Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
grudzień 202412 materiałów na tej stronie
Złośliwe pakiety NPM: krytyczne ostrzeżenie dla użytkowników
Złośliwe oprogramowanie w popularnych pakietach NPM ujawnioneTrzy popularne pakiety NPM – @rspack/core, @rspack/cli oraz Vant – zostały skompromitowane za pomocą skradzionych tokenów dostępu, co umożliwiło publikację złośliwych wersji zawierających koparki kryptowalut.
NotLockBit. Nowy wymiar zagrożeń ransomware
Zaawansowana międzyplatformowa rodzina ransomware NotLockBit uderza w systemy macOS i Windows, wykorzystując innowacyjne techniki szyfrowania i kradzieży danych.
Fałszywi policjanci CBZC. Jak nie dać się oszukać?
Oszuści coraz częściej podszywają się pod policjantów Centralnego Biura Zwalczania Cyberprzestępczości. Ostrzegamy przed próbami wyłudzenia danych i pieniędzy pod pretekstem tajnych operacji. Zachowaj czujność i zweryfikuj tożsamość rozmówcy.
Cyberatak na Krispy Kreme – wyciek danych przed świętami?
Międzynarodowy gigant Krispy Kreme stał się ofiarą cyberprzestępców. Grupa ransomware Play grozi ujawnieniem poufnych danych firmy, stawiając ją w trudnej sytuacji przed Bożym Narodzeniem.
Google ostrzega: uwaga na oszustwa!
Sezon świąteczny to czas radości, ale także wzmożonej aktywności cyberprzestępców. Google i eksperci ostrzegają przed oszustwami e-mailowymi, które mogą zaszkodzić użytkownikom na całym świecie.
Cyberprzestępcza działalność Raccoon Stealer zakończona wyrokiem
Mark Sokolovsky, obywatel Ukrainy, został skazany na pięć lat więzienia za rolę w międzynarodowej operacji cyberprzestępczej zwanej Raccoon Stealer, odpowiedzialnej za kradzież danych milionów użytkowników.
Świąteczna ofensywa hakerów
Okres przedświąteczny to czas wzmożonych cyberataków. Cyberprzestępcy wykorzystują nasz pośpiech i nieuwagę, stosując coraz bardziej zaawansowane metody kradzieży danych i pieniędzy.
Cellebrite i smartfony: złudne poczucie bezpieczeństwa
Nowoczesne smartfony nie są tak bezpieczne, jak myślimy. Narzędzia takie jak Cellebrite Premium dowodzą, że niemal każde urządzenie można odblokować i wydobyć z niego dane.
Phishing przez Kalendarz Google
Cyberprzestępcy wykorzystują Kalendarz Google do obejścia filtrów antyspamowych, wysyłając zaproszenia na spotkania z linkami phishingowymi. Zaatakowano już setki firm na całym świecie.
Naruszenie danych ConnectOnCall: ponad 910 000 poszkodowanych
Ponad 910 000 pacjentów zostało powiadomionych o naruszeniu ich danych zdrowotnych po ataku na platformę ConnectOnCall, spółkę należącą do Phreesia.
Fałszywe oferty współpracy: hakerzy atakują YouTuberów
Ponad 200 000 YouTuberów padło ofiarą nowej kampanii phishingowej. Cyberprzestępcy wykorzystują zautomatyzowaną infrastrukturę i podszywają się pod znane marki, aby ukraść dane oraz przejąć konta.
Kradzież danych na wielką skalę: MUT-1244 atakuje WordPress i GitHub
Atakujący oznaczony jako MUT-1244 skradł ponad 390 000 danych uwierzytelniających WordPress w trwającej rok kampanii. Ofiary to specjaliści ds. bezpieczeństwa, a nawet inni hakerzy.