Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
sierpień 202412 materiałów na tej stronie
NASK ostrzega przed fałszywymi księgarniami internetowymi
CSIRT NASK informuje o nowej kampanii phishingowej, w której oszuści podszywają się pod księgarnie internetowe, aby wyłudzić dane kart płatniczych użytkowników.
NASK ostrzega przed "dramatycznymi treściami" na FB
CSIRT NASK informuje o kampanii phishingowej na Facebooku, która wykorzystuje dramatyczne treści w celu wyłudzenia danych dostępowych do kont użytkowników.
Fałszywy profil FB podszywający się pod ZTM Rzeszów
Cyberprzestępcy stworzyli fałszywy profil "Karta transportowa Rzeszów", oferując rzekome darmowe przejazdy. Urząd Miasta ostrzega przed oszustwem.
Cyberataki zakłóciły działania amerykańskich mikroprocesorów
Microchip Technology, amerykański gigant w produkcji mikroprocesorów, padł ofiarą cyberataku, który sparaliżował operacje w kilku zakładach. Firma zmaga się z przywróceniem normalnego funkcjonowania, a incydent odbija się na realizacji zamówień klientów.
Eksperci ujawnili krytyczną lukę w Microsoft Copilot Studio
Odkryta niedawno luka w zabezpieczeniach Microsoft Copilot Studio mogła skutkować ujawnieniem danych. Pozwalała ona cyberprzestępcom na dostęp do wewnętrznych zasobów Microsoftu. Firma jednak szybko zareagowała i zneutralizowała zagrożenie.
Złośliwe reklamy i ransomware. Haker przed sądem USA po ekstradycji z Polski
Obywatel Białorusi i Ukrainy oskarżony o prowadzenie międzynarodowych operacji hakerskich i oszustw elektronicznych stanął przed sądem w Newark — mieście w stanie New Jersey, po ekstradycji z Polski.
ENISA szuka partnerów do walki z cyberzagrożeniami w Europie
Europejska Agencja ds. Cyberbezpieczeństwa (ENISA) ogłosiła przetarg na wsparcie w realizacji Programu Działań Wsparcia Cyberbezpieczeństwa. Celem jest zwiększenie zdolności państw członkowskich UE w zakresie ochrony przed cyberzagrożeniami. Termin składania ofert mija 23 września 2024 roku.
Jakie dane zbiera X dla Grok AI? Czy UODO ukarze Muska?
Portal X, który do niedawna funkcjonował pod nazwą Twitter, ponownie znalazł się w ogniu krytyki. Tym razem problem dotyczy wykorzystywania danych osobowych użytkowników bez ich wyraźnej zgody, co stanowi poważne naruszenie przepisów RODO. Organizacja NOYB (Non of Your Business), znana z działań na rzecz ochrony prywatności w internecie, złożyła skargi na X do urzędów ochrony danych w dziewięciu krajach Unii Europejskiej, w tym także do Urzędu Ochrony Danych Osobowych w Polsce.
Cyberprzestępcy próbują sprzedać dane 3 mld osób
Gigantyczny wyciek danych osobowych z National Public Data dotknął prawie 3 miliardy osób. Cyberprzestępca ukrywający się pod pseudonimem USDoD usiłuje sprzedać dane w darkwebie za 3,5 miliona dolarów.
Microsoft odkrył luki w OpenVPN
Podczas konferencji Black Hat USA 2024 eksperci z Microsoftu ujawnili cztery luki w OpenVPN. Te mogą zostać wykorzystane przez cyberprzestępców do zdalnego wykonania kodu oraz eskalacji uprawnień lokalnych.
Kampania wyborcza Donalda Trumpa zhakowana?
Kampania prezydencka Donalda Trumpa padła ofiarą cyberataku. Zagraniczni cyberprzestępcy uzyskali dostęp do poufnych maili sztabu. Eksperci sugerują, że za atakiem stoi Iran.
Wyciek danych Polskiej Agencji Antydopingowej. Sportowcy zagrożeni?
Cyberprzestępcy dokonali cyberataku na Polską Agencję Antydopingową (POLADA). W wyniku incydentu wykradziono i opublikowano wrażliwe dane dotyczące polskich sportowców – w tym informacje medyczne, adresy oraz dokumentację prywatną. Skala wycieku to prawie 250 GB danych.