<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Incydenty</title>
	<atom:link href="http://incydenty.aste.net.pl/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://incydenty.aste.net.pl</link>
	<description>Incydenty związane z bezpieczeństwem informacji</description>
	<lastBuildDate>Mon, 26 Jul 2010 11:54:59 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Tajne informacje o operacjach w Afganistanie w zachodniej prasie</title>
		<link>http://incydenty.aste.net.pl/?p=223</link>
		<comments>http://incydenty.aste.net.pl/?p=223#comments</comments>
		<pubDate>Mon, 26 Jul 2010 11:54:59 +0000</pubDate>
		<dc:creator>incydenty</dc:creator>
				<category><![CDATA[wszystkie wpisy]]></category>
		<category><![CDATA[Świat]]></category>
		<category><![CDATA[armia]]></category>
		<category><![CDATA[poufność]]></category>

		<guid isPermaLink="false">http://incydenty.aste.net.pl/?p=223</guid>
		<description><![CDATA[Źródło: gazeta.pl
Tygodnik &#8220;Der Spiegel&#8221; oraz dzienniki &#8220;New York Times&#8221; i &#8220;The Guardian&#8221; opublikowały w swych internetowych wydaniach materiały o kulisach tajnych operacji amerykańskich w Afganistanie. 
Redakcje tych trzech gazet zapewniły, że są w posiadaniu ponad 90 tysięcy &#8220;sprawdzonych i autentycznych dokumentów&#8221; o tajnych operacjach wojsk amerykańskich w Afganistanie. Chodzi m.in. o akcje amerykańskich komandosów, w [...]]]></description>
			<content:encoded><![CDATA[<p class="zrodlo">Źródło: <a href="http://wiadomosci.gazeta.pl/Wiadomosci/1,80277,8176797,Tajne_informacje_o_operacjach_w_Afganistanie_w_zachodniej.html" class="external" target="_blank">gazeta.pl</a></p>
<p><strong>Tygodnik &#8220;Der Spiegel&#8221; oraz dzienniki &#8220;New York Times&#8221; i &#8220;The Guardian&#8221; opublikowały w swych internetowych wydaniach materiały o kulisach tajnych operacji amerykańskich w Afganistanie. </strong><span id="more-223"></span></p>
<p>Redakcje tych trzech gazet zapewniły, że są w posiadaniu ponad 90 tysięcy &#8220;sprawdzonych i autentycznych dokumentów&#8221; o tajnych operacjach wojsk amerykańskich w Afganistanie. Chodzi m.in. o akcje amerykańskich komandosów, w tym grupy Task Force 373, specjalizującej się w &#8220;eliminowaniu&#8221; czołowych dowódców wroga.</p>
<p>Tajne dokumenty zostały najpierw opublikowane w serwisie Wikileaks, który do tej pory zasłynął m.in. ujawnieniem głośnego filmu z ostrzelania przez amerykański helikopter cywilów w Iraku w 2007 r. oraz opublikowaniem 500 tys. wiadomości tekstowych wysłanych 11 września 2001 przez pracowników administracji państwowej.</p>
<p>Ujawnienie tak ogromnej ilości tajnych dokumentów już zostało nazwane największym wyciekiem w historii amerykańskiego wywiadu.</p>
<p>Te dokumenty to głównie meldunki oficerów i zwykłych żołnierzy, walczących z talibami. Zawierają one &#8211; jak zapewniają redaktorzy gazet &#8211; informację o ofiarach wśród ludności cywilnej, chybionych operacjach oraz wielu innych błędach i niepowodzeniach wojsk amerykańskich w Afganistanie.</p>
]]></content:encoded>
			<wfw:commentRss>http://incydenty.aste.net.pl/?feed=rss2&amp;p=223</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Haker z powodzeniem zaatakował stronę Symanteca</title>
		<link>http://incydenty.aste.net.pl/?p=221</link>
		<comments>http://incydenty.aste.net.pl/?p=221#comments</comments>
		<pubDate>Thu, 26 Nov 2009 14:15:02 +0000</pubDate>
		<dc:creator>incydenty</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[poufność]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://incydenty.aste.net.pl/?p=221</guid>
		<description><![CDATA[Źródło: bezpieczenstwo.onet.plsoftpedia.com
Rumuński haker, który z powodzeniem włamał się na stronę producenta oprogramowania antywirusowego, firmę Kaspersky Lab, zaatakował ponownie – tym razem jego celem stał się serwer sieciowy Symanteca.
