Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
maj 202412 materiałów na tej stronie
FIN7 wykorzystuje złośliwe reklamy Google
Zaobserwowano, że ugrupowanie cyberprzestępcze motywowane finansowo, znane jako FIN7, wykorzystuje złośliwe reklamy Google podszywające się pod legalne marki w celu dostarczenia instalatorów MSIX, których zwieńczeniem jest wdrożenie NetSupport RAT.
OpenAI wprowadza nowy GPT-4o
OpenAI Sama Altmana wprowadziło nowy model konwersacji GPT i kilka innych świeżych ulepszeń dla ChatGPT i GTP-4 podczas wydarzenia demonstracyjnego na żywo transmitowanego w swojej siedzibie w San Francisco w Kalifornii.
Uwaga! Zidentyfikowano złośliwy pakiet Pythona
Badacze cyberbezpieczeństwa odkryli złośliwy pakiet Pythona, request-darwin-lite, podszywający się pod popularną bibliotekę. Ukrywał on platformę Sliver C2 w obrazie PNG. Złośliwy pakiet został pobrany 417 razy przed usunięciem. To odkrycie podkreśla rosnące zagrożenia dla ekosystemów open source. Jakie inne zagrożenia mogą być jeszcze nieodkryte?
Alert Zero-Day przeglądarki Chrome
Google wydało aktualizację zabezpieczeń przeglądarki Chrome, która usuwa krytyczną lukę typu zero-day (CVE-2024-4671). Luka, aktywnie wykorzystywana w środowisku naturalnym, dotyczy komponentu Visuals i została zgłoszona przez anonimowego badacza początkiem maja. Aktualizacja jest niezbędna do ochrony przed potencjalnymi atakami i zalecana również użytkownikom przeglądarek opartych na Chromium.
Chińscy cyberprzestępcy włamali się do MITER
MITRE padło ofiarą skomplikowanego cyberataku, za który odpowiedzialni są cyberprzestępcy z Chin. Pierwsze sygnały nieautoryzowanego dostępu pojawiły się 31 grudnia 2023 roku, ale cała skala incydentu ujawniona została dopiero niedawno.
Operator kryptowalut przyznaje się do prania pieniędzy
Rosyjski operator giełdy kryptowalut przyznał się do prania brudnych pieniędzy. Grozi mu 55 lat pozbawienia wolności.
AI może usprawnić polowanie na pranie brudnych pieniędzy?
Firma Elliptic, MIT i IBM zajmująca się analizą Blockchain, opublikowała nowy model sztucznej inteligencji, wraz ze zbiorem danych obejmującym 200 milionów transakcji, na którym jest przeszkolony. Jego celem jest wykrycie „kształtu” prania pieniędzy w bitcoinach.
Hakerzy przejmują kontrolę nad stronami w WordPressie
WordPress to jeden z najpopularniejszych CMS-ów na świecie. Nic zatem dziwnego, że stał się celem cyberprzestępców na całym świecie. A ci wykorzystują luki, aby przejmować poszczególne witryny.
Administrator ransomware LockBit zdemaskowany
Brytyjska Narodowa Agencja ds. Przestępczości (NCA) odkryła prawdziwą tożsamość kluczowego zarządcy oraz twórcy ransomware LockBit. Okazało się, że za tym niebezpiecznym oprogramowaniem stoi 31-letni Dmitrij Jurijewicz Choroszew z Rosji.
Irańscy cyberprzestępcy podszywają się pod dziennikarzy
Wspierana przez irański reżim grupa cyberprzestępców APT42 podszywa się pod dziennikarzy, aby atakować organizacje z Zachodu i Bliskiego Wschodu.
Krytyczne luki w zabezpieczeniach F5 Central Manager
W F5 Next Central Manager odkryto dwie luki w zabezpieczeniach, które mogą zostać wykorzystane przez cyberprzestępcę w celu przejęcia kontroli nad urządzeniami i utworzenia ukrytych fałszywych kont administratorów w celu zachowania trwałości.
Jak niechcący możesz stracić swoje konto na Facebooku?
Zespół CERT Polska ostrzega przed nową falą oszustw phishingowych, która wykorzystuje fałszywe informacje o szokującym charakterze. Celem tych ataków jest wyłudzenie danych dostępowych do portalu Facebook. Dowiedz się, jak bronić się przed tą groźbą i zabezpieczyć swoją firmę.