- Parę miesięcy temu bank BZWBK wyłączył potwierdzanie transakcji kodem SMS, co sprytnie wykorzystali przestępcy - zob. Niebezpiecznik, Fatalna decyzja banku BZWBK ułatwiła kradzież setek tysięcy złotych z kont klientów
- Uwaga na tanie chińskie urządzenia mobilne z Androidem - niektóre mogą zawierać niespodziankę pod postacią backdoora - zob. Ars Technica, Chinese ARM vendor left developer backdoor in kernel for Android, other devices
- Krótkie omówienie po polsku wydanych w tym miesiącu aktualizacji Microsoftu - zob. dobreprogramy.pl, Majowe biuletyny Microsoftu: dziurawy DirectX, IE, Edge, Office, a do tego odszyfrowanie SSL
- Stanowisko KNF w sprawie podawania danych logowania do rachunku bankowego na stronach, które nie są przez dany bank prowadzone, pozostaje niezmienne: nie należy tego robić - zob. AVLab, Komisja Nadzoru Finansowego ostrzega przed złymi praktykami PayPal
- Twórcy ransomware'u CryptXXX postarali się, by udostępnione niedawno narzędzie do odzyskiwania zaszyfrowanych przez tego szkodnika plików przestało być skuteczne - zob. Ars Technica, No more get-out-of-jail-free card for CryptXXX ransomware victims
- Ciekawy materiał analityczny dotyczący ataków na urządzenia z Androidem realizowanych z wykorzystaniem szkodliwych skryptów na stronach internetowych - zob. Securelist | Kaspersky Lab, Results of PoC Publishing oraz po rosyjsku К чему приводит публикация PoC
- Pornhub uruchamia własny program bug bounty. Za informacje o znalezionych lukach oferuje od 50 do 25 tys. dolarów - zob. Fortune, This Popular Porn Site Debuted a Bug Bounty Program on the Same Platform as the Pentagon
- Podając o sobie różne informacje w serwisach społecznościowych, miejcie na uwadze, że ktoś może to sprytnie wykorzystać - zob. JakRobićMarketing.pl, Jak znaleźć zadłużonego właściciela mieszkania, który chce je sprzedać? Możliwości ultraprecyzyjnego targetowania reklamy na Facebook, jeszcze jeden przykład z tego samego bloga: Zabierz klienta konkurencji! Wykorzystanie reklamy kohortowo-behawioralnej w branży ubezpieczeń
- Oszuści grasujący na OLX wymyślili sobie nowy sposób na kradzież tożsamości klientów tego serwisu - zob. Bezprawnik.pl, Uważaj: oszuści na OLX – kradzież tożsamości – przelew za złotówkę
- Z pozoru niegroźne gry pobrane z Google Play mogą być źródłem sporych kłopotów - zob. Naked Security | Sophos, Parrot Copter and Viking Jump apps hide malware in Google Play
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.