Scenariusz oszustwa – tym razem to kampania phishingowa wykorzystująca wizerunek PKP Intercity
- Zespół CERT Polska obserwuje kampanię phishingową wykorzystującą wizerunek spółki PKP Intercity.
- Scenariusz oszustwa:
- Podstawową drogą ataku są wiadomości e-mail zachęcające do wzięcia udziału w ankiecie badania satysfakcji klientów.
- W kolejnym kroku osoba, która wzięła udział w ankiecie, informowana jest o zdobyciu nagrody pieniężnej – w ramach podziękowania za uczestnictwo.
- Potencjalna ofiara przekierowana jest na fałszywą stronę, naśladującą witrynę Przelewy24.
- Poprzez tę stronę oszuści wyłudzają dane karty kredytowej wraz z kodem sms do zabezpieczenia 3D-Secure.
Dystrybucja szkodliwego oprogramowania z wykorzystaniem wizerunku BANKU Pekao S.A.
- Zespół CERT Polska odnotowuje kampanię mailingową, której celem jest zainfekowanie komputerów szkodliwym oprogramowaniem z rodziny Remcos.
- Scenariusz oszustwa:
- Potencjalne ofiary dostają wiadomości e-mail z informacją o otrzymaniu przelewu.
- W wiadomości znajduje się załącznik stanowiący rzekomo potwierdzenie przelewu. W rzeczywistości jest to archiwum z plikiem wykonywalnym EXE.
- Po otwarciu załącznika, instalowane jest złośliwe oprogramowanie, które daje atakującemu zdalny dostęp do komputera.
Warto zaznaczyć, że pierwotnie oprogramowanie z rodziny Remcos było narzędziem służącym do testów bezpieczeństwa. Z czasem jednak zaczęło być wykorzystywane w szkodliwych kampaniach.

Opisywane kampanie bazują na aktualnych zgłoszeniach oraz analizie cyberprzestrzeni prowadzonej przez CERT Polska. Przedstawiają schematy działania przestępców, którzy w sposób nieuprawniony wykorzystują wizerunek firm i instytucji. Nasze ostrzeżenia mają charakter informacyjny i służą budowaniu świadomości dotyczącej cyberzagrożeń.
Test Samsung Galaxy Z Flip5, Galaxy Watch6 Classic – SuperDuet
POLACY WŁAMALI SIĘ NA AMERYKAŃSKIEGO SATELITĘ WOJSKOWEGO – DOSTALI NAGRODĘ
- Polski zespół „Poland Can Into Space”, w skład którego wchodzi m.in. wielu specjalistów związanych z CERT Polska, zwyciężył w zeszłorocznej edycji konkursu „Hack-A-Sat”. W tym roku Polacy po etapie kwalifikacji zajmowali czwartą lokatę, ale ostatecznie finałowe zmagania zakończyli na drugim miejscu, z nagrodą w wysokości 30 tysięcy dolarów.
- Warto dodać, że podczas obecnej, czwartej edycji uczestnicy konkursu po raz pierwszy wykorzystywali urządzenie rzeczywiście znajdujące się w przestrzeni kosmicznej – satelita Moonlighter, administrowany przez Siły Kosmiczne Stanów Zjednoczonych, został wystrzelony na niską orbitę okołoziemską w czerwcu tego roku. Więcej informacji.
FBI ostrzega przed kradzieżami portfeli kryptowalutowych
- Federalne Biuro Śledcze ostrzega przed oszustami wykradającymi poświadczenia logowania do portfeli kryptowalutowych. Przestępcy wykorzystują przejmowanie kont w mediach społecznościowych należących do twórców tokenów NFT, a także publikowanie postów z linkami do fałszywych stron oferujących tokeny i wystawiających panele logowania do portfeli kryptowalutowych. Więcej informacji.
Ponad 70 tysięcy osób z 43 krajów zostało oszukanych ZA pomocĄ oprogramowania 16Shop
- Ponad 70 tys. osób zostało oszukanych za pomocą oprogramowania 16SHOP. Umożliwia ono sprawne zarządzanie kampaniami phishingowymi na dużą skalę. Interpol zajął platformę oraz aresztował administratora i dwie inne osoby powiązane z rozwojem narzędzia. Więcej informacji.
GOOGLE ZWIĘKSZA CZĘSTOTLIWOŚĆ PUBLIKACJI POPRAWEK DO CHROME
- Google postanowiło zastąpić dwutygodniowy cykl wydawania poprawek zabezpieczeń do przeglądarki Chrome, wprowadzając cykl tygodniowy. Jest to spowodowane coraz częstszym pojawianiem się ataków typu 0-day, które wykorzystują znane podatności, zanim te zostaną usunięte w nowych wersjach oprogramowania. Więcej informacji.
PRZESTĘPCY Z KOREI PÓŁNOCNEJ ZAATAKOWALI ROSYJSKIE PRZEDSIĘBIORSTWO WOJSKOWE
- Dwie niezależnie działające grupy przestępcze pracujące dla północno-koreańskiego rządu zostały przypisane do ubiegłorocznych ataków na rosyjskie przedsiębiorstwo z sektora przemysłu zbrojeniowego. Naruszenie serwera pocztowego Linux zostało przypisane grupie ScarCruft, natomiast wykorzystany w ataku OpenCarrot jest używany przez grupę Lazarus. Więcej informacji.
Przypominamy, że wszystkie podejrzane wiadomości e-mail mogą być zgłaszane za pomocą formularza na stronie https://incydent.cert.pl lub poprzez email cert@cert.pl.
Natomiast wiadomości SMS można przesyłać na specjalny numer 799 448 084.

