Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
styczeń 20256 materiałów na tej stronie
Nowa kampania phishingowa z domeną nazwa.pl
Oszuści po raz kolejny sięgają po sprawdzone metody, by przejąć wrażliwe dane użytkowników Internetu. Tym razem celem ataków stał się portal nazwa.pl, a sam atak przyjmuje formę masowych wiadomości phishingowych, jak ostrzega NASK.
Oszuści podszywają się pod SellWise. Uwaga na fałszywe faktury!
Oszuści ponownie atakują przedsiębiorców, tym razem podszywając się pod renomowaną firmę SellWise. Sprawdź, jak działa ich schemat i jak możesz się przed nim chronić.
Cyberprzestępcy wykorzystują reklamy Google do ataków phishingowych
Cyberprzestępcy znaleźli nową metodę wyłudzania danych, używając reklam w wyszukiwarce Google do kradzieży kont Google Ads. Ofiarami są reklamodawcy, którzy tracą dostęp do swoich kont.
Uwaga na nową falę oszustw! Podszywają się pod KAS
Ministerstwo Finansów ostrzega przed nową falą oszustw internetowych, w której przestępcy podszywają się pod Krajową Administrację Skarbową (KAS). Atak polega na rozsyłaniu fałszywych e-maili z informacją o rzekomych powiadomieniach podatkowych. Kliknięcie w podany link może mieć poważne konsekwencje, dlatego warto zachować szczególną ostrożność.
Phishing podszywający się pod CrowdStrike. Nowe zagrożenie dla poszukujących pracy
W ostatnich dniach firma CrowdStrike odkryła niebezpieczną kampanię phishingową, której celem są osoby poszukujące pracy. Cyberprzestępcy podszywają się pod agenta ds. zatrudnienia CrowdStrike i próbują zainfekować komputery ofiar złośliwym oprogramowaniem XMRig.
Uwaga na fałszywe opłaty za domeny
Zespół CERT Polska ostrzega przed kolejną kampanią phishingową, która tym razem jest skierowana do użytkowników rejestrujących domeny internetowe za pośrednictwem DNS.pl. Oszuści wykorzystują fałszywe wiadomości e-mail, podszywając się pod rejestratora domen, by wyłudzić od ofiar opłaty. Przestępcy stosują socjotechniki, aby wzbudzić w odbiorcach poczucie pilności i skłonić ich do podjęcia natychmiastowych działań.
grudzień 20245 materiałów na tej stronie
Phishing przez Kalendarz Google
Cyberprzestępcy wykorzystują Kalendarz Google do obejścia filtrów antyspamowych, wysyłając zaproszenia na spotkania z linkami phishingowymi. Zaatakowano już setki firm na całym świecie.
Nowa fala ataków phishingowych na Ukrainę
Ukraińskie firmy obronne i siły bezpieczeństwa celem cyberataków grupy UAC-0185. Złośliwe e-maile z rzekomymi wiadomościami od Ukraińskiej Ligi Przemysłowców i Przedsiębiorców, infekują systemy malwarem.
Phishing nowej generacji. Zagrożenie od AppLite Banker
Nowa kampania phishingowa wykorzystuje złośliwe oprogramowanie AppLite Banker, które celuje w użytkowników Androida, podszywając się pod oferty pracy. Uwaga na fałszywe aplikacje i strony!
Phishing atakuje użytkowników home.pl
Eksperci z instytutu NASK zaobserwowali kampanię phishingową, w której cyberprzestępcy podszywają się pod home.pl, znanego dostawcę usług internetowych. Atak ma na celu wyłudzenie danych logowania użytkowników, a metody stosowane przez oszustów bazują na manipulacji emocjami i presji czasu.
„Uszkodzone” pliki Word jako broń phishingowa
Cyberprzestępcy wprowadzają nową metodę ataków phishingowych, wykorzystując uszkodzone dokumenty Word. Technika pozwala ominąć zabezpieczenia poczty e-mail i kieruje użytkowników na fałszywe strony logowania.
listopad 20241 materiał na tej stronie
Oszuści wyłudzają pieniądze od firm. To spear phishing
CSIRT NASK ostrzega przed oszustami, którzy wykorzystują zaawansowane metody ataków, by wyłudzać pieniądze od firm. W swoich wiadomościach cyberprzestępcy podszywają się pod osoby na kierowniczych stanowiskach, próbując wzbudzić zaufanie i wymusić natychmiastowe działania.