Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
marzec 20251 materiał na tej stronie
Urząd Skarbowy czy oszust? Eksperci ostrzegają przed phishingiem
W 2024 roku Polacy złożyli 23 miliony elektronicznych deklaracji PIT. Tylko do 18 lutego tego roku przez usługę Twój e-PIT do fiskusa wpłynął już ponad milion zeznań podatkowych. Trwający okres rozliczeń to zarazem czas wzmożonej aktywności cyberprzestępców. Podszywając się np. pod urzędy skarbowe wykorzystują oni pośpiech i nieuwagę użytkowników w celu pozyskania ich poufnych danych osobowych. Jak wskazuje badanie firmy Sophos, aż 76% polskich internautów otwiera linki lub załączniki do wiadomości, gdy są przekonani, że pochodzą one od zaufanego nadawcy. Co trzeci klika w nie, gdy wiadomość dotyczy ważnych spraw, takich jak rachunki.
luty 20254 materiały na tej stronie
Nowa fala ataków phishingowych na Signal
Kampanie phishingowe prowadzone przez rosyjskie grupy hakerskie zyskują na sile, wykorzystując legalną funkcję „Połączone urządzenia” w aplikacji Signal. Badacze z Google Threat Intelligence Group (GTIG) alarmują, że metoda ta umożliwia nieautoryzowany dostęp do kont bez potrzeby łamania zabezpieczeń urządzenia ofiary.
Atak socjotechniczny na Insight Partners
Nowojorska firma inwestycyjna ofiarą wyrafinowanego oszustwa. Dochodzenie w toku.
Phishing na klientów polskich banków. Jest akt oskarżenia
Po niemal dwuletnim śledztwie Prokuratura Regionalna w Katowicach skierowała do sądu akt oskarżenia przeciwko sześciu osobom, którym zarzucono udział w zorganizowanej grupie przestępczej, oszustwa oraz pranie pieniędzy. Straty oszacowano na ponad 440 tys. zł.
Hakerzy podszywają się pod Microsoft ADFS
Cyberprzestępcy podszywają się pod strony logowania Microsoft Active Directory Federation Services (ADFS), aby wykradać dane uwierzytelniające i omijać zabezpieczenia wieloskładnikowe (MFA). Kampania phishingowa zidentyfikowana przez Abnormal Security celuje w organizacje edukacyjne, zdrowotne i rządowe.
styczeń 20255 materiałów na tej stronie
Oszuści podszywają się pod Autopay
Użytkownicy Autopay mogą stać się celem nowego ataku phishingowego. Oszuści rozsyłają e-maile, w których informują o rzekomym podwójnym pobraniu płatności i oferują zwrot środków. W rzeczywistości to pułapka mająca na celu wyłudzenie danych kart płatniczych.
Nowa kampania phishingowa z domeną nazwa.pl
Oszuści po raz kolejny sięgają po sprawdzone metody, by przejąć wrażliwe dane użytkowników Internetu. Tym razem celem ataków stał się portal nazwa.pl, a sam atak przyjmuje formę masowych wiadomości phishingowych, jak ostrzega NASK.
Cyberprzestępcy wykorzystują reklamy Google do ataków phishingowych
Cyberprzestępcy znaleźli nową metodę wyłudzania danych, używając reklam w wyszukiwarce Google do kradzieży kont Google Ads. Ofiarami są reklamodawcy, którzy tracą dostęp do swoich kont.
Phishing podszywający się pod CrowdStrike. Nowe zagrożenie dla poszukujących pracy
W ostatnich dniach firma CrowdStrike odkryła niebezpieczną kampanię phishingową, której celem są osoby poszukujące pracy. Cyberprzestępcy podszywają się pod agenta ds. zatrudnienia CrowdStrike i próbują zainfekować komputery ofiar złośliwym oprogramowaniem XMRig.
Uwaga na fałszywe opłaty za domeny
Zespół CERT Polska ostrzega przed kolejną kampanią phishingową, która tym razem jest skierowana do użytkowników rejestrujących domeny internetowe za pośrednictwem DNS.pl. Oszuści wykorzystują fałszywe wiadomości e-mail, podszywając się pod rejestratora domen, by wyłudzić od ofiar opłaty. Przestępcy stosują socjotechniki, aby wzbudzić w odbiorcach poczucie pilności i skłonić ich do podjęcia natychmiastowych działań.
grudzień 20242 materiały na tej stronie
Phishing przez Kalendarz Google
Cyberprzestępcy wykorzystują Kalendarz Google do obejścia filtrów antyspamowych, wysyłając zaproszenia na spotkania z linkami phishingowymi. Zaatakowano już setki firm na całym świecie.
Nowa fala ataków phishingowych na Ukrainę
Ukraińskie firmy obronne i siły bezpieczeństwa celem cyberataków grupy UAC-0185. Złośliwe e-maile z rzekomymi wiadomościami od Ukraińskiej Ligi Przemysłowców i Przedsiębiorców, infekują systemy malwarem.