Tags

65 stron

Cyberprzestępczość

Prof. Iwanicz-Drozdowska: Sektor bankowy w UE stabilny, ale z poważnymi wyzwaniami

Prof. Iwanicz-Drozdowska z SGH ocenia stabilność sektora bankowego w UE, wskazując na kluczowe wyzwania: akcję kredytową dla MŚP, cyberprzestępczość i regulacje.

Sektor bankowy w Unii Europejskiej jest obecnie stabilny, jednakże stoi przed znacznymi wyzwaniami, do których należą ograniczony rozwój akcji kredytowej dla MŚP, rosnąca aktywność cyberprzestępców oraz nadmierne regulacje. Profesor Małgorzata Iwanicz-Drozdowska z SGH podkreśliła te problemy podczas Europejskiego Kongresu Finansowego.

Źródło: Polska Agencja Prasowa
Kategoria: Finanse
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Już trwają oszustwa związane z FIFA World Cup 2026: fałszywe strony, malware bankowe i skradzione loginy

Ostrzeżenie przed oszustwami FIFA World Cup 2026: fałszywe strony, malware, kradzież danych. Jak się chronić przed cyberzagrożeniami związanymi z turniejem.

Eksperci ds. bezpieczeństwa i FBI ostrzegają przed falą oszustw związanych z FIFA World Cup 2026, które już rozpoczęły się przed startem turnieju. Celem są fani poszukujący biletów i transmisji, a oszuści wykorzystują fałszywe strony internetowe, malware ukryte w aplikacjach streamingowych i kradzież danych logowania do przejęcia kont oraz środków finansowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Grupa TA4922 powiązana z Chinami rozszerza ataki phishingowe na Wielką Brytanię, Niemcy, Włochy i RPA

Chińska grupa TA4922 rozszerza ataki phishingowe na organizacje w Europie i RPA, wykorzystując nowe malware i metody komunikacji. Dowiedz się więcej o zagrożeniach.

Chińska grupa cyberprzestępcza TA4922, znana z “szybkich działań operacyjnych” i ewoluującego arsenału malware, rozszerzyła swoje cele na organizacje w Wielkiej Brytanii, Niemczech, Włoszech i RPA. Ataki, których celem jest głównie zysk finansowy poprzez kradzież danych i oszustwa, wykorzystują kampanie phishingowe z tematyką HR i biznesową, a także przenoszą komunikację na platformy takie jak LINE czy WhatsApp, aby ominąć zabezpieczenia. Grupa używa znanych rodzin RAT-ów (np. ValleyRAT, Atlas RAT) oraz nowych narzędzi, jak RomulusLoader i SilentRunLoader, często dostarczanych poprzez DLL side-loading.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Departament Sprawiedliwości USA rozbija sieci oszustw kryptowalutowych w Azji Południowo-Wschodniej, zamraża aktywa warte 3,8 mln dolarów

USA rozbija międzynarodowe grupy oszustów kryptowalutowych w Azji Południowo-Wschodniej, zamrażając 3,8 mln USD w aktywach. Zatrzymano przestępców i zlikwidowano centra oszustw.

Departament Sprawiedliwości USA ogłosił sukces operacji “Disruption Week”, która doprowadziła do wyłączenia milionów kont w mediach społecznościowych i e-mailowych wykorzystywanych przez grupy cyberprzestępcze z Azji Południowo-Wschodniej do oszukiwania Amerykanów, co skutkowało zamrożeniem ponad 3,8 miliona dolarów w kryptowalutach. Celem inicjatywy Scam Center Strike Force jest zwalczanie oszustw “pig butchering” i prania pieniędzy prowadzonych z tych regionów, z udziałem globalnych partnerów prywatnych i publicznych, takich jak Apple, Google, Meta oraz policje z Australii, Kanady i Tajlandii.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Niezadana luka w funkcji wyszukiwania Windows pozwala atakującym kraść hasze NTLMv2

Nowa luka w funkcji wyszukiwania Windows pozwala atakującym kraść hasze NTLMv2, co może prowadzić do ataków relay. Microsoft nie planuje łatki.