Znany pod pseudonimem Unu miłośnik komputerów poinformował na blogu, iż udało mu się uzyskać dostęp do serwera po przeprowadzeniu ślepego ataku SQL injection.
W wyniku tego uzyskał on dostęp [...]]]></description>
			<content:encoded><![CDATA[<p class="zrodlo">Źródło: <a href="http://bezpieczenstwo.onet.pl/1586931,item,0,Haker_zaatakowal_Symanteca,wiadomosci.html" class="external" target="_blank">bezpieczenstwo.onet.pl</a><a class="external" target="_blank" href="http://news.softpedia.com/news/Symantec-Online-Store-Hacked-127726.shtml" >softpedia.com</a></p>
<p>Rumuński haker, który z powodzeniem włamał się na stronę producenta oprogramowania antywirusowego, <a href="http://incydenty.aste.net.pl/?p=135">firmę Kaspersky Lab</a>, zaatakował ponownie – tym razem jego celem stał się serwer sieciowy Symanteca.<span id="more-221"></span></p>
<p>Znany pod pseudonimem Unu miłośnik komputerów poinformował na blogu, iż udało mu się uzyskać dostęp do serwera po przeprowadzeniu ślepego ataku SQL injection.</p>
<p>W wyniku tego uzyskał on dostęp do strzeżonych informacji, takich jak dane klientów, a także klucze klucze katalogowe bazy Symantec Store.</p>
<p>Haker poinformował także, że hasła przechowywane są jako niezaszyfrowany tekst.</p>
<blockquote><p>&#8220;Dziwni mnie to, że firma taka jak Symantec, która sprzedaje oprogramowanie i rozwiązania dotyczące bezpieczeństwa, np. słynnego Nortona, chce nas chronić. Przecież sama nie jest w stanie ochronić swojej własnej bazy danych&#8221; &#8211; pisze Unu.</p></blockquote>
<p>Symantec przyznał, iż incydent dotyczy japońskich i południowokoreańskich klientów firmy. Firma umieszcza już na stronie odpowiednie zabezpieczenia.</p>
]]></content:encoded>
			<wfw:commentRss>http://incydenty.aste.net.pl/?feed=rss2&amp;p=221</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Trendy dot. jakości haseł dostępu na podstawie incydentu z Hotmail</title>
		<link>http://incydenty.aste.net.pl/?p=217</link>
		<comments>http://incydenty.aste.net.pl/?p=217#comments</comments>
		<pubDate>Thu, 08 Oct 2009 09:41:17 +0000</pubDate>
		<dc:creator>incydenty</dc:creator>
				<category><![CDATA[Informacje dodatkowe]]></category>
		<category><![CDATA[wszystkie wpisy]]></category>
		<category><![CDATA[Świat]]></category>
		<category><![CDATA[poufność]]></category>
		<category><![CDATA[raport]]></category>

		<guid isPermaLink="false">http://incydenty.aste.net.pl/?p=217</guid>
		<description><![CDATA[Źródło: Acunetix Blog, softpedia.com 
Niedawny incydent związany z wyciekiem haseł z Hotmail stał się obiektem badań specjalistów od bezpieczeństwa informacji. Hasła zostały zamieszczone na stronie pastebin.com. Po krótkim czasie zostały usunięte, ale CTO firmy Acunetix Bogdan Calin zdążył je skopiować. Na podstawie analizy około 10 tysięcy haseł z usługi Windows Live Hotmail ustalił, że większość [...]]]></description>
			<content:encoded><![CDATA[<p class="zrodlo">Źródło: <a href="http://www.acunetix.com/blog/websecuritynews/statistics-from-10000-leaked-hotmail-passwords/" class="external" target="_blank">Acunetix Blog</a>, <a href=" http://news.softpedia.com/news/Hotmail-Leaked-Account-Credentials-Reveal-Weak-Password-Trends-123604.shtml" class="external" target="_blank">softpedia.com</a> </p>
<p>Niedawny <a href="http://incydenty.aste.net.pl/?p=210">incydent związany z wyciekiem haseł z Hotmail</a> stał się obiektem badań specjalistów od bezpieczeństwa informacji. Hasła zostały zamieszczone na stronie pastebin.com. Po krótkim czasie zostały usunięte, ale <acronym title='chief technology officer'>CTO</acronym> firmy <a href="http://www.acunetix.com/blog/websecuritynews/statistics-from-10000-leaked-hotmail-passwords/" class="external" target="_blank">Acunetix</a> Bogdan Calin zdążył je skopiować. Na podstawie analizy około 10 tysięcy haseł z usługi Windows Live Hotmail ustalił, że <b>większość użytkowników wciąż stosuje słabe hasła</b>. <span id="more-217"></span></p>
<p>Średnia długość hasła to <b>8 znaków</b>, ale tylko 6% użytkowników stosuje w swoich hasłach znaki alfanumeryczne i specjalne. Wiele haseł było popularnymi słowami hiszpańskimi (Alberto, Alejandra, Alejandro, Biatriz, Roberto)</p>
