Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

styczeń 202512 materiałów na tej stronie

  • Naruszenie danych Otelier. Problem mają sieci Marriott, Hilton i Hyatt

    Naruszenie bezpieczeństwa Otelier ujawnia krytyczne luki w zarządzaniu danymi w chmurze. Włamanie do systemów firmy skutkowało wyciekiem 8 terabajtów informacji, w tym danych osobowych milionów gości znanych sieci hotelowych.

  • Głośny atak ransomware. Clop wymienia swoje ofiary

    Grupa ransomware Clop opublikowała listę 59 korporacji, które rzekomo zostały zhakowane. Hakerzy grożą ujawnieniem danych, jeśli nie zostanie zapłacony okup.

  • Luka w W3 Total Cache zagraża witrynom

    Luka w popularnej wtyczce W3 Total Cache, zainstalowanej w ponad milionie witryn WordPress, może narazić dane użytkowników na ataki. Problem dotyczy wersji przed aktualizacją 2.8.2.

  • Botnet MikroTik wykorzystuje błędne rekordy DNS do ataków

    Nowo odkryty botnet składający się z 13 000 urządzeń MikroTik wykorzystuje źle skonfigurowane rekordy DNS SPF do rozsyłania złośliwego oprogramowania poprzez podszywanie się pod tysiące domen.

  • Cyberprzestępcy wykorzystują reklamy Google do ataków phishingowych

    Cyberprzestępcy znaleźli nową metodę wyłudzania danych, używając reklam w wyszukiwarce Google do kradzieży kont Google Ads. Ofiarami są reklamodawcy, którzy tracą dostęp do swoich kont.

  • Styczniowa aktualizacja Microsoft: 8 luk zero-day i 159 podatności

    Microsoft rozpoczął nowy rok od kolejnego Patch Tuesday, który tym razem przynosi solidną porcję poprawek bezpieczeństwa. Aktualizacja ze stycznia 2025 roku obejmuje aż 159 luk w zabezpieczeniach, w tym osiem luk zero-day. Trzy spośród nich zostały już aktywnie wykorzystane przez cyberprzestępców, co podkreśla wagę szybkiego wdrożenia poprawek.

  • Luka BeyondTrust aktywnie wykorzystywana przez hakerów

    Amerykańska agencja ds. cyberbezpieczeństwa i infrastruktury (CISA) ostrzega przed nowym zagrożeniem związanym z lukami w oprogramowaniu BeyondTrust. Dwie krytyczne podatności, zidentyfikowane jako CVE-2024-12686 oraz CVE-2024-12356, zostały dodane do katalogu znanych luk w zabezpieczeniach, co oznacza, że amerykańskie agencje federalne muszą niezwłocznie wdrożyć odpowiednie poprawki bezpieczeństwa. Hakerzy, prawdopodobnie wspierani przez chiński rząd, wykorzystują te luki do przeprowadzania zaawansowanych cyberataków na instytucje rządowe.

  • Cyberatak na polski e-sklep. Wyciek danych ponad 200 tys. klientów

    Dane ponad 200 tysięcy klientów popularnego sklepu internetowego, oferującego m.in. armaturę łazienkową i sprzęt AGD, zostały wykradzione przez cyberprzestępców. Ujawnione pliki zawierają adresy e-mail, numery telefonów, adresy zamieszkania oraz hashe haseł.

  • Cyberatak sparaliżował Słowację. Źródłem ataku Ukraina?

    Największy w historii Słowacji atak hakerski wymierzony w system ewidencji gruntów spowodował paraliż rynku nieruchomości. Premier Robert Fico zasugerował, że cyberprzestępcy mogli działać z terytorium Ukrainy.

  • Rozległe naruszenie danych w Unacast i Gravy Analytics

    Nieautoryzowany dostęp do danych klientów: Gravy Analytics, należąca do Unacast, potwierdziła włamanie do swoich systemów chmurowych. Trwa dochodzenie w sprawie skradzionych informacji o użytkownikach.

  • Wpływy rosyjskiej i białoruskiej dezinformacji w Polsce. Jest raport

    Jak Polska radzi sobie z dezinformacją ze Wschodu? Zespół ds. Dezinformacji Komisji badającej rosyjskie i białoruskie wpływy ujawnia w swoim raporcie najważniejsze zagrożenia dla bezpieczeństwa informacyjnego kraju. Raport przedstawia także konkretne rekomendacje dotyczące przeciwdziałania wojnie kognitywnej prowadzonej przez Federację Rosyjską.

  • Jak cyberprzestępcy atakują użytkowników Apple iMessage

    Cyberprzestępcy znaleźli nową metodę oszukiwania użytkowników Apple iMessage, aby wyłączyli wbudowaną ochronę przed phishingiem. Mechanizm ten opiera się na nakłanianiu ofiar do ponownego włączenia niebezpiecznych linków, co otwiera drogę do dalszych ataków.

Strona 27 z 72 w obecnym archiwum Cybernews.