Badacze ds. cyberbezpieczeństwa ujawnili szczegóły dotyczące niezałatanej luki w funkcji wyszukiwania Windows (search: URI handler), która umożliwia atakującym kradzież hashy NTLMv2 użytkownika. Podobnie jak w przypadku poprzedniej luki w narzędziu Wycinanie (ms-screensketch: URI handler), nowy problem pozwala atakującemu, po nakłonieniu ofiary do kliknięcia spreparowanego linku, na przekierowanie połączenia do serwera SMB kontrolowanego przez napastnika, co skutkuje ujawnieniem hasha NTLMv2, który może być następnie wykorzystany do uwierzytelnienia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Rozbicie kampanii GlassWorm zakłóca infrastrukturę ataków na łańcuch dostaw oprogramowania

Kampania GlassWorm celująca w deweloperów została rozbita. Zneutralizowano innowacyjne kanały C2, chroniąc łańcuch dostaw oprogramowania.

Międzynarodowa współpraca CrowdStrike, Google i Shadowserver Foundation doprowadziła do zneutralizowania wszystkich kanałów dowodzenia i kontroli (C2) związanych z kampanią GlassWorm, która od wczesnego 2025 roku systematycznie atakowała deweloperów oprogramowania poprzez zainfekowane pakiety i rozszerzenia. Złośliwe oprogramowanie, wykorzystując m.in. blockchain Solana, BitTorrent DHT i Google Calendar do utrzymania odpornej infrastruktury, miało na celu kradzież danych, tokenów i potencjalnie zatruwanie repozytoriów kodu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

MuddyWater wykorzystuje DLL side-loading w kampanii szpiegowskiej wymierzonej w 9 krajów

Irańska grupa MuddyWater wykorzystuje DLL side-loading w kampanii szpiegowskiej przeciwko 9 krajom, celując w kluczowe sektory gospodarki.

Irańska grupa hakerów MuddyWater przeprowadziła kampanię szpiegowską skierowaną przeciwko organizacjom w dziewięciu krajach, wykorzystując technikę DLL side-loading do ukrycia złośliwego oprogramowania w legalnych plikach. Celem były kluczowe sektory gospodarki, w tym przemysł, edukacja i usługi finansowe, a celem było pozyskanie danych i utrzymanie dostępu do sieci.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

"Powinien wiedzieć". Dobrzyński reaguje na słowa Przydacza o ABW

Jacek Dobrzyński odpowiada na zarzuty Marcina Przydacza dotyczące roli ABW w sprawie interwencji w domu matki prezydenta. Kto ma zwalczać cyberprzestępczość?

Rzecznik ministra koordynatora służb specjalnych Jacek Dobrzyński skrytykował słowa prezydenckiego ministra Marcina Przydacza dotyczące interwencji w mieszkaniu matki prezydenta Karola Nawrockiego. Dobrzyński podkreślił, że zwalczanie cyberprzestępczości jest zadaniem CBZC i policji, a ABW jedynie wspiera te działania, jednocześnie odżegnując się od sugestii inwigilowania matki prezydenta w celach bezpieczeństwa narodowego. Przydacz wcześniej zarzucał służbom specjalnym, w tym ABW, brak skuteczności w eliminowaniu zagrożeń po serii incydentów z fałszywymi zgłoszeniami.

Źródło: Polsat News
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐ (4/10)

Zlikwidowano pierwszą sieć VPN wykorzystywaną przez 25 grup ransomware

Zlikwidowano First VPN, sieć VPN wykorzystywaną przez 25 grup ransomware do ukrywania ataków. Operacja z udziałem wielu krajów.

