Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

maj 202412 materiałów na tej stronie

  • Uwaga, studenci! Nowa kampania phishingowa grozi kradzieżą danych

    CSIRT NASK ostrzega przed nową kampanią phishingową, której celem są studenci oraz uczelnie wyższe w Polsce. Sprawdź scenariusz ataku i ochroń się lub swoich bliskich przed kradzieżą danych osobowych i akademickich.

  • Nowe prawo zmieni zasady gry w cyberochronie? Opinie ekspertów

    Rządowe Centrum Legislacji opublikowało 21 maja 2024 roku projekt ustawy o krajowym systemie certyfikacji cyberbezpieczeństwa, który ma wzmocnić ochronę cyfrowej infrastruktury Polski. Nowe przepisy wprowadzą obowiązki i procedury związane z certyfikacją produktów ICT, usług ICT i procesów ICT, zapewniając ich zgodność z wymaganiami bezpieczeństwa. Projekt ustawy budzi kontrowersje wśród przedsiębiorców i samorządów.

  • Północnokoreańscy cyberprzestępcy wykorzystują lukę Facebooka

    Północnokoreańscy cyberprzestępcy z grupy Kimsuky ponownie zaatakowali, tym razem wykorzystując platformę Facebooka – Messenger do szerzenia złośliwego oprogramowania.

  • Zoom wykorzystuje nowe szyfrowanie podczas rozmów

    Zoom, popularna platforma do wideokonferencji, ogłosiła wprowadzenie nowego rodzaju szyfrowania typu end-to-end (E2EE), które ma być odporne na przyszłe zagrożenia związane z komputerami kwantowymi. Ta innowacja ma na celu podniesienie poziomu bezpieczeństwa danych użytkowników podczas spotkań online.

  • NextGen Healthcare Mirth Connect atakowany

    Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała lukę w zabezpieczeniach wpływającą na NextGen Healthcare Mirth Connect do swojego katalogu znanych luk w zabezpieczeniach (KEV), powołując się na dowody aktywnego wykorzystania. Luka oznaczona jako CVE-2023-43208 (wynik CVSS: nie dotyczy) dotyczy przypadku nieuwierzytelnionego zdalnego wykonania kodu, wynikającego z niekompletnej łatki dla innej krytycznej luki CVE-2023-37679 (wynik CVSS: 9,8).

  • Wirus atakuje 1500 systemów bankowości

    Nowa wersja trojana bankowego Grandoreiro jest bardziej zaawansowana niż kiedykolwiek wcześniej i stanowi zagrożenie dla aż 1500 banków.

  • Nowa luka w WiFi umożliwia podsłuchiwanie ofiar

    Cyberatak na Wi-Fi polega na skłonieniu ofiary do połączenia się z mniej bezpieczną siecią, co umożliwia podsłuchiwanie jej ruchu sieciowego. To poważne zagrożenie dla cyberbezpieczeństwa.

  • Aston Villa naraża swoich fanów na cyberataki?

    Klub piłkarski Aston Villa (AVFC) pozostawił publicznie wyciekający pakiet S3 Amazon Web Services (AWS) zawierający dane osobowe 135 770 osób. Fani, których to dotyczy, są podatni na ataki typu spear phishing, ataki socjotechniczne i próby kradzieży tożsamości.

  • Cyberprzestępcy wykorzystują repozytoria do rozprowadzania wirusów

    W ostatnich miesiącach cyberprzestępcy coraz częściej sięgają po legalne usługi internetowe, takie jak GitHub i FileZilla, aby dystrybuować złośliwe oprogramowanie. Cyberprzestępcy podszywają się pod popularne programy, takie jak 1Password, Bartender 5 i Pixelmator Pro, aby atakować swoje ofiary.

  • Cyberprzestępcy Microsoft w atakach ransomware

    Zespół Microsoft Threat Intelligence stwierdził, że zaobserwował, że śledzony przez niego ugrupowanie zagrożeń pod nazwą Storm-1811 wykorzystuje narzędzie do zarządzania klientami Quick Assist w celu ataków socjotechnicznych na użytkowników.

  • Cyberatak na Nissana. Ujawniono dane pracowników

    Japoński producent samochodów Nissan padł ofiarą cyberataku na swoją spółkę zależną w Ameryce Północnej, w wyniku którego wraz z informacjami biznesowymi ujawniono wrażliwe dane ponad 53 000 pracowników.

  • Uważaj, bo stracisz swoje konto na WhatsApp

    Aktywacja zablokowanej usługi – takie wiadomości oszuści wysyłają za pomocą aplikacji WhatsApp. CERT Polska ostrzega: to oszustwo! Jak wygląda scenariusz tego cyberataku?

Strona 45 z 72 w obecnym archiwum Cybernews.