Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
grudzień 202412 materiałów na tej stronie
Świąteczna ofensywa hakerów
Okres przedświąteczny to czas wzmożonych cyberataków. Cyberprzestępcy wykorzystują nasz pośpiech i nieuwagę, stosując coraz bardziej zaawansowane metody kradzieży danych i pieniędzy.
Phishing przez Kalendarz Google
Cyberprzestępcy wykorzystują Kalendarz Google do obejścia filtrów antyspamowych, wysyłając zaproszenia na spotkania z linkami phishingowymi. Zaatakowano już setki firm na całym świecie.
Fałszywe oferty współpracy: hakerzy atakują YouTuberów
Ponad 200 000 YouTuberów padło ofiarą nowej kampanii phishingowej. Cyberprzestępcy wykorzystują zautomatyzowaną infrastrukturę i podszywają się pod znane marki, aby ukraść dane oraz przejąć konta.
Kradzież danych na wielką skalę: MUT-1244 atakuje WordPress i GitHub
Atakujący oznaczony jako MUT-1244 skradł ponad 390 000 danych uwierzytelniających WordPress w trwającej rok kampanii. Ofiary to specjaliści ds. bezpieczeństwa, a nawet inni hakerzy.
Zagrożenia dla systemów informacyjno-rozrywkowych Skody
Podczas konferencji Black Hat Europe badacze ujawnili 12 nowych luk w systemach informacyjno-rozrywkowych Skody Superb III, które umożliwiają m.in. śledzenie pojazdów i zdalne uruchamianie funkcji.
Nowy backdoor Glutton i jego zagrożenia
Chińska grupa Winnti opracowała nowy backdoor PHP nazwany „Glutton,” który jest wykorzystywany do ataków na organizacje w Chinach, USA oraz na inne grupy cyberprzestępcze. Czy stanowi on kolejny przełom w działaniach APT41?
Cyberatak na LKQ zakłócił działalność w Kanadzie
Amerykańska firma LKQ Corporation poinformowała o cyberataku, który zakłócił działanie jej kanadyjskiego oddziału. Firma podjęła działania naprawcze i zapewnia, że incydent jest pod kontrolą.
Niemcy blokują złośliwe oprogramowanie na tysiącach urządzeń
Niemiecki urząd BSI zakłócił działanie malware BadBox, zainstalowanego na ponad 30 000 urządzeń Android IoT. Użytkownicy powinni podjąć działania ochronne, aby uniknąć dalszych zagrożeń.
Komentarz ekspertów w sprawie próby kopiowania danych Lotniska Chopina
Pracownik zatrudniony na Lotnisku Chopina podjął próbę skopiowania poufnych danych na przenośny dysk twardy. W odpowiedzi na ten incydent, zarząd portu lotniczego zdecydował o jego zwolnieniu oraz poinformował Agencję Bezpieczeństwa Wewnętrznego, która prowadzi dalsze działania wyjaśniające.
„Pumakit”. Nowe zagrożenie dla systemu Linux
Złośliwe oprogramowanie Pumakit ujawnia luki w systemach Linux, wykorzystując zaawansowane techniki eskalacji uprawnień i ukrywania swojej obecności. Eksperci ostrzegają przed jego potencjalnymi skutkami.
Jak zabezpieczyć się przed ransomware? Sprawdź poradnik CERT Polska
Ransomware stanowi coraz poważniejsze zagrożenie dla firm i osób prywatnych. To złośliwe oprogramowanie szyfruje dane na urządzeniach ofiary, żądając okupu za ich odblokowanie. Co gorsza, przestępcy coraz częściej wykorzystują także wykradzione informacje, grożąc ich ujawnieniem w przypadku braku wpłaty. CERT Polska przygotował poradnik, który w przystępny sposób wyjaśnia, jak ograniczyć ryzyko ataku i skutecznie reagować na incydenty.
Cyberatak na wrocławski sanepid
Wrocławska Wojewódzka Stacja Sanitarno-Epidemiologiczna padła ofiarą złośliwego oprogramowania, które zaszyfrowało dane zgromadzone na serwerach urzędu. Istnieje ryzyko ich kradzieży.