Międzynarodowa operacja policyjna doprowadziła do likwidacji usługi VPN, która służyła przestępcom do ukrywania tożsamości podczas ataków ransomware, kradzieży danych i innych cyberprzestępstw. Akcja, koordynowana przez Francję i Holandię, objęła przesłuchanie administratora, przeszukanie w Ukrainie, zajęcie 33 serwerów i przejęcie infrastruktury, co było wynikiem śledztwa prowadzonego od grudnia 2021 roku przy udziale kilkunastu krajów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

AI użyte do sfałszowania dowodów, które zakończyły karierę koreańskiego aktora, twierdzą policjanci

Policja w Korei Południowej oskarża youtubera o użycie AI do sfałszowania dowodów, które zrujnowały karierę aktora Kim Soo-hyuna. Skandal wokół rzekomego związku z nieletnią aktorką.

Południowokoreańska policja poszukuje nakazu aresztowania youtubera, który rzekomo sfałszował dowody, aby zniesławić aktora Kim Soo-hyuna i podsycić skandal, który zakończył jego karierę. Władze twierdzą, że youtuber manipulował zrzutami ekranu wiadomości tekstowych i udostępnił plik audio stworzony przez AI, aby stworzyć wrażenie, że aktor umawiał się z aktorką Kim Sae-ron, gdy była jeszcze nieletnia. Youtuber, Kim Se-ui, który ma prawie milion obserwujących, rzekomo rozpowszechniał fałszywe twierdzenia dla zysku, niszcząc tym samym podstawy zawodowego przetrwania aktora, który jest gwiazdą w Korei Południowej.

Źródło: BBC
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zatrzymano operatora botnetu Kimwolf DDoS w Kanadzie w związku z atakami DDoS na wynajem

Aresztowanie operatora botnetu Kimwolf DDoS w Kanadzie. Podejrzany o przeprowadzanie ataków DDoS na wynajem przy użyciu zainfekowanych urządzeń IoT.

Kanadyjczyk, Jacob Butler, został aresztowany w związku z prowadzeniem botnetu Kimwolf, który służył do przeprowadzania ataków DDoS na wynajem. Botnet ten wykorzystywał zainfekowane urządzenia IoT, takie jak ramki na zdjęcia i kamery internetowe, do atakowania serwerów i komputerów na całym świecie, w tym sieci Departamentu Obrony USA. Działania te są częścią szerszej operacji mającej na celu rozbicie infrastruktury cyberprzestępczej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tożsamość jako ścieżka ataku: Jak zabezpieczenia zawodzą w erze cyfrowej

Tożsamość jako główna ścieżka ataku. Analiza luk w bezpieczeństwie IT i problemów narzędzi w erze cyfrowej. Dowiedz się, jak chronić swoje zasoby.

Artykuł analizuje, jak tożsamość, w tym uwierzytelnione klucze dostępu, nadmierne uprawnienia i zapomniane role, stała się kluczową ścieżką ataku w środowiskach hybrydowych, umożliwiając cyberprzestępcom dostęp do krytycznych zasobów. Pomimo rosnących zagrożeń, obecne narzędzia bezpieczeństwa często nie potrafią połączyć tych elementów w spójną wizję, pozostawiając luki, które mogą być wykorzystane do przełamania zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft likwiduje usługę podpisywania złośliwego oprogramowania stojącą za atakami ransomware

Microsoft zlikwidował usługę podpisywania złośliwego oprogramowania wykorzystywaną przez grupę Fox Tempest do ataków ransomware na całym świecie.

Microsoft zablokował działalność grupy Fox Tempest, która wykorzystywała jego usługę podpisywania kodu Artifact Signing do rozpowszechniania złośliwego oprogramowania, podszywając się pod legalne aplikacje. Działania te, znane jako OpFauxSign, doprowadziły do infekcji tysięcy maszyn i sieci na całym świecie, w tym ransomware Rhysida, a także innych narzędzi takich jak Oyster, Lumma Stealer i Vidar. Grupa oferowała tę usługę za opłatą od 5000 do 9000 dolarów, wykorzystując skradzione tożsamości do uzyskania fałszywych certyfikatów, co podważało zaufanie do cyfrowych podpisów i utrudniało ochronę przed cyberatakami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

'FedEx mówi, że Twoja paczka zawiera narkotyki': Oszustwo, które złapało indyjską komiczkę

Indyjska komiczka padła ofiarą wyrafinowanego oszustwa "cyfrowego aresztowania", tracąc 900 tys. rupii. Historia ostrzega przed rosnącą falą cyberprzestępstw.

