Kategoria Cyberbezpieczeństwo finansowe
Gigantyczny wyciek danych klientów polskich banków z docer.pl 2025 – sprawdź, czy cię to dotyczy!
Artykuł ostrzega przed wyciekiem danych klientów polskich banków, takich jak mBank, Alior Bank i Santander, z platformy Docer.pl. Użytkownicy powinni sprawdzić, czy ich dane nie zostały upublicznione, używając wyszukiwarki Google. Artykuł informuje o potencjalnych konsekwencjach, takich jak kradzież tożsamości i oszustwa finansowe, oraz radzi, jak się zabezpieczyć, w tym zastrzec numer PESEL i monitorować konta bankowe. Banki zaprzeczają, jakoby były źródłem wycieku, a sprawa została zgłoszona do Urzędu Ochrony Danych Osobowych (UODO). Artykuł wzywa do ostrożności i edukacji w zakresie cyberbezpieczeństwa. Czytelnicy zachęcani są do udostępniania artykułu, aby podnosić świadomość na temat wycieków danych.
Wyciek danych Thermomix – dane użytkowników strony z przepisami Przepisownia.pl 2025
Artykuł omawia wyciek danych użytkowników forum Przepisownia.pl, serwisu związanego z urządzeniami Thermomix. Ujawnione zostały dane osobowe, takie jak imiona, adresy i preferencje kulinarne. Artykuł informuje o potencjalnych zagrożeniach wynikających z tego wycieku, takich jak phishing i kradzież tożsamości. Zawiera również porady dotyczące zabezpieczenia się przed tymi zagrożeniami, m.in. zastrzeżenie numeru PESEL i monitorowanie kont bankowych. Artykuł opisuje kroki podjęte przez firmę Vorwerk w odpowiedzi na incydent oraz prawa użytkowników wynikające z RODO. Podkreśla, że wyciek nie wpłynął na działanie urządzeń Thermomix ani na inne usługi Vorwerk.
Atak hakerski na EuroCert 2025: Wyciek danych, w tym numery PESEL!
Cyberbezpieczeństwo stanowi fundament stabilnego funkcjonowania społeczeństwa informacyjnego. Atak ransomware, którego ofiarą padła firma EuroCert, jeden z wiodących dostawców podpisów kwalifikowanych w Polsce, stanowi dobitny przykład realnego zagrożenia płynącego z cyberprzestrzeni. W niniejszej analizie przyjrzymy się szczegółom incydentu, potencjalnym konsekwencjom dla ofiar oraz implikacjom dla szeroko rozumianego bezpieczeństwa w sieci. Przebieg ataku ransomware i skala wycieku danych W nocy 12 stycznia 2025 roku infrastruktura informatyczna firmy EuroCert została zaatakowana przy użyciu złośliwego oprogramowania typu ransomware. Atak ten doprowadził do naruszenia ochrony danych…
Stanowisko UKNF dotyczące stosowania Rozporządzenia DORA
Artykuł przedstawiający stanowisko Komisji Nadzoru Finansowego (KNF) dotyczące stosowania Rozporządzenia DORA, czyli Digital Operational Resilience Act Unii Europejskiej. Wyjaśnia on, że DORA wchodzi w życie 17 stycznia 2025 roku i ma na celu wzmocnienie odporności cyfrowej sektora finansowego. Stanowisko KNF informuje o kluczowych obowiązkach dla instytucji finansowych, takich jak raportowanie incydentów ICT i prowadzenie rejestru umów z dostawcami usług ICT, oraz o roli KNF w nadzorze nad wdrożeniem DORA w Polsce.
Rejestr dostawców usług ICT zgodny z DORA
Artykuł omawia Rejestr Dostawców Usług ICT, kluczowe narzędzie wprowadzone przez unijne Rozporządzenie DORA (Digital Operational Resilience Act) w sektorze finansowym. Wyjaśnia definicję, cel i zakres tego rejestru, podkreślając jego znaczenie dla transparentności i zarządzania ryzykiem związanym z outsourcingiem usług ICT. Tekst opisuje praktyczne aspekty prowadzenia rejestru, w tym strukturę, wymagane informacje i procedury wdrożenia, a także konsekwencje niewywiązania się z obowiązku jego utrzymywania. Ponadto, analizuje zgodność rejestru z RODO i odpowiada na najczęściej zadawane pytania dotyczące tej regulacji.
Nowe kompetencje KNF w zakresie cyberbezpieczeństwa w związku z DORA 2025
Artykuł omawia nowe kompetencje Komisji Nadzoru Finansowego (KNF) w zakresie cyberbezpieczeństwa, wynikające z wdrożenia rozporządzenia DORA (Digital Operational Resilience Act). DORA rozszerza zakres nadzoru KNF, obejmując nowe podmioty i zwiększając obowiązki istniejących. KNF zyskała uprawnienia w zakresie zarządzania incydentami, nadzoru nad zewnętrznymi dostawcami usług ICT i wymiany informacji. Artykuł podkreśla wyzwania, jakie stoją przed KNF w związku z wdrożeniem DORA, takie jak zwiększony zakres nadzoru i potrzeba zapewnienia odpowiednich zasobów. Celem tych zmian jest zwiększenie odporności sektora finansowego na cyberzagrożenia i harmonizacja regulacji w całej UE. Podsumowanie artykułu wskazuje na korzyści wdrożenia DORA, w tym wzmocnienie zaufania klientów do instytucji finansowych.
Testy TLPT – cyfrowa odporność organizacji zgodnie z rozporządzeniem DORA
Artykuł omawia testy TLPT (Threat-Led Penetration Testing) jako kluczowy element oceny odporności cyfrowej organizacji, zwłaszcza w kontekście wymogów rozporządzenia DORA. Wyjaśnia, czym są testy TLPT, jak różnią się od tradycyjnych testów penetracyjnych i dlaczego są tak istotne dla ochrony infrastruktury krytycznej. Szczegółowo opisuje obowiązki instytucji finansowych w zakresie TLPT wynikające z DORA, w tym częstotliwość przeprowadzania testów, ich zakres i wymagania dotyczące wyboru testerów. Przedstawia również elementy TLPT krok po kroku, w oparciu o ramy TIBER-EU, oraz omawia role zespołów uczestniczących w testach. Na koniec, artykuł porusza kwestie przyszłości TLPT i najczęściej zadawane pytania dotyczące tego zagadnienia, podkreślając znaczenie testów TLPT w budowaniu zaufania w cyfrowym ekosystemie finansowym.
Jak cofnąć zastrzeżenie numeru PESEL na gov.pl i w aplikacji mObywatel
Artykuł szczegółowo opisuje działanie i konsekwencje, a także jak cofnąć zastrzeżenie numeru PESEL za pomocą aplikacji mObywatel, strony gov.pl lub osobiście w urzędzie. Omówione są sytuacje wymagające czasowego cofnięcia blokady, takie jak wnioskowanie o kredyt czy otwarcie konta bankowego. Podkreślona jest bezpłatność usługi i jej łatwość wykonania, a także możliwość ponownego zastrzeżenia numeru po krótkim czasie. Tekst zawiera również sekcję pytań i odpowiedzi.