Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

styczeń 20255 materiałów na tej stronie

  • Złośliwe pakiety npm kradną klucze Ethereum

    Badacze ujawnili, że dwadzieścia złośliwych pakietów opublikowanych w npm (Note Package Manager), podpięto pod legalne środowisko Hardhat, atakując klucze prywatne i inne dane programistów Ethereum. Łącznie odnotowano ponad tysiąc pobrań tych pakietów.

  • Uwaga na fałszywe opłaty za domeny

    Zespół CERT Polska ostrzega przed kolejną kampanią phishingową, która tym razem jest skierowana do użytkowników rejestrujących domeny internetowe za pośrednictwem DNS.pl. Oszuści wykorzystują fałszywe wiadomości e-mail, podszywając się pod rejestratora domen, by wyłudzić od ofiar opłaty. Przestępcy stosują socjotechniki, aby wzbudzić w odbiorcach poczucie pilności i skłonić ich do podjęcia natychmiastowych działań.

  • Chińska grupa Salt Typhoon ponownie uderza w USA

    Chińscy hakerzy z grupy Salt Typhoon po raz kolejny zaatakowali amerykańską infrastrukturę telekomunikacyjną, włamując się do sieci firm Charter Communications, Consolidated Communications oraz Windstream. To kolejne z serii włamań, które w ostatnich miesiącach wstrząsnęły sektorem telekomunikacyjnym w Stanach Zjednoczonych.

  • Podwójne kliknięcie, podwójne zagrożenie

    Nowa metoda DoubleClickjacking omija zabezpieczenia i przejmuje konta użytkowników, wykorzystując podwójne kliknięcia do autoryzacji działań na legalnych stronach internetowych.

  • Masowe naruszenia w opiece zdrowotnej skłaniają do zmian w cyberbezpieczeństwie

    Amerykańskie władze w wyniku wzrostu liczby cyberataków na placówki medyczne zapowiadają zaostrzenie przepisów dotyczących ochrony danych zdrowotnych. Nowe regulacje mają zapewnić wyższy poziom bezpieczeństwa.

grudzień 20247 materiałów na tej stronie

  • Microsoft ostrzega przed nowym zagrożeniem

    Microsoft wydał pilne ostrzeżenie dotyczące nowego zagrożenia w cyberprzestrzeni. Firma apeluje o natychmiastowe działania, aby zminimalizować ryzyko ataków na systemy użytkowników.

  • Cyberatak na Departament Skarbu

    Departament Skarbu USA stał się celem zaawansowanego ataku hakerskiego, który ujawnił luki w zabezpieczeniach. Skutki tego incydentu mogą mieć dalekosiężne konsekwencje dla bezpieczeństwa danych rządowych.

  • Wyciek danych z 800 tysięcy samochodów elektrycznych

    Błędy w zabezpieczeniach spowodowały ujawnienie danych osobowych właścicieli pojazdów. Incydent dotyczy 800 tysięcy samochodów elektrycznych, w tym marek takich jak Volkswagen, Audi, Seat czy Skoda.

  • Hakerzy kradną dane kart klientów ZAGG

    Klienci znanego producenta akcesoriów mobilnych narażeni na utratę danych kart kredytowych. Incydent jest wynikiem naruszenia oprogramowania e-commerce dostawcy zewnętrznego.

  • OtterCookie – fałszywe oferty pracy

    Nowe złośliwe oprogramowanie OtterCookie wykorzystywane przez Contagious Interview stanowi zagrożenie dla twórców oprogramowania, infekując ich systemy poprzez fałszywe oferty pracy i kradnąc poufne dane.

  • Luki w oprogramowaniu Apache

    Apache ostrzega przed krytycznymi lukami w MINA, HugeGraph i Traffic Control. Okres świąteczny spowalnia proces łatania, co zwiększa ryzyko wykorzystania tych podatności przez cyberprzestępców.

  • Krytyczna luka w ColdFusion: Adobe ostrzega użytkowników

    Adobe wydało pilne aktualizacje zabezpieczeń, usuwając krytyczną lukę w programie ColdFusion. Luka typu PoC (proof-of-concept) umożliwia odczyt dowolnych plików na podatnych serwerach.

Strona 36 z 93 w obecnym archiwum Cybernews.