Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
styczeń 20251 materiał na tej stronie
Masowe naruszenia w opiece zdrowotnej skłaniają do zmian w cyberbezpieczeństwie
Amerykańskie władze w wyniku wzrostu liczby cyberataków na placówki medyczne zapowiadają zaostrzenie przepisów dotyczących ochrony danych zdrowotnych. Nowe regulacje mają zapewnić wyższy poziom bezpieczeństwa.
grudzień 202411 materiałów na tej stronie
Cyberatak na Departament Skarbu
Departament Skarbu USA stał się celem zaawansowanego ataku hakerskiego, który ujawnił luki w zabezpieczeniach. Skutki tego incydentu mogą mieć dalekosiężne konsekwencje dla bezpieczeństwa danych rządowych.
Wyciek danych z 800 tysięcy samochodów elektrycznych
Błędy w zabezpieczeniach spowodowały ujawnienie danych osobowych właścicieli pojazdów. Incydent dotyczy 800 tysięcy samochodów elektrycznych, w tym marek takich jak Volkswagen, Audi, Seat czy Skoda.
Hakerzy kradną dane kart klientów ZAGG
Klienci znanego producenta akcesoriów mobilnych narażeni na utratę danych kart kredytowych. Incydent jest wynikiem naruszenia oprogramowania e-commerce dostawcy zewnętrznego.
OtterCookie – fałszywe oferty pracy
Nowe złośliwe oprogramowanie OtterCookie wykorzystywane przez Contagious Interview stanowi zagrożenie dla twórców oprogramowania, infekując ich systemy poprzez fałszywe oferty pracy i kradnąc poufne dane.
Luki w oprogramowaniu Apache
Apache ostrzega przed krytycznymi lukami w MINA, HugeGraph i Traffic Control. Okres świąteczny spowalnia proces łatania, co zwiększa ryzyko wykorzystania tych podatności przez cyberprzestępców.
Krytyczna luka w ColdFusion: Adobe ostrzega użytkowników
Adobe wydało pilne aktualizacje zabezpieczeń, usuwając krytyczną lukę w programie ColdFusion. Luka typu PoC (proof-of-concept) umożliwia odczyt dowolnych plików na podatnych serwerach.
Złośliwe pakiety NPM: krytyczne ostrzeżenie dla użytkowników
Złośliwe oprogramowanie w popularnych pakietach NPM ujawnioneTrzy popularne pakiety NPM – @rspack/core, @rspack/cli oraz Vant – zostały skompromitowane za pomocą skradzionych tokenów dostępu, co umożliwiło publikację złośliwych wersji zawierających koparki kryptowalut.
NotLockBit. Nowy wymiar zagrożeń ransomware
Zaawansowana międzyplatformowa rodzina ransomware NotLockBit uderza w systemy macOS i Windows, wykorzystując innowacyjne techniki szyfrowania i kradzieży danych.
Cyberatak na Krispy Kreme – wyciek danych przed świętami?
Międzynarodowy gigant Krispy Kreme stał się ofiarą cyberprzestępców. Grupa ransomware Play grozi ujawnieniem poufnych danych firmy, stawiając ją w trudnej sytuacji przed Bożym Narodzeniem.
Google ostrzega: uwaga na oszustwa!
Sezon świąteczny to czas radości, ale także wzmożonej aktywności cyberprzestępców. Google i eksperci ostrzegają przed oszustwami e-mailowymi, które mogą zaszkodzić użytkownikom na całym świecie.
Cyberprzestępcza działalność Raccoon Stealer zakończona wyrokiem
Mark Sokolovsky, obywatel Ukrainy, został skazany na pięć lat więzienia za rolę w międzynarodowej operacji cyberprzestępczej zwanej Raccoon Stealer, odpowiedzialnej za kradzież danych milionów użytkowników.