Jastrzębska Spółka Węglowa S.A.

27.60 PLN (-0.36%)

KGHM Polska Miedź S.A.

320.55 PLN (-3.07%)

ORLEN S.A.

126.94 PLN (-0.36%)

PGE Polska Grupa Energetyczna S.A.

10.34 PLN (-1.01%)

TAURON Polska Energia S.A.

9.80 PLN (-1.63%)

Enea S.A.

22.80 PLN (-0.87%)

Lubelski Węgiel Bogdanka S.A.

24.00 PLN (+0.42%)

Złoto

4 759.95 USD (+0.28%)

Srebro

77.45 USD (+0.57%)

Ropa naftowa

98.36 USD (-0.94%)

Gaz ziemny

2.68 USD (-0.37%)

Miedź

6.03 USD (+0.05%)

Węgiel kamienny

101.70 USD (-1.12%)

Jastrzębska Spółka Węglowa S.A.

27.60 PLN (-0.36%)

KGHM Polska Miedź S.A.

320.55 PLN (-3.07%)

ORLEN S.A.

126.94 PLN (-0.36%)

PGE Polska Grupa Energetyczna S.A.

10.34 PLN (-1.01%)

TAURON Polska Energia S.A.

9.80 PLN (-1.63%)

Enea S.A.

22.80 PLN (-0.87%)

Lubelski Węgiel Bogdanka S.A.

24.00 PLN (+0.42%)

Złoto

4 759.95 USD (+0.28%)

Srebro

77.45 USD (+0.57%)

Ropa naftowa

98.36 USD (-0.94%)

Gaz ziemny

2.68 USD (-0.37%)

Miedź

6.03 USD (+0.05%)

Węgiel kamienny

101.70 USD (-1.12%)

W ostatnich miesiącach ataki w użytkowników polskich banków

fot: ARC

Z nowego badania Eurobarometru wynika, że Europejczycy mają duże obawy co do bezpieczeństwa cybernetycznego...

fot: ARC

CERT Polska w ostatnich miesiącach zaobserwował ataki wymierzone w użytkowników polskich banków - przekazał we wtorek CERT Polska. Ataki te działały poprzez złośliwe oprogramowanie na smartfonach ofiar.

Zespół CERT Polska w ostatnich miesiącach zaobserwował nowe próbki mobilnego złośliwego oprogramowania powiązane z atakiem NFC Relay (NGate) wymierzonym w użytkowników polskich banków. Celem takiego ataku jest umożliwienie nieuprawnionych wypłat gotówki z bankomatów z wykorzystaniem kart płatniczych ofiar. CERT wyjaśnił, że przestępcy nie kradną fizycznie karty tylko przekazują ruch NFC karty z telefonu ofiary do urządzenia przestępcy stojącego przy bankomacie.

Zdaniem CERT, działa to tak, że ofiara dostaje wiadomość phishingową (e-mail/SMS) o rzekomym problemie technicznym lub incydencie bezpieczeństwa. Link prowadzi na stronę, która nakłania do instalacji aplikacji. Może to być również telefon od “pracownika“ banku - oszust dzwoni, podając się za pracownika banku, aby “potwierdzić tożsamość“ i uwiarygodnić instalację aplikacji. Użytkownik otrzymuje też SMS potwierdzający tożsamość rzekomego pracownika.

Następnie w aplikacji ofiara jest proszona o zweryfikowanie swojej karty płatniczej bezpośrednio w interfejsie. Musi przyłożyć fizyczną kartę do telefonu (NFC), a następnie wpisać PIN karty na ekranowej klawiaturze.

“Kiedy ofiara zbliża kartę do czytnika, aplikacja przechwytuje dane NFC karty (te same dane, które przepływają przez terminal/bankomat) i wysyła je przez internet do urządzenia atakującego znajdującego się przy bankomacie (lub do serwera Command&Control, który następnie wysyła je do urządzenia przy bankomacie). Urządzenie atakującego odtwarza te dane w bankomacie. Dzięki przekazanymi danymi karty i kodowi PIN atakujący wypłaca gotówkę“ - wyjaśnił CERT.

Santander Bank Polska ogłosił w zeszłą niedzielę, że jego monitoring wykrył przestępcze transakcje przy użyciu kart płatniczych klientów i że wdrożył rozwiązania, które uniemożliwiły przestępcom dalsze działania. Policja przyjęła ok. 200 zgłoszeń w tej sprawie.

Bank przekazał, że skradzione środki zostały zwrócone wszystkim poszkodowanym klientom, zwrot ten nastąpił automatycznie, a klienci nie muszą składać reklamacji. Zdaniem banku, “nie był to incydent masowy“ i nie dotyczył integralności naruszenia systemów bankowych. Problem dotknął “nieznacznej liczby“ ok. kilkuset klientów, miał charakter regionalny i obejmował wyłącznie transakcje w kilku bankomatach - wskazał bank Santander, zaznaczając przy tym, że nie nastąpił wyciek danych osobowych klientów banku. Santander złożył też zawiadomienie o popełnieniu przestępstwa.

Śledztwo w sprawie wszczęła Prokuratura Okręgowa w Bydgoszczy. Jak informowała zastępczyni prokuratora okręgowego Agnieszka Adamska-Okońska, chodzi o zbiorcze śledztwo dotyczące kradzieży pieniędzy z rachunków bankowych klientów banku Santander, obejmujące wszystkie przypadki w kraju.

Bank informował, że - jak podejrzewa - powodem incydentu było zamontowanie nakładek skanujących na bankomatach sieci współpracującej, a zespoły techniczne operatora tych urządzeń sprawdzają wytypowane bankomaty. Apelował też do klientów, aby zwracali szczególną uwagę na wygląd bankomatów i sprawdzali, czy nie wzbudza podejrzeń, co do ewentualnej ingerencji osób trzecich.

CERT Polska to działający w instytucie NASK zespół reagowania na incydenty w sieci i przyjmujący zgłoszenia o podejrzanych i nietypowych zdarzeniach. Jednostka powstała w 1996 roku. 

MOŻE CIĘ ZAINTERESOWAĆ

Domański: Tempo wzrostu produkcji przemysłowej najwyższe od czterech lat

Polska gospodarka przyspiesza mimo rosnących globalnych napięć i wahań cen ropy - ocenił we wtorek minister finansów i gospodarki Andrzej Domański. Jak wskazał, produkcja przemysłowa w marcu wzrosła o 9,4 proc. rok do roku, co jest najwyższym tempem od czterech lat.

CBA w resorcie klimatu zabezpiecza dokumenty dotyczące programu Czyste Powietrze

Centralne Biuro Antykorupcyjne we wtorek zabezpiecza dokumenty dotyczące programu "Czyste Powietrze"; śledztwo w tej sprawie prowadzi Prokuratura Europejska - przekazał Jacek Dobrzyński. Funkcjonariusze byli m.in. w siedzibie resortu klimatu, co potwierdził rzecznik tego ministerstwa.

Majówka 2026: TOP miejsca i atrakcje na wypoczynek

Majówka to jeden z najbardziej wyczekiwanych momentów w roku – czas, gdy wiele osób decyduje się na krótki wyjazd, odpoczynek od codziennych obowiązków i zmianę otoczenia.

ZUS przeliczył 219 tys. emerytur i rent czerwcowych. Śląskie z rekordami

Zakład Ubezpieczeń Społecznych zakończył ponowne ustalanie wysokości emerytur czerwcowych. Zgodnie z przepisami dotyczyło to świadczeń przyznanych lub przeliczonych w czerwcu w latach 2009–2019 oraz powiązanych z nimi rent rodzinnych. W województwie śląskim było najwięcej świadczeń do przeliczenia, bo 28,8 tys. Tutaj też średnia podwyżka okazała się wyższa od średniej krajowej.