Zgłoś incydent
Read in English Read in English
  • O nas
  • Aktualności
  • FAQ
  • Zagrożenia
  • Publikacje
  • Praca
  • Kontakt
Autor CERT Polska
  • 21 marca 2023 CERT Polska #aktualne zagrożenia

    Ataki spear phishing na pracowników polskich firm i instytucji publicznych

    Article thumbnail

    Spear phishing jest oszustwem o charakterze socjotechnicznym, wykorzystującym presję autorytetu i czasu, aby skłonić atakowanego do podjęcia niekorzystnego dla niego działania. Fakt, że zazwyczaj informacje potrzebne do przeprowadzenia ataku są publicznie dostępne lub łatwe do uzyskania, czyni to oszustwo popularnym wśród cyberprzestępców.

    Czytaj więcej
  • 14 marca 2023 CERT Polska #ostrzeżenie #podatność #exchange

    Aktywnie wykorzystywana krytyczna podatność w Microsoft Outlook (CVE-2023-23397)

    Article thumbnail

    Microsoft opublikował informację o krytycznej podatności CVE-2023-23397 w aplikacji Outlook na systemie Windows. Może ona prowadzić do zdalnego przejęcia hasła domenowego, bez interakcji użytkownika. Podatność była aktywnie używana w atakach przez jedną z rosyjskich grup APT od kwietnia 2022 roku, w tym w Polsce. Rekomendujemy podjęcie natychmiastowych działań we wszystkich organizacjach, których użytkownicy korzystają z poczty poprzez klienta Microsoft Outlook.

    Czytaj więcej
  • 13 marca 2023 CERT Polska #informacja #poradnik

    "Nie klikaj w podejrzane linki" - czyli jak nie ostrzegać przed zagrożeniem

    Article thumbnail

    W ostatnich latach temat cyberbezpieczeństwa zyskuje coraz większą popularność. Przy okazji pojawiają się różne rekomendacje związane z tym zagadnieniem. W tym artykule skupimy się na wytłumaczeniu dlaczego „kliknięcie w link" nie musi być niebezpieczne oraz przedstawimy argumenty za tym dlaczego porada przestrzegająca przed „podejrzanymi" linkami nie jest klarowna i wymaga więcej wyjaśnienia.

    Czytaj więcej
  • 08 marca 2023 CERT Polska #aktualne zagrożenia

    Kampania phishingowa wykorzystująca wizerunek serwisu Netflix

    Article thumbnail

    Ostrzegamy przed kampanią phishingową ukierunkowaną na klientów serwisu Netflix. Celem przestępców jest wyłudzenie danych dostępowych do konta oraz poufnych informacji związanych z kartą płatniczą.

    Czytaj więcej
  • 24 lutego 2023 CERT Polska #aktualne zagrożenia

    Nigeryjski przekręt

    Article thumbnail

    Nigeryjski przekręt jest jednym z najstarszych oszustw. Schemat z wiadomości przesyłanych listownie przeszedł na wiadomości mailowe w latach 80 XX wieku. W początkowych scenariuszach nadawca wiadomości oferował transfer bardzo dużej kwoty pieniędzy, które miały najczęściej pochodzić z Nigerii.

    Czytaj więcej
  • 16 lutego 2023 CERT Polska #aktualne zagrożenia

    Infekcje szkodliwym oprogramowaniem typu infostealer

    Article thumbnail

    Przestępcy próbują doprowadzić do infekcji komputera ofiary wszelkimi możliwymi sposobami. Bardzo częstym wektorem ataku są masowo wysyłane emaile zawierające złośliwe załączniki, które mają zostać otworzone i uruchomione przez ofiarę.

    Czytaj więcej
  • 14 lutego 2023 CERT Polska #aktualne zagrożenia

    Ataki socjotechniczne

    Article thumbnail

    Cyberprzestępcy często kontaktują się z potencjalnymi ofiarami telefonicznie. Na początku rozmowy przedstawiają nieprawdziwą sytuację, która wydaje się pilna i wymaga szybkiego działania. Pochopne działanie może jednak prowadzić do utraty środków pieniężnych.

    Czytaj więcej
  • 06 lutego 2023 CERT Polska #aktualne zagrożenia

    Nowa kampania reklamowa “ad hijacking” za pośrednictwem Google Ads.

    Article thumbnail

    Ostrzegamy - fałszywe reklamy w serwisie Google Search wykorzystywane do propagacji szkodliwego oprogramowania.

    Czytaj więcej
  • 25 stycznia 2023 CERT Polska #informacja #artemis #skanowanie

    Artemis – CERT Polska bada bezpieczeństwo polskiego internetu

    Article thumbnail

    Nowy Rok przyniósł kolejne rozwiązania poprawiające bezpieczeństwo polskiego internetu. Jednym z nich jest Artemis – narzędzie rozwijane przez zespół CERT Polska, które pomaga sprawdzać poziom zabezpieczeń stron internetowych. Weryfikacji podlegają podmioty, w przypadku których, zgodnie z ustawą o krajowym systemie cyberbezpieczeństwa, obsługa incydentów koordynowana jest przez CSIRT NASK.

    Czytaj więcej
  • 17 stycznia 2023 CERT Polska #aktualne zagrożenia

    Trojan bankowy Hydra znowu w natarciu – nowa kampania

    Article thumbnail

    Ostrzegamy - szkodliwe oprogramowanie z rodziny Hydra ponownie aktywne. Jako cel obiera dane logowania do aplikacji bankowych na systemach Android.

    Czytaj więcej
1 2 ... 11 »

Zespół CERT Polska działa w strukturach NASK (Naukowej i Akademickiej Sieci Komputerowej) – instytutu badawczego prowadzącego działalność naukową, krajowy rejestr domen .pl i dostarczającego zaawansowane usługi teleinformatyczne.

CERT Polska
w social mediach

Facebook Twitter GitHub

Kontakt

ul. Kolska 12, 01-045 Warszawa
tel.: +48 22 380 82 74
(w dni robocze, w godz. 08:30 – 16:30)
fax: +48 22 380 83 99
ePUAP: /NASK-Instytut/SkrytkaESP

e-mail: [email protected]
Zgłaszanie incydentów: [email protected]

Współfinansowane przez instrument Unii Europejskiej Łącząc Europę
  • © 2023 NASK
  • Polityka prywatności
  • CSIRT GOV
  • CSIRT MON