Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
luty 202512 materiałów na tej stronie
Ukryta pułapka w e-commerce
Badacze odkrywają nową kampanię złośliwego oprogramowania MageCart, która wykrada dane kart kredytowych z witryn Magento, ukrywając się w kodzie HTML.
Nowe oprogramowanie szpieguje przez Outlooka
Złośliwe oprogramowanie FinalDraft wykorzystuje luki w programie Outlook do potajemnej komunikacji, atakując instytucje rządowe i narażając poufne dane na ryzyko.
Holenderska policja rozbija sieć cyberprzestępczą
Holenderska policja przejęła 127 serwerów należących do kuloodpornego dostawcy hostingowego ZServers/XHost. Operacja miała na celu likwidację infrastruktury, która przez lata wspierała cyberprzestępców na całym świecie.
Doxbin zhakowany. 136 tysięcy rekordów w rękach hakerów
Atak na platformę Doxbin, znaną z publikowania danych osobowych, doprowadził do wycieku 136 814 rekordów użytkowników, adresów e-mail i pliku "czarnej listy" osób, które płaciły za ochronę swoich danych.
Google naprawia groźną lukę w YouTube
Błąd w zabezpieczeniach mógł doprowadzić do ujawnienia adresów e-mail użytkowników YouTube, zagrażając ich prywatności. Google zareagowało na zgłoszenie badaczy i usunęło podatność.
ThinkPHP i ownCloud na celowniku hakerów
Coraz częstsze ataki na podatne systemy pokazują, jak groźne mogą być niezałatane luki w zabezpieczeniach. ThinkPHP i ownCloud są obecnie wykorzystywane do przejęcia kontroli nad systemami i kradzieży danych.
Międzynarodowy cios w ransomware 8Base
Skoordynowana akcja organów ścigania doprowadziła do zatrzymania czterech liderów grupy ransomware 8Base. Zabezpieczono 27 serwerów, a ponad 400 firm na świecie zostało ostrzeżonych przed zagrożeniem.
Moje.cert.pl – darmowe narzędzie dla cyberbezpieczeństwa
Każdy właściciel domeny – niezależnie od tego, czy jest osobą prywatną, prowadzi małą firmę, czy zarządza dużą instytucją publiczną – może teraz bezpłatnie sprawdzić bezpieczeństwo swojej strony internetowej. Umożliwia to serwis moje.cert.pl, stworzony przez CERT Polska działający w Państwowym Instytucie Badawczym NASK. Narzędzie wykrywa zagrożenia, informuje o wyciekach danych i ostrzega przed potencjalnie niebezpiecznymi stronami.
Fortinet potwierdza drugą lukę w zabezpieczeniach
Fortinet ujawnił, że zaktualizowana luka w zabezpieczeniach, CVE-2025-24472, została już załatana w styczniu. Firma uspokaja, że wcześniejsze aktualizacje chronią użytkowników przed nowym zagrożeniem.
Cyberatak na Unimicron. Hakerzy grożą ujawnieniem danych
Tajwański gigant w produkcji płytek drukowanych (PCB), firma Unimicron, stał się ofiarą cyberataku przeprowadzonego przez grupę ransomware Sarcoma. Hakerzy twierdzą, że skradli setki gigabajtów danych i grożą ich ujawnieniem, jeśli okup nie zostanie zapłacony.
Haktywiści – cyfrowi bojownicy czy cyberprzestępcy?
Haktywizm jest pojęciem, które powstało z połączenia słów haker i aktywizm. Oznacza wszelką działalność – często nielegalną – mającą na celu spowodowanie zmian społecznych, politycznych czy środowiskowych, z wykorzystaniem do tego internetu i innych metod cyfrowej komunikacji. Najczęstszymi celami ataków są rządy i wielkie korporacje, ale mogą być to też inne grupy, które wyznają wartości stojące w sprzeczności z tymi reprezentowanymi przez haktywistów.
Nowa wersja Ustawy o systemach sztucznej inteligencji
Ministerstwo Cyfryzacji zaprezentowało zmiany w projekcie Ustawy o systemach sztucznej inteligencji. Nowe regulacje mają usprawnić nadzór nad AI, wspierać innowacje oraz uprościć procedury testowania technologii.