<p>Lista zawierała 9,843 haseł, z czego tylko 90% (8,931) było unikalnych. Najpopularniejszym hasłem (64 wystąpienia) było hasło &#8220;123456&#8243;, 18 razy pojawiło się hasło &#8220;123456789&#8243;, 7 razy wystąpiło hasło &#8220;iloveyou&#8221; (hiszpański odpowiednik &#8220;tequiero&#8221; &#8211; 9 razy).</p>
<p>Większość hasło (99%) była dłuższa niż 6 znaków. Najdłuższe hasło to &#8220;lafaroleratropezoooooooooooooo&#8221; &#8211; 30 znaków (choć prawdopodobnie sfrustrowany użytkownik wpisał je tak kiedy nie działało pierwotne hasło &#8220;lafaroleratropezo&#8221;). Najkrótsze hasło było jednoznakowe.</p>
<p>42% haseł składało się tylko z małych liter z zakresu od a do z, 3% zawierało małe i duże litery.<br />
19% haseł to hasła składające się wyłącznie z cyfr. 30% haseł składało się z liter i cyfr, ale tylko 6% haseł zawierało dodatkowo znaki specjalne takie jak #@^&#038; .</p>
]]></content:encoded>
			<wfw:commentRss>http://incydenty.aste.net.pl/?feed=rss2&amp;p=217</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dane żołnierzy US Army w P2P</title>
		<link>http://incydenty.aste.net.pl/?p=215</link>
		<comments>http://incydenty.aste.net.pl/?p=215#comments</comments>
		<pubDate>Thu, 08 Oct 2009 09:18:48 +0000</pubDate>
		<dc:creator>incydenty</dc:creator>
				<category><![CDATA[wszystkie wpisy]]></category>
		<category><![CDATA[Świat]]></category>
		<category><![CDATA[dane osobowe]]></category>
		<category><![CDATA[poufność]]></category>

		<guid isPermaLink="false">http://incydenty.aste.net.pl/?p=215</guid>
		<description><![CDATA[Źródło: arcabit.pl
W sieciach P2P znaleziono dokumenty z danymi osobowymi 463 żołnierzy amerykańskich sił specjalnych z Fortu Bragg. Zawierają one nazwiska, numery telefonów, adresy oraz informacje o ich żonach i dzieciach. 
Na dokumenty trafiła firma Tiversa, która na zlecenie Izby Reprezentantów miała ocenić ryzyko wycieku poufnych informacji z agend rządowych do sieci P2P. Pracownicy Tiversy znaleźli [...]]]></description>
			<content:encoded><![CDATA[<p class="zrodlo">Źródło: <a href="http://www.arcabit.pl/content/view/627/123/lang,polish/" class="external" target="_blank">arcabit.pl</a></p>
<p>W sieciach P2P znaleziono dokumenty z danymi osobowymi 463 żołnierzy amerykańskich sił specjalnych z Fortu Bragg. Zawierają one nazwiska, numery telefonów, adresy oraz informacje o ich żonach i dzieciach. <span id="more-215"></span><br />
Na dokumenty trafiła firma Tiversa, która na zlecenie Izby Reprezentantów miała ocenić ryzyko wycieku poufnych informacji z agend rządowych do sieci P2P. Pracownicy Tiversy znaleźli też 240 innych poufnych dokumentów rządowych i wojskowych.</p>
<p>W związku z rosnącym zagrożeniem wycieku danych najprawdopodobniej zostanie wydany zakaz używania sieci P2P w sieciach rządowych oraz firm, które otrzymują od rządu zlecenia.</p>
<p>Wcześniej w sieciach P2P znaleziono m.in. listy osób awansowanych w latach 2005-2008 na stopień starszego sierżanta. Jest na nich około 60000 nazwisk żołnierzy, daty ich urodzenia, przydziały, grupy krwi i numery ubezpieczenia społecznego.</p>
]]></content:encoded>
			<wfw:commentRss>http://incydenty.aste.net.pl/?feed=rss2&amp;p=215</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gmail też ofiarą cyberprzestępców</title>
		<link>http://incydenty.aste.net.pl/?p=213</link>
		<comments>http://incydenty.aste.net.pl/?p=213#comments</comments>
		<pubDate>Wed, 07 Oct 2009 10:31:13 +0000</pubDate>
		<dc:creator>incydenty</dc:creator>
				<category><![CDATA[wszystkie wpisy]]></category>
		<category><![CDATA[Świat]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[poufność]]></category>

		<guid isPermaLink="false">http://incydenty.aste.net.pl/?p=213</guid>
		<description><![CDATA[Źródło: tvn24.pl, bbc news
G-mail, należący do firmy Google system poczty elektronicznej, także padł ofiarą cyberprzestępców &#8211; donosi BBC. Google przyznaje, że doszło do opublikowania w Siecie ponad 30 tysięcy loginów i haseł do kont pocztowych użytkowników Gmaila. Serwis apeluje do użytkowników o zmianę danych dostępowych.
