Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
marzec 20253 materiały na tej stronie
Paraliż Twojej firmy jest bliski. Nie daj się!
Czy wiesz, jak niewiele trzeba, żeby Twoja firma została zaatakowana przez cyberprzestępców? Systemy IT i OT są pomocne, ale i narażone na cyberzagrożenia. Niewiele trzeba, żeby przestały służyć Tobie, a działały tak, jak zdecydują cyberprzestępcy. To coraz bardziej rosnące zagrożenie.
CBZC zabezpieczyło dane z Genesis Market
Policjanci CBZC zabezpieczyli dane z Genesis Market, które trafiły do narzędzia „moje.cert.pl” umożliwiającego monitorowanie wycieków danych.
Czy chińscy hakerzy stanowią globalne zagrożenie?
Amerykańskie organy ścigania oskarżają chińskich funkcjonariuszy oraz cyberprzestępców o długotrwałe włamania wpływające na infrastrukturę krytyczną, agencje rządowe i instytucje, co wywołuje globalne napięcia, budząc poważne obawy społeczności międzynarodowej na świecie.
luty 20255 materiałów na tej stronie
Holenderska policja rozbija sieć cyberprzestępczą
Holenderska policja przejęła 127 serwerów należących do kuloodpornego dostawcy hostingowego ZServers/XHost. Operacja miała na celu likwidację infrastruktury, która przez lata wspierała cyberprzestępców na całym świecie.
Haktywiści – cyfrowi bojownicy czy cyberprzestępcy?
Haktywizm jest pojęciem, które powstało z połączenia słów haker i aktywizm. Oznacza wszelką działalność – często nielegalną – mającą na celu spowodowanie zmian społecznych, politycznych czy środowiskowych, z wykorzystaniem do tego internetu i innych metod cyfrowej komunikacji. Najczęstszymi celami ataków są rządy i wielkie korporacje, ale mogą być to też inne grupy, które wyznają wartości stojące w sprzeczności z tymi reprezentowanymi przez haktywistów.
Rosyjscy hakerzy włamali się do HPE
Hewlett Packard Enterprise (HPE) stało się celem ataku cyberprzestępców powiązanych z rosyjską Służbą Wywiadu Zagranicznego. Według dochodzenia intruzi uzyskali dostęp do firmowej poczty e-mail, a skradzione dane mogły obejmować numery kart kredytowych, prawo jazdy i numery ubezpieczenia społecznego pracowników. Za atakiem stoi grupa Cozy Bear, znana z wcześniejszych operacji cyberszpiegowskich. HPE zgłosiło incydent do SEC, informując, że hakerzy działali od maja 2023 roku.
Hakerzy Kimsuky stosują nowe narzędzie RDP
Północnokoreańska grupa hakerska Kimsuky opracowała nowe metody zdalnego dostępu do zaatakowanych systemów, wykorzystując zmodyfikowaną wersję narzędzia RDP Wrapper oraz techniki proxy. Odkrycie tej kampanii przez ekspertów ASEC wskazuje na ewolucję strategii stosowanych przez cyberprzestępców.
styczeń 20254 materiały na tej stronie
Ukryty tekst w wiadomościach e-mail. Jak cyberprzestępcy omijają systemy wykrywania zagrożeń?
Cyberprzestępcy nieustannie podnoszą poprzeczkę, omijając tradycyjne zabezpieczenia za pomocą coraz bardziej wyrafinowanych metod. Jedną z nich jest ukryty tekst w e-mailach, który skutecznie oszukuje systemy wykrywające zagrożenia. Jak działa ta technika i dlaczego stanowi poważne wyzwanie dla firm na całym świecie?
DoNot Team. Rosnące zagrożenie w świecie cyberprzestępczości
DoNot Team, znany również jako APT-C-35, to grupa cyberprzestępcza działająca od co najmniej 2016 roku. Jej aktywność koncentruje się głównie na krajach Azji Południowej, takich jak Indie, Pakistan, Sri Lanka i Bangladesz, a jej działania budzą szczególne zainteresowanie specjalistów ds. cyberbezpieczeństwa, w tym CERT Orange Polska. Grupa ta, wyspecjalizowana w szpiegostwie, stale rozwija swoje metody, a ich nowa taktyka zasługuje na szczególną uwagę.
Cyberatak sparaliżował Słowację. Źródłem ataku Ukraina?
Największy w historii Słowacji atak hakerski wymierzony w system ewidencji gruntów spowodował paraliż rynku nieruchomości. Premier Robert Fico zasugerował, że cyberprzestępcy mogli działać z terytorium Ukrainy.
Jak cyberprzestępcy atakują użytkowników Apple iMessage
Cyberprzestępcy znaleźli nową metodę oszukiwania użytkowników Apple iMessage, aby wyłączyli wbudowaną ochronę przed phishingiem. Mechanizm ten opiera się na nakłanianiu ofiar do ponownego włączenia niebezpiecznych linków, co otwiera drogę do dalszych ataków.