Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
maj 202412 materiałów na tej stronie
Północnokoreańscy cyberprzestępcy wykorzystują lukę Facebooka
Północnokoreańscy cyberprzestępcy z grupy Kimsuky ponownie zaatakowali, tym razem wykorzystując platformę Facebooka – Messenger do szerzenia złośliwego oprogramowania.
Zoom wykorzystuje nowe szyfrowanie podczas rozmów
Zoom, popularna platforma do wideokonferencji, ogłosiła wprowadzenie nowego rodzaju szyfrowania typu end-to-end (E2EE), które ma być odporne na przyszłe zagrożenia związane z komputerami kwantowymi. Ta innowacja ma na celu podniesienie poziomu bezpieczeństwa danych użytkowników podczas spotkań online.
NextGen Healthcare Mirth Connect atakowany
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała lukę w zabezpieczeniach wpływającą na NextGen Healthcare Mirth Connect do swojego katalogu znanych luk w zabezpieczeniach (KEV), powołując się na dowody aktywnego wykorzystania. Luka oznaczona jako CVE-2023-43208 (wynik CVSS: nie dotyczy) dotyczy przypadku nieuwierzytelnionego zdalnego wykonania kodu, wynikającego z niekompletnej łatki dla innej krytycznej luki CVE-2023-37679 (wynik CVSS: 9,8).
Wirus atakuje 1500 systemów bankowości
Nowa wersja trojana bankowego Grandoreiro jest bardziej zaawansowana niż kiedykolwiek wcześniej i stanowi zagrożenie dla aż 1500 banków.
Nowa luka w WiFi umożliwia podsłuchiwanie ofiar
Cyberatak na Wi-Fi polega na skłonieniu ofiary do połączenia się z mniej bezpieczną siecią, co umożliwia podsłuchiwanie jej ruchu sieciowego. To poważne zagrożenie dla cyberbezpieczeństwa.
Aston Villa naraża swoich fanów na cyberataki?
Klub piłkarski Aston Villa (AVFC) pozostawił publicznie wyciekający pakiet S3 Amazon Web Services (AWS) zawierający dane osobowe 135 770 osób. Fani, których to dotyczy, są podatni na ataki typu spear phishing, ataki socjotechniczne i próby kradzieży tożsamości.
Rozszerzenia Chrome zmniejszają prędkość przeglądania?
Rozszerzenia Chrome znacznie zwiększają czas przetwarzania procesora i zużycie pamięci. Pojedyncze rozszerzenie może opóźnić czas ładowania witryny o ponad sekundę, a każde rozszerzenie szybko się sumuje. Jednak programy blokujące reklamy działają odwrotnie i faktycznie przyspieszają urządzenie.
Windows 11 wycofuje NTLM
Drugiej połowie maja Microsoft potwierdził swoje plany wycofania narzędzia NT LAN Manager (NTLM) z systemu Windows 11 w drugiej połowie roku, ogłaszając szereg nowych środków bezpieczeństwa mających wzmocnić powszechnie używany system operacyjny dla komputerów stacjonarnych.
Dwa certyfikaty bezpieczeństwa od NASK dla Asseco
Asseco z sukcesem zdobywa certyfikaty bezpieczeństwa! Jednostka Certyfikująca NASK, jedyna w Polsce z uprawnieniami do wydawania międzynarodowych certyfikatów Common Criteria (CC), właśnie przyznała firmie dwa prestiżowe certyfikaty. Standard CC, uznawany na całym świecie przez rządy i sektor prywatny, potwierdza najwyższy poziom bezpieczeństwa systemów i urządzeń IT.
Cyberprzestępcy wykorzystują repozytoria do rozprowadzania wirusów
W ostatnich miesiącach cyberprzestępcy coraz częściej sięgają po legalne usługi internetowe, takie jak GitHub i FileZilla, aby dystrybuować złośliwe oprogramowanie. Cyberprzestępcy podszywają się pod popularne programy, takie jak 1Password, Bartender 5 i Pixelmator Pro, aby atakować swoje ofiary.
Chińscy cyberprzestępcy prali brudne pieniądze w kryptowalutach
Departament Sprawiedliwości Stanów Zjednoczonych ujawnił niedawno szczegóły dotyczące oszustwa kryptowalutowego. Dwaj Chińczycy – Daren Li i Yicheng Zhang zostali aresztowani pod zarzutem prania pieniędzy o wartości co najmniej 73 milionów dolarów.
Cyberprzestępcy Microsoft w atakach ransomware
Zespół Microsoft Threat Intelligence stwierdził, że zaobserwował, że śledzony przez niego ugrupowanie zagrożeń pod nazwą Storm-1811 wykorzystuje narzędzie do zarządzania klientami Quick Assist w celu ataków socjotechnicznych na użytkowników.