Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
luty 202512 materiałów na tej stronie
OpenAI blokuje hakerów z Korei Płn.
OpenAI ujawniło, że zablokowało dostęp do ChatGPT kilku grupom hakerskim z Korei Północnej, które wykorzystywały platformę do planowania cyberataków i rozwoju narzędzi hakerskich.
8 mln na AI wspierające cyberbezpieczeństwo
NASK – Państwowy Instytut Badawczy – pokieruje międzynarodowym projektem AIPITCH, wartym niemal 8 mln euro. Celem inicjatywy jest stworzenie zaawansowanych narzędzi AI wspierających zespoły cyberbezpieczeństwa.
Wewnętrzne logi Black Basta wyciekły
W sieci pojawiły się wewnętrzne logi czatów gangu ransomware Black Basta. Ich ujawnienie może być związane z atakami na rosyjskie banki.
Kwantowe zabezpieczenie Google Cloud
Google Cloud ogłosiło wdrożenie kwantowo bezpiecznych podpisów cyfrowych w swoim systemie zarządzania kluczami (Cloud KMS). To odpowiedź na rosnące zagrożenia związane z przyszłymi możliwościami komputerów kwantowych, które mogłyby złamać tradycyjne metody szyfrowania.
Chińscy hakerzy szpiegują amerykańskie sieci
Sponsorowana przez Chiny grupa hakerska Salt Typhoon wykorzystuje niestandardowe oprogramowanie JumbledPath do infiltracji amerykańskich sieci telekomunikacyjnych, zdobywając poufne dane.
Milionowa ugoda w sprawie cyberbezpieczeństwa
Amerykańska organizacja opieki zdrowotnej Health Net Federal Services (HNFS) oraz jej spółka macierzysta, Centene Corporation, zgodziły się zapłacić ponad 11 milionów dolarów w ramach ugody związanej z domniemanymi uchybieniami w zakresie cyberbezpieczeństwa. Sprawa dotyczy fałszywego poświadczenia zgodności z federalnymi standardami bezpieczeństwa danych w ramach umowy TRICARE z Agencją Zdrowia Obronnego (DHA).
Ransomware Ghost paraliżuje organizacje w 70 krajach
Zorganizowane grupy cyberprzestępcze wykorzystujące oprogramowanie ransomware Ghost przeniknęły do sieci w ponad 70 krajach, paraliżując instytucje publiczne, sektor krytycznej infrastruktury oraz liczne firmy prywatne. CISA i FBI ostrzegają przed rosnącym zagrożeniem oraz zalecają wdrożenie skutecznych środków obronnych.
Luka w Palo Alto Networks zagrożeniem dla firm
Poważna luka w zabezpieczeniach zapór sieciowych Palo Alto Networks umożliwia cyberprzestępcom uzyskanie pełnej kontroli nad systemem. Eksperci alarmują o wzroście aktywności ataków.
Wyciek danych z Docer.pl
Docer.pl, popularny serwis do przechowywania i udostępniania plików, ponownie znalazł się w centrum uwagi specjalistów ds. cyberbezpieczeństwa. Jak informuje serwis Niebezpiecznik.pl, na platformie pojawiło się mnóstwo dokumentów zawierających wrażliwe dane klientów polskich banków, w tym wykazy operacji, adresy i nazwiska. Skala tego incydentu wykracza daleko poza standardowe przypadki przypadkowego udostępnienia pojedynczych plików.
Nowa fala ataków phishingowych na Signal
Kampanie phishingowe prowadzone przez rosyjskie grupy hakerskie zyskują na sile, wykorzystując legalną funkcję „Połączone urządzenia” w aplikacji Signal. Badacze z Google Threat Intelligence Group (GTIG) alarmują, że metoda ta umożliwia nieautoryzowany dostęp do kont bez potrzeby łamania zabezpieczeń urządzenia ofiary.
Międzynarodowa operacja przeciw oszustom inwestycyjnym
CBZC i ukraińska cyberpolicja rozbijają grupę przestępczą odpowiedzialną za milionowe oszustwa inwestycyjne. Zatrzymano sześć osób i zabezpieczono setki tysięcy dolarów w gotówce.
Atak socjotechniczny na Insight Partners
Nowojorska firma inwestycyjna ofiarą wyrafinowanego oszustwa. Dochodzenie w toku.