Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
maj 202412 materiałów na tej stronie
PILNE OSTRZEŻENIE: Atak Grupy APT28 na polskie instytucje rządowe
UWAGA! Polskie instytucje rządowe znajdują się pod ostrzałem groźnej grupy APT28, powiązanej z rosyjskimi służbami wywiadowczymi. W ostatnich dniach odnotowano ataki na systemy naszych instytucji. CERT Polska z NASK oraz CSIRT MON potwierdziły szkodliwą działalność. Administratorzy sieci w instytucjach powinny natychmiast zweryfikować, czy ich pracownicy nie padli ofiarą ataku.
Dane personelu wojskowego udostępnione przez hakera
Poważne naruszenie danych w Wielkiej Brytanii. Skutek? Cyberprzestępcy otrzymali dostęp do danych osobowych brytyjskich sił zbrojnych. Prawdopodobnie wykradziono ponad 270 tys. informacji wrażliwych o żołnierzach.
Gemini AI wzmacnia obronę Google
Google wprowadza Google Threat Intelligence, innowacyjne narzędzie wykorzystujące AI Gemini do zwalczania cyberzagrożeń, skracając analizę malware do zaledwie 34 sekund.
Cyberbezpieczeństwo Igrzysk Olimpijskich pod lupą
Jak podał Reuters, organizatorzy Igrzysk Olimpijskich 2024, współpracując z francuską krajową agencją ds. bezpieczeństwa informacji (ANSSI) oraz firmami Cisco i Eviden, koncentrują swoje wysiłki na minimalizacji skutków ewentualnych cyberataków. Vincent Strubel, dyrektor generalny ANSSI, podkreślił, że choć nie można zapobiec wszystkim atakom, dlatego ważne jest ograniczenie ich wpływu na przebieg igrzysk.
Ukraiński haker REvil skazany na 13 lat więzienia
Obywatel Ukrainy został skazany na ponad 13 lat więzienia i nakazano mu zapłacić 16 milionów dolarów tytułem zadośćuczynienia za przeprowadzenie tysięcy ataków ransomware i wyłudzeń.
Cyber nie jest tylko domeną państwa, ale także samorządu
Raport NIK wskazuje na znaczące braki w cyberbezpieczeństwie małych polskich gmin, związane z zaniedbaniami infrastrukturalnymi oraz niedostatecznymi szkoleniami pracowników. Analiza naszej redakcji wskazuje, że wyzwaniem dla samorządów jest również brak świadomości lokalnych społeczności na temat bezpieczeństwa ich danych w urzędach. Jakie kroki powinny podjąć lokalne władze, aby poprawić bezpieczeństwo danych i zapobiec cyberatakom? Jakie są zalecenia dla urzędów i jak ważne jest systematyczne inwestowanie w cyberochronę?
Mózg vs AI. Wyniki neurobadań
Nowy raport z neurobadań Neuroinsight Lab (by SeeWidely) pt. „Człowiek vs AI. Czy AI przekroczyło granice ludzkiej percepcji?” pokazuje niepokojące zjawiska związane z percepcją treści wygenerowanych przez AI. Czy wyścig mózgu z AI to okazja, a jeśli tak, to czy przypadkiem nie dla cyberprzestępców?
Przypadek pewnej macierzy
Miesiąc temu trafiła do nas macierz, jaka rozjechała się po awarii serwera. Zgodzie z opisem klienta, była to macierz RAID-1 zbudowana na dwóch dyskach SSD, jednak po podłączeniu dysków do innego serwera dane nie były widoczne. W związku z tym macierz została przekazana do pewnej firmy do odzyskania danych, gdzie udało się odzyskać część plików, ale wszystkie były uszkodzone. Zresztą nie tylko o same pliki chodziło – klientowi zależało na odzyskaniu działającego systemu i całego skonfigurowanego środowiska.
Czy inwestycja w AI do cyber- bezpieczeństwa jest opłacalna?
Sztuczna inteligencja mocno wpływa na cyberbezpieczeństwo. Wiąże się to zarówno z jego poprawą, jak i nowymi wyzwaniami, przed którymi stają organizacje. Jak zmienia się cyberbezpieczeństwo pod wpływem sztucznej inteligencji, ukazuje raport „State of AI and Security Survey” od Cloud Security Alliance.
Banki i FinTechy liderami w zakresie cyber-bezpieczeństwa
Cyberbezpieczeństwo jest fundamentem ochrony danych i systemów. Czy wiesz, że według badania Biostat, Polacy uznają banki za liderów w tej dziedzinie? Technologie Przemysłu 4.0, takie jak automatyzacja, stają się coraz ważniejsze. Banki i FinTechy liderami w zakresie cyberbezpieczeństwa?
Techniki cyber- przestępców. Biały wywiad
Czy po poznaniu nowej osoby zdarzyło Ci się przejrzeć jej profil w mediach społecznościowych, by dowiedzieć się nieco więcej na jej temat? Jest to najprostszy przykład białego wywiadu, czyli OSINT-u. Polega on na gromadzeniu i analizowaniu ogólnodostępnych danych (np. w internecie) w celu ich weryfikacji lub po prostu pozyskania.
Zalety pierwszego polskiego menedżera haseł
Temat haseł dotyczy dzisiaj każdego – bez względu na to, czy pracujesz jako IOD, prowadzisz swoją firmę i zatrudniasz mały, albo całkiem spory zespół, czy należysz do sektora administracji publicznej. W żadnej z tych ról nie dasz rady dziś funkcjonować nie logując się do swoich kont, narzędzi analitycznych, paneli administracyjnych, systemów komunikacji różnych banków, instytucji i urzędów, baz zdjęć i innych materiałów potrzebnych do przygotowania materiałów promocyjnych… Bez zdalnego dostępu do wszystkich tych lokalizacji ciężko dzisiaj realizować swoje służbowe zadania.