Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
sierpień 20258 materiałów na tej stronie
Wyciek danych u Manpower
Ponad 140 tysięcy osób może odczuć skutki grudniowego włamania do systemów Manpower. Cyberprzestępcy uzyskali dostęp do wrażliwych informacji, a trop prowadzi do znanego gangu ransomware.
Krytyczna luka w Citrix NetScaler wykorzystana do włamań do istotnych organizacji
Holenderskie Narodowe Centrum Bezpieczeństwa Cybernetycznego (NCSC) wydało pilne ostrzeżenie w związku z poważną luką w zabezpieczeniach Citrix NetScaler, oznaczoną jako CVE-2025-6543. Według najnowszych ustaleń, podatność była aktywnie wykorzystywana przez co najmniej dwa miesiące jako zero-day, a atakujący uzyskali dostęp do systemów wielu strategicznych instytucji w Holandii.
Gigantyczne naruszenie danych na Uniwersytecie Columbia. Prawie 870 tys. osób dotkniętych incydentem
Uniwersytet Columbia potwierdził jedno z największych naruszeń danych w historii amerykańskich uczelni. Cyberatak z maja 2025 roku ujawnił poufne informacje osobiste, finansowe i zdrowotne setek tysięcy obecnych i byłych studentów oraz pracowników.
Air France i KLM ofiarami naruszenia danych klientów – możliwy związek z kampanią ShinyHunters
Francusko-holenderski koncern lotniczy Air France-KLM potwierdził naruszenie bezpieczeństwa danych osobowych klientów. Atak dotyczył zewnętrznej platformy obsługi klienta i wpisuje się w szerszą falę incydentów cybernetycznych związanych z grupą ShinyHunters.
Nowa taktyka cyberataków - „Ghost Calls” omija zabezpieczenia z wykorzystaniem Zoom i Microsoft Teams
Eksperci ds. bezpieczeństwa ostrzegają przed nową techniką wykorzystywaną do ukrywania ruchu C2 (command and control) w legalnej infrastrukturze komunikacyjnej. Metoda, nazwana „Ghost Calls”, pozwala cyberprzestępcom na prowadzenie ukrytej komunikacji przy użyciu serwerów TURN używanych m.in. przez Zoom i Microsoft Teams.
Adobe łata luki zero-day w AEM Forms po publikacji exploitów
Adobe opublikowało pilne poprawki dla dwóch krytycznych luk zero-day w Adobe Experience Manager Forms na JEE, po tym jak badacze ujawnili publicznie exploity umożliwiające zdalne wykonanie kodu bez uwierzytelnienia.
Fala kradzieży danych Salesforce dotarła do Chanel. Dane klientów z USA wyciekły
Francuski dom mody Chanel padł ofiarą głośnej kampanii cyberataków wymierzonych w klientów platformy Salesforce. Ujawnione dane dotyczą osób korzystających z obsługi klienta w USA.
Cyberterrorysta z Opola zatrzymany. Groził firmom, lotnisku i parkom rozrywki
Szantaże, fałszywe alarmy bombowe i paraliż działalności dużych zakładów – 50-latek z Opola wpadł w ręce cyberpolicji po kilku miesiącach intensywnego śledztwa. Grozi mu nawet 15 lat więzienia.
lipiec 20254 materiały na tej stronie
Raspberry Pi z modemem 4G wpięte do sieci banku
Grupa hakerska LightBasin podłożyła fizyczne urządzenie w placówce banku, próbując przejąć kontrolę nad systemami ATM i wdrożyć zaawansowane narzędzia do wyłudzania gotówki.
Cyberatak na Saint Paul. Gwardia Narodowa Minnesoty wkracza do akcji
Miasto Saint Paul mierzy się z poważnym incydentem. Gubernator stanu uruchamia wsparcie Gwardii Narodowej, by chronić ważne systemy miasta i przywrócić jego cyfrową sprawność.
Francuski Orange ujawnia cyberatak na systemy informatyczne
Operator telekomunikacyjny potwierdza incydent z 25 lipca. Zakłócenia objęły część usług biznesowych i konsumenckich we Francji.
Aeroflot sparaliżowany po cyberataku. Dziesiątki lotów odwołanych
Rosyjski przewoźnik narodowy mierzy się z poważnymi zakłóceniami po szeroko zakrojonym cyberataku. Odpowiedzialność za incydent biorą na siebie grupy haktywistyczne z Ukrainy i Białorusi.