Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

Cybernews

Phishing w Safe{Wallet}: 1.4 miliarda ETH w 5 minut

W sali operacyjnej Bybit pracownicy spojrzeli na ekran i zaakceptowali zwykły przelew wewnętrzny. Pięć minut później północnokoreańska grupa Lazarus zgarnęła 1,46 miliarda dolarów w Ethereum z zimnego portfela – złośliwy skrypt w interfejsie Safe{Wallet} podmienił szczegóły transakcji.

grudzień 20251 materiał na tej stronie

  • Dlaczego Twój pracownik wyczyści konto firmowe szukając tanich prezentów?

    Przez ostatnie dwie dekady widziałem setki audytów i tysiące prób łatania ludzkiej naiwności. W grudniu każda procedura bezpieczeństwa ląduje w koszu, bo ktoś zobaczył konsolę o trzysta złotych taniej na stronie, która powstała przedwczoraj. Użytkownik i tak kliknie w link, bez względu na liczbę szkoleń z phishingu, jakie mu zafundujesz.

lipiec 20252 materiały na tej stronie

czerwiec 20252 materiały na tej stronie

  • Google załatał poważną lukę

    Google usunął groźną lukę umożliwiającą odzyskiwanie numerów telefonów powiązanych z kontami użytkowników. Luka stwarzała ryzyko ataków SIM swap i phishingu.

  • Miliony z fałszywych zbiórek

    Ponad 1,5 miliona złotych wyłudzili członkowie grupy przestępczej, organizując fikcyjne zbiórki charytatywne. Zatrzymano już siedem osób. Sprawdź, czy nie zostałeś oszukany.

maj 20252 materiały na tej stronie

  • Phishing ukryty w Google Apps

    Cyberprzestępcy wykorzystują platformę Google Apps Script do ukrywania fałszywych stron logowania. Zaufana domena Google pozwala im omijać zabezpieczenia i kraść dane logowania użytkowników.

  • Phishingowy kolos ujawniony

    FBI opublikowało listę 42 tysięcy domen phishingowych powiązanych z platformą LabHost. To największa tego typu baza, jaka kiedykolwiek trafiła do publicznego obiegu.

kwiecień 20254 materiały na tej stronie

  • Nowy atak na WooCommerce

    Administratorzy sklepów internetowych WooCommerce stali się celem nowej kampanii phishingowej. Hakerzy wykorzystują fałszywe powiadomienia o aktualizacjach, by przejąć kontrolę nad witrynami.

  • Jak działają oszuści podszywający się pod GIIF?

    Generalny Inspektor Informacji Finansowej ostrzega przed oszustami podszywającymi się pod instytucje państwowe i wyłudzającymi dane oraz środki poprzez rzekome działania związane z kryptowalutami.

  • Fałszywi freelancerzy atakują europejskie firmy

    Koreańska Republika Ludowo-Demokratyczna rozszerza swoją sieć informatycznych specjalistów na Europę. Pracownicy IT podszywają się pod obywateli różnych krajów, infiltrując firmy i kradnąc wrażliwe dane.

  • Phishing przez iMessage i RCS

    Platforma phishingowa „Lucid” zyskuje na sile, umożliwiając cyberprzestępcom prowadzenie masowych kampanii smishingowych przez iMessage i RCS, omijając tradycyjne zabezpieczenia.

Strona 1 z 9 w obecnym archiwum Cybernews.