Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

maj 202412 materiałów na tej stronie

  • Północnokoreańscy cyberprzestępcy wykorzystują lukę Facebooka

    Północnokoreańscy cyberprzestępcy z grupy Kimsuky ponownie zaatakowali, tym razem wykorzystując platformę Facebooka – Messenger do szerzenia złośliwego oprogramowania.

  • Zoom wykorzystuje nowe szyfrowanie podczas rozmów

    Zoom, popularna platforma do wideokonferencji, ogłosiła wprowadzenie nowego rodzaju szyfrowania typu end-to-end (E2EE), które ma być odporne na przyszłe zagrożenia związane z komputerami kwantowymi. Ta innowacja ma na celu podniesienie poziomu bezpieczeństwa danych użytkowników podczas spotkań online.

  • NextGen Healthcare Mirth Connect atakowany

    Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała lukę w zabezpieczeniach wpływającą na NextGen Healthcare Mirth Connect do swojego katalogu znanych luk w zabezpieczeniach (KEV), powołując się na dowody aktywnego wykorzystania. Luka oznaczona jako CVE-2023-43208 (wynik CVSS: nie dotyczy) dotyczy przypadku nieuwierzytelnionego zdalnego wykonania kodu, wynikającego z niekompletnej łatki dla innej krytycznej luki CVE-2023-37679 (wynik CVSS: 9,8).

  • Wirus atakuje 1500 systemów bankowości

    Nowa wersja trojana bankowego Grandoreiro jest bardziej zaawansowana niż kiedykolwiek wcześniej i stanowi zagrożenie dla aż 1500 banków.

  • Nowa luka w WiFi umożliwia podsłuchiwanie ofiar

    Cyberatak na Wi-Fi polega na skłonieniu ofiary do połączenia się z mniej bezpieczną siecią, co umożliwia podsłuchiwanie jej ruchu sieciowego. To poważne zagrożenie dla cyberbezpieczeństwa.

  • Aston Villa naraża swoich fanów na cyberataki?

    Klub piłkarski Aston Villa (AVFC) pozostawił publicznie wyciekający pakiet S3 Amazon Web Services (AWS) zawierający dane osobowe 135 770 osób. Fani, których to dotyczy, są podatni na ataki typu spear phishing, ataki socjotechniczne i próby kradzieży tożsamości.

  • Rozszerzenia Chrome zmniejszają prędkość przeglądania?

    Rozszerzenia Chrome znacznie zwiększają czas przetwarzania procesora i zużycie pamięci. Pojedyncze rozszerzenie może opóźnić czas ładowania witryny o ponad sekundę, a każde rozszerzenie szybko się sumuje. Jednak programy blokujące reklamy działają odwrotnie i faktycznie przyspieszają urządzenie.

  • Windows 11 wycofuje NTLM

    Drugiej połowie maja Microsoft potwierdził swoje plany wycofania narzędzia NT LAN Manager (NTLM) z systemu Windows 11 w drugiej połowie roku, ogłaszając szereg nowych środków bezpieczeństwa mających wzmocnić powszechnie używany system operacyjny dla komputerów stacjonarnych.

  • Dwa certyfikaty bezpieczeństwa od NASK dla Asseco

    Asseco z sukcesem zdobywa certyfikaty bezpieczeństwa! Jednostka Certyfikująca NASK, jedyna w Polsce z uprawnieniami do wydawania międzynarodowych certyfikatów Common Criteria (CC), właśnie przyznała firmie dwa prestiżowe certyfikaty. Standard CC, uznawany na całym świecie przez rządy i sektor prywatny, potwierdza najwyższy poziom bezpieczeństwa systemów i urządzeń IT.

  • Cyberprzestępcy wykorzystują repozytoria do rozprowadzania wirusów

    W ostatnich miesiącach cyberprzestępcy coraz częściej sięgają po legalne usługi internetowe, takie jak GitHub i FileZilla, aby dystrybuować złośliwe oprogramowanie. Cyberprzestępcy podszywają się pod popularne programy, takie jak 1Password, Bartender 5 i Pixelmator Pro, aby atakować swoje ofiary.

  • Chińscy cyberprzestępcy prali brudne pieniądze w kryptowalutach

    Departament Sprawiedliwości Stanów Zjednoczonych ujawnił niedawno szczegóły dotyczące oszustwa kryptowalutowego. Dwaj Chińczycy – Daren Li i Yicheng Zhang zostali aresztowani pod zarzutem prania pieniędzy o wartości co najmniej 73 milionów dolarów.

  • Cyberprzestępcy Microsoft w atakach ransomware

    Zespół Microsoft Threat Intelligence stwierdził, że zaobserwował, że śledzony przez niego ugrupowanie zagrożeń pod nazwą Storm-1811 wykorzystuje narzędzie do zarządzania klientami Quick Assist w celu ataków socjotechnicznych na użytkowników.

Strona 61 z 93 w obecnym archiwum Cybernews.