Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
lipiec 202412 materiałów na tej stronie
Jak bezpiecznie zarządzać danymi i przechowywać je w chmurze?
Chmura przynosi liczne korzyści, ale i zagrożenia – zwłaszcza w kontekście cyberbezpieczeństwa. Dowiedz się, jak chronić swoje dane przed cyberprzestępcami, wybierając odpowiednie narzędzia i strategie.
Nowe przepisy dotyczące AI od 1 sierpnia 2024
Nowo przyjęte rozporządzenie 2024/1689 w sprawie ustanowienia zharmonizowanych przepisów dotyczących sztucznej inteligencji (AI) wprowadza istotne zmiany w zakresie tworzenia i wykorzystywania systemów AI. Akt ten wprowadza wiele obowiązków i ograniczeń, które będą miały szerokie konsekwencje dla firm działających w Polsce. Co dokładnie zmienia się dla przedsiębiorstw i jakie kroki muszą podjąć, aby spełnić nowe wymogi?
Grupa SIM SWAP przed sądem za kradzież 18 milionów
Do Sądu Okręgowego w Warszawie wpłynął akt oskarżenia przeciwko 12 osobom, członkom zorganizowanej grupy przestępczej, podejrzanym o bezprawne uzyskiwanie dostępu do rachunków bankowych prowadzonych na rzecz wielu firm i osób fizycznych, tzw. SIM SWAP. Zatrzymanie członków grupy możliwe było dzięki działaniom Zarządu Centralnego Biura Zwalczania Cyberprzestępczości w Poznaniu. Od tamtej chwili nie odnotowano podobnych przestępstw.
Uważaj na strony, podszywające się pod doładowania Play!
CERT Orange Polska ostrzega przed nową falą oszustw internetowych, w których cyberprzestępcy podszywają się pod operatora Play, aby wyłudzić dane i pieniądze od nieświadomych użytkowników.
CrowdStrike opublikował wstępny raport po globalnej awarii
CrowdStrike bada przyczyny problematycznej aktualizacji, która spowodowała awarie systemu Windows. Analiza ujawnił złożoność procesu wykrywania i reagowania na błędy w systemach zabezpieczeń.
Phishing na kuriera. Tym razem na celowniku DPD
CSIRT NASK wydał ostrzeżenie dotyczące nowej kampanii phishingowej, w której cyberprzestępcy podszywają się pod firmę kurierską DPD. Atakujący masowo wysyłają wiadomości e-mail, informując odbiorców o nieskutecznej próbie dostarczenia paczki.
Użytkownicy serwisów Apple atakowani przez cyberoszustów
CSIRT NASK zwraca uwagę na najnowszą kampanię oszustw, której celem są użytkownicy posiadający konta w serwisie firmy Apple. Przestępcy stosują socjotechnikę, aby zdobyć dane uwierzytelniające swoich ofiar, co może prowadzić do poważnych konsekwencji finansowych i prywatnościowych.
Meta usunęła 63 tys. kont oszustów seksualnych z Nigerii
Firma Meta ogłosiła usunięcie ponad 63 000 kont na Instagramie i 2 500 kont na Facebooku, należących do cyberprzestępców z Nigerii, znanych jako "Yahoo Boys".
Deepfake. Na celowniku dziennikarze, politycy, sportowcy, a nawet duchowni!
Przestępcy najczęściej manipulują wizerunkiem i głosem dziennikarzy – to aż 32 proc. wszystkich zaobserwowanych oszustw typu deepfake. Na celowniku cyberprzestępców znaleźli się także politycy, piosenkarze, aktorzy, lekarze i sportowcy, a nawet duchowni. W sumie oszuści przez ostatnie 6 miesięcy odszyli się pod ponad 120 znanych osób.
Okiem eksperta. Wnioski po awarii CrowdStrike
- Bez przeprowadzania poprawnej analizy ryzyka, chociaż w podstawowym zakresie, nie będziemy w stanie odpowiedzieć sobie na pytanie, jaki mamy apetyt na ryzyko – komentuje dla Security Magazine Daniel Wysocki, kierownik działu Cyberbezpieczeństwa w Advatech.
Uważaj na fałszywe SMS-y od Orange Polska!
Po raz kolejny na celowniku cyberprzestępców znalazło się Orange Polska. Tym razem oszuści, podszywając się pod znaną markę telekomunikacyjną, wysyłają informację o konieczności opłacenia zaległych faktur.
Wyciekł 1TB danych z Disneya
Disney padł ofiarą poważnego cyberataku, który doprowadził do wycieku 1TB danych. To ogromne naruszenie bezpieczeństwa zostało przeprowadzone przez grupę cyberprzestępczą znaną jako NullBulge.