Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Jak 100 szpitali wróciło do pióra i papieru, aby pokonać krajowy cyberatak

100 rumuńskich szpitali przeszło na pióro i papier, aby pokonać cyberatak. Analiza incydentu i jego skutków dla sektora medycznego.

W lutym 2024 roku 100 rumuńskich szpitali zostało odłączonych od internetu w odpowiedzi na masowy cyberatak z użyciem oprogramowania ransomware BackMyData. Pracownicy medyczni musieli wrócić do tradycyjnych metod pracy z pacjentami, podczas gdy specjaliści ds. cyberbezpieczeństwa walczyli o przywrócenie systemów i identyfikację luki.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wtyczki WordPress ShapedPlugin Pro zainfekowane w ataku łańcucha dostaw

Wtyczki WordPress ShapedPlugin Pro zainfekowane w ataku łańcucha dostaw. Złośliwy kod kradnie dane uwierzytelniające i informacje o zamówieniach.

Nieznani atakujący wykorzystali atak łańcucha dostaw do zainfekowania oficjalnych kanałów dystrybucji wtyczek WordPress firmy ShapedPlugin, wprowadzając do nich kod backdoor. Dotyczy to wersji Pro niektórych wtyczek, które zostały udostępnione przez oficjalne kanały aktualizacji, powodując pobranie złośliwego kodu, który kradnie dane uwierzytelniające i informacje o zamówieniach WooCommerce, a także tworzy ukryte narzędzia do zdalnego wykonywania poleceń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Odkryto podatności DifyTap w Dify, które mogą ujawnić czaty AI między użytkownikami

Odkryto luki DifyTap w platformie Dify, które mogą umożliwić nieautoryzowany dostęp do czatów AI i danych innych użytkowników. Naprawiono większość z nich.

Badacze bezpieczeństwa ujawnili cztery luki w platformie Dify, nazwane DifyTap, które umożliwiają atakującym potajemne odczytywanie konwersacji AI innych klientów bez uwierzytelniania, w tym dwóch o krytycznym znaczeniu i trzech z wpływem między-tenantowym. Pozwoliły one na wyciek prywatnych czatów, obejście autoryzacji, przechodzenie przez ścieżki plików oraz odczyt dokumentów i plików innych użytkowników, co stanowi znaczące ryzyko dla danych i prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

NASK na pikniku Lata z Radiem: cyberprzestępcy nie wyjeżdżają na wakacje, więc podczas urlopu warto zachować ostrożność w sieci

NASK podczas "Lata z Radiem" przypomina o ostrożności w sieci podczas wakacji. Eksperci ostrzegają przed sharentingiem i phishingiem, edukując poprzez zabawę.

NASK wraz z Radiem i Telewizją Polską organizuje pikniki w ramach akcji “Lato z Radiem i TVP”, podczas których eksperci edukują o bezpiecznym korzystaniu z internetu, zwracając szczególną uwagę na zjawiska takie jak sharenting i oszustwa phishingowe. Celem jest uwrażliwienie obywateli na zagrożenia w sieci poprzez zabawę i interaktywne atrakcje, niezależnie od wieku.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐ (3/10)

Bug w Squid Proxy z 1997 roku ujawnia żądania HTTP w postaci czystego tekstu

Wykryto lukę 'Squidbleed' w Squid Proxy, która może ujawnić poufne dane użytkowników w postaci czystego tekstu. Zaleca się dezaktywację FTP.

W popularnym serwerze proxy Squid odkryto poważną lukę nazwaną “Squidbleed”, która pozwala na wyciek niezabezpieczonych żądań HTTP, w tym danych uwierzytelniających i tokenów sesyjnych, innym użytkownikom tego samego serwera. Problem, wynikający z błędu w parsowaniu protokołu FTP z 1997 roku, wciąż występuje w domyślnej konfiguracji Squid i dotyczy ruchu HTTP oraz ruchu HTTPS, gdzie serwer proxy deszyfruje dane.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowy loader OXLOADER wykorzystuje złośliwe reklamy Google do dostarczania CastleStealer

Nowy malware OXLOADER wykorzystuje złośliwe reklamy Google do dostarczania CastleStealer, stwarzając nowe zagrożenie w cyberprzestrzeni.

Badacze cyberbezpieczeństwa zidentyfikowali nową kampanię wykorzystującą malware loader OXLOADER, dystrybuowany za pomocą złośliwych reklam Google, który infekuje użytkowników modułem kradnącym dane CastleStealer. Kampania, oznaczona jako REF8372, jest prawdopodobnie prowadzona przez rosyjskojęzycznych atakujących, którzy wykluczają infekcję systemów z regionu WNP, a jej celem jest kradzież informacji przy użyciu zaawansowanych technik zaciemniania kodu i omijania zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zapobieganie przejmowaniu agentów AI przez starszą infrastrukturę

Jak atakujący wykorzystują starszą infrastrukturę do przejmowania agentów AI i jak można temu zapobiec. Artykuł od The Hackers News.

Atakujący coraz częściej wykorzystują luki w starszej infrastrukturze IT do przejmowania agentów sztucznej inteligencji, omijając tradycyjne zabezpieczenia AI. Przyczyną jest niedostateczna integracja systemów zabezpieczeń z ewolucją technologii AI, co pozwala na wykorzystanie istniejących podatności, takich jak niezałatane serwery czy błędnie skonfigurowane uprawnienia, do uzyskania dostępu do krytycznych danych i zasobów, na których polegają agenci AI. Kluczowe jest wdrożenie kompleksowego zarządzania ekspozycją, które analizuje powiązania agentów AI z infrastrukturą, identyfikując i eliminując punkty krytyczne, zanim zostaną one wykorzystane przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowe podsumowanie: Błędy przeglądarek, zabójcy EDR, botnet TV, luka OpenBSD i trojan na Androida

Tygodniowe podsumowanie cyberzagrożeń: kampanie złośliwego oprogramowania, luki w zabezpieczeniach i nowe zagrożenia dla firm i użytkowników.

Tygodniowy przegląd zagrożeń bezpieczeństwa obejmuje kampanię FortiBleed celującą w urządzenia Fortinet, incydent z aplikacją Klue w Salesforce, rozwój narzędzi do wyłączania EDR przez grupę The Gentlemen, wykorzystanie luki w Splunk, niełatwy do załatania exploit na chipy Apple, dezorganizację serwerów SocGholish oraz kampanie złośliwego oprogramowania wykorzystujące fałszywą popularność narzędzi czy trojany na Androida.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kanadyjska agencja szpiegowska użyła nowatorskiego nakazu do oczyszczenia urządzeń zainfekowanych botnetami

Kanadyjska agencja szpiegowska użyła unikalnego nakazu, by wyeliminować zagraniczne botnety z zainfekowanych urządzeń w Kanadzie.

Kanadyjska służba wywiadowcza po raz pierwszy wykorzystała specjalny nakaz sądowy, aby zdalnie zneutralizować dwa zagraniczne botnety działające na kanadyjskich urządzeniach, takich jak serwery, routery domowe i sprzęt IoT. Operacja, zatwierdzona przez sędziego, pozwoliła na modyfikację, degradację lub zniszczenie danych botnetu oraz odłączenie zainfekowanych maszyn od sieci, podkreślając, że działania skierowane były na urządzenia, a nie na użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nie musisz dopłacać za spokój

Analiza trendów w bezpieczeństwie sprzętu: dlaczego Windows 11 Pro z funkcjami Secured-core PC oferuje lepszą ochronę dla małych firm bez dopłat.

Artykuł analizuje trend wycofywania podstawowych funkcji bezpieczeństwa, takich jak czytniki linii papilarnych, z budżetowych modeli laptopów i przedstawia, jak architektura Secured-core PC, układy TPM 2.0 oraz funkcje Windows 11 Pro zapewniają ochronę danych małych firm bez dodatkowych kosztów, w przeciwieństwie do drogich rozwiązań w innych ekosystemach.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)