Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
maj 20244 materiały na tej stronie
Uwaga, studenci! Nowa kampania phishingowa grozi kradzieżą danych
CSIRT NASK ostrzega przed nową kampanią phishingową, której celem są studenci oraz uczelnie wyższe w Polsce. Sprawdź scenariusz ataku i ochroń się lub swoich bliskich przed kradzieżą danych osobowych i akademickich.
Aston Villa naraża swoich fanów na cyberataki?
Klub piłkarski Aston Villa (AVFC) pozostawił publicznie wyciekający pakiet S3 Amazon Web Services (AWS) zawierający dane osobowe 135 770 osób. Fani, których to dotyczy, są podatni na ataki typu spear phishing, ataki socjotechniczne i próby kradzieży tożsamości.
FIN7 wykorzystuje złośliwe reklamy Google
Zaobserwowano, że ugrupowanie cyberprzestępcze motywowane finansowo, znane jako FIN7, wykorzystuje złośliwe reklamy Google podszywające się pod legalne marki w celu dostarczenia instalatorów MSIX, których zwieńczeniem jest wdrożenie NetSupport RAT.
Irańscy cyberprzestępcy podszywają się pod dziennikarzy
Wspierana przez irański reżim grupa cyberprzestępców APT42 podszywa się pod dziennikarzy, aby atakować organizacje z Zachodu i Bliskiego Wschodu.
kwiecień 20243 materiały na tej stronie
Szef międzynarodowych operacji phishingowych zatrzymany
W Łodzi zatrzymano lidera międzynarodowej grupy przestępczej, odpowiedzialnego za oszustwa phishingowe na skalę miliona złotych.
Security News - kwiecień 2024
W serii wydarzeń związanych z cyberprzestępczością, haker z Florydy otrzymał wyrok 220 lat więzienia, a oszuści podszywający się pod CBZC wyłudzają dane. Mołdawski cyberprzestępca został skazany na 42 miesiące, podczas gdy inni przestępcy wykorzystują wizerunki znanych osób do oszustw.
Masowa kampania phishingowa uderza w Amerykę Łacińską
Ugrupowaniu znanym jako TA558 przypisuje się nowe masowe kampanię phishingowe, których są podmioty znajdujące się na terenie Ameryki Łacińskiej.
marzec 20244 materiały na tej stronie
Nowa fala ataków phishingowych objęła 100 organizacji z UE i USA
Eksperci ds. cyberbezpieczeństwa wskazują, że pojawiła się nowa fala ataków phishingowych, które dotknęły 100 organizacji z Unii Europejskiej i Stanów Zjednoczonych.
Rosyjski atak phishingowy na skalę globalną
APT28 ponownie atakuje. Rosyjscy cyberprzestępcy podszywają się pod organizacje NGO z całego świata – w tym także z Polski.
48% maili to spam. Co to oznacza dla biznesu?
Aż 48% maili wysłanych w 2022 roku były spamem. W tym samym okresie 83% brytyjskich firm, które padły ofiarą cyberataku wskazały, że był to phishing. Jak najpopularniejsza metoda cyberoszustwa rozprzestrzenia się w sieci i co to oznacza dla biznesu?
Cyberzagrożenia w branży medialnej
Dziennikarze i redakcje mogą być atrakcyjnym celem dla cyberprzestępców. Nie tylko ze względu na posiadane informacje interwencyjne. Osoby czy podmioty, których interwencja dotyczy, mogą zlecać cyberoszustom ataki na dziennikarza celem wyłudzenia czy kradzieży czy usunięcia danych, w tym faktów od informatorów czy gotowego do publikacji tekstu dziennikarski. Celem może być również zmiana treści materiału lub wpłynięcie na dziennikarza, by ją zmienił lub zaniechał publikacji.
listopad 20231 materiał na tej stronie
Dlaczego testy socjotechniczne są tak ważne?
Ataki socjotechniczne, bazujące na manipulacji i eksploatacji ludzkich emocji oraz decyzji, zyskują na znaczeniu. Socjotechnika, choć znana od dawna, w nowoczesnej, cyfrowej rzeczywistości powoduje nieproporcjonalnie duże szkody. Statystyki mówią za siebie. Zgodnie z danymi raportu CERT Polska z 2022 roku, phishing był najczęściej zgłaszanym rodzajem incydentu. Z informacji Safetica wynika, że aż 80% firm traci dane w wyniku błędów pracowników lub ich świadomego działania Zaawansowany rozwój sztucznej inteligencji, nie wróży nic dobrego, a ataki będą coraz bardziej wyrafinowane.