Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
lipiec 20254 materiały na tej stronie
Nowy atak FileFix omija zabezpieczenia
Badacze ostrzegają przed nową techniką ataku FileFix, która pozwala uruchamiać złośliwy JScript w systemie Windows, omijając ochronę Mark of the Web. Słabym punktem jest zachowanie zapisywania stron HTML.
MTK znów celem cyberataku
Międzynarodowy Trybunał Karny potwierdził wykrycie nowego, zaawansowanego cyberataku. To już drugi taki incydent w ostatnich latach, który stawia w stan gotowości systemy bezpieczeństwa sądu.
Dane szwajcarskiego rządu wyciekły do darknetu
Rząd Szwajcarii potwierdził, że w wyniku ataku ransomware na Radix hakerzy wykradli i opublikowali poufne dane wielu urzędów federalnych. Incydent bada Narodowe Centrum Bezpieczeństwa Cybernetycznego.
Hikvision Canada musi zniknąć. Ottawa zakazuje działalności
Kanada zakazała spółce Hikvision Canada dalszej działalności, powołując się na zagrożenie dla bezpieczeństwa narodowego. Decyzja obejmuje zakaz kupowania i używania sprzętu Hikvision w instytucjach rządowych.
czerwiec 20258 materiałów na tej stronie
Luka w drukarkach Brother ujawnia hasła admina
Nowa luka CVE-2024-51978 w drukarkach Brother ujawnia domyślne hasła administratora. Usterka dotyczy setek modeli i nie może być w pełni naprawiona. Użytkownicy muszą sami zmienić hasła.
CBZC zatrzymało obywatela Nigerii kierującego grupą cyberoszustów. Straty: ponad 1,1 mln zł
Centralne Biuro Zwalczania Cyberprzestępczości zatrzymało w Warszawie obywatela Nigerii, podejrzanego o kierowanie międzynarodową grupą przestępczą wyłudzającą pieniądze metodami BEC i na tzw. amerykańskiego żołnierza. Sprawa jest rozwojowa.
Krytyczna luka w WinRAR
Nowa luka CVE-2025-6218 w WinRAR umożliwiała uruchomienie złośliwego oprogramowania podczas rozpakowywania archiwów. Producent wydał już łatkę — użytkownicy powinni jak najszybciej zaktualizować program.
Złośliwe oprogramowanie SparkKitty w Google Play i App Store
SparkKitty, nowe złośliwe oprogramowanie na Androida i iOS, wykrada zdjęcia z galerii oraz frazy odzyskiwania portfeli kryptowalutowych. Infekcja rozprzestrzeniała się nawet przez oficjalne sklepy Google i Apple.
Kongres USA zakazuje WhatsApp
Izba Reprezentantów Stanów Zjednoczonych zabroniła używania WhatsApp na służbowym sprzęcie pracowników Kongresu. Powodem są względy bezpieczeństwa i klasyfikacja aplikacji jako "wysokiego ryzyka".
Pilna aktualizacja Roundcube – ostrzeżenie rządowe
Rządowy Pełnomocnik ds. Cyberbezpieczeństwa wydał rekomendację natychmiastowej aktualizacji oprogramowania Roundcube. Zaniedbanie może prowadzić do incydentu krytycznego i naruszenia bezpieczeństwa państwa.
Wyciek danych Rady Miasta Oksfordu
Rada Miasta Oksfordu padła ofiarą cyberataku, który ujawnił dane osobowe pracowników wyborczych z lat 2001–2022. Trwa dochodzenie, a władze rozpoczęły indywidualne powiadomienia.
Asana AI ujawnia dane firm trzecim podmiotom
Asana potwierdziła, że nowa funkcja oparta na sztucznej inteligencji błędnie udostępniała dane klientów innym organizacjom. Problem dotyczył setek firm i trwał ponad miesiąc.