UWAGA NA FAŁSZYWE SMS-y od „członków rodziny”
- Zespół CERT Polska w odnotowuje wzrost intensywności kampanii, w której oszuści podszywają się pod członków rodziny potencjalnej ofiary.
- W przesłanej wiadomości SMS pojawia się informacja o zmianie numeru telefonu oraz prośba o kontakt (poprzez komunikator WhatsApp).
- Jeśli odbiorca wiadomości kontaktuje się z oszustami, spotyka się z próbą wyłudzenia pieniędzy, na przykład pod pretekstem awarii i konieczności zakupu nowego telefonu.
W rzeczywistości wyłudzone pieniądze trafiają na konto przestępców.
Test myPhone Watch LS oraz Watch EL – smartwatche dla zdrowia i rozmów
TRWAJĄ WYŁUDZENIA DANYCH LOGOWANIA DO SERWISU FACEBOOK
- Zespół CERT Polska obserwuje działania przestępców, których celem jest wyłudzenie loginów i haseł do portalu Facebook.
- Scenariusz oszustwa:
- Oszuści umieszczają w serwisie Facebook ogłoszenie sprzedaży przedmiotu.
- Jeśli użytkownik portalu wyrazi zainteresowanie dokonaniem zakupu, kontaktują się z nim poprzez wiadomość prywatną.
- Przesyłają potencjalnej ofierze link do strony, na której rzekomo znajduje się więcej informacji o sprzedawanym produkcie.
- W rzeczywistości jest to fałszywy panel logowania do serwisu Facebook, służący do wyłudzenia danych dostępowych ofiary.
· Celem ataku jest przejęcie konta w serwisie społecznościowym, które może zostać następnie wykorzystane do innych szkodliwych działań, na przykład próby wyłudzenia pieniędzy od znajomych ofiary lub nakłonienia ich do instalacji szkodliwego oprogramowania.

POPRAWKA W SYSTEMIE WINDOWS 11 MA PRZECIWDZIAŁAĆ ATAKOM PHISHINGOWYM
- W nowej odsłonie systemu Windows 11 22H2 wprowadzona została funkcja, której celem jest zabezpieczenie użytkownika przed atakami phishingowymi. Za każdym razem, kiedy użytkownik będzie próbował skopiować hasło, np. z menedżera haseł, do formularza logowania nieuwzględnionego w wyjątkach, pojawiał będzie się komunikat przypominający o potrzebie używania unikalnych haseł oraz ostrzegający przed potencjalnym przejęciem hasła. Więcej informacji.
POPULARNA WTYCZKA DO WORDPRESS ZAWIERA POWAŻNE LUKI
- Popularna wtyczka WordPress Ninja Forms zawiera trzy podatności, które umożliwiają atakującym eskalację uprawnień. Celem przeprowadzonych ataków może być następnie kradzież danych i poufnych informacji z kont użytkowników. Luki dotyczą wersji NinjaForms 3.6.25 i starszych. Opublikowano niezbędne poprawki wskazanych podatności. Publiczne zgłoszenie błędów zostało opóźnione o ponad trzy tygodnie, aby nie zwracać uwagi atakujących. Więcej informacji.
ZAGROŻENI UŻYTKOWNICY UBUNTU
- Analitycy cyberbezpieczeństwa ujawnili dwie poważne luki bezpieczeństwa w jądrze Ubuntu (dystrybucja systemu operacyjnego Linux), które mogą umożliwić ataki poprzez eskalację uprawnień. Wiz, firma zajmująca się bezpieczeństwem w chmurze, w udostępnionym raporcie stwierdziła, że łatwe do wykorzystania niedociągnięcia mogą potencjalnie wpłynąć nawet na 40% użytkowników Ubuntu. Więcej informacji.
12 norweskich ministerstw padło ofiarą cyberataku
- Informacje na ten temat zostały przekazane w poniedziałek 24 lipca – atakujący wykorzystali jedną z podatności w oprogramowaniu wykorzystywanym w 12 norweskich ministerstwach. Sprawą zajmuje się policja oraz norweska rządowa agencja DSS, w której powołano zespół zarządzania kryzysowego do obsługi i wyjaśnienia incydentu. Więcej informacji.
Zachęcamy, aby wszystkie podejrzane wiadomości e-mail zgłaszać za pomocą formularza na stronie https://incydent.cert.pl lub poprzez email cert@cert.pl.
Natomiast wiadomości SMS można przesyłać na specjalny numer 799 448 084.
Czytaj też: Wysłano e-receptę z pacjent.gov.pl


