Wyciek danych w Volkswagenie – lokalizacje 800 tysięcy pojazdów elektrycznych

Volkswagen wyciek monitorowanie

Całkiem niedawno doszło do wycieku danych osobowych i lokalizacyjnych około 800 tysięcy właścicieli i użytkowników samochodów elektrycznych. Problem dotyczył pojazdów należących do grupy Volkswagen. Incydent dotyczył ujawnienia lokalizacji pojazdów oraz danych kontaktowych użytkowników. Przyczyny wycieku Źródłem problemu była luka w systemach Cariad – firmy należącej do Volkswagena, która zajmuje się oprogramowaniem do ich aut. Przez […]

Konfiguracja MFA z YubiKey na Twitter (X)

W tym wpisie pokażę, jak skonfigurować klucz YubiKey jako drugi czynnik logowania w serwisie X (Twitter). Logujemy się do portalu, klikamy w zdjęcie profilowe i wybieramy z menu „Settings and privacy”. Następnie przechodzimy do dalszych opcji zabezpieczeń. Już coraz bliżej 🙂 Widzimy opcję „Security” i klikamy. Wybieramy opcję uwierzytelniania dwuskładnikowego. Przechodzimy do opcji „Security Key”. […]

Konfiguracja MFA z YubiKey w ING Banku Śląskim

Ten wpis zawiera instrukcję konfiguracji klucza sprzętowego YubiKey w banku ING. W tym przypadku, bank wymaga aby dodając pierwszy klucz aktywować go osobiście w banku. Każdy kolejny klucz można aktywować samodzielnie. Oczywiście na początek musimy się zalogować do banku i przejść do ustawień. Przechodzimy do menu „Bezpieczeństwo” Przechodzimy dalej… I mamy już opcje zarządzania kluczami […]

Konfiguracja MFA z YubiKey w Gmailu

Przygotowałem krótki poradnik jak krok po kroku skonfigurować MFA (Multi-Factor Authentication) w Gmailu. Na początek trzeba się zalogować na konto Google i w prawym górnym rogu klikamy na swoje inicjały a następnie wybieramy „Zarządzaj kontem Google”. Przechodzimy do zakładki bezpieczeństwo. Widzimy tutaj wszystkie ustawienia bezpieczeństwa. Interesuje nas pozycja „Klucze dostępu i klucze bezpieczeństwa”. Klikamy tę […]

Konfiguracja MFA z YubiKey na Facebook

W dzisiejszym poradniku pokażę jak skonfigurować klucz Yubikey do logowania na Facebooku. Na początek wchodzimy w ustawienia prywatności – dostępne po zalogowaniu na facebook. Wchodzimy w menu „Hasło i zabezpieczenia” Następnie wybieramy opcję „Uwierzytelnianie dwuskładnikowe” Aby była możliwość konfiguracji tych opcji, musimy dodatkowo uwierzytelnić się kodem wysłanym na adres mailowy powiązany z kontem. I w […]

Konfiguracja MFA z YubiKey w banku Pekao SA

Dzisiejszy poradnik dotyczy konfiguracji klucza U2F YubiKey w banku Pekao SA. Konfiguracja jest bardzo prosta. Jak zwykle, by dokonać konfiguracji musimy być zalogowani do banku. Następnie wchodzimy w ustawienia. Przechodzimy do zakładki „Bezpieczeństwo” i wybieramy opcję „Zmień” przy pozycji „Logowanie dwuskładnikowe”. Na dole okienka mamy przycisk „Dodaj klucz”. Klikamy w to. W kolejnym kroku mamy […]

Podatności CVE: Czym są i dlaczego są ważne?

SecAlerts monitorowanie podatności

Artykuł sponsorowany przez partnera firmy SecAlerts – firmę CloudComp.pl W tym artykule wyjaśniamy, czym są CVE, dlaczego ich monitorowanie jest kluczowe dla bezpieczeństwa IT oraz jakie narzędzia mogą pomóc w skutecznym zarządzaniu tym problemem. Podatności CVE (Common Vulnerabilities and Exposures) to katalog, czy też system identyfikacji znanych luk w oprogramowaniu czy sprzęcie, który jest utrzymywany […]

YubiKey – klucz do bezpieczeństwa Twoich kont

Yubikey 5 series NFC

Coraz częściej słyszymy o przejęciach kont. Główną przyczyną ataków jest phishing – czyli oszustwo mające na celu wyłudzenie Twoich danych. Atakujący używają do tego technik socjotechnicznych, tak aby wpłynąć maksymalnie na użytkownika i wywrzeć presję wykonania określonych zadań. I my, będąc ofiarami ataków te zadania wykonujemy podając im wszelkie dane. I tak naprawdę, hakerzy nie […]

EvilGinx – jak zasymulować atak Man in the Middle?

EvilGinx wpis

Phishing bez wątpienia stał się najpopularniejszą formą czy wektorem ataku.Wielu atakujących wykorzystuje technikę man-in-the-middle. Oznacza to, że atakujący pośredniczy w komunikacji pomiędzy użytkownikiem i serwerem. Taka taktyka, pozwala na ominięcie uwierzytelniania 2FA z użyciem aplikacji, SMSa czy kodu jednorazowego. Na rynku jest dostępne oprogramowanie, które pozwala zasymulować taki atak. Jednym z takich produktów jest EvilGinx, […]

Ransomware – PIH Health

Ransomware PIH Health

PIH Health – jedna z większych organizacji medycznych w Kalifornii, padła ofiarą ransomware. Hakerzy przejęli dane dotyczące aż 17 milionów pacjentów, powodując zakłócenia w funkcjonowaniu placówek oraz poważne ryzyko dla prywatności danych. Atak rozpoczął się 1 grudnia, gdy PIH Health, zarządzająca szpitalami w Downey, Los Angeles i Whittier, odkryła obecność złośliwego oprogramowania w sieci. Przestępcy […]