Socjotechnika: bo o hasło czasem wystarczy poprosić
Z pewnością wielu z nas słyszało o terminie socjotechnika lub jego zamienniku inżynieria społeczna. Tematy związane z tymi zagadnieniami przewijają się na okrągło, można by rzec z pewną systematycznością, czy to w kontekście wyborów, reklam, czy wreszcie Internetu i informatyki... Każdy z nas jest poddawany jej działaniu, czasami nie jesteśmy nawet tego świadomi. Czym zatem jest socjotechnika?
Jak ufać podatnej na atak bankowości online? Czyli znów o cache poisoning w .PL
O zagrożeniu związanym z odkrytą w zeszłym roku przez Dana Kaminsky'ego luką w oprogramowaniu resolwerów DNS pisaliśmy niejednokrotnie. Udało się nam nawet nakłonić liczne instytucje państwowe do zabezpieczenia swoich systemów przed cyberprzestępcami. Skuteczny atak wykorzystujący technikę cache poisoningu, którego ofiarą padł brazylijski bank Bradesco sprawił, że postanowiliśmy się tym razem przyjrzeć zabezpieczeniom polskich banków – instytucji bądź co bądź...
Sieć w oblężeniu: ataki drive-by download
Ewolucja sposobów rozprzestrzeniania się wirusów komputerowych i szkodliwego oprogramowania odzwierciedla ewolucję sposobów przesyłania informacji. Na początku informacje były fizycznie przenoszone z jednego komputera na inny przy użyciu różnych przenośnych nośników danych. We wczesnych latach 80. ubiegłego wieku informacje „podróżowały” za pośrednictwem kosztownych prywatnych sieci danych.
Wirtualna kradzież i prawdziwe pieniądze, czyli jak dajemy się oszukiwać w Sieci
Bankowość elektroniczna jest jednym z najszybciej rozwijających się sektorów ekonomii. Daje ona nowe możliwości omijania szerokim łukiem kolejek przy okienkach kasowych, płacenia rachunków przez Internet czy robienia zakupów. Banki starają się coraz bardziej uatrakcyjnić swoje oferty i sprawiać by bankowość była coraz łatwiejsza w użyciu. Jednak wygoda przeważnie nie idzie w parze z bezpieczeństwem, które często musi być zdegradowane na rzecz łatwości obsługi konta...
E-voting, czyli elektroniczne wybory. Kiedy będą bezpieczne?
W dniu 3 marca 2009 r. Bundesverfassungsgericht (Federalny Trybunał Konstytucyjny Niemiec) wydał wyrok w sprawie skargi dotyczącej maszyn do głosowania użytych w wyborach do Bundestagu w 2005 roku.
Cyberprzestępcy są wszędzie
Internet od dawna jest częścią codziennego życia. Coraz więcej gospodarstw domowych wyposażonych jest w szybkie połączenie z Siecią. Jednak rozpowszechnienie Internetu niesie ze sobą również wzrost liczby zagrożeń. Cyberprzestępczość może być lukratywnym biznesem, a przestępcy nieustannie podnoszą swoje kwalifikacje... aby dobrać się również do Twoich pieniędzy!
Bezpieczeństwo informatyczne firm – relacja z pierwszej edycji „Akademii Menedżera IT”
Redakcja serwisu Webhosting.pl otrzymała pod koniec listopada 2008 roku zaproszenie na niezwykle ciekawą imprezę – zamknięte spotkanie dla wybranych menedżerów IT z cyklu „Akademia Menedżera IT”. Zostało ono zorganizowane przez polski oddział Microsoftu i było poświęcone zagadnieniom bezpieczeństwa w firmach. Dziś możemy już opowiedzieć o tym, czego dowiedzieliśmy się w trakcie tego spotkania.
MSWiA podejmuje pierwsze kroki w celu zabezpieczenia stron WWW w domenie .gov.pl
12 sierpnia 2008 roku opublikowaliśmy wiadomość pt. Resolwery obsługujące domeny polskiego rządu wciąż podatne na atak. Sprawdziliśmy wówczas podatność resolwerów obsługujących domeny należące do polskich władz na atak typu cache poisoning, związany z luką w protokole DNS odkrytą przez Dana Kaminsky'ego. Wyniki okazały się dość ponure – okazało się, że wiele adresów wyjątkowo łatwo przejąć. Naszym odkryciem przejęła się policja i szybko zabezpieczyła serwer...
Resolwery obsługujące domeny polskiego rządu wciąż podatne na atak
Od kilku tygodni specjaliści sieciowego bezpieczeństwa żyją przede wszystkim sprawą odkrytej przez Dana Kaminsky'ego luki w systemie DNS. Po tym, jak Computer Emergency Response Team (CERT) poinformował o jednoczesnym wydaniu poprawki dla wszystkich systemów DNS na wszystkie platformy, mogłoby się wydawać, że administratorzy resolwerów DNS potraktują sprawę poważnie i zajmą się aktualizacją. Sprawa stała się tym bardziej pilna, że informacje o mechanizmie ataku wyciekły do Sieci...
69 procent serwerów DNS w Polsce podatnych na atak!
Trzy tygodnie temu w Internecie pojawiły się informacje o wykrytej słabości protokołu DNS, pojawiającej się w wielu powszechnie dostępnych implementacjach tego protokołu, która umożliwiała atak „zatrucia” pamięci serwera DNS (ang. cache poisoning). Odkrywcą tej luki jest Dan Kaminsky. Dział Domen NASK sprawdził, jak wygląda ten problem w Polsce, jaki jest wektor ataku i jak sytuacja przedstawia się po 3 tygodniach od publikacji newsa o dziurze.
Archiwizacja danych online
W dobie dominującej roli informacji bezpieczeństwo danych staje się priorytetem. Dane to bowiem cenne aktywa, które dziś narażone są jednak na wiele niebezpieczeństw. Fizyczne lub elektroniczne zapory to pierwszy etap ochrony, który minimalizuje ryzyko utraty sprzętu biurowego. Ale to metoda czysto techniczna, a skala zagrożeń wyprzedza obecnie poziom zabezpieczeń. Kradzież firmowego laptopa, który coraz częściej staje się synonimem „przenośnego biura”, łączy się z nieodwracalną...
Jak się chronić przed kradzieżą tożsamości?
Niedawne bardzo głośne wpadki w zakresie bezpieczeństwa, na przykład w brytyjskim resorcie podatków i ceł (HM Revenue & Customs service – HMRC), uświadomiły wszystkim, jakie zagrożenia niesie za sobą kradzież tożsamości – zarówno dla przedsiębiorstw, jak i dla konsumentów. W samym tylko ubiegłym roku z [brytyjskich] urzędów, funduszu zdrowia, banków, firm ubezpieczeniowych i placówek handlu detalicznego wyciekły – w co aż trudno...
Raport G DATA o nowych zagrożeniach i metodach stosowanych przez cyberprzestępców
Cyberprzestępczość urosła w ostatnich latach do rangi poważnego problemu, angażując tym samym policję, a także służby specjalne w krajach na całym świecie. Różnorodne ataki przy wykorzystaniu Internetu, głównie o podłożu kryminalnym, przeprowadzane są niejednokrotnie przez organizacje działające na skalę międzynarodową. Ten rodzaj aktywności przestępczej powoduje co roku wielomiliardowe straty. Phishing za pomocą e-maili z odnośnikami do fałszywych stron internetowych to tylko jedna z form...
Jak zabezpieczyć sieć firmową?
Treść poradników opisujących tworzenie firmowej sieci komputerowej jest skupiona przede wszystkim na omówieniu jej fizycznych aspektów. Wyróżniane zostają rodzaje transmisji, przedstawiane są opisy topologii oraz wszystkich elementów, które będą częścią omawianej struktury. Opis kończy się zazwyczaj na instrukcji konfiguracji komputera, żeby można było korzystać z zasobów sieciowych. Jednakże w czasach, gdy najcenniejszym dobrem jest informacja...
Motyw, sposób i okazja, czyli bezpieczeństwo sieci w roku 2008
Podstawowym aspektem prognozowanego rozwoju sytuacji w zakresie systemów sieciowych i ich bezpieczeństwa w roku 2008 jest powszechnie przewidywane spowolnienie rozwoju gospodarczego na całym świecie. Może ono także ograniczyć budżety dostępne na systemy zabezpieczeń i infrastrukturę sieciową. Aby w takiej sytuacji odpowiednio wykorzystać nasze środki finansowe na zwalczanie zagrożeń, musimy najpierw dobrze zrozumieć sytuację, z którą będziemy mieli do czynienia. Innymi słowy: podchodząc do...
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
11
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
marcusm Fajna reklama produktu za 500 zł
rza a to starsze aplikacje nie będą działać i kompilacja pod Windows SDK 7.1...
Krzaczor @Jakub Szymański: Możesz zalinkować do opisów jakichś polskich przypadków...
Krzaczor Ale oprogramowanie skompilowane dla Windows 7 ruszy przecież na ósemce...
ankaa Ja to czytam "plejsnow", a nie placek nał :) Nie wiem, co macie z tym...
veramird Są jeszcze studenci i msdaa co pozwoli dużej grupie używać pisać dalej za...
jacob000 Pierwsze co się rzuca w oczy to styl w jakim zostało to napisane. Styl...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |




