Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
listopad 202412 materiałów na tej stronie
Zagrożenia IoT. Malware Kaiji w akcji
Malware Kaiji to nowe wyzwanie dla bezpieczeństwa IoT, które atakuje urządzenia i serwery Linux, wykorzystując brute-force na porty SSH, aby przeprowadzać ataki DDoS.
Webinar Cyber X Challenges. Czy było warto? [WYWIAD]
Zorganizowanie webinaru wymaga dużego nakładu pracy, czasu i pieniędzy, bo przecież potrzebujemy mieć odpowiedni sprzęt oraz platformę. Czy warto? Łukasz Nowatkowski z Xopero Software, który prowadził cykl webinarów Cyber X Challenges uważa, że tak! Co więcej, w rozmowie z Security Magazine podzielił się praktycznymi wskazówkami, jak zacząć przygodę z webinarami i jak robić to dobrze.
RomCom atakuje luki zero-day
Grupa hakerska RomCom wykorzystuje dwie nowe luki zero-day, by przeprowadzać zaawansowane cyberataki na użytkowników Firefoksa i systemu Windows. Eksperci ostrzegają: zagrożenie dotyczy Europy i Ameryki Północnej.
Cyberatak na Blue Yonder. Skutki odczuwa m.in. Starbucks
Problemy z rejestrowaniem godzin pracy baristów i zarządzaniem ich wynagrodzeniami – to skutki ataku ransomware na zewnętrznego dostawcę usług IT współpracującego ze Starbucks.
Jak APT28 wykorzystało WiFi do ataku?
Rosyjska grupa hakerska APT28, znana również jako Fancy Bear lub Sofacy, ponownie zwróciła uwagę specjalistów ds. cyberbezpieczeństwa swoim nowatorskim podejściem. W lutym 2022 roku firma Volexity odkryła, że hakerzy wykorzystali nietypową technikę nazwaną "atakiem bliskiego sąsiada". Działając tysiące mil od celu, włamali się do amerykańskiej firmy przez jej sieć WiFi, zaczynając jednak od kompromitacji organizacji z pobliskiego budynku.
Oszuści wyłudzają pieniądze od firm. To spear phishing
CSIRT NASK ostrzega przed oszustami, którzy wykorzystują zaawansowane metody ataków, by wyłudzać pieniądze od firm. W swoich wiadomościach cyberprzestępcy podszywają się pod osoby na kierowniczych stanowiskach, próbując wzbudzić zaufanie i wymusić natychmiastowe działania.
Luki w systemie informacyjno-rozrywkowym Mazdy
Rozwój technologii w motoryzacji przyniósł użytkownikom wiele udogodnień, w tym nowoczesne systemy informacyjno-rozrywkowe, które integrują multimedia, nawigację i funkcje sieciowe. Jednakże wraz z rosnącą złożonością takich rozwiązań pojawiają się nowe zagrożenia. Jak wynika z raportu Zero Day Initiative, w systemie infotainment Mazdy wykryto wiele podatności, które mogą być wykorzystane przez cyberprzestępców do przeprowadzenia ataków.
Phishing uderza w biznes. Fałszywe DocuSign
Nowa fala phishingu wykorzystuje renomę agencji rządowych, aby zmylić firmy. Ataki podszywają się pod DocuSign, grożąc stratami finansowymi i reputacyjnymi.
SafePay ransomware, czyli nowe narzędzie cyberprzestępców
Nowy szczep ransomware SafePay wzbudza niepokój wśród analityków cyberbezpieczeństwa. Zaawansowane techniki i powiązania z LockBit czynią go wyjątkowo groźnym.
Emulowane środowiska Linux w kampaniach phishingowych
Atak phishingowy CRON#TRAP, odkryty przez Securonix Threat Research, wykorzystuje emulowane środowiska Linux, aby omijać zabezpieczenia systemów i ustanawiać trwałe tylne drzwi. Metoda bazuje na użyciu QEMU i Chisel, co pozwala hakerom na ukryty dostęp i kradzież danych.
Naruszenie danych w Eveline Cosmetics
Imię, nazwisko, adres doręczenia, adres e-mail, numer telefonu, numer NIP – takie dane mogły wyciec w wyniku naruszenia w Eveline Cosmetics.
Faktura od Ideo? Uważaj na oszustwo!
Dzięki czujności i odpowiednim procedurom firma Unlimitech nie padła ofiarą cyberprzestępstwa. Oszuści, podszywając się pod rzeszowską firmę Ideo Software, wysłali im fakturę, za usługę, której nigdy nie było.