Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

Cybernews

Phishing w Safe{Wallet}: 1.4 miliarda ETH w 5 minut

W sali operacyjnej Bybit pracownicy spojrzeli na ekran i zaakceptowali zwykły przelew wewnętrzny. Pięć minut później północnokoreańska grupa Lazarus zgarnęła 1,46 miliarda dolarów w Ethereum z zimnego portfela – złośliwy skrypt w interfejsie Safe{Wallet} podmienił szczegóły transakcji.

grudzień 20251 materiał na tej stronie

  • Dlaczego Twój pracownik wyczyści konto firmowe szukając tanich prezentów?

    Przez ostatnie dwie dekady widziałem setki audytów i tysiące prób łatania ludzkiej naiwności. W grudniu każda procedura bezpieczeństwa ląduje w koszu, bo ktoś zobaczył konsolę o trzysta złotych taniej na stronie, która powstała przedwczoraj. Użytkownik i tak kliknie w link, bez względu na liczbę szkoleń z phishingu, jakie mu zafundujesz.

lipiec 20252 materiały na tej stronie

czerwiec 20251 materiał na tej stronie

  • Google załatał poważną lukę

    Google usunął groźną lukę umożliwiającą odzyskiwanie numerów telefonów powiązanych z kontami użytkowników. Luka stwarzała ryzyko ataków SIM swap i phishingu.

maj 20252 materiały na tej stronie

  • Phishing ukryty w Google Apps

    Cyberprzestępcy wykorzystują platformę Google Apps Script do ukrywania fałszywych stron logowania. Zaufana domena Google pozwala im omijać zabezpieczenia i kraść dane logowania użytkowników.

  • Phishingowy kolos ujawniony

    FBI opublikowało listę 42 tysięcy domen phishingowych powiązanych z platformą LabHost. To największa tego typu baza, jaka kiedykolwiek trafiła do publicznego obiegu.

kwiecień 20252 materiały na tej stronie

  • Nowy atak na WooCommerce

    Administratorzy sklepów internetowych WooCommerce stali się celem nowej kampanii phishingowej. Hakerzy wykorzystują fałszywe powiadomienia o aktualizacjach, by przejąć kontrolę nad witrynami.

  • Phishing przez iMessage i RCS

    Platforma phishingowa „Lucid” zyskuje na sile, umożliwiając cyberprzestępcom prowadzenie masowych kampanii smishingowych przez iMessage i RCS, omijając tradycyjne zabezpieczenia.

marzec 20253 materiały na tej stronie

  • Uwaga gracze Counter-Strike 2!

    Nowa fala ataków phishingowych wykorzystuje technikę „Browser-in-the-Browser”, by przejąć konta Steam użytkowników Counter-Strike 2. Cyberprzestępcy podszywają się pod popularną drużynę e-sportową Navi.

  • Kolejny atak phishingowy na GitHub

    Hakerzy wykorzystują fałszywe alerty bezpieczeństwa, by przejąć konta GitHub za pomocą złośliwej aplikacji OAuth. Atak dotknął już tysiące repozytoriów.

  • Phishing przez film AI

    YouTube ostrzega przed oszustwami phishingowymi, w których wykorzystany zostaje film generowany przez sztuczną inteligencję z udziałem dyrektora generalnego firmy, mający na celu wyłudzenie danych uwierzytelniających, co stanowi realne zagrożenie dla twórców.

Strona 1 z 6 w obecnym archiwum Cybernews.