- Pięć polskich kancelarii komorniczych pozyskało z systemu PESEL ogromne ilości danych - zob. Zaufana Trzecia Strona, Ogromny wyciek danych z systemu PESEL – setki tysięcy rekordów oraz Niebezpiecznik, Wyciek danych milionów Polaków …z bazy PESEL i Dziennik Internautów Komornicy masowo pobierali dane z bazy PESEL. ABW prowadzi śledztwo
- Badacze z Citizen Lab wpadli na ślad oprogramowania o nazwie Pegasus, które obchodzi zabezpieczenia systemu iOS do wersji 9.3.4 włącznie i instaluje na urządzeniu szpiegującą aplikację - zob. Citizen Lab, The Million Dollar Dissident: NSO Group’s iPhone Zero-Days used against a UAE Human Rights Defender, po polsku pisze o tym Niebezpiecznik: Poważna dziura w iPhonach i iPadach, z której korzystały rządy wielu państw do nękania aktywistów i dziennikarzy
- Omawiana wyżej luka została już przez Apple załatana, koniecznie więc zaktualizujcie swoje urządzenie - zob. Ars Technica, Actively exploited iOS flaws that hijack iPhones patched by Apple, komunikat Apple: About the security content of iOS 9.3.5
- Minister Mariusz Błaszczak zagroził osobom sprzedającym zarejestrowane karty pre-paid konsekwencjami prawnymi - zob. dobreprogramy.pl, Szef MSWiA „przestrzega” przed handlem zarejestrowanymi kartami SIM. Nie wiadomo, jakie to miałyby być konsekwencje i na jakiej podstawie prawnej wyciągane, dlatego Panoptykon przygotował odpowiedni wniosek o udostępnienie informacji publicznej - można go zobaczyć na profilu fundacji na Facebooku.
- Cisco zabrał się do łatania luk ujawnionych w wyniku włamania na serwery powiązanej z NSA grupy Equation - zob. CSOnline, Cisco starts patching firewall devices against NSA-linked exploit
- Zaatakowano stronę aktorki Leslie Jones, która zagrała w najnowszej odsłonie „Ghostbusters” - zob. Naked Security, Ghostbusters star’s website defaced with racist and explicit images
- Sony wprowadza dwuetapową weryfikację użytkownika przy logowaniu się do PlayStation Network i PlayStation Store - zob. ZDNet, Sony finally enables two factor authentication for PlayStation Network users
- Wspominałam już kiedyś o otwartoźródłowym „edukacyjnym” projekcie Hidden Tear, który może posłużyć do stworzenia autentycznego szkodnika typu ransomware - oto najnowszy przykład takiego działania - zob. Trend Micro, New Open Source Ransomware Based on Hidden Tear and EDA2 May Target Businesses
- Kilka słów o świeżo opatentowanej technologii mającej chronić dane przesyłane do chmury - zob. CSOnline, Experts challenge Skyhigh's patent for cloud-based encryption gateway
- Jeżeli macie konto na Facebooku, to w wolnej chwili zerknijcie na listę „preferencji dotyczących reklam”, które serwis Wam przypisał - możecie się zdziwić - zob. Naked Security, 98 things Facebook knows about you
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - są spore szanse, że zamieszczę go w następnym przeglądzie wydarzeń.
Czy ostatnio pobrałeś załącznik z nieznanego źródła? Wstawiłeś firmowe pliki na prywatny dysk? Podałeś firmowy adres e-mail na publicznym forum? Dowiedz się więcej o bezpieczeństwie i
Poradnik został opracowany przez redakcję Dziennika Internautów we współpracy z ekspertami Partnera Merytorycznego - firmy Microsoft - oraz licznym gronem ekspertów branży IT. Patronat honorowy nad publikacją objęły: Ministerstwo Cyfryzacji, GIODO oraz Krajowa Izba Gospodarcza.