Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
luty 202512 materiałów na tej stronie
Miliony skradzionych kont w Have I Been Pwned
Baza danych Have I Been Pwned (HIBP), służąca do monitorowania naruszeń bezpieczeństwa, wzbogaciła się o kolejne 284 miliony skradzionych kont. Dane pochodziły z logów złodziei informacji, które zostały ujawnione na jednym z kanałów komunikacyjnych na Telegramie.
Orange na celowniku hakerów
Grupa Orange potwierdziła incydent, w wyniku którego doszło do wycieku tysięcy dokumentów wewnętrznych. Haker, posługujący się pseudonimem Rey, twierdzi, że uzyskał dostęp do systemów francuskiego giganta telekomunikacyjnego, kradnąc dane użytkowników i pracowników.
Australia zakazuje produktów Kaspersky w systemach rządowych
Rząd Australii podjął zdecydowane kroki w kwestii cyberbezpieczeństwa, ogłaszając całkowity zakaz stosowania oprogramowania i usług Kaspersky Lab w systemach rządowych. Decyzja ta jest efektem szczegółowej analizy ryzyka, która wykazała, że korzystanie z rozwiązań tej rosyjskiej firmy może stanowić zagrożenie dla bezpieczeństwa narodowego.
OpenAI blokuje hakerów z Korei Płn.
OpenAI ujawniło, że zablokowało dostęp do ChatGPT kilku grupom hakerskim z Korei Północnej, które wykorzystywały platformę do planowania cyberataków i rozwoju narzędzi hakerskich.
8 mln na AI wspierające cyberbezpieczeństwo
NASK – Państwowy Instytut Badawczy – pokieruje międzynarodowym projektem AIPITCH, wartym niemal 8 mln euro. Celem inicjatywy jest stworzenie zaawansowanych narzędzi AI wspierających zespoły cyberbezpieczeństwa.
Wewnętrzne logi Black Basta wyciekły
W sieci pojawiły się wewnętrzne logi czatów gangu ransomware Black Basta. Ich ujawnienie może być związane z atakami na rosyjskie banki.
Kwantowe zabezpieczenie Google Cloud
Google Cloud ogłosiło wdrożenie kwantowo bezpiecznych podpisów cyfrowych w swoim systemie zarządzania kluczami (Cloud KMS). To odpowiedź na rosnące zagrożenia związane z przyszłymi możliwościami komputerów kwantowych, które mogłyby złamać tradycyjne metody szyfrowania.
Chińscy hakerzy szpiegują amerykańskie sieci
Sponsorowana przez Chiny grupa hakerska Salt Typhoon wykorzystuje niestandardowe oprogramowanie JumbledPath do infiltracji amerykańskich sieci telekomunikacyjnych, zdobywając poufne dane.
Milionowa ugoda w sprawie cyberbezpieczeństwa
Amerykańska organizacja opieki zdrowotnej Health Net Federal Services (HNFS) oraz jej spółka macierzysta, Centene Corporation, zgodziły się zapłacić ponad 11 milionów dolarów w ramach ugody związanej z domniemanymi uchybieniami w zakresie cyberbezpieczeństwa. Sprawa dotyczy fałszywego poświadczenia zgodności z federalnymi standardami bezpieczeństwa danych w ramach umowy TRICARE z Agencją Zdrowia Obronnego (DHA).
Ransomware Ghost paraliżuje organizacje w 70 krajach
Zorganizowane grupy cyberprzestępcze wykorzystujące oprogramowanie ransomware Ghost przeniknęły do sieci w ponad 70 krajach, paraliżując instytucje publiczne, sektor krytycznej infrastruktury oraz liczne firmy prywatne. CISA i FBI ostrzegają przed rosnącym zagrożeniem oraz zalecają wdrożenie skutecznych środków obronnych.
Luka w Palo Alto Networks zagrożeniem dla firm
Poważna luka w zabezpieczeniach zapór sieciowych Palo Alto Networks umożliwia cyberprzestępcom uzyskanie pełnej kontroli nad systemem. Eksperci alarmują o wzroście aktywności ataków.