Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

luty 202512 materiałów na tej stronie

  • Phishing na klientów polskich banków. Jest akt oskarżenia

    Po niemal dwuletnim śledztwie Prokuratura Regionalna w Katowicach skierowała do sądu akt oskarżenia przeciwko sześciu osobom, którym zarzucono udział w zorganizowanej grupie przestępczej, oszustwa oraz pranie pieniędzy. Straty oszacowano na ponad 440 tys. zł.

  • Cyberatak paraliżuje wydawnictwo Lee Enterprises

    Lee Enterprises, jedna z czołowych grup prasowych w Stanach Zjednoczonych, zmaga się z poważnymi zakłóceniami po cyberataku, który dotknął jej systemy. Konsekwencje tego incydentu wpłynęły na funkcjonowanie dziesiątek gazet w całym kraju.

  • Rosyjscy hakerzy włamali się do HPE

    Hewlett Packard Enterprise (HPE) stało się celem ataku cyberprzestępców powiązanych z rosyjską Służbą Wywiadu Zagranicznego. Według dochodzenia intruzi uzyskali dostęp do firmowej poczty e-mail, a skradzione dane mogły obejmować numery kart kredytowych, prawo jazdy i numery ubezpieczenia społecznego pracowników. Za atakiem stoi grupa Cozy Bear, znana z wcześniejszych operacji cyberszpiegowskich. HPE zgłosiło incydent do SEC, informując, że hakerzy działali od maja 2023 roku.

  • Zmasowany atak brute force na urządzenia VPN

    Trwa największa od lat fala ataków brute force, wykorzystująca prawie 2,8 miliona adresów IP do przejęcia kontroli nad urządzeniami VPN i innymi zabezpieczeniami sieciowymi. Atak dotyka m.in. Palo Alto Networks, Ivanti i SonicWall.

  • Eksperci alarmują: ataki na VeraCore i Telerik UI

    Cyberprzestępcy wykorzystują niezałatane luki w popularnych produktach oprogramowania, by zdobywać długoterminowy dostęp do systemów. Wykryto, że grupa XE Group aktywnie wykorzystuje podatności zero-day, co wskazuje na ich rosnącą skuteczność.

  • Atakujący wykorzystują klucze ASP.NET

    Microsoft ostrzega przed nową metodą ataków cyberprzestępczych, w której wykorzystuje się publicznie ujawnione klucze ASP.NET do wdrażania złośliwego oprogramowania. Eksperci wykryli przypadki, w których hakerzy manipulują mechanizmem ViewState, umożliwiając sobie zdalne wykonywanie kodu na serwerach internetowych IIS.

  • Hakerzy Kimsuky stosują nowe narzędzie RDP

    Północnokoreańska grupa hakerska Kimsuky opracowała nowe metody zdalnego dostępu do zaatakowanych systemów, wykorzystując zmodyfikowaną wersję narzędzia RDP Wrapper oraz techniki proxy. Odkrycie tej kampanii przez ekspertów ASEC wskazuje na ewolucję strategii stosowanych przez cyberprzestępców.

  • Hakerzy podszywają się pod Microsoft ADFS

    Cyberprzestępcy podszywają się pod strony logowania Microsoft Active Directory Federation Services (ADFS), aby wykradać dane uwierzytelniające i omijać zabezpieczenia wieloskładnikowe (MFA). Kampania phishingowa zidentyfikowana przez Abnormal Security celuje w organizacje edukacyjne, zdrowotne i rządowe.

  • CISA nakazuje pilne załatanie luki w Linuksie

    Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) wydała nakaz pilnego zabezpieczenia systemów przed wykorzystywaną w atakach luką w jądrze Linuksa. Federalne agencje mają na to trzy tygodnie.

  • Aresztowanie hakera odpowiedzialnego za cyberataki na instytucje strategiczne

    Szeroko zakrojona operacja hiszpańskich służb doprowadziła do zatrzymania hakera podejrzanego o ponad 40 cyberataków na instytucje publiczne i prywatne. Sprawca wykorzystywał darknet oraz kryptowaluty do maskowania swojej działalności.

  • Eksperci Cisco ujawniają poważne luki w zabezpieczeniach modelu AI DeepSeek R1

    Najnowsze badania przeprowadzone przez zespół ekspertów Cisco ds. bezpieczeństwa AI wraz z Robust Intelligence, obecnie należącego do Cisco, we współpracy z Uniwersytetem Pensylwanii, wykazały poważne luki w zabezpieczeniach modelu DeepSeek R1. Model ten, opracowany przez chiński startup DeepSeek, zyskał popularność dzięki swoim zaawansowanym zdolnościom wnioskowania i efektywności kosztowej. Jednak analiza bezpieczeństwa ujawniła istotne słabości, które mogą mieć poważne konsekwencje w kontekście cyberbezpieczeństwa.

  • Cyberbezpieczeństwo na krawędzi. Jak chronić urządzenia brzegowe przed atakami?

    Hakerzy coraz częściej atakują urządzenia brzegowe, by przejąć kontrolę nad sieciami firmowymi. Brak odpowiednich zabezpieczeń może prowadzić do poważnych incydentów. Jak temu zapobiec?

Strona 23 z 72 w obecnym archiwum Cybernews.