Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
lipiec 202412 materiałów na tej stronie
Awaria CrowdStrike. Jest narzędzie do odzyskiwania systemów
W odpowiedzi na problem z CrowdStrike, który wpływa na klientów i serwery Windows, firma Microsoft wydała zaktualizowane narzędzie do odzyskiwania. Oferuje ono dwie opcje naprawy, aby ułatwić administratorom IT szybkie rozwiązanie problemu.
Awaria CrowdStrike to cyberatak?
"Nie był to cyberatak" – napisał w specjalnym oświadczeniu o globalnej awarii informatycznej George Kurtz, założyciel i dyrektor generalny CrowdStrike.
Token GitHuba wyciekł. Repozytoria Python zagrożone
Token dostępu do kluczowych repozytoriów Pythona na GitHub został przypadkowo ujawniony. To zdarzenie uwidoczniło poważne zagrożenie dla bezpieczeństwa projektów open-source.
Appgate uruchamia usługę Malware Analysis Service
Appgate wprowadza Malware Analysis Service, która znacząco zwiększa ochronę przed cyberzagrożeniami poprzez skuteczną identyfikację i neutralizację złośliwego oprogramowania.
Cyberprzestępcy wykorzystują luki Microsoftu
Cyberprzestępcy znów uderzają, tym razem wykorzystując lukę w silniku przeglądarki MHTML Microsoftu, by rozpowszechniać złośliwe oprogramowanie Atlantida Stealer. Grupa Void Banshee odkryła i wykorzystała tę podatność jako zero-day exploit.
Oszuści podszywają się pod ING Bank Śląski
Centrum Cyberbezpieczeństwa CSIRT NASK alarmuje o nowym zagrożeniu związanym z fałszywymi wiadomościami SMS, w których oszuści podają się za administratorów portalu Moje ING, prowadzonego przez ING Bank Śląski.
CSIRT NASK ostrzega przed phishingiem z Europolem
Zespół Reagowania na Incydenty Komputerowe CSIRT NASK ostrzega przed powrotem kampanii phishingowej, w której cyberprzestępcy podszywają się pod Europol, rozsyłając fałszywe wiadomości o rzekomych postępowaniach karnych.
Cyberprzestępcy podszywają się pod Orange Polska w nowej kampanii phishingowej
CERT Orange ostrzega przed kampanią phishingową, w której oszuści podszywają się pod Orange Polska. Fałszywe wiadomości e-mail informują o rzekomym nieopłaconym rachunku za telefon.
KE opublikowała AI Act. Co w nim znajdziemy?
Unia Europejska wprowadziła nowe przepisy regulujące rozwój, wprowadzanie do obrotu i wykorzystywanie systemów sztucznej inteligencji (AI) na swoim terenie. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689, przyjęte 13 czerwca 2024 roku, ma na celu ustanowienie zharmonizowanych przepisów dotyczących AI oraz dostosowanie istniejących regulacji do nowej rzeczywistości technologicznej.
Jest nowa strategia NATO dotycząca AI
NATO opublikowało zmienioną strategię dotyczącą sztucznej inteligencji (AI), mającą na celu przyspieszenie wdrażania tej technologii w sposób bezpieczny i odpowiedzialny. Dokument uwzględnia najnowsze osiągnięcia w dziedzinie AI, takie jak generatywna sztuczna inteligencja, oraz określa priorytety w zakresie bezpieczeństwa i interoperacyjności.
Refundacja w kwocie 950 zł? To phishing!
Cyberprzestępcy znów podszywają się pod rządowe domeny. Tym razem „haczykiem” jest refundacja w kwocie 950 zł.
Kreator PDF ujawnia dokumenty użytkowników
Dwa internetowe programy do tworzenia plików PDF ujawniły dziesiątki tysięcy dokumentów użytkowników, w tym paszporty, prawa jazdy, certyfikaty i inne dane osobowe przesyłane przez użytkowników.