Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
sierpień 20253 materiały na tej stronie
Nowa taktyka cyberataków - „Ghost Calls” omija zabezpieczenia z wykorzystaniem Zoom i Microsoft Teams
Eksperci ds. bezpieczeństwa ostrzegają przed nową techniką wykorzystywaną do ukrywania ruchu C2 (command and control) w legalnej infrastrukturze komunikacyjnej. Metoda, nazwana „Ghost Calls”, pozwala cyberprzestępcom na prowadzenie ukrytej komunikacji przy użyciu serwerów TURN używanych m.in. przez Zoom i Microsoft Teams.
Adobe łata luki zero-day w AEM Forms po publikacji exploitów
Adobe opublikowało pilne poprawki dla dwóch krytycznych luk zero-day w Adobe Experience Manager Forms na JEE, po tym jak badacze ujawnili publicznie exploity umożliwiające zdalne wykonanie kodu bez uwierzytelnienia.
Fala kradzieży danych Salesforce dotarła do Chanel. Dane klientów z USA wyciekły
Francuski dom mody Chanel padł ofiarą głośnej kampanii cyberataków wymierzonych w klientów platformy Salesforce. Ujawnione dane dotyczą osób korzystających z obsługi klienta w USA.
lipiec 20259 materiałów na tej stronie
Raspberry Pi z modemem 4G wpięte do sieci banku
Grupa hakerska LightBasin podłożyła fizyczne urządzenie w placówce banku, próbując przejąć kontrolę nad systemami ATM i wdrożyć zaawansowane narzędzia do wyłudzania gotówki.
Cyberatak na Saint Paul. Gwardia Narodowa Minnesoty wkracza do akcji
Miasto Saint Paul mierzy się z poważnym incydentem. Gubernator stanu uruchamia wsparcie Gwardii Narodowej, by chronić ważne systemy miasta i przywrócić jego cyfrową sprawność.
Francuski Orange ujawnia cyberatak na systemy informatyczne
Operator telekomunikacyjny potwierdza incydent z 25 lipca. Zakłócenia objęły część usług biznesowych i konsumenckich we Francji.
Aeroflot sparaliżowany po cyberataku. Dziesiątki lotów odwołanych
Rosyjski przewoźnik narodowy mierzy się z poważnymi zakłóceniami po szeroko zakrojonym cyberataku. Odpowiedzialność za incydent biorą na siebie grupy haktywistyczne z Ukrainy i Białorusi.
Wyciek danych z aplikacji Tea się pogłębia. Ujawniono czaty i zdjęcia prywatne kobiet
Platforma randkowa dla kobiet stała się celem masowego ataku. W sieci krążą już nie tylko zdjęcia i dokumenty tożsamości, ale również ponad milion prywatnych wiadomości użytkowniczek.
Dane klientów Allianz Life ujawnione w wyniku ataku socjotechnicznego
Amerykańska spółka ubezpieczeniowa potwierdza poważny wyciek informacji osobowych. Według wstępnych szacunków naruszenie dotyczy większości z 1,4 miliona klientów i pracowników.
Organy ścigania przejmują strony BlackSuit
Wspólne działania służb z USA i Europy doprowadziły do przejęcia stron należących do gangu ransomware BlackSuit. Grupa odpowiada za setki cyberataków na instytucje publiczne i firmy prywatne na całym świecie.
Popularna biblioteka NPM zainfekowana złośliwym kodem
Popularna biblioteka JavaScript „is” została wykorzystana przez cyberprzestępców do rozprzestrzeniania złośliwego oprogramowania, które umożliwia zdalne wykonanie kodu. Zagrożone mogły być miliony projektów open source.
Clorox pozywa Cognizant za umożliwienie cyberataku wartego 380 mln dolarów
Clorox wytacza pozew przeciwko firmie Cognizant, zarzucając jej rażące zaniedbania, które miały umożliwić hakerom dostęp do sieci firmy i wywołać zakłócenia o wartości setek milionów dolarów.