Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

luty 202512 materiałów na tej stronie

  • Cyberatak paraliżuje wydawnictwo Lee Enterprises

    Lee Enterprises, jedna z czołowych grup prasowych w Stanach Zjednoczonych, zmaga się z poważnymi zakłóceniami po cyberataku, który dotknął jej systemy. Konsekwencje tego incydentu wpłynęły na funkcjonowanie dziesiątek gazet w całym kraju.

  • Rosyjscy hakerzy włamali się do HPE

    Hewlett Packard Enterprise (HPE) stało się celem ataku cyberprzestępców powiązanych z rosyjską Służbą Wywiadu Zagranicznego. Według dochodzenia intruzi uzyskali dostęp do firmowej poczty e-mail, a skradzione dane mogły obejmować numery kart kredytowych, prawo jazdy i numery ubezpieczenia społecznego pracowników. Za atakiem stoi grupa Cozy Bear, znana z wcześniejszych operacji cyberszpiegowskich. HPE zgłosiło incydent do SEC, informując, że hakerzy działali od maja 2023 roku.

  • Zmasowany atak brute force na urządzenia VPN

    Trwa największa od lat fala ataków brute force, wykorzystująca prawie 2,8 miliona adresów IP do przejęcia kontroli nad urządzeniami VPN i innymi zabezpieczeniami sieciowymi. Atak dotyka m.in. Palo Alto Networks, Ivanti i SonicWall.

  • Eksperci alarmują: ataki na VeraCore i Telerik UI

    Cyberprzestępcy wykorzystują niezałatane luki w popularnych produktach oprogramowania, by zdobywać długoterminowy dostęp do systemów. Wykryto, że grupa XE Group aktywnie wykorzystuje podatności zero-day, co wskazuje na ich rosnącą skuteczność.

  • Uwaga na fałszywe wiadomości o rzekomej wygranej w Allegro

    Cyberprzestępcy próbują wykorzystać zaufanie użytkowników Allegro, rozsyłając fałszywe wiadomości o rzekomej wygranej karty podarunkowej. Celem ataku jest wyłudzenie danych logowania do banku oraz informacji o kartach płatniczych.

  • Atakujący wykorzystują klucze ASP.NET

    Microsoft ostrzega przed nową metodą ataków cyberprzestępczych, w której wykorzystuje się publicznie ujawnione klucze ASP.NET do wdrażania złośliwego oprogramowania. Eksperci wykryli przypadki, w których hakerzy manipulują mechanizmem ViewState, umożliwiając sobie zdalne wykonywanie kodu na serwerach internetowych IIS.

  • Hakerzy Kimsuky stosują nowe narzędzie RDP

    Północnokoreańska grupa hakerska Kimsuky opracowała nowe metody zdalnego dostępu do zaatakowanych systemów, wykorzystując zmodyfikowaną wersję narzędzia RDP Wrapper oraz techniki proxy. Odkrycie tej kampanii przez ekspertów ASEC wskazuje na ewolucję strategii stosowanych przez cyberprzestępców.

  • Zakazane systemy AI w UE – nowe regulacje

    Od 2 lutego 2024 roku w całej Unii Europejskiej obowiązuje zakaz stosowania oraz wprowadzania na rynek szczególnie niebezpiecznych systemów sztucznej inteligencji, które spełniają kryteria praktyk zakazanych. Nowe przepisy mają na celu ochronę praw obywateli oraz zapewnienie zgodności z europejskimi wartościami.

  • Oszuści podszyli się pod bank – stracone tysiące złotych

    Policjanci Centralnego Biura Zwalczania Cyberprzestępczości zatrzymali trzech mężczyzn, którzy podszywając się pod pracownika banku, wyłudzili 60 tysięcy złotych od mieszkanki Lublina. Śledztwo trwa, a kolejne zatrzymania są możliwe.

  • Hakerzy podszywają się pod Microsoft ADFS

    Cyberprzestępcy podszywają się pod strony logowania Microsoft Active Directory Federation Services (ADFS), aby wykradać dane uwierzytelniające i omijać zabezpieczenia wieloskładnikowe (MFA). Kampania phishingowa zidentyfikowana przez Abnormal Security celuje w organizacje edukacyjne, zdrowotne i rządowe.

  • CISA nakazuje pilne załatanie luki w Linuksie

    Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) wydała nakaz pilnego zabezpieczenia systemów przed wykorzystywaną w atakach luką w jądrze Linuksa. Federalne agencje mają na to trzy tygodnie.

  • Aresztowanie hakera odpowiedzialnego za cyberataki na instytucje strategiczne

    Szeroko zakrojona operacja hiszpańskich służb doprowadziła do zatrzymania hakera podejrzanego o ponad 40 cyberataków na instytucje publiczne i prywatne. Sprawca wykorzystywał darknet oraz kryptowaluty do maskowania swojej działalności.

Strona 29 z 93 w obecnym archiwum Cybernews.