Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
grudzień 20243 materiały na tej stronie
Phishing nowej generacji. Zagrożenie od AppLite Banker
Nowa kampania phishingowa wykorzystuje złośliwe oprogramowanie AppLite Banker, które celuje w użytkowników Androida, podszywając się pod oferty pracy. Uwaga na fałszywe aplikacje i strony!
Phishing atakuje użytkowników home.pl
Eksperci z instytutu NASK zaobserwowali kampanię phishingową, w której cyberprzestępcy podszywają się pod home.pl, znanego dostawcę usług internetowych. Atak ma na celu wyłudzenie danych logowania użytkowników, a metody stosowane przez oszustów bazują na manipulacji emocjami i presji czasu.
„Uszkodzone” pliki Word jako broń phishingowa
Cyberprzestępcy wprowadzają nową metodę ataków phishingowych, wykorzystując uszkodzone dokumenty Word. Technika pozwala ominąć zabezpieczenia poczty e-mail i kieruje użytkowników na fałszywe strony logowania.
listopad 20245 materiałów na tej stronie
Oszuści wyłudzają pieniądze od firm. To spear phishing
CSIRT NASK ostrzega przed oszustami, którzy wykorzystują zaawansowane metody ataków, by wyłudzać pieniądze od firm. W swoich wiadomościach cyberprzestępcy podszywają się pod osoby na kierowniczych stanowiskach, próbując wzbudzić zaufanie i wymusić natychmiastowe działania.
Phishing uderza w biznes. Fałszywe DocuSign
Nowa fala phishingu wykorzystuje renomę agencji rządowych, aby zmylić firmy. Ataki podszywają się pod DocuSign, grożąc stratami finansowymi i reputacyjnymi.
Emulowane środowiska Linux w kampaniach phishingowych
Atak phishingowy CRON#TRAP, odkryty przez Securonix Threat Research, wykorzystuje emulowane środowiska Linux, aby omijać zabezpieczenia systemów i ustanawiać trwałe tylne drzwi. Metoda bazuje na użyciu QEMU i Chisel, co pozwala hakerom na ukryty dostęp i kradzież danych.
Black Basta stosuje Microsoft Teams do ataków
Ataki ransomware Black Basta zyskały nowy wymiar, wykorzystując Microsoft Teams do socjotechnicznych oszustw. Podszywając się pod pomoc techniczną, przestępcy zdobywają zaufanie pracowników, by uzyskać zdalny dostęp do urządzeń, co ułatwia rozprzestrzenianie złośliwego oprogramowania.
Security Startup: TransactionLink, Secaiure i RIFFSEC
TransactionLink, RIFFSEC i Secaiure to startupy oferujące zaawansowane narzędzia z zakresu weryfikacji klientów oraz ochrony przed cyberzagrożeniami. Jak organizacje wspierają przedsiębiorstwa?
wrzesień 20241 materiał na tej stronie
Europol rozbił międzynarodową siatkę phishingową
Europol wsparł władze w Europie oraz Ameryce Łacińskiej w rozbiciu międzynarodowej siatki przestępczej, która zajmowała się odblokowywaniem skradzionych lub zgubionych telefonów komórkowych przy użyciu platformy phishingowej.
sierpień 20242 materiały na tej stronie
NASK ostrzega przed "dramatycznymi treściami" na FB
CSIRT NASK informuje o kampanii phishingowej na Facebooku, która wykorzystuje dramatyczne treści w celu wyłudzenia danych dostępowych do kont użytkowników.
Nowa metoda phishingowa wykorzystuje narzędzie Google i WhatsAppa
Cyberprzestępcy opracowali nową technikę phishingową, wykorzystując Google Drawings do wyłudzania danych logowania. Oszuści kierują użytkowników na fałszywe strony, podszywając się pod giganta technologicznego.
lipiec 20241 materiał na tej stronie
Uważaj na phishing podszywający się pod Biznes.gov.pl
Centralny Ośrodek Informatyki ostrzega przed kampanią phishingową wykorzystującą fałszywą stronę podszywającą się pod portal Biznes.gov.pl.