Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
kwiecień 202412 materiałów na tej stronie
Siła społeczności ISSA w rozwoju cyberbezpieczeństwa
Od networkingu po wymianę wiedzy, od warsztatów dla prelegentów po budowanie relacji – ISSA stworzyła platformę, która nie tylko otwiera branżę dla każdego zainteresowanego, ale również promuje otwartą i wspierającą wymianę doświadczeń. Spotkania ISSAPolska.local, rozsiane po całej Polsce, nie tylko łączą ludzi, ale również inspirują do osobistego rozwoju i profesjonalnej ekspansji w dziedzinie IT Security.
Kolejny wyciek danych w placówce medycznej!
Centrum Medyczne Nowa 5 w Gorzowie poinformowało o poważnym naruszeniu bezpieczeństwa danych, które dotknęło pacjentów placówki. W wyniku ataku hakerskiego, nieautoryzowane osoby uzyskały dostęp do szeregu danych osobowych, w tym numerów PESEL, adresów zamieszkania, numerów telefonów oraz informacji o stanie zdrowia pacjentów. Skradzione dane pojawiły się na forach internetowych związanych z cyberprzestępczością.
Uważaj na fałszywe instalatory Adobe Acrobat Reader
Fałszywe instalatory Adobe Acrobat Reader są wykorzystywani do rozpowszechniania złośliwego oprogramowania o nazwie Byakugan. Jak działa rzeczone Byakugan i czy można się przed nim ochronić?
Chińscy cyberprzestępcy wykorzystują luki w zabezpieczeniach Ivanti
Eksperci ds. cyberbezpieczeństwa identyfikują wiele grup chińskich cyberprzestępców, które wykorzystują luki zero-day w zabezpieczeniach urządzeń Ivanti. Stanowi to poważne zagrożenie dla prywatności i bezpieczeństwa danych.
Samorządy nieprzygotowane na cyberzagrożenia. Jest raport NIK
Samorządy w zachodniopomorskim nie są w stanie zapewnić cyberochrony swoim mieszkańcom – tak wynika z raportu Naczelnej Izby Kontroli. Główni winowajcy? Nieświadomość, brak skutecznych procedur reagowania na zagrożenie, wieloletnie zaniedbania.
Polska wprowadza nową strategię obrony informacyjnej
7 kwietnia 2024 odbędzie się pierwsza tura wyborów samorządowych, a w jej tle wciąż mamy do czynienia z działaniami dezinformacyjnymi ze strony obcych krajów. Jak Polska zamierza stawić czoła tej próbie, przedstawili dzisiaj Magdalena Wilczyńska, Dyrektor ds. Ochrony Informacji w Cyberprzestrzeni NASK, oraz Krzysztof Gawkowski, Wicepremier i Minister Cyfryzacji.
Wyciek danych w OWASP
OWASP, uznana organizacja zajmująca się bezpieczeństwem aplikacji webowych, ostrzega swoich obecnych i byłych członków o potencjalnym wycieku danych osobowych. Incydent dotyczy osób, które w latach 2006-2014 dostarczyły swoje CV w ramach procesu aplikacyjnego.
Opublikowano 14 GB prywatnych danych graczy Minecrafta
Osoba zagrażająca na BreachForums umieściła bazę danych o pojemności 14 GB zawierającą dane użytkowników i serwerów gry Minecraft, w tym wrażliwe informacje dotyczące płatności. Narażeni gracze powinni uważać na cyberprzestępców próbujących wykorzystać wyciek.
Złośliwy kod w narzędziach XZ dla systemów Linux umożliwia zdalne wykonanie kodu
Nowa analiza wykazała, że złośliwy kod umieszczony w bibliotece open source XZ Utils, powszechnie używanym pakiecie obecnym w głównych dystrybucjach Linuksa, może również ułatwiać zdalne wykonanie kodu.
Wyciekły dane pracowników federalnych Stanów Zjednoczonych
Grupa napastników twierdzi, że włamała się do Acuity, firmy konsultingowo-technologicznej współpracującej z krajowymi i publicznymi organami ds. bezpieczeństwa. Rzekomo wyciekły dane agentów federalnych i tajne dokumenty.
Luka w zabezpieczeniach Wi-Fi WPS
Jeśli chodzi o włamanie się do sieci bezprzewodowej za pomocą routera obsługującego WPS (WiFi Protected Setup), dla wtajemniczonych nie jest kwestią, czy ktoś się włamie, ale kiedy. Niektórzy mogą pomyśleć, że Twoja sieć bezprzewodowa będzie nieinteresująca dla zagrożenia z zewnątrz, ale z drugiej strony, nie znałeś mnie.
Dane klienta Ace Hardware dotknięte cyberatakiem
Gigant handlu detalicznego Ace Hardware poinformował, że cyberprzestępcy naruszyli prywatne dane jego klientów.