Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
luty 202510 materiałów na tej stronie
Cyberatak na Unimicron. Hakerzy grożą ujawnieniem danych
Tajwański gigant w produkcji płytek drukowanych (PCB), firma Unimicron, stał się ofiarą cyberataku przeprowadzonego przez grupę ransomware Sarcoma. Hakerzy twierdzą, że skradli setki gigabajtów danych i grożą ich ujawnieniem, jeśli okup nie zostanie zapłacony.
Nowa wersja Ustawy o systemach sztucznej inteligencji
Ministerstwo Cyfryzacji zaprezentowało zmiany w projekcie Ustawy o systemach sztucznej inteligencji. Nowe regulacje mają usprawnić nadzór nad AI, wspierać innowacje oraz uprościć procedury testowania technologii.
Rosyjscy hakerzy włamali się do HPE
Hewlett Packard Enterprise (HPE) stało się celem ataku cyberprzestępców powiązanych z rosyjską Służbą Wywiadu Zagranicznego. Według dochodzenia intruzi uzyskali dostęp do firmowej poczty e-mail, a skradzione dane mogły obejmować numery kart kredytowych, prawo jazdy i numery ubezpieczenia społecznego pracowników. Za atakiem stoi grupa Cozy Bear, znana z wcześniejszych operacji cyberszpiegowskich. HPE zgłosiło incydent do SEC, informując, że hakerzy działali od maja 2023 roku.
Oszuści podszyli się pod bank – stracone tysiące złotych
Policjanci Centralnego Biura Zwalczania Cyberprzestępczości zatrzymali trzech mężczyzn, którzy podszywając się pod pracownika banku, wyłudzili 60 tysięcy złotych od mieszkanki Lublina. Śledztwo trwa, a kolejne zatrzymania są możliwe.
Eksperci Cisco ujawniają poważne luki w zabezpieczeniach modelu AI DeepSeek R1
Najnowsze badania przeprowadzone przez zespół ekspertów Cisco ds. bezpieczeństwa AI wraz z Robust Intelligence, obecnie należącego do Cisco, we współpracy z Uniwersytetem Pensylwanii, wykazały poważne luki w zabezpieczeniach modelu DeepSeek R1. Model ten, opracowany przez chiński startup DeepSeek, zyskał popularność dzięki swoim zaawansowanym zdolnościom wnioskowania i efektywności kosztowej. Jednak analiza bezpieczeństwa ujawniła istotne słabości, które mogą mieć poważne konsekwencje w kontekście cyberbezpieczeństwa.
Cyberbezpieczeństwo na krawędzi. Jak chronić urządzenia brzegowe przed atakami?
Hakerzy coraz częściej atakują urządzenia brzegowe, by przejąć kontrolę nad sieciami firmowymi. Brak odpowiednich zabezpieczeń może prowadzić do poważnych incydentów. Jak temu zapobiec?
Pięć krajów apeluje o lepsze zabezpieczenia sieci
Agencje ds. cyberbezpieczeństwa z Wielkiej Brytanii, Australii, Kanady, Nowej Zelandii i Stanów Zjednoczonych alarmują: urządzenia brzegowe sieci są coraz częściej wykorzystywane jako furtka do firmowych systemów. Eksperci apelują do producentów o lepszą ochronę tych kluczowych elementów infrastruktury IT.
Wyciek danych klientów GrubHub
Platforma GrubHub, znana z dostaw jedzenia na terenie Stanów Zjednoczonych, poinformowała o incydencie naruszenia danych, który wpłynął na szerokie grono użytkowników. Przestępcy uzyskali dostęp do systemów firmy poprzez konto jednego z dostawców usług wsparcia. Firma zapewnia, że natychmiast podjęła działania mające na celu ograniczenie skutków incydentu, ale skala naruszenia nadal jest analizowana.
Atak ransomware na giganta IT
Indyjska firma technologiczna Tata Technologies padła ofiarą cyberataku, który zmusił ją do tymczasowego zawieszenia części systemów IT. Chociaż przedsiębiorstwo zapewnia, że usługi dla klientów pozostały nienaruszone, incydent podkreśla rosnące zagrożenie ze strony grup ransomware, które coraz częściej obierają za cel duże organizacje technologiczne. Dochodzenie w sprawie ataku trwa, a firma współpracuje z ekspertami ds. cyberbezpieczeństwa, aby ustalić pełny zakres incydentu.
Rosyjski gang Crazy Evil atakuje użytkowników kryptowalut
Rosyjskojęzyczna grupa cyberprzestępcza Crazy Evil od lat prowadzi skoordynowane kampanie oszustw w mediach społecznościowych. Ich działania koncentrują się na kradzieży kryptowalut i danych, wykorzystując różnorodne techniki socjotechniczne i złośliwe oprogramowanie.
styczeń 20252 materiały na tej stronie
DeepSeek przypadkowo ujawnia dane milionów użytkowników
Błąd w zabezpieczeniach chińskiego startupu DeepSeek doprowadził do niekontrolowanego ujawnienia wrażliwych danych. Firma, znana głównie ze swojego modelu sztucznej inteligencji DeepSeek-R1 LLM, pozostawiła publiczny dostęp do baz danych, w których znajdowały się szczegółowe informacje o użytkownikach oraz operacjach systemowych.
Premiera Raportu „Sztuczna inteligencja w energetyce”
Sztuczna inteligencja rewolucjonizuje sektor energetyczny, zwiększając efektywność, bezpieczeństwo i dostępność energii. Dziś swoją premierę ma Raport „Sztuczna inteligencja w energetyce”, który analizuje wpływ tej technologii na przyszłość branży.