Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

NASK podczas Olsztyn Green Festival uczył bezpiecznego korzystania z technologii

NASK edukuje na Olsztyn Green Festival: cyberbezpieczeństwo, AI, EZD RP, higiena cyfrowa, ochrona danych. Zobacz, jak bezpiecznie korzystać z technologii.

Podczas tegorocznego Olsztyn Green Festival, który odbył się w dniach 14-16 sierpnia, NASK zorganizował strefę edukacyjną poświęconą cyberbezpieczeństwu, sztucznej inteligencji i bezpiecznemu korzystaniu z nowych technologii. Eksperci prowadzili wykłady i warsztaty dla uczestników w każdym wieku, ucząc m.in. rozpoznawania dezinformacji i ochrony prywatności w sieci, a także prezentując system EZD RP.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐ (4/10)

Jak serwery MCP mogą ujawniać tajemnice przedsiębiorstw

Ryzyko ujawnienia tajemnic przedsiębiorstw przez serwery MCP i sposoby ich zabezpieczania przy integracji AI.

Serwery Model Context Protocol (MCP), służące do integracji agentów AI z systemami przedsiębiorstw, stanowią poważne ryzyko bezpieczeństwa, ponieważ mogą ujawniać poufne dane takie jak dane uwierzytelniające i tokeny API poprzez nieprawidłowo skonfigurowane pliki konfiguracyjne, nadmierne uprawnienia, ataki prompt injection oraz ryzyko związane z niekontrolowanymi serwerami. Aby zabezpieczyć te wrażliwe informacje, kluczowe jest centralizowanie sekretów, stosowanie krótkotrwałych poświadczeń, egzekwowanie zasady najmniejszych uprawnień, implementacja ludzkiej weryfikacji dla wrażliwych działań, szyfrowanie danych oraz dokładne logowanie i audytowanie działań agentów AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Premier Wielkiej Brytanii oszukany przez oszusta podszywającego się pod współpracowniczkę Trumpa

Premier Wielkiej Brytanii Andy Burnham oszukany przez podszywającego się pod współpracowniczkę Trumpa. Biały Dom powiadomiony o sprawie.

Premier Wielkiej Brytanii Andy Burnham padł ofiarą oszustwa, wymieniając wiadomości z osobą podszywającą się pod Susie Wiles, bliską współpracowniczkę Donalda Trumpa. Choć brytyjski rząd twierdzi, że nie wyciekły istotne informacje, sprawa zaniepokoiła ambasadę Wielkiej Brytanii w Waszyngtonie, która powiadomiła Biały Dom w obawie przed zhakowaniem telefonu Wiles.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Łańcuch exploitów VoLTE Unisoc pozwala atakującym uzyskać pełny dostęp do jądra Androida

Odkryto exploit na chipy Unisoc pozwalający na pełny dostęp do jądra Androida poprzez połączenie VoLTE. Brak łatki.

Badacze bezpieczeństwa odkryli dwuetapowy łańcuch exploitów dla urządzeń z chipami Unisoc, który umożliwia atakującym uzyskanie pełnego dostępu do jądra systemu Android poprzez połączenie wideo VoLTE, bez istniejącej łatki od producenta. Po wstępnym zdalnym wykonaniu kodu, drugi etap pozwala na eskalację uprawnień poprzez manipulację pamięcią współdzieloną między modemem a procesorem aplikacji, co daje atakującemu pełną kontrolę nad urządzeniem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Evooo1Bot: Nowy botnet Linuksowy zamienia urządzenia brzegowe w proxy SOCKS5, wykorzystując znane luki

Nowy botnet Linuksowy Evooo1Bot przekształca urządzenia w proxy SOCKS5, wykorzystując luki. Odkrycie The Hackers News.

Odkryto nowy botnet Linuksowy o nazwie Evooo1Bot, bazujący na kodzie źródłowym Mirai, który przekształca urządzenia internetowe w serwery proxy SOCKS5. Malware wykorzystuje znane podatności do infekowania publicznie dostępnych urządzeń, oferując takie funkcje jak szyfrowana komunikacja C2, skaner SSH brute-force, moduł przekierowania SOCKS oraz arsenał exploitów. Zdolność do przekształcania zainfekowanych urządzeń w proxy zwiększa wartość dla atakujących, pozwalając na ukrywanie ruchu, omijanie ograniczeń geograficznych i dostęp do sieci wewnętrznych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Co zrobić po wycieku danych? Osobowych. Medycznych. Wszystkich.

