-przemyslowych-podlaczonych-do-internetu

#cert #cyberbezpieczenstwo #komputery #polska #cybersecurity #hacking
certpl - Obserwujemy zwiększoną liczbę przemysłowych systemów sterowania (ICS) dostęp...

źródło: comment_16070813100FdUJsj19TEXsQ6shQLtny.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki i Mirabelki sprzedający na portalu OLX, uważajcie! Nasz zespół zaobserwował znaczący wzrost liczby kampanii i wariantów oszustwa, w którym przestępcy nakłaniają do wpisania swoich danych w fałszywym panelu płatności. Nowością są fałszywe wiadomości SMS.

Główny schemat działania oszustów pozostaje bez zmian - zaczepienie ofiary w sprawie wystawionego przedmiotu oraz po negocjacjach, finalnie przesłanie linka do strony imitującej portal OLX, na którym znajduje się fałszywy panel płatności do "odebrania pieniędzy".

Teraz, oprócz fałszywych
certpl - Mirki i Mirabelki sprzedający na portalu OLX, uważajcie! Nasz zespół zaobser...

źródło: comment_1606987032yvaSMExgI9EtlCblwf6AIp.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mamy dla Was #rozdajo, w którym każdy wygrywa!

Cloud Backup z nowymi funkcjami!

Właśnie pojawiła się nowa wersja aplikacji Cloud Backup, służącej do wykonywania kopii zapasowych plików. Program zyskał nowe funkcje, aby jeszcze lepiej zabezpieczać dane zgromadzone na komputerach użytkowników, a także być wygodniejszym w obsłudze.
nazwapl - Mamy dla Was #rozdajo, w którym każdy wygrywa!

Cloud Backup z nowymi fun...

źródło: comment_1605529284c2CRvO7nzejZqy8xC2RIjC.jpg

Pobierz
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Podsumowanie #rozdajo
Dziękujemy za ciekawe komentarze i dodane plusy!

Nagrodę, czyli voucher na Cloud Backup na 12 m-cy otrzymuje @Colek.

Dla pozostałych uczestników mamy vouchery na zamówienie usługi Cloud Backup na
  • Odpowiedz
Mirasy i Mirabele! Tym razem nie ostrzegamy, a informujemy ( ͡° ͜ʖ ͡°)

Opublikowaliśmy raport z przeprowadzonego przez nas badania bezpieczeństwa infrastruktury polskich placówek oświatowych, dostępnej z internetu.

W trakcie badania zidentyfikowaliśmy 44039 poważnych błędów. Liczba przebadanych instytucji gdzie zidentyfikowano przynajmniej jeden błąd poważny to 4824. Informacje o wykrytych podatnościach wraz z niezbędnymi rekomendacjami została przekazane administratorom. Zachęcamy do lektury i oczywiście zabezpieczania
certpl - Mirasy i Mirabele! Tym razem nie ostrzegamy, a informujemy ( ͡° ͜ʖ ͡°) 

O...

źródło: comment_1605276747OmUe0wGO8hxyAnWtbUVYKM.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@WhiskeyIHaze: rozpoznać po twarzy, imieniu jakie mu podałam, nie po peselu, adresie, numerze dowodu i innych danych wrażliwych. To stanowczo za dużo jak na miejsce dla dorosłych. W chińskim internecie niedawno wyciekła paczka 10gb zdjęć nagich kobiet trzymających w łapie dowody osobiste.
  • Odpowiedz
Ostrzeż znajomych! Sprzedajesz przedmioty przez #olx? Przestępcy mogą wyłudzić dane Twojej karty płatniczej! Wystarczy, że wpiszesz dane do fałszywego panelu OLX, do którego link Ci wyślą przez WhatsApp.

Obserwujemy nową kampanię, w której przestępcy kontaktują się przez WhatsApp z osobami wystawiającymi na sprzedaż przedmioty na portalu OLX. Po umówieniu transakcji przesyłają link do strony podszywającej się pod ten portal w celu finalizacji transakcji i otrzymania pieniędzy. Jeżeli wpiszesz tam
certpl - Ostrzeż znajomych! Sprzedajesz przedmioty przez #olx? Przestępcy mogą wyłudz...

źródło: comment_1604671573JIYCLyiyJ4MZckqRcv9EhY.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@grzemach: Generalnie to tak, aczkolwiek wszyscy polsce dostawcy mobilni oraz masa lokalnych operatorów się z nami integruje, więc trzeba uważać z DNS ( ͡º ͜ʖ͡º)
  • Odpowiedz
Uwaga Mirasy i Mirabele! Ostrzegamy przed nową kampanią wykorzystującą wizerunek @paczkomaty_pl i wyłudzającą dane logowania do bankowości elektronicznej. Cyberprzestępcy przygotowali scenariusz wykorzystujący rzekomą dopłatę do przesyłki w wysokości 0,50PLN. Po podaniu imienia i nazwiska ofiara zostaje przekierowana na stronę wykorzystującą wizerunek eCard w celu podniesienia wiarygodności płatności. Złośliwe domeny to m.in. paczkomat[.]life i paczkomat24[.]uno. Są już na naszej liście ostrzeżeń, którą na bieżąco aktualizujemy.

Uważajcie, plusujcie i pamiętajcie o zgłaszaniu tego
certpl - Uwaga Mirasy i Mirabele! Ostrzegamy przed nową kampanią wykorzystującą wizer...

źródło: comment_1604068416RZgrsjkppTQ14MyRvWHqd8.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uwaga Mirasy i Mirabele! Ostrzegamy przed nową falą kampanii wyłudzających dane logowania do Facebooka. Ofiary zwabiane są za pomocą sensacyjnej wiadomości o trwających protestach, mówiącej o pobiciu demonstranta. Aby obejrzeć rzekome nagranie z zajścia wymagane jest zalogowanie do Facebooka, który oczywiście jest kopią panelu logowania tego serwisu. Wielokrotnie informowaliśmy o takich kampaniach na przełomie całego roku, głównie wykorzystujących motywy porwania lub potrącenia dziecka. Złośliwe domeny lądują na bieżąco na naszej liście ostrzeżeń.
certpl - Uwaga Mirasy i Mirabele! Ostrzegamy przed nową falą kampanii wyłudzających d...

źródło: comment_1603810909HC1LBQtqOVvPZnWQgew0PJ.jpg

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@certpl: Ja się sam integruje z Wami i wrzucam blocklisty do środowisk O365 ATP którymi zarządzam, ale mam marzenie żeby jednak duzi operatorzy to robili dla bezpieczeństwa nas wszystkich ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Uwaga Mirasy i Mirabele! Ostrzegamy przed powtarzającymi się kampaniami spamowymi, które informują o rzekomej aktualizacji płatności w serwisie Netflix. Po kliknięciu na link z wiadomości jesteśmy przenoszeni na fałszywą stronę, której celem jest wyłudzenie naszych danych logowania oraz kart płatniczych. Cyberprzestępcy wysyłają spam prawie codziennie i często wykorzystują domeny przypominające prawdziwy adres, np. www.netflix.pl.rsga[.]rw. Umieszczamy je na bieżąco na naszej liście ostrzeżeń.

Jeśli podaliście login i hasło na fałszywej stronie, to musicie
certpl - Uwaga Mirasy i Mirabele! Ostrzegamy przed powtarzającymi się kampaniami spam...

źródło: comment_1602754537hRZP3Q6tn4fWG5VcHGoXB1.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach