Rejestr certyfikatów ISO/IEC 27001, ISO/IEC 20000, BS 25999 przyznanych organizacjom w Polsce

Wprowadzenie
Rejestr
Wyszukiwanie

Aktualności


Krytyczne poprawki Adobe, Oracle i Microsoft
2012-02-17

Adobe wypuściło aktualizację Flash Playera, która naprawia 7 luk bezpieczeństwa uznanych za krytyczne. Wśród nich znajduje się dziura pozwalająca wykonać atak XSS w imieniu ofiary na dowolnej stronie. Problem już wykorzystywany jest do ataków w internecie przez

...

Więcej...

Niewielka świadomość zagrożeń w sieci
2012-02-13

Według wyników badania przeprowadzonego przez Microsoft z okazji ósmego międzynarodowego Dnia Bezpiecznego Internetu Polacy wypadają dużo gorzej niż Europejczycy w zakresie świadomości zagrożeń pochodzących z Internetu.

Badanie zostało przeprowadzone w 27 krajach

...

Więcej...

Stanowisko GIODO w sprawie ACTA
2012-01-26

Generalny Inspektor Danych Osobowych uznał, że podpisanie i ratyfikowanie przez Polskę konwencji ACTA może być zagrożeniem dla wolności i praw gwarantowanych obywatelom przez Konstytucję RP. Swoje stanowisko GIODO wyraził w piśmie z 23.01 skierowanym do Ministra Administracji i

...

Więcej...

Nowy atak Anonymous
2012-01-12

Nowym celem ataków Anonimowych stały się serwery organizacji antypirackich IFPI (International Federation of the Phonographic Industry) i CIAPC (Copyright Information and Anti-Piracy Centre).

Elisa – jeden z największych fińskich dostawców usług internetowych

...

Więcej...

Najciekawsze przypadki utraty danych w 2011 r.
2012-01-10

Poniżej przedstawiamy - za firmą Kroll Ontrack - pięć najciekawszych przypadków utraty (i odzyskania) danych w 2011 r.

1. Dramat w trzech aktach

Pewnego dnia w jedną z luksusowych rezydencji położoną na Wyspach Karaibskich uderzył piorun. Powstały w

...

Więcej...

Zmiany w prawie ochrony danych osobowych
2012-01-04

Od 1 stycznia 2012 r. zaczęły obowiązywać nowe przepisy dotyczące ochrony danych osobowych. Wprowadza je - obowiązująca od nowego roku - ustawa z dnia 16 września 2011 r. o wymianie informacji z organami ścigania państw członkowskich Unii Europejskiej (Dz. U. Nr

...

Więcej...

Włamanie na stronę firmy Stratfor
2012-01-04

Tuż przed 25 grudnia 2011 roku hackerzy włamali się do bazy danych prywatnej agencji wywiadu Stratfor zajmującej się bezpieczeństwem międzynarodowym.

Włamania dokonała grupa hackerska „AntiSec”. Skradziono ponad 50 tys. unikalnych numerów kart

...

Więcej...

Błąd w WPS
2011-12-29

Niedawno opublikowano informację o błędach w routerach i access pointach umożliwiających szybkie odgadnięcie PIN-u, który pozwala na automatyczną konfigurację sieci bezprzewodowej. Dziura dotyczy urządzeń znanych firm, takich jak Netgear, D-Link, ZyXEL, Linksys.

Luka

...

Więcej...

Luki w Windowsach
2011-12-21

W systemach Microsoftu odkryto kolejne luki narażające uzytkowników i ich dane na

...

Więcej...

Cyberprzestępcy na ławie oskarżonych
2011-12-20

Na ławie oskarżonych w Nowym Jorku znajdzie się niedługo 55 osób posądzanych o udział w kradzieży milionów

...

Więcej...

Krytyczne biuletyny bezpieczeństwa Microsoft
2011-12-11

Microsoft poinformował, że w najbliższy wtorek (13.12) opublikuje 14 biuletynów

...

Więcej...

Metasploit z exploitem dla Javy
2011-12-02

Jakiś czas temu w zestawie BlackHole ukazał się szkodliwy kod pozwalający na wykorzystanie dziury w Javie i wykonanie ataku. Oprogramowanie wykorzystuje lukę w Java Runtime Environment w Oracle Java SE JDK oraz JRE 6 Update 27 i JRE 7 i atakuje, gdy użytkownik odwiedzi odpowiednio

...

Więcej...

Zagrożone karty kredytowe
2011-12-02

Aktywiści z grupy Anonymous wraz z kolegami z TeaMp0isoN rozpoczynają operację Robin Hood. Kampania ma na celu zebranie pieniędzy dla organizacji antyrządowych oraz charytatywnych i polegać ma na kradzieży pieniędzy z przechwyconych kart kredytowych. Jest to kolejny przejaw

...

Więcej...

Nieskuteczne antywirusy
2011-11-16

Ostatnio popularność zyskują programy antywirusowe przeznaczone do ochrony urządzeń z oprogramowaniem Android. Jednak według

...

Więcej...

Użytkownicy Hotmail i MSN zagrożeni
2011-11-16

Wykradziono dane do logowania ponad 47 100 użytkowników serwisów Hotmail i MSN.

...

Więcej...

Duqu wykorzystuje lukę w Windows
2011-11-08

Węgierska firma CrySyS, podczas analizy instalatora robaka Duqu, odkryła lukę w jądrze systemu Windows.

Dziura znajduje się w silniku odpowiedzialnym za parsowanie fontów TrueType. Microsoft potwierdził, że może być ona wykorzystywana przez Duqu. Złośliwy kod

...

Więcej...

Tsunami dla Mac OS
2011-11-02

Zgodnie z doniesieniami ekspertów z firmy ESET Security pojawił się nowy koń trojański dla systemów operacyjnych Mac.

Szkodliwy kod o nazwie Tsunami został napisany na podstawie konia trojańskiego stworzonego ponad 9 lat temu do atakowania systemów Linux. ...

Więcej...

Atak na WordPress
2011-11-02

Na tysiącach witryn korzystających z WordPress wykryto złośliwe oprogramowanie – odkryto je, gdy znaleziono szkodliwy kod na francuskiej stronie Poitou-Charentes Journal. Atak był możliwy dzięki luce w narzędziu TimThumb, służącym do zmiany rozmiarów grafiki –

...

Więcej...

Krytyczna dziura w Operze
2011-10-19

W najnowszej wersji przeglądarki internetowej Opera występuje krytyczna luka, pozwalająca cyberprzestępcy na zdalne uruchomienie szkodliwego kodu na komputerze ofiary.

Dziurę wykryto w wersji 11.51. Występuje ona jako moduł do metasploita, który zadziała na Windows XP SP3

...

Więcej...

SQL injection na strony w ASP.net
2011-10-17

Zgodnie z informacjami pochodzącymi od przedstawicieli firmy Armorize, cyberprzestępcy dokonali ostatnio dużego ataku infekując ponad 600 tysięcy stron internetowych (głównie małych firm, szpitali, restauracji) poprzez wstrzyknięcie kodu SQL. Liczba zainfekowanych witryn rośnie w

...

Więcej...

Wyłudzenie danych osobowych
2011-10-14

Do komendy na warszawskiej Pradze Północ zgłosiło się kilkadziesiąt osób, które padły ofiarą wyłudzenia danych osobowych. Osoby te odpowiedziały na zamieszczoną w Internecie ofertę pracy, przesyłając na podany adres swoje CV oraz kserokopię dowodu osobistego.

...

Więcej...

Aktualizacje Apple
2011-10-14

Dzięki najnowszej wersji iOS naprawionych zostało ponad 170 podatności w systemie operacyjnym Apple. Wersja 5 załatała między innymi dziury w przeglądarce Safari, aplikacji Calendar, sposobie przetwarzania certyfikatów X.509 czy komponencie OfficeImport, a także w CoreMedia,

...

Więcej...

Kontakty w telefonach nie wymagają rejestracji
2011-10-13

GIODO zdementował pogłoski o konieczności zgłaszania do rejestracji list kontaktów zapisywanych w telefonach komórkowych.

Zgodnie z informacją Generalnego Inspektora, listy kontaktów osobistych w telefonie są zbiorami danych prowadzonymi w celach domowych lub

...

Więcej...

Dziurawy Microsoft
2011-10-12

Kolejne krytyczne dziury wykryto w produktach firmy Microsoft.

W wersjach 6.x i 9.x programu Internet Explorer występują luki typu use-after-free, błąd w bibliotece OLEAuto32.dll oraz błędy  w przetwarzaniu obiektów. Luki te mogą skutkować doprowadzeniem przez

...

Więcej...

Krytyczne luki w programie Adobe Photoshop Elements
2011-10-10

Twórcy Adobe Photoshop ostrzegają przed znalezionymi dwoma wysoce krytycznymi błędami związanymi z przepełnieniem bufora. Oba błędy dotyczą edytora. Pierwszy z nich ujawnia się w czasie przetwarzania plików pędzli (.abr), drugi natomiast związany jest z plikami gradientu

...

Więcej...