Artykuł opisuje przypadek indyjskiej komiczki Ankity Shrivastav, która padła ofiarą oszustwa “cyfrowego aresztowania”, gdzie przestępcy podszywali się pod pracowników FedEx i policji, aby wyłudzić od niej 900 000 rupii. Incydent ten jest przykładem rosnącej fali cyberprzestępczości w Indiach, gdzie coraz powszechniejsze stają się oszustwa wykorzystujące manipulację psychologiczną i technologie takie jak klonowanie głosu AI, mimo wysiłków rządu w walce z tym zjawiskiem.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Operacja INTERPOL „Ramz” neutralizuje sieci cyberprzestępczości w regionie MENA, 201 aresztowanych

Operacja INTERPOL „Ramz” zatrzymała 201 cyberprzestępców w regionie MENA, neutralizując phishing i oszustwa internetowe. Zidentyfikowano 3867 ofiar.

INTERPOL skoordynował pierwszą tego typu operację przeciwko cyberprzestępczości w regionie Bliskiego Wschodu i Afryki Północnej (MENA), która doprowadziła do aresztowania 201 osób i zidentyfikowania 382 podejrzanych. Działania, prowadzone między październikiem 2025 a lutym 2026 roku przez 13 krajów, skupiły się na neutralizacji zagrożeń phishingowych i malware, a także zwalczaniu oszustw internetowych, które powodują znaczące straty finansowe w regionie. W ramach operacji zlikwidowano infrastrukturę phishingową, aresztowano sprawców i zidentyfikowano 3867 ofiar, zabezpieczając przy tym 53 serwery, w tym serwer phishing-as-a-service (PhaaS) z Algierii oraz sprzęt zawierający dane bankowe z Maroka.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google zatrzymało atak zero-day opracowany przy użyciu SI

Google po raz pierwszy zatrzymało atak zero-day, który mógł być opracowany przy użyciu AI. Eksperci ostrzegają przed rosnącym wykorzystaniem SI w cyberprzestępczości.

Google poinformowało o pierwszym przypadku wykrycia i zatrzymania ataku typu zero-day, który według firmy został opracowany przy wsparciu sztucznej inteligencji. Zagrożenie miało na celu masowe obejście dwuetapowego uwierzytelniania w narzędziu administracyjnym typu open-source, a badacze Google znaleźli w kodzie exploita ślady wskazujące na użycie modeli językowych, takie jak ‘halucynowany’ wynik CVSS.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

MuddyWater wykorzystuje Microsoft Teams do kradzieży danych uwierzytelniających w ataku ransomware "false flag"

Irańska grupa MuddyWater wykorzystuje Microsoft Teams do ataków ransomware typu "false flag", kradnąc dane uwierzytelniające i eksfiltrując informacje.

Irański grup hakerski MuddyWater, działający pod przykrywką ataku ransomware, wykorzystuje techniki inżynierii społecznej przez Microsoft Teams do kradzieży danych uwierzytelniających i obejścia uwierzytelniania wieloskładnikowego (MFA). Atak ten, maskujący się jako typowy ransomware, ma na celu przede wszystkim eksfiltrację danych i długoterminowe utrzymanie obecności w sieci, a nie tylko szyfrowanie plików, co stanowi próbę zatarcia śladów przez atakujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft ujawnia szczegóły kampanii phishingowej celującej w 35 000 użytkowników w 26 krajach

Microsoft szczegółowo opisuje globalną kampanię phishingową, która z powodzeniem wykorzystuje zaawansowane techniki do kradzieży danych uwierzytelniających, omijając MFA.

