Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
lipiec 202512 materiałów na tej stronie
Wyciek danych z aplikacji Tea się pogłębia. Ujawniono czaty i zdjęcia prywatne kobiet
Platforma randkowa dla kobiet stała się celem masowego ataku. W sieci krążą już nie tylko zdjęcia i dokumenty tożsamości, ale również ponad milion prywatnych wiadomości użytkowniczek.
Dane klientów Allianz Life ujawnione w wyniku ataku socjotechnicznego
Amerykańska spółka ubezpieczeniowa potwierdza poważny wyciek informacji osobowych. Według wstępnych szacunków naruszenie dotyczy większości z 1,4 miliona klientów i pracowników.
Organy ścigania przejmują strony BlackSuit
Wspólne działania służb z USA i Europy doprowadziły do przejęcia stron należących do gangu ransomware BlackSuit. Grupa odpowiada za setki cyberataków na instytucje publiczne i firmy prywatne na całym świecie.
Popularna biblioteka NPM zainfekowana złośliwym kodem
Popularna biblioteka JavaScript „is” została wykorzystana przez cyberprzestępców do rozprzestrzeniania złośliwego oprogramowania, które umożliwia zdalne wykonanie kodu. Zagrożone mogły być miliony projektów open source.
Clorox pozywa Cognizant za umożliwienie cyberataku wartego 380 mln dolarów
Clorox wytacza pozew przeciwko firmie Cognizant, zarzucając jej rażące zaniedbania, które miały umożliwić hakerom dostęp do sieci firmy i wywołać zakłócenia o wartości setek milionów dolarów.
Hakerzy włamali się do amerykańskiej agencji ds. broni jądrowej
Część infrastruktury Narodowej Administracji Bezpieczeństwa Jądrowego została naruszona w globalnej kampanii ataków cybernetycznych. Śledztwo trwa, a źródła wskazują na działania grup powiązanych z Chinami.
Atak na sieć szpitali AMEOS
AMEOS, jeden z największych prywatnych operatorów ochrony zdrowia w Europie Środkowej, poinformował o naruszeniu bezpieczeństwa danych osobowych pacjentów, pracowników i partnerów w trzech krajach.
Dior informuje o wycieku danych
Luksusowy dom mody Dior rozpoczął rozsyłanie powiadomień o naruszeniu danych osobowych do klientów w USA po incydencie, do którego doszło w styczniu, lecz wykryto go dopiero w maju.
Nowy atak na SharePoint
Microsoft SharePoint padł ofiarą aktywnych ataków zero-day. Wykorzystano dwie niezałatane luki RCE. Microsoft częściowo załatał problem, ale nie wszystkie wersje otrzymały aktualizacje.
Phobos złamany. Dane do odzyskania
Ofiary ataków ransomware Phobos i 8Base mogą odzyskać dostęp do danych. Międzynarodowa współpraca służb zaowocowała stworzeniem darmowego narzędzia do deszyfracji plików.
Globalny cios w prorosyjskich hakerów
W międzynarodowej operacji Europolu rozbito strukturę prorosyjskiej grupy NoName057(16), odpowiedzialnej za cyberataki na infrastrukturę NATO. CBZC odegrało kluczową rolę na polskim odcinku działań.
Gang Diskstation rozbity przez Europol
Policja udaremniła ataki ransomware na urządzenia NAS. Ważną rolę odegrali śledczy z Włoch, Francji i Rumunii.