Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

styczeń 202512 materiałów na tej stronie

  • Telefónica potwierdza naruszenie systemu wewnętrznego

  • Rosyjski dostawca internetu Nodex ofiarą cyberataku

    Rosyjski dostawca usług internetowych Nodex zmaga się z poważnymi problemami technicznymi po cyberataku, który sparaliżował działanie jego sieci. Hakerzy włamali się do systemów firmy, niszcząc dane na serwerach i powodując całkowitą utratę połączenia internetowego dla klientów w Petersburgu i okolicach.

  • Phishing podszywający się pod CrowdStrike. Nowe zagrożenie dla poszukujących pracy

    W ostatnich dniach firma CrowdStrike odkryła niebezpieczną kampanię phishingową, której celem są osoby poszukujące pracy. Cyberprzestępcy podszywają się pod agenta ds. zatrudnienia CrowdStrike i próbują zainfekować komputery ofiar złośliwym oprogramowaniem XMRig.

  • Luki we wtyczce WordPress Fancy Product Designer

    Fancy Product Designer, popularna wtyczka WordPress umożliwiająca personalizację produktów w sklepach internetowych, okazała się podatna na dwie krytyczne luki bezpieczeństwa, które wciąż pozostają niezałatane. Według raportu firmy Patchstack, problemy te mogą prowadzić do poważnych zagrożeń dla użytkowników platformy.

  • Wygasłe domeny uratowały tysiące systemów

    Ponad 4000 aktywnych backdoorów zostało unieszkodliwionych dzięki zarejestrowaniu wygasłych domen kontrolnych. Operacja ujawniła luki bezpieczeństwa na serwerach rządowych, uniwersyteckich i korporacyjnych, które mogłyby zostać wykorzystane przez cyberprzestępców.

  • Cyberatak na PowerSchool. Ujawnione dane uczniów i nauczycieli

    Incydent cyberbezpieczeństwa dotknął popularnego dostawcę oprogramowania dla szkół, firmę PowerSchool. Atakujący uzyskali dostęp do danych osobowych uczniów i nauczycieli, wykorzystując lukę w platformie obsługi klienta PowerSource.

  • Jak wdrożyć NIS2 i DORA bez przeszkód?

    Raport przygotowany przez ECSO i Instytut Kościuszki analizuje wyzwania związane z wdrażaniem regulacji NIS2 i DORA oraz przedstawia rekomendacje dla harmonizacji przepisów w całej Unii Europejskiej.

  • Krytyczne luki w Oracle i Mitel: CISA bije na alarm

    Amerykańska Agencja ds. Cyberbezpieczeństwa (CISA) ostrzega przed krytycznymi lukami w systemach Oracle WebLogic Server i Mitel MiCollab, które są aktywnie wykorzystywane przez cyberprzestępców. Federalne agencje mają czas do 28 stycznia na zabezpieczenie swoich sieci.

  • ONZ pod lupą cyberprzestępców: dochodzenie w sprawie naruszenia bezpieczeństwa

    Organizacja Międzynarodowego Lotnictwa Cywilnego (ICAO) prowadzi śledztwo dotyczące potencjalnego incydentu związanego z bezpieczeństwem danych. Doniesienia o możliwym wycieku informacji pojawiły się na forum hakerskim BreachForums.

  • Uwaga na fałszywe opłaty za domeny

    Zespół CERT Polska ostrzega przed kolejną kampanią phishingową, która tym razem jest skierowana do użytkowników rejestrujących domeny internetowe za pośrednictwem DNS.pl. Oszuści wykorzystują fałszywe wiadomości e-mail, podszywając się pod rejestratora domen, by wyłudzić od ofiar opłaty. Przestępcy stosują socjotechniki, aby wzbudzić w odbiorcach poczucie pilności i skłonić ich do podjęcia natychmiastowych działań.

  • Chińska grupa Salt Typhoon ponownie uderza w USA

    Chińscy hakerzy z grupy Salt Typhoon po raz kolejny zaatakowali amerykańską infrastrukturę telekomunikacyjną, włamując się do sieci firm Charter Communications, Consolidated Communications oraz Windstream. To kolejne z serii włamań, które w ostatnich miesiącach wstrząsnęły sektorem telekomunikacyjnym w Stanach Zjednoczonych.

  • Podwójne kliknięcie, podwójne zagrożenie

    Nowa metoda DoubleClickjacking omija zabezpieczenia i przejmuje konta użytkowników, wykorzystując podwójne kliknięcia do autoryzacji działań na legalnych stronach internetowych.

Strona 28 z 72 w obecnym archiwum Cybernews.