Microsoft opisał obszerną kampanię kradzieży danych uwierzytelniających, która wykorzystywała kombinację socjotechniki związanej z kodeksem postępowania i legalnych usług pocztowych do kierowania użytkowników na kontrolowane przez atakujących domeny i kradzieży tokenów uwierzytelniających, z wykorzystaniem zaawansowanych technik takich jak Adversary-in-the-Middle (AiTM) do ominięcia uwierzytelniania wieloskładnikowego (MFA). Kampania ta, trwająca od 14 do 16 kwietnia 2026 roku, dotknęła ponad 35 000 użytkowników w 26 krajach, ze szczególnym uwzględnieniem sektora opieki zdrowotnej i nauk o życiu oraz usług finansowych, demonstrując ewolucję zagrożeń internetowych w kierunku bardziej wyrafinowanych metod ukrywania złośliwych działań, w tym użycia kodów QR i CAPTCHA jako elementów maskujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Globalna obława: aresztowano 276 osób, zamknięto 9 ośrodków oszustw kryptowalutowych, skonfiskowano 701 mln USD

Globalna obława na oszustwa kryptowalutowe: 276 aresztowań, 9 ośrodków zamkniętych, $701 mln skonfiskowano. Raport The Hackers News.

Międzynarodowa operacja koordynowana przez władze USA i Chin doprowadziła do aresztowania 276 osób i zamknięcia dziewięciu ośrodków oszustw kryptowalutowych, które wyłudziły miliony dolarów od amerykańskich inwestorów. Działania te, obejmujące aresztowania w kilku krajach, doprowadziły również do zabezpieczenia ponad 701 milionów dolarów w kryptowalutach powiązanych z praniem pieniędzy, a także do sankcji wobec senatora z Kambodży za jego rolę w sieci oszustw.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Grupy cyberprzestępcze wykorzystują vishing i nadużycia SSO w szybkich atakach wymuszających okup na SaaS

Cyberprzestępcy wykorzystują vishing i SSO w szybkich atakach na SaaS, kradnąc dane i wymuszając okup. Utrudnione wykrywanie i obejście MFA.

Dwie grupy cyberprzestępcze, Cordial Spider i Snarky Spider, prowadzą błyskawiczne i wysoce szkodliwe ataki w środowiskach SaaS, wykorzystując phishing głosowy (vishing) do kierowania użytkowników na złośliwe strony logowania SSO i kradzieży danych uwierzytelniających. Ataki te charakteryzują się minimalnymi śladami, trudną wykrywalnością i obejściem MFA, co pozwala cyberprzestępcom na szybkie eskalowanie dostępu i kradzież cennych danych z aplikacji takich jak Google Workspace czy Salesforce.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dwaj specjaliści od cyberbezpieczeństwa skazani na 4 lata więzienia za ataki ransomware BlackCat

Dwaj specjaliści od cyberbezpieczeństwa otrzymali wyroki 4 lat więzienia za ataki ransomware BlackCat. Wykorzystali swoją wiedzę do szantażowania ofiar.

Dwaj pracownicy branży cyberbezpieczeństwa, Ryan Goldberg i Kevin Martin, zostali skazani na cztery lata więzienia za współudział w atakach ransomware BlackCat przeprowadzonych w 2023 roku. Spędzili oni okres od kwietnia do grudnia 2023 roku, wdrażając oprogramowanie szantażujące przeciwko licznym ofiarom w USA, działając w porozumieniu z Angelo Martino. Zgodnie z ustaleniami, mężczyźni otrzymywali 20% udziału od każdej okupacji w zamian za dostęp do platformy i oprogramowania BlackCat, przy czym jeden z incydentów doprowadził do wyłudzenia około 1,2 miliona dolarów w Bitcoinach, które następnie zostały uprane.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Brazylska grupa LofyGang powraca z kampanią LofyStealer skierowaną przeciwko graczom Minecrafta

Brazylijska grupa LofyGang wraca z nowym stealerem LofyStealer skierowanym przeciwko graczom Minecrafta, wykorzystując fałszywe modyfikacje gry do kradzieży danych.