Dziura w Apache umożliwiająca dostęp do wewnętrznych serwerów
2011-10-09

Eksperci odkryli dziurę w serwerze Apache, która pozwala atakującemu na zdalny dostęp do wewnętrznych serwerów. Luka tkwi w silniku przepisywania mod_rewrite, który zapewnia, że zapytania są rozmieszczane na różnych serwerach, według definiowalnych reguł, np.

...

Więcej...

Wzrost liczby ataków na infrastrukturę rządowej USA
2011-10-07

US Government Accountability Office poinformował, że w ciągu ostatnich 5 lat o 650% wzrosła liczba ataków na

...

Więcej...

Dziura w smartfonach HTC
2011-10-04

Telefony HTC z systemem Android zawierają tzw.  „tylne drzwi", które mogą posłużyć do kradzieży danych użytkownika. Problem wykryto w modelach: Evo3D, Evo4G i Thunderbold, ale możliwe, że dotyczy także innych telefonów.

Dziura tkwi w programie do

...

Więcej...

Wyrok za kradzież informacji
2011-10-04

Zapadł wyrok w sprawie byłego pracownika firmy Countrywide Financial oskarżonego o kradzież firmowych informacji (m.in. numerów polis ubezpieczeniowych) i sprzedanie ich konkurencji. Rene Rebollo  został skazany na 18 miesięcy więzienia i

...

Więcej...

MySQL.com zaatakowane
2011-09-28

Hackerzy zaatakowali stronę opensourcowej bazy danych MySQL.com. Użytkownicy, którzy odwiedzili stronę, zostali przekierowani do domeny starającej się zainstalować złośliwe oprogramowanie poprzez narzędzie Black Hole. Użytkownik nie musiał wykonywać żadnych akcji, kliknięć

...

Więcej...

Atak poprzez Skype
2011-09-27

Użytkownicy Skype padają ostatnio ofiarą ataku mającego na celu nakłonienie ich do pobrania fałszywych programów antywirusowych.

Atak jest zautomatyzowany, użytkownicy komunikatora otrzymują połączenie, w którym komputerowo generowana wiadomość głosowa ostrzega

...

Więcej...

Złośliwy PDF na Mac OS X
2011-09-26

W sieci pojawiło się złośliwe oprogramowanie atakujące systemy Mac OS X. Koń trojański udaje plik PDF, jednak jego rozszerzenie ma postać „pdf.exe”. Jego działanie, w przeciwieństwie do dotychczasowych złośliwych aplikacji infekujących systemy Apple’a, nie polega

...

Więcej...

Łatanie Flash Playera i Windowsa
2011-09-23

Adobe znalazł i załatał wiele luk krytycznych w Flash Player, które powodowały nieprawidłowe oczyszczanie danych wejściowych. Niestety cyberprzestępcy już wykorzystują te luki do wykonania dowolnych skryptów i kodu HTML.

Wykryto także luki w podsystemie pamięci

...

Więcej...

Ataki na japoński przemysł ciężki
2011-09-23

Zgodnie z nieoficjalnymi informacjami hackerzy zaatakowali japoński koncern przemysłowy zajmujący się m.in. budową statków powietrznych i kosmicznych oraz maszyn przemysłowych.

Celem cyberprzestępców stały się serwery i stacje robocze w dwóch

...

Więcej...

Kolejna utrata danych osobowych
2011-09-22

Dane pacjentów brytyjskiej służby zdrowia NHS (National Healtg Service) zostały utracone podczas przeprowadzki jednej z placówek Eastern and Costal Kent Primary Care.

Zaginiona płyta CD-R zawierała bazę danych osobowych ponad 1,6 miliona osób, które

...

Więcej...

"Żołnierz" ukradł 3,2 mln dolarów.
2011-09-16

Według badań firmy Trend Micro hacker o nicku „żołnierz” wykorzystując narzędzia takie jak Zeus czy SpyEye, wykradł w ciągu pół roku z bankowych kont największych amerykańskich korporacji ponad 3 miliony dolarów.

Prawdopodobnie około 20. letni hacker

...

Więcej...

Samochody nowym celem cyberprzestępców
2011-09-14

Szybki rozwój techniki powoduje, że obecnie nawet samochody mogą zostać zaatakowane przez cyberprzestępców.

Jest to możliwe z powodu stosowania w samochodach wielu systemów elektronicznych poprawiających

...

Więcej...

Robak z pendrive'a
2011-09-12

Zgodnie z raportem firmy ESET wśród najczęstszych zagrożeń dla użytkowników w znajdują się obecnie ukrywające się na stronach internetowych niewidoczne ramki, których kliknięcie powoduje przekierowanie do zainfekowanej strony WWW, robak

...

Więcej...

Nowy ransomware żąda 100 euro
2011-09-08

W sieci pojawił nowy złośliwy program typu ransomware. Działanie takiego oprogramowania polega na wniknięciu do atakowanego komputera i zaszyfrowaniu danych użytkownika. Aby odzyskać dane użytkownik musi wykonać odpowiednie działania, o których zostaje poinformowany poprzez

...

Więcej...

KRADZIEŻ CERTYFIKATÓW Z DIGINOTAR
2011-09-08

W wyniku kradzieży ponad 500 certyfikatów SLL z systemu holenderskiej firmy DigiNotar, w ręce hakerów dostały się certyfikaty wystawione m.in. dla CIA, MI6, Mossadu, Microsoftu, Google’a, Yahoo, Skype'a, Facebooka oraz Twittera.

Skradzione certyfikaty mogą

...

Więcej...

Zagrożone jądro Linuxa
2011-09-07

W pierwszych dniach września pojawiła się informacja, że przestępcy włamali się do serwerów Kernel.org uzyskując dostęp do plików jądra systemu Linux. Włamanie było możliwe poprzez uzyskanie administracyjnego dostępu do maszyny Hera. Cyberprzestępcy dodali złośliwe

...

Więcej...

Atak na strony samorządowe
2011-09-01

Jak podaje Radio ZET ponad 300 samorządowych portali padło ofiarą ataku, w wyniku którego po kliknięciu w Biuletyn Informacji Publicznej zamiast standardowej strony pojawiał się rysunek szkolnego autobusu i napis "Polskie szkoły robią z młodego społeczeństwa zoombie, uczą

...

Więcej...

Dane 20 tys. pracowników wojskowych ujawnione
2011-08-31

Dane dotyczące adresów e-mail, haseł oraz informacje o zatrudnieniu dotyczące pracowników wojskowych zostały ujawnione przez nieznanego przestępcę o pseudonimie Thehacker12.

Ujawniona baza została skradziona z serwera firmy organizującej spotkania, konferencje i

...

Więcej...

Wirus łamie słabe hasła
2011-08-31

W ostatnim tygodniu pracownicy Microsoft Malware Protection Center wykryli nowy wirus. Wykorzystuje on do rozprzestrzeniania się protokół RDP (Remote Desktop Protokol), który pozwala na komunikację z usługą Terminala Graficznego w systemach Windows, oraz słabe

...

Więcej...

Zhakowane forum Nokii
2011-08-30

Wykorzystując lukę SQL injection hakerzy włamali się na forum developerów Nokii, z którego ukradli bazę danych. Pozyskane przez cyberprzestępców dane obejmują adresy e-mail zarejestrowanych użytkowników oraz inne dane, które użytkownicy wprowadzili do

...

Więcej...

Bezpieczniejsze banki
2011-08-26

Zgodnie z wynikami badań organizacji FS-ISAC (Financial Information Sharing and Analysis Center) 21 z 77 ankietowanych banków przyznaje, że ich klienci biznesowi padali ofiarą przejmowania kont, głównie poprzez kradzież danych logowania w wyniku działania malware lub

...

Więcej...

Dane osobowe z Yale w Internecie
2011-08-25

Dane osobowe ponad 43 tysięcy pracowników, studentów i absolwentów jednej z najstarszych uczelni w Stanach Zjednoczonych były przez ok 10 miesięcy dostępne w Internecie. Dane dotyczyły osób związanych z uczelnią w latach 1999-2011.

Dane osobowe

...

Więcej...

Rekordowa ilość spamu
2011-08-24

Według firmy M86 Security Labs, zajmującej się badania poziomu spamu w Internecie, ilość niechcianych wiadomości w sierpniu 2011 r. wzrosła znacznie ponad najwyższe wyniki z ostatnich dwóch lat. Ostatni znaczny wzrost miał miejsce w październiku 2010 r., ilość spamu w

...

Więcej...

Dane osobowe kibiców
2011-08-24

W związku z coraz częstszymi skargami kibiców, wpływającymi do Generalnego Inspektora Ochrony Danych Osobowych, dotyczącymi naruszania ustawy o ochronie danych osobowych, GIODO przeprowadził kontrolę w klubach piłkarskich.

Niestety jej wstępne wyniki  potwierdzają,

...

Więcej...

Certyfikat dla Exatel
2011-08-23

Exatel SA - spółka giełdowa oferująca usługi telekomunikacyjne dla klientów biznesowych, w tym operatorów zarówno polskich, jaki i zagranicznych, a także instytucji publicznych i administracji państwowej - może pochwalić się certyfikatem ISO 27001 uzyskanym

...

Więcej...

Podsłuchiwanie Androida
2011-08-23

Ponownie celem twórców szkodliwego oprogramowania stali się użytkownicy systemu Android. Na nieoficjalnych stronach z aplikacjami dla tego systemu pojawił się program udający portal społecznościowy Google+. Aplikacja zawiera jednak szkodliwy kod, który potrafi

...

Więcej...

Android celem ataków
2011-08-06

W ostatnich dniach pojawiła się informacja o tajemniczym trojanie nagrywającym rozmowy prowadzone przez telefony z systemem Android.

Ekspertom udało się odkryć, że szkodliwy kod ukryty jest w programie o nazwie „Android System Message“. Jego instalacja powoduje

...

Więcej...

Niebezpieczne pamięci USB
2011-08-05

Kolejny przypadek pokazujący, jakim zagrożeniem dla bezpieczeństwa danych jest nieodpowiedzialne wykorzystywanie pamięci USB.

Pracownik Lewisham Homes pozostawił w londyńskim pubie pamięć usb ze szczegółowymi informacjami dotyczącymi Stowarzyszenia Najemców

...

Więcej...

Największa akcja hackerów
2011-08-03

Według informacji pochodzących z firmy McAfee, przez ostatnie 5 lat wykradano dane z 72 instytucji na całym świecie. Hakerzy zaatakowali sieci komputerowe i wykradali informacje z niektórych organizacji nawet przez ponad 2 lata.

Ofiarami hackerów padły organizacje

...

Więcej...

Fałszywy AV z Facebook
2011-08-02

W Internecie pojawił się nowy fałszywy program antywirusowy, rozprzestrzeniający się za pośrednictwem portalu społecznościowego Facebook. Program jest podobny do znanego pod nazwą Chameleon, jednak jego działanie jest bardziej złożone.

Użytkownicy Facebook’a otrzymują

...

Więcej...

Szkodliwe oprogramowanie w Windows XP
2011-08-01

Według badań przeprowadzonych na danych z ponad 600 000 komputerów z systemem Windows, przez producenta oprogramowania antywirusowego Avast, aż 74% komputerów z systemem Windows XP jest zainfekowanych szkodliwym oprogramowaniem. Jest to nieproporcjonalnie dużo w stosunku

...

Więcej...

Ulepszony SpyEye
2011-07-28

W sieci pojawiła się zmodyfikowana wersja konia trojańskiego SpyEye, którego mechanizm działania znacznie różni się od dotychczasowych trojanów, takich jak popularny ostatnio Zeus.

Uprzednio tego typu oprogramowanie przede wszystkim wykradało dane dostępowe

...

Więcej...

Dziurawe baterie Apple
2011-07-25

Odkryto, że baterie w laptopach firmy Apple mogą być źródłem zagrożenia, gdyż komunikacja pomiędzy nimi a komputerem jest słabo zabezpieczona. Według Charlie’ego Millera – specjalisty ds. bezpieczeństwa z Accuvant – stosowane są jedynie dwa hasła,

...

Więcej...

Nowy cel ataków phishingowych
2011-07-25

W Niemczech i Brazylii rozwijają się ataki phishingowe, które mają na celu wykradanie mili gromadzonych w programach lojalnościowych linii lotniczych.

 Cyberprzestępcy zastosowali najbardziej sprawdzone, niestety, sposoby kradzieży, bazujące n.in. na socjotechnice,

...

Więcej...

Anonimowi aresztowani
2011-07-21

FBI aresztowało 14 prawdopodobnych członków grupy hakerskiej Anonymous. Grupa ta prowadzi działania przeciwko organizacjom rządowym i korporacjom, namawiając pracowników tych instytucji do przekazywania im ważnych informacji (tzw. operacja Antisec).

Zatrzymanie ma

...

Więcej...

Dziurawy Skype i Joomla
2011-07-18

W Skype i Joomli odkryto poważne błędy.

Luka typu XSS w komunikatorze internetowym umożliwia kradzież informacji oraz prawdopodobnie dostęp do systemu użytkownika. Błąd wykryto w wersjach dla Windows i Macintosh, 5.3.0.120 i wcześniejszych.

Cyberprzestępca może

...

Więcej...

Nowelizacja ISO/IEC 20000-1
2011-07-15

W kwietniu tego roku opublikowana została nowa wersja standardu zarządzania usługami IT - ISO/IEC 20000-1:2011 Information technology -- Service management -- Part 1: Service management system requirements.

Norma określa wymagania stawiane dostawcy usług w celu dostarczenia

...

Więcej...

Zagrożenie dla Androida
2011-07-14

Po Symbianie, Windows Mobile i Black Berry przyszła kolej na Androida. Cyberprzestępcy rozprowadzają odmianę konia trojańskiego Zeus atakującego ten system. Według specjalistów Zeus in the mobile (Zitmo) kradnie numery  autoryzacyjne (mTAN) stosowane przez niektóre

...

Więcej...

Problemy z Bluetooth
2011-07-13

W sterowniku dla Bluetooth w Windows 7 i Vista wykryto krytyczną lukę ujawniającą się podczas przetwarzania przez sterownik pewnych obiektów. Za pomocą spreparowanych pakietów można uzyskać dostęp do usuniętych lub niezainicjowanych obiektów, a w konsekwencji

...

Więcej...

Nowe certyfikaty w rejestrze
2011-07-12

Z przyjemnością informujemy, że w rejestrze certyfikatów pojawiło się wiele nowych wpisów.

Wśród nowych organizacji w naszym rejestrze, które zdobyły certyfikat zgodności z wymaganiami normy ISO/IEC 27001, znalazły się:

-

...

Więcej...

Dziura w MS Visio
2011-07-11

Wykryto krytyczną podatność w programie Microsoft Visio. Dziura powoduje ładowanie przez aplikację niebzepiecznych bibliotek i umożliwia przejęcie kontroli nad systemem.

MS Visio jest składnikiem MS Office, który służy do tworzenia diagramów

...

Więcej...

Utrata bazy danych klientów banku
2011-07-08

Jeden z największych banków inwestycyjnych na świecie, Morgan Stanley, utracił bazę danych swoich klientów.

Dane 34 tysięcy klientów inwestycyjnych umieszczone były na dwóch płytach CD-R, które zostały wysłane przez pracowników

...

Więcej...

Włamania na Twitter
2011-07-07

Ostatnio w krótkim czasie doszło do co najmniej dwóch przypadków zhakowania kont na portalu społecznościowym Twitter. Na początku tygodnia włamano się na konto Fox News, na którym umieszczono informacje o zamordowaniu amerykańskiego prezydenta. Z wpisu

...

Więcej...

Podatności w phpMyAdmin
2011-07-05

W narzędziu służącym do zarządzania bazą danych MySQL, wydawanym na podstawie licencji GNU General Public License, wykryto błędy umożliwiające przełamanie zabezpieczeń systemu i kradzież informacji. Jeden z nich (w funkcji „Swekey_login()”) można wykorzystać do

...

Więcej...

Wyciek CV z telepraca.pl
2011-06-29

Generalny Inspektor Ochrony Danych Osobowych potwierdził doniesienia o wycieku do Internetu CV z serwisu terazpraca.pl. W wyniku upublicznienia życiorysów w sieci do danych osobowych tysiecy osób miały dostęp osoby nieuprawnione. Nie wiadomo jednak,

...

Więcej...

Luki w zabezpieczeniach Winampa
2011-06-28

W popularnym odtwarzaczu multimediów Winamp wykryto liczne zagrożenia, które mogą być wykorzystane w nieuczciwych celach przeciwko jego użytkownikom. Błędy te dotyczą m.in.:

  • dziury w vp6.w5s ujawniającej się podczas przetwarzania plików

    ...

    Więcej...

    Luka w MS Word
    2011-06-21

    W programie Microsoft Word wersja 10.6866.6870 odkryta została krytyczna luka, która umożliwia przejecie kontroli nad systemem użytkownika. Dziura dotyczy tego, że niektóre wartości w dokumencie są używane jako wskaźniki. Przygotowując specjalny dokument, który te

    ...

    Więcej...

    Włamanie do Citi Banku
    2011-06-10

    Citi Bank odkrył włamanie na początku maja 2011 roku. Bank w wydanym komunikacie informuje, że wykradzione zostały numery kont. Inne dane, m.in. numer ubezpieczenia społecznego (w USA pełni rolę numeru PESEL) i CVV (kody bezpieczeństwa) pozostały bezpieczne.

    Włamanie wykryto

    ...

    Więcej...

    Wyciek danych osobowych klientów Acera
    2011-06-08

    Według informacji z portalu The Hacker News do sieci przedostały się dane osobowe około 40 000 tys. klientów Acera. Przeciek nastąpił przez serwer FTP Acer-Euro.com. Informacje zawarte w archiwum ZIP w arkuszach Excela obejmowały m.in. takie dane jak: imiona i nazwiska, kraje

    ...

    Więcej...

    Atak na Gmaila
    2011-06-08

    Na początku czerwca Google poinformował o próbie przeprowadzenia ataku na hasła dostępu do setek kont Gmaila, które należą do wysokich rangą urzędników rządu USA oraz do chińskich działaczy i dziennikarzy. Według przedstawicieli koncernu sprawcy prawdopodobnie

    ...

    Więcej...

    Polskie firmy to jedne z najgorzej chroniących dane w Europie
    2011-06-02

    Według raportu GUS „Społeczeństwo Informacyjne w Polsce 2006 – 2010”, polityka bezpieczeństwa ICT (technologii informacyjnych i komunikacyjnych), która zawiera kluczowe procedury ochrony najważniejszych dokumentów cyfrowych, wdrożona została jedynie w

    ...

    Więcej...

    Podatność systemu Hotmail
    2011-06-01

    Użytkownicy serwisu Hotmail byli przez ponad tydzień narażeni na przechwyt maili. Dotyczy to osób, którzy korzystali z portalu Hotmail i usługi tego portalu dotyczącej poczty oraz wykorzystywali do odbioru poczty przeglądarkę internetową.

    Mechanizm przechwytywania

    ...

    Więcej...

    Podatność w LinkedIn
    2011-05-30

    W zabezpieczeniach popularnego portalu służącego budowaniu relacji i kontaktów zawodowych – LinkedIn – wykryto podatność, która umożliwia uzyskanie dostępu do kont użytkowników przez osoby trzecie. Błąd polega na braku szyfrowania plików cookies,

    ...

    Więcej...

    Firmy handlowe nie wykrywają ataków na swoje systemy
    2011-05-19

    Zgodnie z najnowszymi badaniami ekspertów firmy zajmujące się handlem wykrywają jedynie 7% włamań do ich sieci komputerowych, podczas gdy w przypadku banków odsetek ten wynosi 40%.

    Niska wykrywalność

    ...

    Więcej...

    Zmiany w Ustawie o ODO konieczne
    2011-05-18

    Ogromny rozwój technologii w ciągu ostatnich dwudziestu lat spowodował, że przepisy prawne – zarówno polskie, jak i unijne – opracowane w latach dziewięćdziesiątych XX wieku nie przystają do dzisiejszej rzeczywistości.

    ...

    Więcej...

    Włamanie na serwery Ashampoo
    2011-04-22

    Ashampoo – międzynarodowa firma zajmująca się produkcją oprogramowania – padła ofiarą ataku hackerów. Przestępcy włamali się na jeden z serwerów firmy i wykradli imiona, nazwiska i adresy

    ...

    Więcej...

    Podatności atomowych łodzi podwodnych w Internecie
    2011-04-19

    Brytyjskie Ministerstwo Obrony opublikowało dokument w formacie PDF, w którym dokonano zaczernienia części treści, stanowiącej informacje poufne. Niestety dokonano tego w sposób nieskuteczny, gdyż zaznaczenie „zamazanego” tekstu i

    ...

    Więcej...

    Nieodpowiednie zabezpieczanie danych za granicą
    2011-04-14

    Firma ubezpieczeniowa PHOENIX z Irlandii prawdopodobnie zagubiła dane osobowe ok. 50 000 obecnych i byłych klientów, jak i niewielkiej liczby osób, które kontaktowały się z firmą, ale nie wykupiły polisy.

    ...

    Więcej...

    Nielegalne oprogramowanie w firmach reklamowych
    2011-04-12

    W Strzelcach Opolskich policja dokonała kontroli w zakresie wykorzystywanego oprogramowania komputerowego w dwóch firmach reklamowych. Okazało się, że obie firmy wykorzystują nielegalne programy i aplikacje.

    Policjanci zidentyfikowali nielegalnie

    ...

    Więcej...

    Złośliwy pdf w e-mailach
    2011-04-11

    Od ponad tygodnia zagrożeniem w sieci jest wiadomość e-mailowa rozsyłana wraz ze złośliwym załącznikiem w formacie PDF o tytule Order_123456789.pdf (numer w tytule może być zmieniony). Nadawcą wiadomości jest PuremobileInc <hutchens@xxxcnn0322>, a

    ...

    Więcej...

    Zagrożenie dla klientów WBK
    2011-04-08

    Klienci Banku Zachodniego WBK otrzymują e-maile o temacie "Dezaktywacja konta" z informacją o zdeaktywowaniu i wyłączeniu ich konta na Visa/MasterCard oraz instrukcją, jak je przywrócić.

    Zgodnie z informacją zawartą w e-mailu należy kliknąć na załączony plik o nazwie

    ...

    Więcej...

    Włamanie na serwer pocztowy
    2011-04-07

    Kilka dni temu dokonano włamania na serwer pocztowy firmy Epsilon. Firma ta zajmuje się m.in. prowadzeniem kampani reklamowych za pośrednictwem poczty elektronicznej dla różnych przedsiębiorstw, banków, telewizji kablowych i przechowuje dane

    ...

    Więcej...

    Kradzież certyfikatów
    2011-03-25

    W jednym z urzędów certyfikujących, prowadzonym przez Comodo Group, doszło niedawno do włamania, w wyniku którego złodzieje pozyskali kilka certyfikatów istniejących już stron, takich jak login.live.com, mail.google.com, www.google.com,

    ...