Dowiedz się, co zrobić, gdy Twoje dane osobowe lub medyczne wyciekną. Praktyczne porady od Niebezpiecznik.pl.

Po niedawnym incydencie bezpieczeństwa obejmującym wrażliwe dane medyczne milionów Polaków, artykuł na Niebezpiecznik.pl przypomina o kluczowych krokach, które należy podjąć w przypadku wycieku danych osobowych, medycznych i innych. Zaprezentowano tam 7 porad, mających na celu minimalizację ryzyka i reagowanie na zaistniałą sytuację, z dodatkową sekcją dla odważnych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter do dystrybucji ransomware

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter CVE-2026-59310, dystrybuując oprogramowanie ransomware Babuk-derived.

Badacze cyberbezpieczeństwa przypisali wykorzystanie nowo załatanej luki w Broadcom VMware vCenter podejrzanemu zaawansowanemu zagrożeniu trwałemu (APT) powiązanemu z Chinami. Ataki te, wykorzystujące lukę CVE-2026-59310, doprowadziły do zainfekowania setek unikalnych adresów IP w 47 krajach, a następnie do dystrybucji oprogramowania ransomware opartego na Babuk, które może służyć do zaciemniania śladów i utrudniania analizy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wykradziono dane 19 mln Polaków. Wicepremier: państwo zrobiło swoją robotę

Dane 19 mln Polaków wykradzione. Wicepremier Krzysztof Gawkowski: państwo zrobiło swoją robotę. Informacje o wycieku, działaniach służb i zaleceniach.

Dane 19 milionów Polaków zostały wykradzione z prywatnej firmy MyDr, obejmując dane medyczne i numery PESEL. Wicepremier Krzysztof Gawkowski zapewnił, że państwo podjęło odpowiednie kroki w celu ochrony obywateli, w tym wszczęcie kontroli przez UODO oraz działania służb mające na celu niedopuszczenie do sprzedaży danych w sieci. Osoby szczególnie narażone, jak politycy czy funkcjonariusze służb, są informowane o potencjalnym ryzyku, a jednym z poszkodowanych jest “ważny polityk”. Zaleca się Polakom zastrzeżenie numeru PESEL w celu dodatkowego zabezpieczenia.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Administracja Trumpa pozwoli prywatnym firmom przeprowadzać międzynarodowe cyberataki

Administracja Trumpa pozwoli prywatnym firmom przeprowadzać międzynarodowe cyberataki na zagranicznych przestępców pod nadzorem rządu.

Administracja Donalda Trumpa wprowadza nowy program, który umożliwi prywatnym firmom przeprowadzanie cyberataków na zagranicznych przestępców, działając pod kontrolą i nadzorem rządu federalnego. Celem jest wykorzystanie innowacyjnych zdolności sektora prywatnego do zwalczania cyberprzestępczości, jednak ekspertów martwi trudność w identyfikacji celów i ryzyko przypadkowego zaatakowania niewinnych instytucji lub osób, co może prowadzić do międzynarodowych konfliktów.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wyciek danych 19 mln Polaków z firmy MyDr, prokuratura wszczęła śledztwo

Wyciek danych 19 mln Polaków z firmy MyDr. Prokuratura wszczęła śledztwo, premier Donald Tusk podejrzewa próbę wyłudzenia okupu. Dane obejmują PESEL, zdrowie.

Doszło do ogromnego wycieku danych 19 milionów Polaków z firmy MyDr, która obsługuje placówki medyczne. Premier Donald Tusk sugeruje, że celem cyberataku było wyłudzenie okupu, a prokuratura wszczęła śledztwo w tej sprawie. Wyciek obejmuje dane osobowe pacjentów, w tym PESEL, numery telefonów, adresy e-mail oraz informacje o stanie zdrowia, a jego ujawnienie może grozić do trzech lat więzienia.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)