Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
styczeń 202512 materiałów na tej stronie
Jak luka w Starlink mogła zagrozić tysiącom kierowców?
Badacze bezpieczeństwa odkryli krytyczną lukę w systemie Starlink, stosowanym w pojazdach marki Subaru. Wykorzystując jedynie numer tablicy rejestracyjnej, potencjalni atakujący mogli przejąć kontrolę nad samochodami w Stanach Zjednoczonych, Kanadzie oraz Japonii.
PayPal ukarany za naruszenie danych
PayPal zapłaci 2 miliony dolarów ugody w związku z naruszeniem danych w 2022 roku. Ujawnione luki w zabezpieczeniach i błędy proceduralne miały wpływ na 35 000 kont klientów.
Krytyczna luka w Meta Llama. Zagrożenie zdalnym wykonaniem kodu
Wersje meta-llama podatne na ataki z powodu deserializacji niezaufanych danych. Meta wdraża poprawki i zmienia podejście do serializacji.
Nowa fala ransomware w Microsoft Teams
Microsoft Teams, popularne narzędzie do współpracy zespołowej, stało się celem nowych kampanii ransomware. Atakujący wykorzystują niedoskonałości konfiguracji i inżynierię społeczną, by przełamać zabezpieczenia.
DoNot Team. Rosnące zagrożenie w świecie cyberprzestępczości
DoNot Team, znany również jako APT-C-35, to grupa cyberprzestępcza działająca od co najmniej 2016 roku. Jej aktywność koncentruje się głównie na krajach Azji Południowej, takich jak Indie, Pakistan, Sri Lanka i Bangladesz, a jej działania budzą szczególne zainteresowanie specjalistów ds. cyberbezpieczeństwa, w tym CERT Orange Polska. Grupa ta, wyspecjalizowana w szpiegostwie, stale rozwija swoje metody, a ich nowa taktyka zasługuje na szczególną uwagę.
Fałszywe inwestycje na Facebooku. Jak nie dać się oszukać?
Reklamy inwestycyjne w mediach społecznościowych mogą być zwodniczo przekonujące, a nawet najbardziej ostrożni użytkownicy internetu mogą paść ich ofiarą. Oszuści coraz częściej podszywają się pod renomowane marki, takie jak Google, aby wzbudzić zaufanie i zachęcić do podejmowania ryzykownych decyzji finansowych. Takie działania stanowią realne zagrożenie dla naszych danych osobowych oraz oszczędności.
Rekordowy wzrost ataków ransomware w grudniu 2024 roku
Grudzień 2024 roku przyniósł najwyższą w historii liczbę ataków ransomware, odkąd NCC Group rozpoczęła monitorowanie tego typu aktywności w 2021 roku. Zgodnie z opublikowanym w środę raportem firmy specjalizującej się w cyberbezpieczeństwie, odnotowano 574 tego typu ataki – to wynik, który bije dotychczasowe rekordy. Szczególną uwagę zwróciła aktywność nowej grupy cyberprzestępczej o nazwie FunkSec, odpowiedzialnej za ponad 18% wszystkich ataków w tym okresie.
Cyberatak na Big Cheese Studio. Hakerzy grożą ujawnieniem danych
Big Cheese Studio, twórca znanej gry „Cooking Simulator,” doświadczyło poważnego ataku hakerskiego, który doprowadził do wycieku danych osobowych pracowników i kodów źródłowych gier. Hakerzy zażądali okupu w wysokości 100 tys. zł w kryptowalucie Monero, grożąc publicznym ujawnieniem informacji w przypadku braku zapłaty.
Cyberatak zakłócił usługi Conduent wspierające rząd USA
Przerwa w działaniu usług technologicznych dostarczanych przez firmę Conduent, obsługującą programy wsparcia rządowego w USA, wzbudziła niepokój wielu obywateli. Firma potwierdziła, że zakłócenia miały swoje źródło w incydencie cyberbezpieczeństwa. Pomimo przywrócenia systemów, pytania dotyczące szczegółów tego zdarzenia pozostają bez odpowiedzi.
Hakerzy podwójnie hakują Teslę na Pwn2Own
Ładowarka Tesla EV została dwukrotnie zhakowana podczas drugiego dnia konkursu Pwn2Own Automotive 2025 w Tokio. W ciągu jednego dnia ujawniono aż 23 nowe luki zero-day.
Setki fałszywych witryn promują Lumma Stealer
Hakerzy wykorzystują fałszywe strony naśladujące Reddit i WeTransfer, aby rozpowszechniać złośliwe oprogramowanie Lumma Stealer. Zagrożenie dotyka użytkowników na masową skalę.
Fortinet w ogniu cyberataków
Pomimo szybkiego udostępnienia poprawki rozwiązującej krytyczną lukę bezpieczeństwa w urządzeniach Fortinet, niemal 50 000 z nich na całym świecie wciąż pozostaje podatnych na ataki. Cyberprzestępcy wykorzystują tę lukę, zdobywając dostęp do kluczowych systemów, co wywołuje alarm wśród ekspertów ds. cyberbezpieczeństwa.