Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
listopad 202411 materiałów na tej stronie
Black Basta stosuje Microsoft Teams do ataków
Ataki ransomware Black Basta zyskały nowy wymiar, wykorzystując Microsoft Teams do socjotechnicznych oszustw. Podszywając się pod pomoc techniczną, przestępcy zdobywają zaufanie pracowników, by uzyskać zdalny dostęp do urządzeń, co ułatwia rozprzestrzenianie złośliwego oprogramowania.
Remcos RAT. Analiza CERT Orange
CERT Orange przeanalizowało nową kampanię cyberprzestępczą, w której złośliwe oprogramowanie Remcos RAT atakuje użytkowników w Polsce, kradnąc dane i przejmując kontrolę nad urządzeniami.
Cyberprzestępcy kradną pliki cookie użytkowników
Cyberprzestępcy omijają zabezpieczenia wieloskładnikowe, kradnąc pliki cookie z komputerów użytkowników. Ostrzeżenie FBI podkreśla znaczenie dbania o bezpieczeństwo w sieci oraz unikania ryzykownych zachowań podczas logowania i przeglądania stron internetowych.
Nowe zagrożenie - ransomware Mallox
Mallox to nowy rodzaj ransomware atakujący firmy, blokując dostęp do plików i żądając okupu za ich odzyskanie. Wzrost aktywności ataków jest zauważalny.
Krytyczna luka w Fortinet FortiManager
Fortinet ostrzega użytkowników FortiManager o poważnej luce, której atakujący mogą używać do przejęcia kontroli nad urządzeniami.
Krysztofczyk: Marka osobista uzależnia jak cukier
Ludzie inwestują w cyber, bo w ten sposób kupują święty spokój, który nie da się pokazać tylko suchymi liczbami. Tam muszą wejść emocje. Czy dostarczy ich marka osobista właściciela? Członka zarządu? Czy w ogóle ludzie, którzy doszli do takich stanowisk i takich pieniędzy chcą to robić? Barbara Krysztofczyk, jedna z najbardziej znanych ekspertek ds. wizerunku osób publicznych opowiada Security Magazine o sile marki osobistej i jej ciemnej stronie.
Security Startup: TransactionLink, Secaiure i RIFFSEC
TransactionLink, RIFFSEC i Secaiure to startupy oferujące zaawansowane narzędzia z zakresu weryfikacji klientów oraz ochrony przed cyberzagrożeniami. Jak organizacje wspierają przedsiębiorstwa?
Wprowadzenie do etycznego hackingu dla małych przedsiębiorstw
Każda firma, bez względu na jej rozmiar, może stać się celem cyberataków. Bardzo często ataki te spowodowane są przez podstawowe błędy w konfiguracji sieci lub złe uprawnienia użytkowników. Z racji tego, że możliwości zabezpieczeń IT w małych przedsiębiorstwach są ograniczone i firmy często nie dysponują dostatecznym budżetem na cyberbezpieczeństwo, hakerzy decydują się na ten typ ofiar. Celem ich ataków jest zazwyczaj kradzież danych lub blokada dostępu do zasobów w celu późniejszego wyłudzenia pieniędzy.
Najgroźniejsze techniki cyberataków w 2024 roku według SANS Institute
W mijającym roku organizacje muszą mierzyć się z nowymi, zaawansowanymi technikami cyberataków, które wymagają szczególnej uwagi. SANS Institute wskazał pięć najgroźniejszych metod, które znacząco wpływały na bezpieczeństwo cyfrowe w 2024 roku.
Uważaj na złośliwe oprogramowanie FakeCall
Złośliwe oprogramowanie FakeCall stosuje metodę zwaną vishingiem (phishing głosowy), która polega na wykorzystaniu fałszywych rozmów telefonicznych lub wiadomości głosowych w celu nakłonienia ofiar do ujawnienia poufnych danych, takich jak loginy, numery kart kredytowych czy informacje bankowe – ostrzega Fernando Ortega, ekspert ds. złośliwego oprogramowania w firmie Zimperium.
CBZC w akcji. Zatrzymanie za posiadanie dziecięcej pornografii
Policjanci z Tarnowskich Gór, wspierani przez funkcjonariuszy CBZC, zatrzymali mężczyznę podejrzanego o przestępstwa na tle pornograficznym, posiadanie narkotyków oraz okrucieństwo wobec zwierząt.
październik 20241 materiał na tej stronie
Obywatele Gruzji i Ukrainy oskarżeni m.in. o oszustwa kryptowalutowe
Do Sądu Okręgowego w Rzeszowie trafił akt oskarżenia dla obywateli Gruzji i Ukrainy. Podejrzanym zarzuca się oszustwa kryptowalutowe oraz pranie brudnych pieniędzy.