Brazylijska grupa cyberprzestępcza LofyGang, aktywna od 2021 roku, wznowiła działalność po ponad trzech latach z nowym narzędziem typu stealer o nazwie LofyStealer, podszywającym się pod modyfikację do gry Minecraft ‘Slinky’. Grupa, która wcześniej wykorzystywała luki w rejestrze npm i sprzedawała skradzione dane, teraz atakuje graczy bezpośrednio, celując w ich dane logowania, dane kart płatniczych i inne wrażliwe informacje poprzez złośliwe oprogramowanie infekujące komputery przez fałszywe pliki gry, a następnie wysyłające zebrane dane na serwer C2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Aresztowanie domniemanego sprawcy wycieku nowego filmu "Avatar"

Aresztowano domniemanego sprawcę wycieku nowego filmu animowanego "Avatar". Śledztwo Paramount Skydance doprowadziło do schwytania podejrzanego w Singapurze.

Władze Singapuru aresztowały 26-letniego mężczyznę podejrzanego o nieautoryzowany dostęp do serwera i kradzież nowego filmu animowanego “Avatar Aang: The Last Airbender”, który następnie udostępnił w internecie przed premierą. Jest to odpowiedź na śledztwo wszczęte przez Paramount Skydance, a grożą mu surowe kary, w tym do 10 lat więzienia i grzywna 50 000 dolarów.

Źródło: The Verge
Kategoria: Media i rozrywka
Ważność: ⭐⭐⭐⭐ (4/10)

Zakaz patostreamingu. Poseł wskazał, kiedy mogą być gotowe przepisy

Poseł PiS o pracach nad zakazem patostreamingu: przepisy mogą być gotowe przed wakacjami. Debata w komisji nadzwyczajnej.

Poseł PiS Michał Wójcik poinformował, że prace nad penalizacją patostreamingu rozpoczną się w przyszłym tygodniu w komisji nadzwyczajnej, a przepisy mają być gotowe przed wakacjami, prawdopodobnie w oparciu o połączone projekty PiS i KO. Poseł podkreślił trudność prawną tematu oraz szkodliwość patostreamingu dla dzieci i innych grup odbiorców, zaznaczając, że potrzebna jest wspólna inicjatywa “dla ludzi”.

Źródło: Polsat News
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Negocjator ransomware przyznaje się do winy za pomoc w atakach BlackCat w 2023 roku

Negocjator ransomware przyznaje się do winy za pomoc w atakach BlackCat w 2023 roku. Współpracował z przestępcami, ujawniając poufne dane klientów.

Angelo Martino, negocjator ds. ransomware, przyznał się do winy za współpracę z grupą BlackCat w celu maksymalizacji okupów od amerykańskich firm w 2023 roku, przekazując poufne informacje klientów i pracodawcy. Współpracował z innymi byłymi pracownikami branży cyberbezpieczeństwa, w tym z Kevinem Martinem i Ryanem Goldbergem, w ramach ataków, z których jeden przyniósł 1,2 miliona dolarów w Bitcoin. Martino grozi maksymalnie 20 lat więzienia, a podobne kary czekają jego wspólników, którzy już przyznali się do winy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Elon Musk ignoruje wezwanie francuskich prokuratorów w sprawie śledztwa dotyczącego platformy X

Elon Musk zignorował wezwanie francuskich prokuratorów w sprawie śledztwa dotyczącego platformy X, związanego z deepfake'ami i innymi przestępstwami.

Elon Musk nie pojawił się na dobrowolnym przesłuchaniu wezwanym przez francuskich prokuratorów badających platformę X, co jest kolejnym krokiem w śledztwie wszczętym w 2025 roku. Sprawa dotyczy m.in. podejrzenia o przestępstwa związane z treściami na platformie, w tym wykorzystywania chatbota Grok do tworzenia deepfake’ów seksualnych bez zgody. Pomimo braku obecności Muska, francuskie władze zapowiedziały kontynuowanie śledztwa, podczas gdy X określiło postępowanie jako “polityczny atak”.

