Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

Cybernews

Jak zhakować Bitwardena?

Badacze z ETH Zurich wzięli pod lupę popularne programy do przechowywania haseł: Bitwarden, LastPass, Dashlane i 1Password. Założyli najgorszy scenariusz – serwer, na którym trzymasz swoje dane, został zhakowany. Atakujący siedzi tam i manipuluje wszystkim, co leci do twojego komputera czy telefonu.

luty 20261 materiał na tej stronie

  • Domyślne hasła + FortiGate + Rosjanie = widzę ciemność

    29 grudnia 2025 ktoś z FSB Center 16 (Static Tundra / Berserk Bear / Ghost Blizzard) postanowił sprawdzić, ile polskich farm wiatrowych i fotowoltaicznych da się wyłączyć jednym kliknięciem. Odpowiedź: co najmniej 30, plus duża elektrociepłownia dla ~500 tys. ludzi i zakład produkcyjny.

styczeń 20261 materiał na tej stronie

  • Automatyzacja procesów to najkrótsza droga do całkowitego przejęcia firmy.

    Piątek, godzina 16:45. Większość zespołu myśli o weekendzie, a Ty dostajesz alert z AWS o przekroczeniu limitu wydatków na instancje EC2 o kilka tysięcy procent. Brzmi jak kiepski żart? Dla jednego z moich klientów, średniej wielkości polskiego software house’u, był to początek walki o przetrwanie. Powód okazał się banalny: instancja n8n wystawiona na świat bez hasła, bo "przecież to tylko do testów na chwilę".

lipiec 20251 materiał na tej stronie

  • Hasło „123456” ujawniło dane milionów

    Wielka luka w systemie rekrutacyjnym McDonald’s narażała dane kandydatów. Wszystko przez banalne hasło i błąd w API, który umożliwiał dostęp do poufnych czatów.

styczeń 20251 materiał na tej stronie

  • Skąd Polacy czerpią wiedzę o zagrożeniach w sieci?

    Aż 97% polskich internautów deklaruje, że korzysta z co najmniej jednej formy ochrony w sieci – wynika z badania przeprowadzonego na zlecenie firmy Sophos. Najczęściej wybieranymi metodami są silne hasła i programy antywirusowe. Jednocześnie zaledwie co czwarty aktywny zawodowo użytkownik sieci wskazuje na szkolenia w pracy jako źródło wiedzy o zagrożeniach online. Oznacza to, że firmy wciąż nie dostrzegają potencjału, jaki edukacja pracowników odgrywa w skutecznej strategii cyberbezpieczeństwa.

czerwiec 20241 materiał na tej stronie

  • Ujawniono bazę danych na Telegramie

    Eksperci ds. cyberbezpieczeństwa odkryli i zebrali dane logowania z licznych nielegalnych źródeł na Telegramie. W wyniku ich działań ujawniono olbrzymią bazę danych zawierającą adresy e-mail, identyfikatory i hasła użytkowników z różnych serwisów. Ta fascynująca analiza pokazuje, jak rozległy jest świat cyberprzestępczości i jak ważne jest dbanie o swoje bezpieczeństwo online.

maj 20241 materiał na tej stronie

  • Zalety pierwszego polskiego menedżera haseł

    Temat haseł dotyczy dzisiaj każdego – bez względu na to, czy pracujesz jako IOD, prowadzisz swoją firmę i zatrudniasz mały, albo całkiem spory zespół, czy należysz do sektora administracji publicznej. W żadnej z tych ról nie dasz rady dziś funkcjonować nie logując się do swoich kont, narzędzi analitycznych, paneli administracyjnych, systemów komunikacji różnych banków, instytucji i urzędów, baz zdjęć i innych materiałów potrzebnych do przygotowania materiałów promocyjnych… Bez zdalnego dostępu do wszystkich tych lokalizacji ciężko dzisiaj realizować swoje służbowe zadania.

marzec 20243 materiały na tej stronie

  • Wystarczy przejąć login i hasło bez hakerskich sztuczek

    W 2023 roku 26% wszystkich działań podjętych przez zespół Cisco Talos Incident Response było odpowiedzią na ataki wykorzystujące przejęte konta użytkowników. Obecnie cyberprzestępcy nie potrzebują już hakować osób czy systemów – wystarczy im pozyskanie danych logowania.

  • Passwordless, czyli przyszłość to logowanie bez haseł

    Zdarza się, że, o ile system tego od nas nie zażąda, latami nie zmieniamy hasła do skrzynki mailowej. Beztrosko używamy tej samej kombinacji znaków, logując się do wielu różnych usług. Nie mogąc odnaleźć skomplikowanej sekwencji liter, cyfr i symboli w otchłani przepełnionej pamięci, po prostu resetujemy hasło.

  • Cyfrowy „sejf” na dane, zapobieganie atakom i logowanie bez haseł

    Startupy dostarczają coraz więcej rozwiązań z zakresu cyberbezpieczeństwa. W tym zestawieniu poznasz spółki, dzięki którym będziesz zabezpieczać swoje dane, zapobiegać cyberatakom, a nawet logować się bez użycia haseł. Sprawdź, jak te startupy mogą Ci pomóc.

luty 20241 materiał na tej stronie

  • Dlaczego manager haseł to dziś nie luksus, ale konieczność?

    Digitalizacja działań biznesowych to fakt — ograniczenie papieru na rzecz elektronicznego workflow, praca zdalna i wynikająca z niej potrzeba dostępu do narzędzi i dokumentów bez ograniczeń wynikających z faktycznej lokalizacji — to czynniki, które pośrednio napędzają ilość posiadanych przez każdego z nas kont, do których dostępu bronią hasła.

październik 20231 materiał na tej stronie

  • Jak minimalizować ryzyko włamań poprzez silne hasła i zarządzanie nimi?

    Jedną ze strategicznych kwestii w zarządzaniu polityka bezpieczeństwa, są zasady związane z wykorzystaniem haseł dostępowych do różnych serwisów. Dane te są pierwszą linią obrony przed atakami cybernetycznymi, dlatego ich jakość ma kluczowe znaczenie. Słabe hasła są łatwe do złamania, co czyni je celem dla hakerów. Często ludzie wybierają proste hasła, łatwe do zapamiętania i używają ich wielokrotnie, otwierając tym samym drzwi cyberprzestępcom.

Strona 1 z 2 w obecnym archiwum Cybernews.