Ataki hackerskie i podobne

Tak sobie pomyślałem, że nie głupio byłoby mieć taki temat zbiorczy.
I na sam początek - mbank i pko:

2 polubienia

Akurat jestem na czasie. Dwa dni temu i wczoraj chciałem przelać pieniądze z mojego konta bankowego (£) na konta innych osób, m.in w PLN i €. Wszystko miło odbyć się za pomocą Transferwise i PayPala. Niestety oba przelewy zostały odrzucone. Po skontaktowaniu się z bankiem okazało się, że jakiś ich “intelligence department” wykrył “fraud attacks” na kilka kont lub kart i moja karta była wśród zagrożonych. Powiedzieli, żebym jej nie używał a w przeciagu kilku dni powinienem dostać nową.

Czyli zgubienie karty w tym czasie nie okazalo sie wcale takim zlym pomyslem :smiley:

Mojej żonie ostatnio Monzo wypluło powiadomienie ze wysłali do niej nowa kartę. Podobno stara mogła być wykorzystana w „fraud acction” ale nie mogą podać więcej szczegółów bo postępowanie jest w toku.

1 polubienie

Ja tu Wam podrzucę https://haveibeenpwned.com/

Banków to chyba nie monitoruje, bo inny sposób logowania, ale można sprawdzić, czy konta zakładane na Wasz adres e-mail są w jakiejś puli wycieków z większych serwisów.

2 polubienia

Trochę wyprzedza temat, bo to się jeszcze ie stało, ale ostatnio było trochę wycieków danych:

  • szkoła prokuratorów i sędziów

  • fortum

  • dane osób na kwarantannie

No to teraz szykujcie się na mega wyciek:

A jakby ktoś nie wiedział o czym mówię, bo jakimś cudem przegapił:

A co myślicie o czymś takim? https://saymine.com/?ref=producthunt

Ta usługa na podstawie maili wyszukuje jakie strony i serwisy miały dostęp do Waszych danych. Następnie można wysłać do nich automatycznie generowaną wiadomość z żądaniem usunięcia danych. Co myślicie o takim rozwiązaniu?
Z jednej strony brzmi trochę jak walka z wiatrakami, z drugiej strony korzystałem już z tak ogromnej ilości usług, aplikacji, serwisów itd. że nie jestem w stanie nad tym ręcznie zapanować.

1 polubienie

Nie wiem czy skanowanie mejla to dobry pomysł.

2 polubienia

Pozwól sobie zeskanować mail a my będziemy wiedzieli jakich reklam co brakuje :sob:

1 polubienie

Nie wiem czy kogoś to interesuje, ale zaryzykowałem i zacząłem korzystać z tego Mine.com.

Przyznam, że jestem zaskoczony ale działa to naprawdę dobrze. Firmy reagują na te maile z żadaniem usunięcia danych i bez zbędnych pytań robią to. Mine też “nadzoruje” status tych zgłoszeń i kategoryzuje je wg. tych które zostały wysłane ale na razie na nie nie odpowiedziano, oraz te które zakończyły się pomyślnym usunięciem danych przed wybraną firmę.

Zdaję sobie sprawę, że Mine skanuje mi maila na lewo i prawo, ale prawda jest taka, że ręcznie nigdy bym nie zapanował i nie odszukał wszystkich serwisów i usług do których się przez lata pozapisywałem i gdzie przetrzymywane są moje dane. A im więcej takich serwisów, tym większe ryzyko że akurat z któregoś umyślnie lub nieumyślnie wyciekną dane. Także jako mniejsze zło wybrałem to żeby Mine przeskanował mi skrzynkę.

4 polubienia

https://mojmac.pl/2021/04/12/clubhouse-wyciek-danych-13-mln-kont-i-dziwne-podejscie-do-prywatnosci/

Choć patrząc na podejście clubhouse nic się nie stało, dane nie wyciekły, bo zawsze były niechronione :stuck_out_tongue:

2 polubienia
2 polubienia

This message is to inform you that we have new product updates available for the following solutions:

Cellebrite UFED v7.44.0.205
Cellebrite Physical Analyzer v7.44.2
Cellebrite UFED Cloud v7.44.2

Cellebrite UFED 7.44.0.205 and Cellebrite Physical Analyzer 7.44.2 have been released to address a recently identified security vulnerability. This security patch strengthens the protection of the solutions.

As part of the update, the Advanced Logical iOS extraction flow is now available in Cellebrite UFED only.

Based on our reviews, we have not found any instance of this vulnerability being exploited in the real-life usage of our solutions.

This update is precautionary, as per our security response procedures. As always, we recommend customers regularly apply the latest software version updates.

Cellebrite continues to be committed to the highest quality software based on industry standards and adhering to best-in-class security practices. As part of our ongoing efforts to strengthen the security of our products and solutions, we will continue to maintain a high level of responsiveness to any reported potential issues.

Taka ciekawostka dla tych co jeszcze nie słyszeli

No… to chyba stracili trochę na wiarygodności :smiley: