Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
styczeń 202512 materiałów na tej stronie
Fałszywe groźby przejęcia urządzeń
Zespół CERT Polska alarmuje: oszuści ponownie rozsyłają wiadomości z informacją o rzekomym przejęciu komputerów ofiar. Celem kampanii jest wyłudzenie okupu i wywołanie paniki wśród odbiorców.
Oszuści podszywają się pod Autopay
Użytkownicy Autopay mogą stać się celem nowego ataku phishingowego. Oszuści rozsyłają e-maile, w których informują o rzekomym podwójnym pobraniu płatności i oferują zwrot środków. W rzeczywistości to pułapka mająca na celu wyłudzenie danych kart płatniczych.
Jak Polska będzie walczyć z dezinformacją przed wyborami prezydenckimi?
Plan ochrony wyborów prezydenckich w Polsce, zaprezentowany przez wicepremiera Krzysztofa Gawkowskiego i ministra Tomasza Siemoniaka, zakłada szeroko zakrojone działania mające zapewnić bezpieczeństwo procesu wyborczego i ochronę przed ingerencją zewnętrzną. Wprowadzenie nowoczesnych narzędzi diagnostycznych, edukacja społeczeństwa i monitoring dezinformacji mają stworzyć warunki dla transparentnych i uczciwych wyborów.
Włamanie na serwery Urzędu Gminy Nowa Sarzyna
27 stycznia odnotowano włamanie na serwery Urzędu Miasta i Gminy Nowa Sarzyna. Burmistrz zapewnił o podjęciu natychmiastowych kroków w celu ochrony danych mieszkańców i przywrócenia sprawności systemów.
Cyberatak na Smiths Group!
Brytyjska firma inżynieryjna Smiths Group poinformowała o incydencie cyberbezpieczeństwa, który objął nieautoryzowany dostęp do jej systemów. Zdarzenie to wywołało spadek wartości akcji spółki o 2,3% na wczesnym etapie sesji giełdowej. Firma wdrożyła plany ciągłości działania i współpracuje z ekspertami ds. cyberbezpieczeństwa.
Skąd Polacy czerpią wiedzę o zagrożeniach w sieci?
Aż 97% polskich internautów deklaruje, że korzysta z co najmniej jednej formy ochrony w sieci – wynika z badania przeprowadzonego na zlecenie firmy Sophos. Najczęściej wybieranymi metodami są silne hasła i programy antywirusowe. Jednocześnie zaledwie co czwarty aktywny zawodowo użytkownik sieci wskazuje na szkolenia w pracy jako źródło wiedzy o zagrożeniach online. Oznacza to, że firmy wciąż nie dostrzegają potencjału, jaki edukacja pracowników odgrywa w skutecznej strategii cyberbezpieczeństwa.
Ukryty tekst w wiadomościach e-mail. Jak cyberprzestępcy omijają systemy wykrywania zagrożeń?
Cyberprzestępcy nieustannie podnoszą poprzeczkę, omijając tradycyjne zabezpieczenia za pomocą coraz bardziej wyrafinowanych metod. Jedną z nich jest ukryty tekst w e-mailach, który skutecznie oszukuje systemy wykrywające zagrożenia. Jak działa ta technika i dlaczego stanowi poważne wyzwanie dla firm na całym świecie?
Apple reaguje na zagrożenie zero-day
Apple wprowadza aktualizacje, aby usunąć pierwszą w tym roku lukę zero-day, aktywnie wykorzystywaną w atakach na użytkowników iPhone’ów oraz innych urządzeń firmy. Aktualizacje zabezpieczają szeroką gamę urządzeń.
Jak luka w Starlink mogła zagrozić tysiącom kierowców?
Badacze bezpieczeństwa odkryli krytyczną lukę w systemie Starlink, stosowanym w pojazdach marki Subaru. Wykorzystując jedynie numer tablicy rejestracyjnej, potencjalni atakujący mogli przejąć kontrolę nad samochodami w Stanach Zjednoczonych, Kanadzie oraz Japonii.
PayPal ukarany za naruszenie danych
PayPal zapłaci 2 miliony dolarów ugody w związku z naruszeniem danych w 2022 roku. Ujawnione luki w zabezpieczeniach i błędy proceduralne miały wpływ na 35 000 kont klientów.
Krytyczna luka w Meta Llama. Zagrożenie zdalnym wykonaniem kodu
Wersje meta-llama podatne na ataki z powodu deserializacji niezaufanych danych. Meta wdraża poprawki i zmienia podejście do serializacji.
Nowa fala ransomware w Microsoft Teams
Microsoft Teams, popularne narzędzie do współpracy zespołowej, stało się celem nowych kampanii ransomware. Atakujący wykorzystują niedoskonałości konfiguracji i inżynierię społeczną, by przełamać zabezpieczenia.