Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
listopad 202410 materiałów na tej stronie
Black Basta stosuje Microsoft Teams do ataków
Ataki ransomware Black Basta zyskały nowy wymiar, wykorzystując Microsoft Teams do socjotechnicznych oszustw. Podszywając się pod pomoc techniczną, przestępcy zdobywają zaufanie pracowników, by uzyskać zdalny dostęp do urządzeń, co ułatwia rozprzestrzenianie złośliwego oprogramowania.
Remcos RAT. Analiza CERT Orange
CERT Orange przeanalizowało nową kampanię cyberprzestępczą, w której złośliwe oprogramowanie Remcos RAT atakuje użytkowników w Polsce, kradnąc dane i przejmując kontrolę nad urządzeniami.
Cyberprzestępcy kradną pliki cookie użytkowników
Cyberprzestępcy omijają zabezpieczenia wieloskładnikowe, kradnąc pliki cookie z komputerów użytkowników. Ostrzeżenie FBI podkreśla znaczenie dbania o bezpieczeństwo w sieci oraz unikania ryzykownych zachowań podczas logowania i przeglądania stron internetowych.
Nowe zagrożenie - ransomware Mallox
Mallox to nowy rodzaj ransomware atakujący firmy, blokując dostęp do plików i żądając okupu za ich odzyskanie. Wzrost aktywności ataków jest zauważalny.
Krytyczna luka w Fortinet FortiManager
Fortinet ostrzega użytkowników FortiManager o poważnej luce, której atakujący mogą używać do przejęcia kontroli nad urządzeniami.
Krysztofczyk: Marka osobista uzależnia jak cukier
Ludzie inwestują w cyber, bo w ten sposób kupują święty spokój, który nie da się pokazać tylko suchymi liczbami. Tam muszą wejść emocje. Czy dostarczy ich marka osobista właściciela? Członka zarządu? Czy w ogóle ludzie, którzy doszli do takich stanowisk i takich pieniędzy chcą to robić? Barbara Krysztofczyk, jedna z najbardziej znanych ekspertek ds. wizerunku osób publicznych opowiada Security Magazine o sile marki osobistej i jej ciemnej stronie.
Security Startup: TransactionLink, Secaiure i RIFFSEC
TransactionLink, RIFFSEC i Secaiure to startupy oferujące zaawansowane narzędzia z zakresu weryfikacji klientów oraz ochrony przed cyberzagrożeniami. Jak organizacje wspierają przedsiębiorstwa?
Wprowadzenie do etycznego hackingu dla małych przedsiębiorstw
Każda firma, bez względu na jej rozmiar, może stać się celem cyberataków. Bardzo często ataki te spowodowane są przez podstawowe błędy w konfiguracji sieci lub złe uprawnienia użytkowników. Z racji tego, że możliwości zabezpieczeń IT w małych przedsiębiorstwach są ograniczone i firmy często nie dysponują dostatecznym budżetem na cyberbezpieczeństwo, hakerzy decydują się na ten typ ofiar. Celem ich ataków jest zazwyczaj kradzież danych lub blokada dostępu do zasobów w celu późniejszego wyłudzenia pieniędzy.
Najgroźniejsze techniki cyberataków w 2024 roku według SANS Institute
W mijającym roku organizacje muszą mierzyć się z nowymi, zaawansowanymi technikami cyberataków, które wymagają szczególnej uwagi. SANS Institute wskazał pięć najgroźniejszych metod, które znacząco wpływały na bezpieczeństwo cyfrowe w 2024 roku.
Uważaj na złośliwe oprogramowanie FakeCall
Złośliwe oprogramowanie FakeCall stosuje metodę zwaną vishingiem (phishing głosowy), która polega na wykorzystaniu fałszywych rozmów telefonicznych lub wiadomości głosowych w celu nakłonienia ofiar do ujawnienia poufnych danych, takich jak loginy, numery kart kredytowych czy informacje bankowe – ostrzega Fernando Ortega, ekspert ds. złośliwego oprogramowania w firmie Zimperium.
październik 20242 materiały na tej stronie
Konta influencerów wykorzystywane do rozpowszechniania malware'u i oszustw
Nasila się problemem przejęć kont zweryfikowanych influencerów na platformach społecznościowych, które cyberprzestępcy wykorzystują do rozprzestrzeniania oszustw związanych z kryptowalutami oraz złośliwego oprogramowania. Manipulując zaufaniem, jakie budzi weryfikacja konta, oszuści docierają do szerokiego grona odbiorców, kierując ich na fałszywe strony i linki, co prowadzi do wycieku danych i utraty środków finansowych.
Chińscy hakerzy atakują amerykańskich polityków
Hakerzy powiązani z Chinami przechwycili rozmowy telefoniczne amerykańskich polityków, w tym doradców Donalda Trumpa, co wywołało dochodzenie FBI i Agencji Bezpieczeństwa Cybernetycznego.