    Więcej...

    Informacje medyczne na śmietniku
    2011-03-16

    We wtorek wieczorem na jednym z poznańskich osiedli znaleziono dokumenty zawierające dane medyczne. Zostały one wyrzucone do pojemników służących do selektywnej zbiórki papieru. Znalezione dokumenty zawierały wyniki badań lekarskich oraz dane

    ...

    Więcej...

    Ciągłość działania w BEST SA
    2010-10-28

    Jedna z czołowych firm windykacyjnych w Polsce - firma BEST SA - zdecydowała się na opracowanie i wdrożenie planów ciągłości działania zgodnie z normą BS 25999.

    W procesie pomagają eksperci PBSG,

    ...

    Więcej...

    Trzy certyfikaty dla itelligence
    2010-09-29

    W firmie itelligence Sp. z o.o. sukcesem zakończył się jednoczesny, niezależny i profesjonalny, audyt certyfikacyjny trzech systemów: zarządzania bezpieczeństwem informacji, jakością usług informatycznych oraz

    ...

    Więcej...

    Liczba certyfikatów stale rośnie
    2010-09-02

    W naszym rejestrze pojawiły się nowe wpisy, dotyczące firm, które w ostatnim czasie uzyskały certyfikat zgodności z powyższymi standardami.

    Kilka firm  przeszło również pozytywnie

    ...

    Więcej...

    Wdrażanie ISO/IEC 27001 w Basell Orlen Polyolefins
    2010-08-27

    Firma Basell Orlen Polyolefins Sp. z o.o. (BOP) zdecydowała o wdrożeniu systemu zarządzania bezpieczeństwem informacji wg ISO/IEC 27001.

    Ta utworzona w marcu 2003 roku polska spółka joint venture specjalizuje

    ...

    Więcej...

    Kolejne przypadki wycieku informacji
    2010-08-23

    W związku z ciągłym rozwojem technologii informatycznych, szeroką dostępnością elektronicznych nośników informacji, ogromną popularnością serwisów społecznościowych oraz coraz większym dostępem do globalnej sieci, rośnie zagrożenie

    ...

    Więcej...

    Wdrażanie ISO/IEC 20000 w Urzędzie Miejskim Wrocławia
    2010-08-18

    Urząd Miejski Wrocławia podpisał z PBSG umowę na wdrożenie systemu zarządzania jakością usług informatycznych wg ISO/IEC 20000 w oparciu o ITIL v.2. Projekt uwzględnia potrzeby administracji publicznej w zakresie usług informatycznych.
    ...

    Więcej...

    Wdrażanie systemów w Centrum Informatyki ROW
    2010-04-30

    Centrum Informatyki ROW Sp. z o.o. rozpoczęło wdrażanie systemu bezpieczeństwa informacji w oparciu o ISO/IEC 27001 oraz systemu zarządzania usługami IT wg ISO /IEC 20000.

    Centrum Informatyki ROW Sp. z o.o.

    ...

    Więcej...

    Wdrożenie ISO/IEC 27001 w Zespole Elektrowni Dolna Odra
    2010-04-23

    Spółka PGE Zespół Elektrowni Dolna Odra S.A. przystąpiła do wdrożenia systemu zarządzania bezpieczeństwem informacji wg ISO/IEC 27001.

    Spółka podpisała umowę z PBSG na wdrożenie systemu

    ...

    Więcej...

    Certyfikat SZBI dla EIB SA
    2010-04-19

    Firma Energo-Inwest-Broker SA jako pierwsza firma brokerska na polskim rynku otrzymała certyfikat systemu zarządzania bezpieczeństwem informacji wg ISO/IEC 27001.
    EIB jest doradcą

    ...

    Więcej...

    Ponad 100 certyfikatów SZBI w Polsce
    2010-04-13

    Już ponad 100 organizacji w Polsce wdrożyło i certyfikowało system zarządzania bezpieczeństwem informacji wg ISO/IEC 27001.
     
    Do kwietnia bieżącego roku przyznano w Polsce ponad 100 certyfikatów

    ...

    Więcej...

Aktualności

Niewielka świadomość zagrożeń w sieci

Według wyników badania przeprowadzonego przez Microsoft z okazji ósmego międzynar...

Więcej...

Krytyczne poprawki Adobe, Oracle i Microsoft

Adobe wypuściło aktualizację Flash Playera, która naprawia 7 luk bezpieczeństwa uznany...

Więcej...

Newsletter
Sondaż

Czy w Państwa organizacji wdrożony jest plan ciągłości działania?

---reklama---