Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
maj 202512 materiałów na tej stronie
Fałszywy KeePass pułapką ransomware
Złośliwa wersja popularnego KeePassa była przez wiele miesięcy dystrybuowana w sieci, prowadząc do kradzieży danych i ataków ransomware. Mechanizm działania ujawnili badacze WithSecure.
Hakerzy rozkładają gigantów IT
Pwn2Own Berlin 2025 przyniósł spektakularne sukcesy badaczy bezpieczeństwa, którzy ujawnili luki zero-day w produktach Microsoftu, VMware, Red Hat i Mozilli, zdobywając setki tysięcy dolarów nagród.
Wyciek danych u dostawcy prądu
Nova Scotia Power padła ofiarą cyberataku. Hakerzy uzyskali dostęp do danych osobowych klientów. Spółka potwierdziła incydent i zaoferowała monitoring kredytowy poszkodowanym.
Poufne dane trafiły do Google
Poufne dokumenty ujawnione przez Australijską Komisję Praw Człowieka trafiły do sieci i zostały zindeksowane przez wyszukiwarki, narażając setki osób na poważne naruszenia prywatności.
System, który ciężko zhakować?
Nowa wersja Androida przynosi największe od lat zmiany w ochronie prywatności – Google integruje systemowe zabezpieczenia, by zablokować dostęp nawet najbardziej zaawansowanym programom szpiegującym.
Szpiegowski atak przez Messenger
Wspierani przez Turcję cyberszpiedzy wykorzystali niezałataną lukę w popularnej aplikacji Output Messenger do infiltracji systemów powiązanych z kurdyjskimi siłami zbrojnymi w Iraku.
Twórcy narzędzi DDoS w rękach CBZC
Policjanci CBZC zatrzymali czterech młodych mężczyzn podejrzanych o tworzenie i sprzedaż narzędzi do ataków DDoS. Ich działalność miała charakter zarobkowy i obejmowała kryptowaluty.
Legalne narzędzie w rękach cyberprzestępców
Cyberprzestępcy wykorzystują Kickidler — legalne oprogramowanie do monitorowania pracowników — do śledzenia ofiar i kradzieży danych uwierzytelniających w atakach ransomware wymierzonych w infrastrukturę firm.
Cyberatak na brytyjską pomoc prawną
Agencja Pomocy Prawnej w Wielkiej Brytanii bada incydent cybernetyczny, który mógł narazić dane finansowe tysięcy kancelarii prawnych na kradzież przez cyberprzestępców.
Niebezpieczna luka w MagicINFO
Poważna luka w serwerze Samsung MagicINFO 9 jest już aktywnie wykorzystywana przez cyberprzestępców do przejmowania kontroli nad urządzeniami i wdrażania złośliwego oprogramowania.
Nowa fala cyberataków w UK
Po serii poważnych włamań do sieci trzech znanych detalistów w Wielkiej Brytanii, władze wzywają firmy do pilnego przejrzenia systemów bezpieczeństwa informatycznego.
USA ścigają hakera z Jemenu
Amerykański Departament Sprawiedliwości postawił zarzuty obywatelowi Jemenu, którego oskarża o stworzenie i rozprzestrzenianie oprogramowania ransomware Black Kingdom oraz ataki na serwery Microsoft Exchange.