Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
grudzień 202412 materiałów na tej stronie
Amerykańskie wytyczne dla infrastruktury telekomunikacyjnej
Agencje CISA, NSA, FBI oraz międzynarodowi partnerzy wydały dokument z najlepszymi praktykami ochrony infrastruktury komunikacyjnej przed zagrożeniami cybernetycznymi powiązanymi z Chinami. Publikacja wspiera inżynierów sieciowych w walce z cyberzagrożeniami.
Rzeszowska odsłona Akademii Cyberodporności za nami
Blisko 50 przedstawicieli zarządów, specjalistów i dyrektorów wzięło udział w rzeszowskiej odsłonie Akademii Cyberodporności, która odbyła się 4 grudnia w AEROPOLIS Podkarpackim Parku Naukowo-Technologicznym.
Atak na MPK Kraków. Komentarz cyberekspertów
MPK Kraków zaatakowała międzynarodowa grupa hakerów. Eksperci ds. cyberbezpieczeństwa nie są tym zaskoczeni, ponieważ obserwują, że coraz częściej dochodzi do incydentów bezpieczeństwa, których autorami są m.in. grupy APT. Co więcej, twierdzą, że jako kraj znajdujemy się na celowniku cyberarmii Federacji Rosyjskiej, Chińskiej Republiki Ludowej czy Korei Północnej. Jak w tej rzeczywistości powinna odnaleźć się administracja publiczna? Jakie są jej największe grzechy przeciw bezpieczeństwu w sieci? Cyberatak na MPK Kraków dla Security Magazine komentują: Aleksander Kostuch, inżynier Stormshield, oraz Łukasz Taradejna, ekspert cyberbezpieczeństwa w COIG.
Jak ENISA ocenia bezpieczeństwo cyfrowe w Unii Europejskiej?
ENISA, na podstawie art. 18 dyrektywy NIS 2, przygotowała pierwsze dwuletnie sprawozdanie dotyczące cyberbezpieczeństwa w Unii. Dokument podkreśla wyzwania i kierunki działań na rzecz poprawy bezpieczeństwa.
INTERPOL ostrzega przed cyberzagrożeniami
W Lyonie (Francja) INTERPOL zainicjował kampanię „Think Twice,” aby zwiększyć świadomość na temat cyberprzestępczości i oszustw finansowych. Akcja trwa od 3 do 19 grudnia i obejmuje krótkie filmy edukacyjne.
Cyberatak na systemy MPK w Krakowie
We wtorek 3 grudnia doszło do ataku hakerskiego na systemy MPK Kraków, powodując problemy z funkcjonowaniem sprzedaży biletów, strony internetowej oraz innych systemów IT.
Atak ransomware na ENGlobal Corporation
ENGlobal Corporation, firma z siedzibą w Houston, specjalizująca się w usługach inżynieryjnych i automatyzacyjnych dla sektora energetycznego oraz rządu USA, poinformowała o poważnym naruszeniu bezpieczeństwa swoich systemów informatycznych. W wyniku ataku ransomware działalność przedsiębiorstwa została zakłócona, co zmusiło je do wdrożenia pilnych środków zaradczych.
Cyberoszuści rozbici dzięki gdańskim śledczym
Policjanci Centralnego Biura Zwalczania Cyberprzestępczości w Gdańsku zatrzymali dziewięć osób związanych z internetowymi oszustwami. Grupa działała od lat, wyłudzając pieniądze za nieistniejące produkty.
W NASK powstał Ośrodek Badań nad Bezpieczeństwem Sztucznej Inteligencji
Sztuczna inteligencja wkracza w niemal każdy aspekt naszego życia, przynosząc wiele możliwości, ale również stawiając przed nami nowe wyzwania. Aby sprostać potrzebom związanym z jej odpowiedzialnym rozwojem i zapewnieniem bezpieczeństwa użytkowników, NASK podjął inicjatywę utworzenia Ośrodka Badań nad Bezpieczeństwem Sztucznej Inteligencji. Nowa jednostka ma na celu opracowywanie rozwiązań, które będą wspierać transparentność i kontrolę nad technologiami AI, odpowiadając na dynamicznie zmieniające się wymagania współczesnego świata.
Szpital dziecięcy ofiarą INC Ransom
Znana grupa ransomware, INC Ransom, twierdzi, że przeprowadziła udany atak na Alder Hey Children\'s NHS Foundation Trust w Liverpoolu, zdobywając poufne informacje medyczne i inne dane.
Czy Polska jest gotowa na cyberatak? Ćwiczenia KSC-EXE 2024
Ćwiczenia KSC-EXE 2024 sprawdziły gotowość polskich instytucji do reagowania na cyberataki. W symulacji wzięły udział najważniejsze podmioty, testując współpracę i skuteczność działań w sytuacjach kryzysowych.
„Uszkodzone” pliki Word jako broń phishingowa
Cyberprzestępcy wprowadzają nową metodę ataków phishingowych, wykorzystując uszkodzone dokumenty Word. Technika pozwala ominąć zabezpieczenia poczty e-mail i kieruje użytkowników na fałszywe strony logowania.