Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
styczeń 202512 materiałów na tej stronie
Jak cyberprzestępcy atakują użytkowników Apple iMessage
Cyberprzestępcy znaleźli nową metodę oszukiwania użytkowników Apple iMessage, aby wyłączyli wbudowaną ochronę przed phishingiem. Mechanizm ten opiera się na nakłanianiu ofiar do ponownego włączenia niebezpiecznych linków, co otwiera drogę do dalszych ataków.
Jak tworzyć hasła, które naprawdę chronią?
Jak skutecznie zabezpieczyć swoje konta online? Eksperci z CERT Polska, działającego w instytucie NASK, podzielili się najnowszymi rekomendacjami dotyczącymi tworzenia bezpiecznych haseł. Zmieniają one dotychczasowe podejście do tego zagadnienia.
Rosyjski dostawca internetu Nodex ofiarą cyberataku
Rosyjski dostawca usług internetowych Nodex zmaga się z poważnymi problemami technicznymi po cyberataku, który sparaliżował działanie jego sieci. Hakerzy włamali się do systemów firmy, niszcząc dane na serwerach i powodując całkowitą utratę połączenia internetowego dla klientów w Petersburgu i okolicach.
Phishing podszywający się pod CrowdStrike. Nowe zagrożenie dla poszukujących pracy
W ostatnich dniach firma CrowdStrike odkryła niebezpieczną kampanię phishingową, której celem są osoby poszukujące pracy. Cyberprzestępcy podszywają się pod agenta ds. zatrudnienia CrowdStrike i próbują zainfekować komputery ofiar złośliwym oprogramowaniem XMRig.
Luki we wtyczce WordPress Fancy Product Designer
Fancy Product Designer, popularna wtyczka WordPress umożliwiająca personalizację produktów w sklepach internetowych, okazała się podatna na dwie krytyczne luki bezpieczeństwa, które wciąż pozostają niezałatane. Według raportu firmy Patchstack, problemy te mogą prowadzić do poważnych zagrożeń dla użytkowników platformy.
Wygasłe domeny uratowały tysiące systemów
Ponad 4000 aktywnych backdoorów zostało unieszkodliwionych dzięki zarejestrowaniu wygasłych domen kontrolnych. Operacja ujawniła luki bezpieczeństwa na serwerach rządowych, uniwersyteckich i korporacyjnych, które mogłyby zostać wykorzystane przez cyberprzestępców.
Cyberatak na PowerSchool. Ujawnione dane uczniów i nauczycieli
Incydent cyberbezpieczeństwa dotknął popularnego dostawcę oprogramowania dla szkół, firmę PowerSchool. Atakujący uzyskali dostęp do danych osobowych uczniów i nauczycieli, wykorzystując lukę w platformie obsługi klienta PowerSource.
Jak wdrożyć NIS2 i DORA bez przeszkód?
Raport przygotowany przez ECSO i Instytut Kościuszki analizuje wyzwania związane z wdrażaniem regulacji NIS2 i DORA oraz przedstawia rekomendacje dla harmonizacji przepisów w całej Unii Europejskiej.
Krytyczne luki w Oracle i Mitel: CISA bije na alarm
Amerykańska Agencja ds. Cyberbezpieczeństwa (CISA) ostrzega przed krytycznymi lukami w systemach Oracle WebLogic Server i Mitel MiCollab, które są aktywnie wykorzystywane przez cyberprzestępców. Federalne agencje mają czas do 28 stycznia na zabezpieczenie swoich sieci.
ONZ pod lupą cyberprzestępców: dochodzenie w sprawie naruszenia bezpieczeństwa
Organizacja Międzynarodowego Lotnictwa Cywilnego (ICAO) prowadzi śledztwo dotyczące potencjalnego incydentu związanego z bezpieczeństwem danych. Doniesienia o możliwym wycieku informacji pojawiły się na forum hakerskim BreachForums.
Kolejne zatrzymania w sprawie FutureNet
Policjanci Centralnego Biura Zwalczania Cyberprzestępczości we Wrocławiu zatrzymali trzech podejrzanych w sprawie piramidy finansowej FutureNet. Poszkodowanych zostało ponad 20 000 osób, a straty wynoszą co najmniej 90 milionów złotych.