Według BBC News, w internecie opublikowano dwie listy zawierające szczegółowe dane [...]]]></description>
			<content:encoded><![CDATA[<p class="zrodlo">Źródło: <a href="http://www.tvn24.pl/-1,1622818,0,1,gmail-tez-ofiara-cyberprzestepcow,wiadomosc.html" class="external" target="_blank">tvn24.pl</a>, <a class="external" target="_blank" href="http://news.bbc.co.uk/2/hi/technology/8292928.stm" >bbc news</a></p>
<p>G-mail, należący do firmy Google system poczty elektronicznej, także padł ofiarą cyberprzestępców &#8211; donosi BBC. Google przyznaje, że <b>doszło do opublikowania w Siecie ponad 30 tysięcy loginów i haseł do kont pocztowych użytkowników Gmaila</b>. Serwis apeluje do użytkowników o zmianę danych dostępowych.<span id="more-213"></span></p>
<p>Według BBC News, w internecie opublikowano dwie listy zawierające szczegółowe dane &#8211; loginy i hasła użytkowników poczty Gmail, Yahoo, Hotmail oraz AOL. Ponadto &#8211; jak ujawnił Google &#8211; w sieci pojawiła się też trzecia lista, lecz nie podano jak wiele danych zawierała.</p>
<p>W związku z &#8220;wyciekiem&#8221; poufnych danych, rzecznik firmy Google przestrzega przed phishingiem &#8211; czyli wyłudzaniem, najczęściej właśnie przy użyciu poczty elektronicznej, poufnych informacji. Apeluje też o zmianę używanych haseł.</p>
<p>Firma podkreśla, że wyciek danych nie był spowodowany błędem systemu ochrony danych w systemach Gmail, ale naiwnością użytkowników, którzy ujawnili informacje o sobie hakerom.</p>
]]></content:encoded>
			<wfw:commentRss>http://incydenty.aste.net.pl/?feed=rss2&amp;p=213</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wyciek haseł do usługi Hotmail</title>
		<link>http://incydenty.aste.net.pl/?p=210</link>
		<comments>http://incydenty.aste.net.pl/?p=210#comments</comments>
		<pubDate>Tue, 06 Oct 2009 10:49:09 +0000</pubDate>
		<dc:creator>incydenty</dc:creator>
				<category><![CDATA[wszystkie wpisy]]></category>
		<category><![CDATA[Świat]]></category>
		<category><![CDATA[poufność]]></category>

		<guid isPermaLink="false">http://incydenty.aste.net.pl/?p=210</guid>
		<description><![CDATA[Źródło: Neowin [1], Neowin [2], gazeta.pl
Internauci z kontami pocztowymi na Hotmailu (bezpłatna usługa Microsoftu) powinni czym prędzej zmienić swoje hasła. Dane dostępowe wielu tysięcy kont na Hotmailu zostały podczas weekendu opublikowane w internecie &#8211; informuje Microsoft. 
Microsoft zapewnia, że podejmuje niezbędne działania, by zablokować dostęp do zagrożonych kont i pomóc internautom w odzyskaniu bezpiecznego dostępu [...]]]></description>
			<content:encoded><![CDATA[<p class="zrodlo">Źródło: <a href="http://www.neowin.net/news/main/09/10/05/thousands-of-hotmail-passwords-leaked-online" class="external" target="_blank">Neowin [1]</a>, <a class="external" target="_blank" href="http://www.neowin.net/news/main/09/10/06/hotmail-phishing-attack-confirmed-20000-accounts-in-total" >Neowin [2]</a>, <a class="external" target="_blank" href="http://wiadomosci.gazeta.pl/Wiadomosci/1,80277,7114268,Dane_z_kont_pocztowych_na_Hotmailu_wyciekly_do_internetu.html" >gazeta.pl</a></p>
<p>Internauci z kontami pocztowymi na Hotmailu (bezpłatna usługa Microsoftu) powinni czym prędzej zmienić swoje hasła. Dane dostępowe wielu tysięcy kont na Hotmailu zostały podczas weekendu opublikowane w internecie &#8211; informuje Microsoft. <span id="more-210"></span></p>
<p>Microsoft zapewnia, że podejmuje niezbędne działania, by zablokować dostęp do zagrożonych kont i pomóc internautom w odzyskaniu bezpiecznego dostępu do poczty elektronicznej.</p>
<p>Serwis <a href="http://www.neowin.net/news/main/09/10/06/hotmail-phishing-attack-confirmed-20000-accounts-in-total" class="external" target="_blank">NeoWin poinformował</a>, że zostały ujawnione informacje na temat około 20 tysięcy kont pocztowych w domenach @hotmail.com, @msn.com i @live.com.</p>
<p>Według Microsoftu, kradzież danych użytkowników Hotmaila nie była rezultatem włamania do jego baz danych, lecz najprawdopodobniej skutkiem tzw. phishingu (wyłudzania, najczęściej pocztą elektroniczną, poufnych informacji &#8211; haseł, nazw użytkownika, danych kart kredytowych itp. &#8211; przez podszywanie się pod wiarygodne portale, czy fora internetowe).</p>
]]></content:encoded>
			<wfw:commentRss>http://incydenty.aste.net.pl/?feed=rss2&amp;p=210</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Trojan następnej generacji</title>
		<link>http://incydenty.aste.net.pl/?p=209</link>
		<comments>http://incydenty.aste.net.pl/?p=209#comments</comments>
		<pubDate>Fri, 02 Oct 2009 12:06:34 +0000</pubDate>
		<dc:creator>incydenty</dc:creator>
				<category><![CDATA[wszystkie wpisy]]></category>
		<category><![CDATA[Świat]]></category>
		<category><![CDATA[bank]]></category>
		<category><![CDATA[integralność]]></category>
		<category><![CDATA[poufność]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://incydenty.aste.net.pl/?p=207</guid>
		<description><![CDATA[Źródło: bezpieczenstwo.onet.pl
Eksperci poznali szczegóły konia trojańskiego nowego typu, który nie tylko kradnie hasła i nazwy użytkownika z witryn bankowych, ale potrafi ukraść pieniądze i wyświetlać fałszywy stan konta.
Trojan.URLzone atakuje użytkowników jednego z niemieckich banków, a instrukcje odbiera z serwera znajdującego się na Ukrainie. Potrafi kraść pieniądze w czasie, gdy użytkownik jest zalogowany na swoje konto [...]]]></description>
			<content:encoded><![CDATA[<p class="zrodlo">Źródło: <a href="http://bezpieczenstwo.onet.pl/1577519,item,0,Nowy_rodzaj_trojana,wiadomosci.html" class="external" target="_blank">bezpieczenstwo.onet.pl</a></p>
<p>Eksperci poznali szczegóły konia trojańskiego nowego typu, który nie tylko kradnie hasła i nazwy użytkownika z witryn bankowych, ale potrafi ukraść pieniądze i wyświetlać fałszywy stan konta.</p>
<p>Trojan.URLzone atakuje użytkowników jednego z niemieckich banków, a instrukcje odbiera z serwera znajdującego się na Ukrainie. Potrafi kraść pieniądze w czasie, gdy użytkownik jest zalogowany na swoje konto bankowe i jest w stanie obliczyć, jaką kwotę może ukraść.<span id="more-209"></span></p>
<blockquote><p>&#8220;To trojan bankowy następnej generacji. To przykład nowego trendu w ramach którego powstają bardziej zaawansowane trojany, zdolne do ominięcia systemów zabezpieczających&#8221; &#8211; mówią eksperci.</p></blockquote>
<p>Specjaliści dowiedzieli się, że dotychczas witrynę na której znajduje się szkodliwy kod odwiedziło 90000 komputerów, a zarażonych zostało 6400 z nich. W przypadku kilkuset maszyn cyberprzestępcom udało się ukraść pieniądze z kont ich właścicieli. W sumie, w ciągu 22 dni w sierpniu ukradli równowartość 438000 dolarów.</p>
<p>Do infekcji dochodzi, gdy ofiara otworzy załącznik do e-maila lub wejdzie na witrynę ze szkodliwym kodem. Najpierw narzędzie o nazwie LuckySpoilt wykorzystuje dziury w przeglądarkach, dzięki czemu instaluje trojana. Gdy użytkownik odwiedzi witrynę banku, szkodliwy kod przystępuje do działania. Najpierw oblicza, ile pieniędzy może ukraść, a następnie dokonuje przelewu tak, że użytkownik niczego nie zauważa, gdyż szkodliwy kod wyświetla stan konta sprzed dokonanej przez siebie transakcji. Kasuje też dane o przelewie z listy dokonanych operacji. Użytkownik nie zorientuje się w sytuacji dopóty, dopóki nie zaloguje się na konto z niezainfekowanego komputera, nie sprawdzi jego stanu w bankomacie czy nie otrzyma wyciągu z banku.</p>
]]></content:encoded>
			<wfw:commentRss>http://incydenty.aste.net.pl/?feed=rss2&amp;p=209</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zatrzymano fałszerzy kart płatniczych</title>
		<link>http://incydenty.aste.net.pl/?p=207</link>
		<comments>http://incydenty.aste.net.pl/?p=207#comments</comments>
		<pubDate>Tue, 15 Sep 2009 10:29:15 +0000</pubDate>
		<dc:creator>incydenty</dc:creator>
				<category><![CDATA[Informacje dodatkowe]]></category>
		<category><![CDATA[Polska]]></category>
		<category><![CDATA[wszystkie wpisy]]></category>
		<category><![CDATA[Świat]]></category>
		<category><![CDATA[dostępność]]></category>
		<category><![CDATA[poufność]]></category>

		<guid isPermaLink="false">http://incydenty.aste.net.pl/?p=205</guid>
		<description><![CDATA[Źródło: policja.plsoftpedia.pl
Policjanci zatrzymali trzech obywateli Rumuni, którzy zamontowali na jednym z bankomatów w Szklarskiej Porębie urządzenie do ściągania danych z kart bankomatowych oraz kodów PIN klientów. Zatrzymanym grozi kara od 5 do 25 lat pozbawienia wolności.
12 września 2009 roku około godziny 19.00 policjanci Wydziału do Walki z Przestępczością Gospodarczą Komendy Miejskiej Policji w Jeleniej Górze [...]]]></description>
			<content:encoded><![CDATA[<p class="zrodlo">Źródło: <a href="http://www.policja.pl/portal/pol/1/45605/Zatrzymano_falszerzy_kart_platniczych.html" class="external" target="_blank">policja.pl</a><a href="http://news.softpedia.com/news/EU-Warns-that-ATM-Crime-Is-Rising-121147.shtml" class="external" target="_blank">softpedia.pl</a></p>
<p>Policjanci zatrzymali trzech obywateli Rumuni, którzy zamontowali na jednym z bankomatów w Szklarskiej Porębie urządzenie do ściągania danych z kart bankomatowych oraz kodów PIN klientów. Zatrzymanym grozi kara od 5 do 25 lat pozbawienia wolności.<span id="more-207"></span></p>
<p>12 września 2009 roku około godziny 19.00 policjanci Wydziału do Walki z Przestępczością Gospodarczą Komendy Miejskiej Policji w Jeleniej Górze i Komendy Wojewódzkiej Policji we Wrocławiu zatrzymali trzech obywateli Rumuni w wieku 20, 29 i 46 lat. Mężczyźni podejrzani są o oszustwo kapitałowe oraz o usiłowanie sfałszowania innego środka płatniczego.</p>
<p>Policjanci uzyskali informację, że na jednym z bankomatów w Szklarskiej Porębie może być zamontowane nielegalne urządzenie służące do ściągania danych z kart bankomatowych.</p>
<p>Funkcjonariusze postanowili sprawdzić tę informację. Na miejscu okazało się, że na bankomacie zamontowane jest urządzenie do skimmingu kart bankomatowych, służące do kopiowania kodów zabezpieczeń z kart klientów.</p>
<p>Policjanci postanowili poczekać na właścicieli tego urządzenia. Kilkanaście minut później zauważyli młodego mężczyznę kręcącego się w pobliżu bankomatu. Policjanci zatrzymali 29-letniego obywatela Rumunii. W wyniku dalszych czynności policjanci ustalili, że w hotelu mogą przebywać jego wspólnicy. Po krótkim pościgu zatrzymani zostali dwaj mężczyźni, również obywatele Rumunii. W pokoju hotelowym funkcjonariusze zabezpieczyli <strong>urządzenie służące do skimmingu, laptop oraz różnego rodzaju karty magnetyczne.</strong></p>
<p>Wydarzenie ze Szklarskiej Poręby jest jednym wielu przykładów na to, że złodzieje wzięli na celownik karty płatnicze.</p>
<p>W raporcie wydanym przez agencję ENISA (The European Network and Information Security Agency) na temat przestępstw związanych z bankomatami w  Unii Europejskiej można przeczytać, że ilość tego typu przestępstw wzrosła w roku 2008 o<strong> 149 procent </strong>(<strong>12.278 stwierdzonych incydentów</strong>), a straty wyniosły <strong>485 milionów euro</strong> w ciągu ostatniego roku. 72% &#8220;zmodyfikowanych&#8221; bankomatów znajdowało się na terenie Wielkiej Brytanii, Hiszpanii, Niemiec, Francji i Włoch.</p>
]]></content:encoded>
			<wfw:commentRss>http://incydenty.aste.net.pl/?feed=rss2&amp;p=207</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Strona brytyjskiego parlamentu zhackowana</title>
		<link>http://incydenty.aste.net.pl/?p=205</link>
		<comments>http://incydenty.aste.net.pl/?p=205#comments</comments>
		<pubDate>Thu, 03 Sep 2009 06:29:41 +0000</pubDate>
		<dc:creator>incydenty</dc:creator>
				<category><![CDATA[wszystkie wpisy]]></category>
		<category><![CDATA[Świat]]></category>
		<category><![CDATA[integralność]]></category>
		<category><![CDATA[poufność]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://incydenty.aste.net.pl/?p=203</guid>
		<description><![CDATA[Źródło: softpedia.com
Włamanie na stronę brytyjskiego parlamentu było możliwe przez wykorzystanie podatności na SQL injection. Incydent wykazał słabą ochronę administracyjną witryny.
Lukę w stronie parliament.uk znalazł rumuński haker nazywający siebie UNU (słynie on z &#8220;testowania&#8221; popularnych witryn, znalazł już luki na stronach takich firm jak Kaspersky, BitDefender, F-Secure, Symantec, a także na stronach International Herald Tribune, British [...]]]></description>
			<content:encoded><![CDATA[<p class="zrodlo">Źródło: <a href="http://news.softpedia.com/news/UK-Parliament-Website-Hacked-120511.shtml" class="external" target="_blank">softpedia.com</a></p>
<p>Włamanie na stronę brytyjskiego parlamentu było możliwe przez wykorzystanie podatności na SQL injection. Incydent wykazał słabą ochronę administracyjną witryny.<span id="more-205"></span></p>
<p>Lukę w stronie parliament.uk znalazł rumuński haker nazywający siebie UNU (słynie on z &#8220;testowania&#8221; popularnych witryn, znalazł już luki na stronach takich firm jak Kaspersky, BitDefender, F-Secure, Symantec, a także na stronach International Herald Tribune, British Telecom, Tiscali, Orange France)</p>
<p>Wg UNU, podatność była zlokalizowana w skrypcie php używanym na stronie lifepeeragesact.parliament.uk, który nieprawidłowo przetwarzał dane wejściowe. Słabość ta pozwalala na wykonanie zapytania SQL z bazy poprzez modyfikację adresu URL.</p>
<p>Przy okazji wyszedł też na jaw fakt, że hasła administratorów były przechowywane w formie jawnego tekstu, niektóre zbliżone do nazw użytkowników, niektóre składały się ze &#8220;słownikowych&#8221; wyrazów.</p>
<p>Więcej informacji nt incydentu + zrzuty ekranowe na stronie <a href="http://news.softpedia.com/news/UK-Parliament-Website-Hacked-120511.shtml" class="external" target="_blank">UK Parliament Website Hacked</a></p>
]]></content:encoded>
			<wfw:commentRss>http://incydenty.aste.net.pl/?feed=rss2&amp;p=205</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataki internetowe &#8211; informacje</title>
		<link>http://incydenty.aste.net.pl/?p=203</link>
		<comments>http://incydenty.aste.net.pl/?p=203#comments</comments>
		<pubDate>Tue, 18 Aug 2009 11:32:18 +0000</pubDate>
		<dc:creator>incydenty</dc:creator>
				<category><![CDATA[Informacje dodatkowe]]></category>
		<category><![CDATA[wszystkie wpisy]]></category>
		<category><![CDATA[Świat]]></category>
		<category><![CDATA[dostępność]]></category>
		<category><![CDATA[integralność]]></category>
		<category><![CDATA[poufność]]></category>
		<category><![CDATA[raport]]></category>

		<guid isPermaLink="false">http://incydenty.aste.net.pl/?p=200</guid>
		<description><![CDATA[Źródło: arcabit.pl, hacking.pl
Z najnowszych danych firmy ScanSafe wynika, że w drugim kwartale tego roku liczba ataków przez internet wzrosła o jedną trzecią, w porównaniu z analogicznym okresem roku ubiegłego.