Źródło: BBC
Kategoria: Internet i sieci
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Operacja PowerOFF udaremniła 53 domeny DDoS i ujawniła 3 miliony kryminalnych kont

Operacja PowerOFF zdemaskowała 3 miliony kryminalnych kont i przejęła 53 domeny DDoS. 21 krajów uczestniczyło w udaremnieniu usług DDoS-for-hire.

Międzynarodowa operacja organów ścigania, nazwana Operation PowerOFF, doprowadziła do przejęcia 53 domen i aresztowania czterech osób w związku z komercyjnymi operacjami typu distributed denial-of-service (DDoS), które były wykorzystywane przez ponad 75 000 cyberprzestępców. W ramach akcji, w której uczestniczyło 21 krajów, zakłócono dostęp do usług DDoS-for-hire, zniszczono ich infrastrukturę techniczną i uzyskano dostęp do baz danych zawierających ponad 3 miliony kryminalnych kont użytkowników, a także wysłano listy ostrzegawcze do zidentyfikowanych przestępców. Ujawniono, że tego typu usługi są łatwo dostępne i pozwalają osobom z niewielką wiedzą techniczną na przeprowadzanie zmasowanych ataków, powodując znaczące szkody w biznesie, a w równoległej akcji amerykańskie władze zakłóciły działanie czołowych usług botnetów IoT DDoS, identyfikując i przejmując m.in. domeny Vac Stresser i Mythical Stress.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

FBI i indonezyjska policja rozbiły siatkę phishingową W3LL odpowiedzialną za próby wyłudzenia 20 milionów dolarów

FBI i policja indonezyjska zlikwidowały sieć phishingową W3LL, odpowiedzialną za kradzież danych i próby wyłudzenia $20 mln. Zatrzymano twórcę narzędzia.

FBI we współpracy z indonezyjską policją zlikwidowało globalną operację phishingową wykorzystującą narzędzie W3LL, które umożliwiło kradzież danych logowania tysięcy ofiar i próby oszustw na kwotę ponad 20 milionów dolarów. W ramach akcji zatrzymano domniemanego twórcę zestawu, przejęto kluczowe domeny, a W3LL okazał się być wszechstronną platformą cyberprzestępczą, oferującą narzędzia do tworzenia fałszywych stron, listy mailingowe i dostęp do skompromitowanych serwerów, służąc aktywnym od 2017 roku cyberprzestępcom.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Botnet Masjesu jako usługa DDoS-for-Hire celuje w globalne urządzenia IoT

Botnet Masjesu, działający jako usługa DDoS-for-hire, celuje w globalne urządzenia IoT, wykorzystując Telegram do rekrutacji i promocji. Unika wrażliwych celów dla długoterminowego przetrwania.

Naukowcy ds. cyberbezpieczeństwa odkryli nowego botnetu o nazwie Masjesu, który od 2023 roku działa jako usługa “DDoS-for-hire” za pośrednictwem Telegrama, celując w różnorodne urządzenia IoT, takie jak routery i bramy. Botnet, znany również jako XorBot z powodu użycia szyfrowania XOR, wyróżnia się dbałością o niską wykrywalność i unika blokowanych zakresów IP, co zapewnia mu długoterminowe przetrwanie, jednocześnie rozwijając swoje możliwości poprzez dodawanie nowych exploitów i modułów do ataków DDoS.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Fałszywe australijskie, chińskie i brazylijskie posterunki policji: BBC zagłębia się w przejęty ośrodek oszustów

BBC zagłębia się w przejęty ośrodek oszustów w Kambodży, ujawniając fałszywe posterunki policji i metody wyłudzania pieniędzy. Brutalne warunki pracy i międzynarodowy wymiar problemu.

BBC ujawnia kulisy gigantycznego ośrodka oszustów w Kambodży, gdzie tysiące pracowników, pod dyktatem chińskich syndykatów, imitowało placówki policyjne i bankowe, aby wyłudzać pieniądze od ofiar na całym świecie. Po nalocie wojsk tajskich, ujawniono brutalne warunki pracy, kary fizyczne i metody stosowane w celu manipulacji ofiarami, co skłania do refleksji nad skalą globalnego problemu oszustw online.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)