Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
styczeń 202512 materiałów na tej stronie
Premiera Raportu „Sztuczna inteligencja w energetyce”
Sztuczna inteligencja rewolucjonizuje sektor energetyczny, zwiększając efektywność, bezpieczeństwo i dostępność energii. Dziś swoją premierę ma Raport „Sztuczna inteligencja w energetyce”, który analizuje wpływ tej technologii na przyszłość branży.
Europol i FBI przejmują 17 serwerów, zatrzymują podejrzanych
Europol we współpracy z niemieckimi organami ścigania przeprowadził zakrojoną na szeroką skalę akcję przeciwko cyberprzestępczości. W ramach operacji Talent aresztowano dwóch podejrzanych i przejęto 17 serwerów związanych z dwoma największymi forami hakerskimi – Cracked i Nulled. Platformy te gromadziły miliony użytkowników, którzy wymieniali się narzędziami do ataków, skradzionymi danymi oraz metodami łamania zabezpieczeń.
Złośliwe rozszerzenia Chrome otwierają furtkę hakerom
Badacze bezpieczeństwa odkryli nową metodę ataku wykorzystującą rozszerzenia przeglądarki Chrome do przejęcia kontroli nad urządzeniem ofiary. Atak, nazwany Browser Syncjacking, pozwala cyberprzestępcom na uzyskanie dostępu do danych użytkownika i zdalne sterowanie jego przeglądarką.
Nowe ataki na Apple Silicon. Zagrożenie dla prywatności użytkowników
Badacze ujawnili dwie nowe podatności w układach Apple Silicon, które pozwalają na wyciek poufnych danych z przeglądarek internetowych. Odkrycie może mieć poważne konsekwencje dla bezpieczeństwa użytkowników systemu macOS i organizacji wykorzystujących te urządzenia.
Fałszywe groźby przejęcia urządzeń
Zespół CERT Polska alarmuje: oszuści ponownie rozsyłają wiadomości z informacją o rzekomym przejęciu komputerów ofiar. Celem kampanii jest wyłudzenie okupu i wywołanie paniki wśród odbiorców.
Oszuści podszywają się pod Autopay
Użytkownicy Autopay mogą stać się celem nowego ataku phishingowego. Oszuści rozsyłają e-maile, w których informują o rzekomym podwójnym pobraniu płatności i oferują zwrot środków. W rzeczywistości to pułapka mająca na celu wyłudzenie danych kart płatniczych.
Jak Polska będzie walczyć z dezinformacją przed wyborami prezydenckimi?
Plan ochrony wyborów prezydenckich w Polsce, zaprezentowany przez wicepremiera Krzysztofa Gawkowskiego i ministra Tomasza Siemoniaka, zakłada szeroko zakrojone działania mające zapewnić bezpieczeństwo procesu wyborczego i ochronę przed ingerencją zewnętrzną. Wprowadzenie nowoczesnych narzędzi diagnostycznych, edukacja społeczeństwa i monitoring dezinformacji mają stworzyć warunki dla transparentnych i uczciwych wyborów.
Włamanie na serwery Urzędu Gminy Nowa Sarzyna
27 stycznia odnotowano włamanie na serwery Urzędu Miasta i Gminy Nowa Sarzyna. Burmistrz zapewnił o podjęciu natychmiastowych kroków w celu ochrony danych mieszkańców i przywrócenia sprawności systemów.
Cyberatak na Smiths Group!
Brytyjska firma inżynieryjna Smiths Group poinformowała o incydencie cyberbezpieczeństwa, który objął nieautoryzowany dostęp do jej systemów. Zdarzenie to wywołało spadek wartości akcji spółki o 2,3% na wczesnym etapie sesji giełdowej. Firma wdrożyła plany ciągłości działania i współpracuje z ekspertami ds. cyberbezpieczeństwa.
Skąd Polacy czerpią wiedzę o zagrożeniach w sieci?
Aż 97% polskich internautów deklaruje, że korzysta z co najmniej jednej formy ochrony w sieci – wynika z badania przeprowadzonego na zlecenie firmy Sophos. Najczęściej wybieranymi metodami są silne hasła i programy antywirusowe. Jednocześnie zaledwie co czwarty aktywny zawodowo użytkownik sieci wskazuje na szkolenia w pracy jako źródło wiedzy o zagrożeniach online. Oznacza to, że firmy wciąż nie dostrzegają potencjału, jaki edukacja pracowników odgrywa w skutecznej strategii cyberbezpieczeństwa.
Ukryty tekst w wiadomościach e-mail. Jak cyberprzestępcy omijają systemy wykrywania zagrożeń?
Cyberprzestępcy nieustannie podnoszą poprzeczkę, omijając tradycyjne zabezpieczenia za pomocą coraz bardziej wyrafinowanych metod. Jedną z nich jest ukryty tekst w e-mailach, który skutecznie oszukuje systemy wykrywające zagrożenia. Jak działa ta technika i dlaczego stanowi poważne wyzwanie dla firm na całym świecie?
Apple reaguje na zagrożenie zero-day
Apple wprowadza aktualizacje, aby usunąć pierwszą w tym roku lukę zero-day, aktywnie wykorzystywaną w atakach na użytkowników iPhone’ów oraz innych urządzeń firmy. Aktualizacje zabezpieczają szeroką gamę urządzeń.