Niepokojącą informacją jest fakt, że aż 90% z nich to nowe, jeszcze nieopisane ataki. Najbardziej, bo o 37% wzrosło zagrożenie ze strony trojanów służących do kradzieży tożsamości [...]]]></description>
			<content:encoded><![CDATA[<p class="zrodlo">Źródło: <a href="http://www.arcabit.pl/content/view/544/123/lang,polish/" class="external" target="_blank">arcabit.pl</a>, <a href="http://hacking.pl/pl/news-15573-Rosnie_liczba_atakow_przez_internet.html" class="external" target="_blank">hacking.pl</a></p>
<p>Z najnowszych danych firmy <a href="http://www.scansafe.com/" rel=nofollow class="external" target="_blank">ScanSafe</a> wynika, że w drugim kwartale tego roku liczba ataków przez internet wzrosła o jedną trzecią, w porównaniu z analogicznym okresem roku ubiegłego.<span id="more-203"></span></p>
<p>Niepokojącą informacją jest fakt, że aż 90% z nich to nowe, jeszcze nieopisane ataki. Najbardziej, bo o 37% wzrosło zagrożenie ze strony trojanów służących do kradzieży tożsamości (większość z nich to różne mutacje Backdoor.Bifrose). 14% wszystkich ataków pochodziło z witryn zainfekowanych botnetem <b>Gumblar</b>. Zdaniem ScanSafe, jeden komputer był atakowany średnio <b>4,5 tysiąca razy</b>.</p>
<p>Na celowniku znalazły się serwisy społecznościowe, obecnie doświadczają one znaczącego wzrostu liczby ataków (przykładem mogą być ataki na serwis <a href="http://facebook.com" rel=nofollow class="external" target="_blank">Facebook</a>: <a href="http://news.softpedia.com/news/Two-Facebook-Phishing-Attacks-in-One-Day-119424.shtml" class="external" target="_blank">dwa ataki phishingowe</a> , lub <a href="http://antyweb.pl/atak-dos-wymierzony-w-twittera-serwis-nadal-nie-dziala/"  class="external" target="_blank" rel=nofollow>atak DoS</a> na serwis <a href="http://www.twitter.com" rel='nofollow' class="external" target="_blank">Twitter</a>:  ). W pierwszej połowie roku 2009 było ich o 30% więcej niż w analogicznym okresie roku 2008. Obecnie włamania do serwisów społecznościowych stanowią już 19% wszystkich włamań i są one najpopularniejszym celem ataków. Na drugim miejscu uplasowały się włamania do serwisów informacyjnych (16%), a na trzecim miejscu do witryn związanych ze sprzedażą detaliczną, technologiami, Internetem i rządem (po 12%).</p>
<p>W zeszłym roku najpopularniejszym celem ataków były witryny rządowe, a serwisy społecznościowe nawet nie były ujmowane w statystykach.</p>
<p>Informacje o sierpniowym ataku na serwis Twitter:<br />
<a href="http://antyweb.pl/atak-dos-wymierzony-w-twittera-serwis-nadal-nie-dziala/" class="external" target="_blank" rel=nofollow>antyweb.pl</a><br />
<a href="http://osnews.pl/twitter-zdjety-z-sieci-z-powodu-ataku-ddos/" class="external" target="_blank" rel=nofollow>osnews.pl</a><br />
<a href="http://www.ks-ekspert.pl/wiadomosci/bezpieczenstwo/2009/08/atak-na-twittera-komentarz-avg.aspx" class="external" target="_blank" rel=nofollow>Komputer Świat</a><br />
<a href="http://www.egospodarka.pl/41542,Kolejny-atak-na-strone-Twitter,1,12,1.html" class="external" target="_blank" rel=nofollow>egospodarka.pl</a></p>
]]></content:encoded>
			<wfw:commentRss>http://incydenty.aste.net.pl/?feed=rss2&amp;p=203</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
