Skocz do treści

Kategoria: Ostrzeżenia i akcje informacyjne

OWASP Top Ten IoT 2018

Społeczność utrzymująca projekt OWASP opublikowała 19 grudnia zaktualizowaną listę najczęściej występujących zagrożeń w Internecie Rzeczy (Internet of Things). Na pierwszym miejscu znajduje się stosowanie domyślnych, słabych lub zaszytych na stałe przez producenta w oprogramowaniu, danych dostępowych do urządzeń. Jest to olbrzymi problem, który zauważyli nawet politycy: w październiku w Kalifornii ustanowiono prawo zakazujące stosowania przez producentów haseł domyślnych, wspólnych dla serii urządzeń. Pozostałe miejsca na liście zajmują kolejno: niepotrzebne lub uznawane za niebezpieczne protokoły i usługi sieciowe niebezpieczne (ze słabym uwierzytelnieniem, otwarte, bez filtrowania wejścia) interfejsy ekosystemu brak bezpiecznych mechanizmów aktualizacji oprogramowania przestarzałe komponenty systemów niewystarczające zabezpieczenie prywatności / danych…

Olbrzymia awaria sieci w USA przez niesprawną kartę sieciową?

27 grudnia około 8:40 GMT wystąpiły problemy z siecią CenturyLink na terenie Nowego Orleanu (stan Luizjana). Operator podjął działania mające na celu rozwiązanie problemu, w międzyczasie jednak zaczęły napływać informacje o problemach z kolejnych regionów. W stanach Waszyngton, Utah, Idaho, Oregon, Arizona, Missouri, Massachusetts i innych występowały problemy z działaniem połączeń alarmowych 911 (odpowiednik europejskiego 112). W lokalnej prasie oraz przez SMSowy system powiadamiania alarmowego podano mieszkańcom alternatywne lokalne numery alarmowe. W niektórych miejscach nie działały bankomaty, brak działania usług odczuli także klienci prywatni i biznesowi. Zarówno na Twitterze jak i na stronach z statusem sieci dostawca informował o znalezieniu…

243 tys. kont z wycieku z GoldSilver już w bazie HIBP

21 października 2018 miał miejsce wyciek danych do logowania oraz subskrybentów mailingu z serwisu GoldSilver. Skompromitowane dane to miedzy innymi numery kont bankowych, adresy e-mail, adresy IP, dane osobowe niezbędne do przeprowadzenia transakcji inwestycji w metale szlachetne, hashe md5 odpowiedzi na pytania bezpieczeństwa niezbędne do odzyskania hasła do konta. Serwis GoldSilver.com podobno poinformował swoich klientów o wycieku danych, na próżno jednak szukać tej informacji na stronach dostępnych publicznie. 27 grudnia adresy e-mail z tego wycieku zostały dodane do bazy serwisu Have I Been Pwned.