Jastrzębska Spółka Węglowa S.A.

28.50 PLN (0.00%)

KGHM Polska Miedź S.A.

356.65 PLN (+5.83%)

ORLEN S.A.

143.86 PLN (+2.03%)

PGE Polska Grupa Energetyczna S.A.

10.92 PLN (+3.41%)

TAURON Polska Energia S.A.

9.66 PLN (+1.73%)

Enea S.A.

21.68 PLN (+2.17%)

Lubelski Węgiel Bogdanka S.A.

23.80 PLN (-2.06%)

Złoto

4 733.09 USD (-0.36%)

Srebro

86.70 USD (-0.34%)

Ropa naftowa

105.17 USD (+0.82%)

Gaz ziemny

2.92 USD (-0.14%)

Miedź

6.48 USD (-0.16%)

Węgiel kamienny

114.75 USD (+2.00%)

Jastrzębska Spółka Węglowa S.A.

28.50 PLN (0.00%)

KGHM Polska Miedź S.A.

356.65 PLN (+5.83%)

ORLEN S.A.

143.86 PLN (+2.03%)

PGE Polska Grupa Energetyczna S.A.

10.92 PLN (+3.41%)

TAURON Polska Energia S.A.

9.66 PLN (+1.73%)

Enea S.A.

21.68 PLN (+2.17%)

Lubelski Węgiel Bogdanka S.A.

23.80 PLN (-2.06%)

Złoto

4 733.09 USD (-0.36%)

Srebro

86.70 USD (-0.34%)

Ropa naftowa

105.17 USD (+0.82%)

Gaz ziemny

2.92 USD (-0.14%)

Miedź

6.48 USD (-0.16%)

Węgiel kamienny

114.75 USD (+2.00%)

W ostatnich miesiącach ataki w użytkowników polskich banków

fot: ARC

Z nowego badania Eurobarometru wynika, że Europejczycy mają duże obawy co do bezpieczeństwa cybernetycznego...

fot: ARC

CERT Polska w ostatnich miesiącach zaobserwował ataki wymierzone w użytkowników polskich banków - przekazał we wtorek CERT Polska. Ataki te działały poprzez złośliwe oprogramowanie na smartfonach ofiar.

Zespół CERT Polska w ostatnich miesiącach zaobserwował nowe próbki mobilnego złośliwego oprogramowania powiązane z atakiem NFC Relay (NGate) wymierzonym w użytkowników polskich banków. Celem takiego ataku jest umożliwienie nieuprawnionych wypłat gotówki z bankomatów z wykorzystaniem kart płatniczych ofiar. CERT wyjaśnił, że przestępcy nie kradną fizycznie karty tylko przekazują ruch NFC karty z telefonu ofiary do urządzenia przestępcy stojącego przy bankomacie.

Zdaniem CERT, działa to tak, że ofiara dostaje wiadomość phishingową (e-mail/SMS) o rzekomym problemie technicznym lub incydencie bezpieczeństwa. Link prowadzi na stronę, która nakłania do instalacji aplikacji. Może to być również telefon od “pracownika“ banku - oszust dzwoni, podając się za pracownika banku, aby “potwierdzić tożsamość“ i uwiarygodnić instalację aplikacji. Użytkownik otrzymuje też SMS potwierdzający tożsamość rzekomego pracownika.

Następnie w aplikacji ofiara jest proszona o zweryfikowanie swojej karty płatniczej bezpośrednio w interfejsie. Musi przyłożyć fizyczną kartę do telefonu (NFC), a następnie wpisać PIN karty na ekranowej klawiaturze.

“Kiedy ofiara zbliża kartę do czytnika, aplikacja przechwytuje dane NFC karty (te same dane, które przepływają przez terminal/bankomat) i wysyła je przez internet do urządzenia atakującego znajdującego się przy bankomacie (lub do serwera Command&Control, który następnie wysyła je do urządzenia przy bankomacie). Urządzenie atakującego odtwarza te dane w bankomacie. Dzięki przekazanymi danymi karty i kodowi PIN atakujący wypłaca gotówkę“ - wyjaśnił CERT.

Santander Bank Polska ogłosił w zeszłą niedzielę, że jego monitoring wykrył przestępcze transakcje przy użyciu kart płatniczych klientów i że wdrożył rozwiązania, które uniemożliwiły przestępcom dalsze działania. Policja przyjęła ok. 200 zgłoszeń w tej sprawie.

Bank przekazał, że skradzione środki zostały zwrócone wszystkim poszkodowanym klientom, zwrot ten nastąpił automatycznie, a klienci nie muszą składać reklamacji. Zdaniem banku, “nie był to incydent masowy“ i nie dotyczył integralności naruszenia systemów bankowych. Problem dotknął “nieznacznej liczby“ ok. kilkuset klientów, miał charakter regionalny i obejmował wyłącznie transakcje w kilku bankomatach - wskazał bank Santander, zaznaczając przy tym, że nie nastąpił wyciek danych osobowych klientów banku. Santander złożył też zawiadomienie o popełnieniu przestępstwa.

Śledztwo w sprawie wszczęła Prokuratura Okręgowa w Bydgoszczy. Jak informowała zastępczyni prokuratora okręgowego Agnieszka Adamska-Okońska, chodzi o zbiorcze śledztwo dotyczące kradzieży pieniędzy z rachunków bankowych klientów banku Santander, obejmujące wszystkie przypadki w kraju.

Bank informował, że - jak podejrzewa - powodem incydentu było zamontowanie nakładek skanujących na bankomatach sieci współpracującej, a zespoły techniczne operatora tych urządzeń sprawdzają wytypowane bankomaty. Apelował też do klientów, aby zwracali szczególną uwagę na wygląd bankomatów i sprawdzali, czy nie wzbudza podejrzeń, co do ewentualnej ingerencji osób trzecich.

CERT Polska to działający w instytucie NASK zespół reagowania na incydenty w sieci i przyjmujący zgłoszenia o podejrzanych i nietypowych zdarzeniach. Jednostka powstała w 1996 roku. 

MOŻE CIĘ ZAINTERESOWAĆ

Elastyczność i wolność w sercu nowoczesnego miasta – czy mieszkania na wynajem w abonamencie to dobry pomysł?

Współczesny styl życia w dynamicznym otoczeniu wymaga od nas niezwykłej mobilności oraz umiejętności szybkiego adaptowania się do ciągle zmieniających się warunków rynkowych. Coraz więcej osób rezygnuje z tradycyjnych zobowiązań na rzecz rozwiązań, które pozwalają zachować pełną niezależność bez konieczności wiązania się długoletnimi kredytami hipotecznymi. Wybór odpowiedniego miejsca do życia staje się zatem deklaracją naszych priorytetów, gdzie komfort oraz bliskość centrum grają zazwyczaj pierwsze i najważniejsze skrzypce w codziennym grafiku.

Rząd przyjął projekt ustawy o rynku kryptoaktywów i skierował go do Sejmu

Rząd przyjął projekt ustawy o rynku kryptoaktywów i skierował go do Sejmu - poinformował w piątek minister ds. nadzoru nad wdrażaniem polityki rządu Maciej Berek. Dodał, że prezydent Karol Nawrocki tym razem nie ma "argumentów przeciwko tej ustawie".

Sebastian Pypłacz: Referendum daje tylko „tak" albo „nie" na pytanie sformułowane z konkretnym interesem politycznym

- Właśnie tak działa populistyczne referendum. Bierzesz temat, który budzi emocje. Formułujesz pytanie tak, żeby odpowiedź była z góry wiadoma. Zbierasz wynik. I używasz go jako mandatu — do czegokolwiek, co akurat potrzebujesz uzasadnić - Sebastian Pypłacz, wiceprezes Stowarzyszenia BoMiasto komentuje zabiegi prezydenta Karola Nawrockiego o przeprowadzenie referendum na temat Zielonego Ładu.

Giełdy lekko w dół po mocnych wzrostach dzień wcześniej

Czwartkowa sesja na Wall Street zakończyła się niewielkimi spadkami głównych indeksów po mocnych zwyżkach i nowym rekordzie wszechczasów S&P 500 dzień wcześniej. Inwestorzy analizują doniesienia z Bliskiego Wschodu oraz wyniki amerykańskich spółek.