Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
maj 202412 materiałów na tej stronie
Uwaga, studenci! Nowa kampania phishingowa grozi kradzieżą danych
CSIRT NASK ostrzega przed nową kampanią phishingową, której celem są studenci oraz uczelnie wyższe w Polsce. Sprawdź scenariusz ataku i ochroń się lub swoich bliskich przed kradzieżą danych osobowych i akademickich.
Nowe prawo zmieni zasady gry w cyberochronie? Opinie ekspertów
Rządowe Centrum Legislacji opublikowało 21 maja 2024 roku projekt ustawy o krajowym systemie certyfikacji cyberbezpieczeństwa, który ma wzmocnić ochronę cyfrowej infrastruktury Polski. Nowe przepisy wprowadzą obowiązki i procedury związane z certyfikacją produktów ICT, usług ICT i procesów ICT, zapewniając ich zgodność z wymaganiami bezpieczeństwa. Projekt ustawy budzi kontrowersje wśród przedsiębiorców i samorządów.
Północnokoreańscy cyberprzestępcy wykorzystują lukę Facebooka
Północnokoreańscy cyberprzestępcy z grupy Kimsuky ponownie zaatakowali, tym razem wykorzystując platformę Facebooka – Messenger do szerzenia złośliwego oprogramowania.
Zoom wykorzystuje nowe szyfrowanie podczas rozmów
Zoom, popularna platforma do wideokonferencji, ogłosiła wprowadzenie nowego rodzaju szyfrowania typu end-to-end (E2EE), które ma być odporne na przyszłe zagrożenia związane z komputerami kwantowymi. Ta innowacja ma na celu podniesienie poziomu bezpieczeństwa danych użytkowników podczas spotkań online.
NextGen Healthcare Mirth Connect atakowany
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała lukę w zabezpieczeniach wpływającą na NextGen Healthcare Mirth Connect do swojego katalogu znanych luk w zabezpieczeniach (KEV), powołując się na dowody aktywnego wykorzystania. Luka oznaczona jako CVE-2023-43208 (wynik CVSS: nie dotyczy) dotyczy przypadku nieuwierzytelnionego zdalnego wykonania kodu, wynikającego z niekompletnej łatki dla innej krytycznej luki CVE-2023-37679 (wynik CVSS: 9,8).
Wirus atakuje 1500 systemów bankowości
Nowa wersja trojana bankowego Grandoreiro jest bardziej zaawansowana niż kiedykolwiek wcześniej i stanowi zagrożenie dla aż 1500 banków.
Nowa luka w WiFi umożliwia podsłuchiwanie ofiar
Cyberatak na Wi-Fi polega na skłonieniu ofiary do połączenia się z mniej bezpieczną siecią, co umożliwia podsłuchiwanie jej ruchu sieciowego. To poważne zagrożenie dla cyberbezpieczeństwa.
Aston Villa naraża swoich fanów na cyberataki?
Klub piłkarski Aston Villa (AVFC) pozostawił publicznie wyciekający pakiet S3 Amazon Web Services (AWS) zawierający dane osobowe 135 770 osób. Fani, których to dotyczy, są podatni na ataki typu spear phishing, ataki socjotechniczne i próby kradzieży tożsamości.
Cyberprzestępcy wykorzystują repozytoria do rozprowadzania wirusów
W ostatnich miesiącach cyberprzestępcy coraz częściej sięgają po legalne usługi internetowe, takie jak GitHub i FileZilla, aby dystrybuować złośliwe oprogramowanie. Cyberprzestępcy podszywają się pod popularne programy, takie jak 1Password, Bartender 5 i Pixelmator Pro, aby atakować swoje ofiary.
Cyberprzestępcy Microsoft w atakach ransomware
Zespół Microsoft Threat Intelligence stwierdził, że zaobserwował, że śledzony przez niego ugrupowanie zagrożeń pod nazwą Storm-1811 wykorzystuje narzędzie do zarządzania klientami Quick Assist w celu ataków socjotechnicznych na użytkowników.
Cyberatak na Nissana. Ujawniono dane pracowników
Japoński producent samochodów Nissan padł ofiarą cyberataku na swoją spółkę zależną w Ameryce Północnej, w wyniku którego wraz z informacjami biznesowymi ujawniono wrażliwe dane ponad 53 000 pracowników.
Uważaj, bo stracisz swoje konto na WhatsApp
Aktywacja zablokowanej usługi – takie wiadomości oszuści wysyłają za pomocą aplikacji WhatsApp. CERT Polska ostrzega: to oszustwo! Jak wygląda scenariusz tego cyberataku?