Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
marzec 20254 materiały na tej stronie
Uwaga gracze Counter-Strike 2!
Nowa fala ataków phishingowych wykorzystuje technikę „Browser-in-the-Browser”, by przejąć konta Steam użytkowników Counter-Strike 2. Cyberprzestępcy podszywają się pod popularną drużynę e-sportową Navi.
Kolejny atak phishingowy na GitHub
Hakerzy wykorzystują fałszywe alerty bezpieczeństwa, by przejąć konta GitHub za pomocą złośliwej aplikacji OAuth. Atak dotknął już tysiące repozytoriów.
Phishing przez film AI
YouTube ostrzega przed oszustwami phishingowymi, w których wykorzystany zostaje film generowany przez sztuczną inteligencję z udziałem dyrektora generalnego firmy, mający na celu wyłudzenie danych uwierzytelniających, co stanowi realne zagrożenie dla twórców.
Urząd Skarbowy czy oszust? Eksperci ostrzegają przed phishingiem
W 2024 roku Polacy złożyli 23 miliony elektronicznych deklaracji PIT. Tylko do 18 lutego tego roku przez usługę Twój e-PIT do fiskusa wpłynął już ponad milion zeznań podatkowych. Trwający okres rozliczeń to zarazem czas wzmożonej aktywności cyberprzestępców. Podszywając się np. pod urzędy skarbowe wykorzystują oni pośpiech i nieuwagę użytkowników w celu pozyskania ich poufnych danych osobowych. Jak wskazuje badanie firmy Sophos, aż 76% polskich internautów otwiera linki lub załączniki do wiadomości, gdy są przekonani, że pochodzą one od zaufanego nadawcy. Co trzeci klika w nie, gdy wiadomość dotyczy ważnych spraw, takich jak rachunki.
luty 20256 materiałów na tej stronie
Nowa fala ataków phishingowych na Signal
Kampanie phishingowe prowadzone przez rosyjskie grupy hakerskie zyskują na sile, wykorzystując legalną funkcję „Połączone urządzenia” w aplikacji Signal. Badacze z Google Threat Intelligence Group (GTIG) alarmują, że metoda ta umożliwia nieautoryzowany dostęp do kont bez potrzeby łamania zabezpieczeń urządzenia ofiary.
Atak socjotechniczny na Insight Partners
Nowojorska firma inwestycyjna ofiarą wyrafinowanego oszustwa. Dochodzenie w toku.
Phishing na klientów polskich banków. Jest akt oskarżenia
Po niemal dwuletnim śledztwie Prokuratura Regionalna w Katowicach skierowała do sądu akt oskarżenia przeciwko sześciu osobom, którym zarzucono udział w zorganizowanej grupie przestępczej, oszustwa oraz pranie pieniędzy. Straty oszacowano na ponad 440 tys. zł.
Uwaga na fałszywe wiadomości o rzekomej wygranej w Allegro
Cyberprzestępcy próbują wykorzystać zaufanie użytkowników Allegro, rozsyłając fałszywe wiadomości o rzekomej wygranej karty podarunkowej. Celem ataku jest wyłudzenie danych logowania do banku oraz informacji o kartach płatniczych.
Hakerzy podszywają się pod Microsoft ADFS
Cyberprzestępcy podszywają się pod strony logowania Microsoft Active Directory Federation Services (ADFS), aby wykradać dane uwierzytelniające i omijać zabezpieczenia wieloskładnikowe (MFA). Kampania phishingowa zidentyfikowana przez Abnormal Security celuje w organizacje edukacyjne, zdrowotne i rządowe.
Złośliwe pakiety Pythona podszywały się pod DeepSeek
Fałszywe pakiety Pythona podszywające się pod chiński model sztucznej inteligencji DeepSeek zostały wykryte w oficjalnym repozytorium PyPI. Zanim je usunięto, pobrano je ponad 200 razy.
styczeń 20252 materiały na tej stronie
Oszuści podszywają się pod Autopay
Użytkownicy Autopay mogą stać się celem nowego ataku phishingowego. Oszuści rozsyłają e-maile, w których informują o rzekomym podwójnym pobraniu płatności i oferują zwrot środków. W rzeczywistości to pułapka mająca na celu wyłudzenie danych kart płatniczych.
Oszustwa e-mailowe podszywające się pod CBŚP
Centralne Biuro Śledcze Policji po raz kolejny ostrzega przed oszustami, którzy za pomocą poczty elektronicznej próbują wyłudzić dane od nieświadomych ofiar. Warto zachować szczególną czujność, ponieważ przestępcy stosują coraz bardziej zaawansowane metody manipulacji, aby wzbudzić strach i nakłonić do działania.