Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
styczeń 202512 materiałów na tej stronie
Decyzje administracji Bidena. Co piszą o tym w sieci Magryś, Albrycht i wiceszef NVIDII?
Administracja Białego Domu ogłosiła nowe zasady dotyczące eksportu chipów i technologii ze Stanów Zjednoczonych. Restrykcje obejmą również Polskę, co wiąże się z ograniczeniami w możliwości zakupu tych produktów. A jakie jest w tej kwestii zdanie ekspertów?
Botnet MikroTik wykorzystuje błędne rekordy DNS do ataków
Nowo odkryty botnet składający się z 13 000 urządzeń MikroTik wykorzystuje źle skonfigurowane rekordy DNS SPF do rozsyłania złośliwego oprogramowania poprzez podszywanie się pod tysiące domen.
Cyberprzestępcy wykorzystują reklamy Google do ataków phishingowych
Cyberprzestępcy znaleźli nową metodę wyłudzania danych, używając reklam w wyszukiwarce Google do kradzieży kont Google Ads. Ofiarami są reklamodawcy, którzy tracą dostęp do swoich kont.
Styczniowa aktualizacja Microsoft: 8 luk zero-day i 159 podatności
Microsoft rozpoczął nowy rok od kolejnego Patch Tuesday, który tym razem przynosi solidną porcję poprawek bezpieczeństwa. Aktualizacja ze stycznia 2025 roku obejmuje aż 159 luk w zabezpieczeniach, w tym osiem luk zero-day. Trzy spośród nich zostały już aktywnie wykorzystane przez cyberprzestępców, co podkreśla wagę szybkiego wdrożenia poprawek.
Uwaga na nową falę oszustw! Podszywają się pod KAS
Ministerstwo Finansów ostrzega przed nową falą oszustw internetowych, w której przestępcy podszywają się pod Krajową Administrację Skarbową (KAS). Atak polega na rozsyłaniu fałszywych e-maili z informacją o rzekomych powiadomieniach podatkowych. Kliknięcie w podany link może mieć poważne konsekwencje, dlatego warto zachować szczególną ostrożność.
Luka BeyondTrust aktywnie wykorzystywana przez hakerów
Amerykańska agencja ds. cyberbezpieczeństwa i infrastruktury (CISA) ostrzega przed nowym zagrożeniem związanym z lukami w oprogramowaniu BeyondTrust. Dwie krytyczne podatności, zidentyfikowane jako CVE-2024-12686 oraz CVE-2024-12356, zostały dodane do katalogu znanych luk w zabezpieczeniach, co oznacza, że amerykańskie agencje federalne muszą niezwłocznie wdrożyć odpowiednie poprawki bezpieczeństwa. Hakerzy, prawdopodobnie wspierani przez chiński rząd, wykorzystują te luki do przeprowadzania zaawansowanych cyberataków na instytucje rządowe.
Cyberatak na polski e-sklep. Wyciek danych ponad 200 tys. klientów
Dane ponad 200 tysięcy klientów popularnego sklepu internetowego, oferującego m.in. armaturę łazienkową i sprzęt AGD, zostały wykradzione przez cyberprzestępców. Ujawnione pliki zawierają adresy e-mail, numery telefonów, adresy zamieszkania oraz hashe haseł.
Cyberatak sparaliżował Słowację. Źródłem ataku Ukraina?
Największy w historii Słowacji atak hakerski wymierzony w system ewidencji gruntów spowodował paraliż rynku nieruchomości. Premier Robert Fico zasugerował, że cyberprzestępcy mogli działać z terytorium Ukrainy.
CyberMarka: Jak skutecznie mierzyć swoją markę osobistą?
Budowanie marki osobistej to maraton, a nie sprint. To nieustanna praca nad widocznością, reputacją i wpływem. Ale jak właściwie sprawdzić, czy Twoje działania przynoszą efekty? Potrzebujesz do tego odpowiednich narzędzi, ale też KPI.
Rozległe naruszenie danych w Unacast i Gravy Analytics
Nieautoryzowany dostęp do danych klientów: Gravy Analytics, należąca do Unacast, potwierdziła włamanie do swoich systemów chmurowych. Trwa dochodzenie w sprawie skradzionych informacji o użytkownikach.
Wpływy rosyjskiej i białoruskiej dezinformacji w Polsce. Jest raport
Jak Polska radzi sobie z dezinformacją ze Wschodu? Zespół ds. Dezinformacji Komisji badającej rosyjskie i białoruskie wpływy ujawnia w swoim raporcie najważniejsze zagrożenia dla bezpieczeństwa informacyjnego kraju. Raport przedstawia także konkretne rekomendacje dotyczące przeciwdziałania wojnie kognitywnej prowadzonej przez Federację Rosyjską.