Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
listopad 20245 materiałów na tej stronie
Phishing uderza w biznes. Fałszywe DocuSign
Nowa fala phishingu wykorzystuje renomę agencji rządowych, aby zmylić firmy. Ataki podszywają się pod DocuSign, grożąc stratami finansowymi i reputacyjnymi.
Oszustwa na „pracownika banku”. CBZC zatrzymało 8 osób, które wyłudzili 3 mln zł
Policja zatrzymała ośmiu członków zorganizowanej grupy przestępczej, którzy podszywali się pod pracowników banków, wyłudzając pieniądze od kilkudziesięciu osób. Straty oszacowano na 3 miliony złotych.
Emulowane środowiska Linux w kampaniach phishingowych
Atak phishingowy CRON#TRAP, odkryty przez Securonix Threat Research, wykorzystuje emulowane środowiska Linux, aby omijać zabezpieczenia systemów i ustanawiać trwałe tylne drzwi. Metoda bazuje na użyciu QEMU i Chisel, co pozwala hakerom na ukryty dostęp i kradzież danych.
Black Basta stosuje Microsoft Teams do ataków
Ataki ransomware Black Basta zyskały nowy wymiar, wykorzystując Microsoft Teams do socjotechnicznych oszustw. Podszywając się pod pomoc techniczną, przestępcy zdobywają zaufanie pracowników, by uzyskać zdalny dostęp do urządzeń, co ułatwia rozprzestrzenianie złośliwego oprogramowania.
Security Startup: TransactionLink, Secaiure i RIFFSEC
TransactionLink, RIFFSEC i Secaiure to startupy oferujące zaawansowane narzędzia z zakresu weryfikacji klientów oraz ochrony przed cyberzagrożeniami. Jak organizacje wspierają przedsiębiorstwa?
październik 20241 materiał na tej stronie
Za przestępstwa BEC ma zapłacić swoim ofiarom 1 mln dolarów
Oludayo Kolawole Adeagbo, obywatel Nigerii i Wielkiej Brytanii, został skazany na 84 miesiące więzienia federalnego za udział w przestępczym schemacie kompromitacji biznesowej poczty e-mail (BEC). Przestępstwa, które spowodowały milionowe straty w Teksasie i Karolinie Północnej, miały na celu wyłudzenie środków od firm i instytucji edukacyjnych, manipulując systemami płatności.
wrzesień 20242 materiały na tej stronie
Europol rozbił międzynarodową siatkę phishingową
Europol wsparł władze w Europie oraz Ameryce Łacińskiej w rozbiciu międzynarodowej siatki przestępczej, która zajmowała się odblokowywaniem skradzionych lub zgubionych telefonów komórkowych przy użyciu platformy phishingowej.
Jeden fałszywy email kosztował firmę 40 milionów dolarów
Dzięki współpracy międzynarodowej oraz mechanizmowi szybkiej interwencji INTERPOL, władze Singapuru i Timoru Wschodniego odzyskały ponad 40 milionów USD wyłudzonych w ramach oszustwa emailowego. W sprawę zaangażowano 196 krajów.
sierpień 20244 materiały na tej stronie
Cyberprzestępcy wyłudzali pieniądze od prawników
Policjanci z Kielc przy wsparciu mundurowych z Olsztyna zatrzymali grupę przestępczą, która specjalizowała się w wyłudzaniu pieniędzy od prawników, obiecując usuwanie negatywnych opinii z internetu. W ten sposób pozyskali ponad 41 tys. złotych.
NASK ostrzega przed "dramatycznymi treściami" na FB
CSIRT NASK informuje o kampanii phishingowej na Facebooku, która wykorzystuje dramatyczne treści w celu wyłudzenia danych dostępowych do kont użytkowników.
Fałszywy profil FB podszywający się pod ZTM Rzeszów
Cyberprzestępcy stworzyli fałszywy profil "Karta transportowa Rzeszów", oferując rzekome darmowe przejazdy. Urząd Miasta ostrzega przed oszustwem.
Nowa metoda phishingowa wykorzystuje narzędzie Google i WhatsAppa
Cyberprzestępcy opracowali nową technikę phishingową, wykorzystując Google Drawings do wyłudzania danych logowania. Oszuści kierują użytkowników na fałszywe strony, podszywając się pod giganta technologicznego.