Socjotechnika: bo o hasło czasem wystarczy poprosić

Socjotechnika: bo o hasło czasem wystarczy poprosić

Z pewnością wielu z nas słyszało o terminie socjotechnika lub jego zamienniku inżynieria społeczna. Tematy związane z tymi zagadnieniami przewijają się na okrągło, można by rzec z pewną systematycznością, czy to w kontekście wyborów, reklam, czy wreszcie Internetu i informatyki... Każdy z nas jest poddawany jej działaniu, czasami nie jesteśmy nawet tego świadomi. Czym zatem jest socjotechnika?

7 skomentuj » więcej » 15-05-2009 08:00, Maciej Ziarek

Jak ufać podatnej na atak bankowości online? Czyli znów o cache poisoning w .PL

Jak ufać podatnej na atak bankowości online? Czyli znów o cache poisoning w .PL

O zagrożeniu związanym z odkrytą w zeszłym roku przez Dana Kaminsky'ego luką w oprogramowaniu resolwerów DNS pisaliśmy niejednokrotnie. Udało się nam nawet nakłonić liczne instytucje państwowe do zabezpieczenia swoich systemów przed cyberprzestępcami. Skuteczny atak wykorzystujący technikę cache poisoningu, którego ofiarą padł brazylijski bank Bradesco sprawił, że postanowiliśmy się tym razem przyjrzeć zabezpieczeniom polskich banków – instytucji bądź co bądź...

skomentuj » więcej » 04-05-2009 22:20, Adam Golański

Sieć w oblężeniu: ataki drive-by download

Sieć w oblężeniu: ataki drive-by download

Ewolucja sposobów rozprzestrzeniania się wirusów komputerowych i szkodliwego oprogramowania odzwierciedla ewolucję sposobów przesyłania informacji. Na początku informacje były fizycznie przenoszone z jednego komputera na inny przy użyciu różnych przenośnych nośników danych. We wczesnych latach 80. ubiegłego wieku informacje „podróżowały” za pośrednictwem kosztownych prywatnych sieci danych.

skomentuj » więcej » 23-04-2009 18:01, Rayan Naraine

Wirtualna kradzież i prawdziwe pieniądze, czyli jak dajemy się oszukiwać w Sieci

Wirtualna kradzież i prawdziwe pieniądze, czyli jak dajemy się oszukiwać w Sieci

Bankowość elektroniczna jest jednym z najszybciej rozwijających się sektorów ekonomii. Daje ona nowe możliwości omijania szerokim łukiem kolejek przy okienkach kasowych, płacenia rachunków przez Internet czy robienia zakupów. Banki starają się coraz bardziej uatrakcyjnić swoje oferty i sprawiać by bankowość była coraz łatwiejsza w użyciu. Jednak wygoda przeważnie nie idzie w parze z bezpieczeństwem, które często musi być zdegradowane na rzecz łatwości obsługi konta...

1 skomentuj » więcej » 31-03-2009 15:00, Maciej Ziarek

E-voting, czyli elektroniczne wybory. Kiedy będą bezpieczne?

E-voting, czyli elektroniczne wybory. Kiedy będą bezpieczne?

W dniu 3 marca 2009 r. Bundesverfassungsgericht (Federalny Trybunał Konstytucyjny Niemiec) wydał wyrok w sprawie skargi dotyczącej maszyn do głosowania użytych w wyborach do Bundestagu w 2005 roku. 

5 skomentuj » więcej » 06-03-2009 08:46, Mirosław Kutyłowski, Filip Zagórski

Cyberprzestępcy są wszędzie

Cyberprzestępcy są wszędzie

Internet od dawna jest częścią codziennego życia. Coraz więcej gospodarstw domowych wyposażonych jest w szybkie połączenie z Siecią. Jednak rozpowszechnienie Internetu niesie ze sobą również wzrost liczby zagrożeń. Cyberprzestępczość może być lukratywnym biznesem, a przestępcy nieustannie podnoszą swoje kwalifikacje... aby dobrać się również do Twoich pieniędzy!

skomentuj » więcej » 06-02-2009 11:17, Piotr Kupczyk

Bezpieczeństwo informatyczne firm – relacja z pierwszej edycji „Akademii Menedżera IT”

Bezpieczeństwo informatyczne firm – relacja z pierwszej edycji „Akademii Menedżera IT”

Redakcja serwisu Webhosting.pl otrzymała pod koniec listopada 2008 roku zaproszenie na niezwykle ciekawą imprezę – zamknięte spotkanie dla wybranych menedżerów IT z cyklu „Akademia Menedżera IT”. Zostało ono zorganizowane przez polski oddział Microsoftu i było poświęcone zagadnieniom bezpieczeństwa w firmach. Dziś możemy już opowiedzieć o tym, czego dowiedzieliśmy się w trakcie tego spotkania.

skomentuj » więcej » 08-01-2009 07:30, Dariusz Nawojczyk, Paweł Gazda

MSWiA podejmuje pierwsze kroki w celu zabezpieczenia stron WWW w domenie .gov.pl

MSWiA podejmuje pierwsze kroki w celu zabezpieczenia stron WWW w domenie .gov.pl

12 sierpnia 2008 roku opublikowaliśmy wiadomość pt. Resolwery obsługujące domeny polskiego rządu wciąż podatne na atak. Sprawdziliśmy wówczas podatność resolwerów obsługujących domeny należące do polskich władz na atak typu cache poisoning, związany z luką w protokole DNS odkrytą przez Dana Kaminsky'ego. Wyniki okazały się dość ponure – okazało się, że wiele adresów wyjątkowo łatwo przejąć. Naszym odkryciem przejęła się policja i szybko zabezpieczyła serwer...

3 skomentuj » więcej » 18-12-2008 13:00, Adam Golański

Resolwery obsługujące domeny polskiego rządu wciąż podatne na atak

Resolwery obsługujące domeny polskiego rządu wciąż podatne na atak

Od kilku tygodni specjaliści sieciowego bezpieczeństwa żyją przede wszystkim sprawą odkrytej przez Dana Kaminsky'ego luki w systemie DNS. Po tym, jak Computer Emergency Response Team (CERT) poinformował o jednoczesnym wydaniu poprawki dla wszystkich systemów DNS na wszystkie platformy, mogłoby się wydawać, że administratorzy resolwerów DNS potraktują sprawę poważnie i zajmą się aktualizacją. Sprawa stała się tym bardziej pilna, że informacje o mechanizmie ataku wyciekły do Sieci...

skomentuj » więcej » 12-08-2008 10:19, Adam Golański

69 procent serwerów DNS w Polsce podatnych na atak!

69 procent serwerów DNS w Polsce podatnych na atak!

Trzy tygodnie temu w Internecie pojawiły się informacje o wykrytej słabości protokołu DNS, pojawiającej się w wielu powszechnie dostępnych implementacjach tego protokołu, która umożliwiała atak „zatrucia” pamięci serwera DNS (ang. cache poisoning). Odkrywcą tej luki jest Dan Kaminsky. Dział Domen NASK sprawdził, jak wygląda ten problem w Polsce, jaki jest wektor ataku i jak sytuacja przedstawia się po 3 tygodniach od publikacji newsa o dziurze.

skomentuj » więcej » 31-07-2008 13:03, Zbigniew Jasiński

Archiwizacja danych online

Archiwizacja danych online

W dobie dominującej roli informacji bezpieczeństwo danych staje się priorytetem. Dane to bowiem cenne aktywa, które dziś narażone są jednak na wiele niebezpieczeństw. Fizyczne lub elektroniczne zapory to pierwszy etap ochrony, który minimalizuje ryzyko utraty sprzętu biurowego. Ale to metoda czysto techniczna, a skala zagrożeń wyprzedza obecnie poziom zabezpieczeń. Kradzież firmowego laptopa, który coraz częściej staje się synonimem „przenośnego biura”, łączy się z nieodwracalną...

10 skomentuj » więcej » 09-07-2008 08:30, Patrycja Szambowska

Jak się chronić przed kradzieżą tożsamości?

Jak się chronić przed kradzieżą tożsamości?

Niedawne bardzo głośne wpadki w zakresie bezpieczeństwa, na przykład w brytyjskim resorcie podatków i ceł (HM Revenue & Customs service – HMRC), uświadomiły wszystkim, jakie zagrożenia niesie za sobą kradzież tożsamości – zarówno dla przedsiębiorstw, jak i dla konsumentów. W samym tylko ubiegłym roku z [brytyjskich] urzędów, funduszu zdrowia, banków, firm ubezpieczeniowych i placówek handlu detalicznego wyciekły – w co aż trudno...

2 skomentuj » więcej » 04-06-2008 05:00, Anton Grashion

Raport G DATA o nowych zagrożeniach i metodach stosowanych przez cyberprzestępców

Raport G DATA o nowych zagrożeniach i metodach stosowanych przez cyberprzestępców

Cyberprzestępczość urosła w ostatnich latach do rangi poważnego problemu, angażując tym samym policję, a także służby specjalne w krajach na całym świecie. Różnorodne ataki przy wykorzystaniu Internetu, głównie o podłożu kryminalnym, przeprowadzane są niejednokrotnie przez organizacje działające na skalę międzynarodową. Ten rodzaj aktywności przestępczej powoduje co roku wielomiliardowe straty. Phishing za pomocą e-maili z odnośnikami do fałszywych stron internetowych to tylko jedna z form...

skomentuj » więcej » 16-05-2008 15:30, Dariusz Nawojczyk

Jak zabezpieczyć sieć firmową?

Jak zabezpieczyć sieć firmową?

Treść poradników opisujących tworzenie firmowej sieci komputerowej jest skupiona przede wszystkim na omówieniu jej fizycznych aspektów. Wyróżniane zostają rodzaje transmisji, przedstawiane są opisy topologii oraz wszystkich elementów, które będą częścią omawianej struktury. Opis kończy się zazwyczaj na instrukcji konfiguracji komputera, żeby można było korzystać z zasobów sieciowych. Jednakże w czasach, gdy najcenniejszym dobrem jest informacja...

5 skomentuj » więcej » 21-04-2008 19:47, Maciej Sobianek

Motyw, sposób i okazja, czyli bezpieczeństwo sieci w roku 2008

Motyw, sposób i okazja, czyli bezpieczeństwo sieci w roku 2008

Podstawowym aspektem prognozowanego rozwoju sytuacji w zakresie systemów sieciowych i ich bezpieczeństwa w roku 2008 jest powszechnie przewidywane spowolnienie rozwoju gospodarczego na całym świecie. Może ono także ograniczyć budżety dostępne na systemy zabezpieczeń i infrastrukturę sieciową. Aby w takiej sytuacji odpowiednio wykorzystać nasze środki finansowe na zwalczanie zagrożeń, musimy najpierw dobrze zrozumieć sytuację, z którą będziemy mieli do czynienia. Innymi słowy: podchodząc do...

skomentuj » więcej » 05-03-2008 05:25, Anton Grashion

« poprzednia 1 2 3 4 następna »

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł