Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Meta wprowadza AI do wykrywania oszustw w WhatsApp

Meta wprowadza Scam Alert w WhatsApp – opcjonalną funkcję AI do wykrywania oszustw. Dane analizowane są na urządzeniu, chroniąc prywatność użytkowników.

Meta uruchamia funkcję Scam Alert w WhatsApp, wykorzystującą uczenie maszynowe na urządzeniu do oznaczania podejrzanych wiadomości, chroniąc użytkowników przed oszustwami takimi jak przekazy pieniężne czy “pig butchering”. AI analizuje wiadomości lokalnie, nie wysyłając ich treści na serwery Meta, a użytkownicy mają kontrolę nad blokowaniem, zgłaszaniem lub oznaczaniem rozmów jako zaufane, co pomaga w doskonaleniu funkcji.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Gigantyczny wyciek danych o Polakach. Jak chronić numer PESEL?

Gigantyczny wyciek danych Polaków objął numery PESEL. Dowiedz się, jak zastrzec PESEL krok po kroku, aby chronić się przed kradzieżą tożsamości.

W wyniku ogromnego cyberataku na firmę MyDr wyciekły dane wrażliwe około 19 milionów Polaków, w tym numery PESEL. Minister cyfryzacji Krzysztof Gawkowski zachęca do zastrzeżenia numeru PESEL, co można zrobić przez aplikację mObywatel, osobiście w urzędzie gminy lub przez internet, aby chronić się przed kradzieżą tożsamości, taką jak wyłudzenie kredytu czy założenie nowego konta bankowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek danych Polaków. MON ostrzegło żołnierzy i pracowników w komunikacie

Wyciek danych z firmy MyDr dotknął blisko 19 mln Polaków, w tym żołnierzy i pracowników MON. Ostrzeżenie przed podszywaniem się i wyłudzeniami.

W wyniku cyberataku na firmę MyDr, hakerzy mogli uzyskać dostęp do danych osobowych i medycznych blisko 19 milionów Polaków, w tym żołnierzy i pracowników MON. Ministerstwo obrony narodowej ostrzegło swoich podwładnych mailowo, informując o możliwości wykorzystania danych do podszywania się, wyłudzeń i ataków socjotechnicznych, zalecając jednocześnie ostrożność i zastrzeżenie numeru PESEL. Minister cyfryzacji zapewnił, że dane nie są publicznie dostępne, a służby pracują nad ich zabezpieczeniem w darknecie.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

"Na litość boską, nie robi się tego". Niemcy przed ogromnym zagrożeniem i wyzwaniem

Niemcy przed ogromnym zagrożeniem ze strony dronów z ładunkami wybuchowymi. Eksperci ostrzegają przed brakiem zabezpieczeń infrastruktury krytycznej.

Niemcy stają w obliczu poważnego zagrożenia ze strony dronów z ładunkami wybuchowymi, które mogą uderzyć w infrastrukturę krytyczną, taką jak zakłady chemiczne, magazyny paliw czy elektrownie. Eksperci od lat ostrzegają niemieckie władze przed tym ryzykiem, jednak ich opinie i wyniki przesłuchań w Bundestagu nie przełożyły się na odpowiednie rozwiązania prawne i techniczne zabezpieczenia, co pokazuje incydent z dronem na lotnisku w Lipsku. Brak skutecznych systemów wykrywania i neutralizacji dronów, a także brak jasnej komunikacji ze społeczeństwem, pogłębia problem i otwiera drogę do dezinformacji, podczas gdy zagrożenie obejmuje nie tylko lotniska, ale całą infrastrukturę krytyczną.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych milionów Polaków. Firma MyDr wydała oświadczenie po cyberataku

Wyciek danych milionów Polaków z firmy MyDr. Spółka wydała oświadczenie po cyberataku. Eksperci radzą, jak się chronić.

Firma MyDr potwierdziła cyberatak, w wyniku którego mogło dojść do wycieku danych blisko 19 milionów Polaków, obejmujących informacje z 2024 roku i lat wcześniejszych. Choć firma zapewnia, że dane mają charakter historyczny i nie ma dowodów na ich publikację, eksperci zalecają zastrzeżenie numeru PESEL oraz stosowanie silnych haseł i uwierzytelniania wieloskładnikowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują obejście uwierzytelniania SharePoint po publikacji publicznego PoC

Cyberprzestępcy wykorzystują lukę CVE-2026-55040 w SharePoint po publikacji PoC. Microsoft załatał problem, ale pilnie aktualizuj swoje systemy.

Po opublikowaniu publicznego kodu Proof-of-Concept (PoC) przez Rapid7, cyberprzestępcy rozpoczęli wykorzystywanie nowo odkrytej luki w zabezpieczeniach Microsoft SharePoint, oznaczonej jako CVE-2026-55040, która umożliwia obejście uwierzytelniania poprzez podszywanie się pod użytkownika. Ta krytyczna luka, pozwalająca na ujawnianie plików i modyfikację danych bez wpływu na dostępność systemu, została załatana przez Microsoft w lipcowych aktualizacjach Patch Tuesday, jednak jej szybkie nadużywanie po udostępnieniu PoC podkreśla pilną potrzebę aktualizacji systemów SharePoint.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa Lazarus wykorzystuje lukę zero-day w Windows, aby uzyskać dostęp SYSTEM i wdrożyć backdoor

Grupa Lazarus wykorzystała lukę zero-day w Windows, uzyskując dostęp SYSTEM i wdrażając backdoor Troy. Ataki celują w firmy obronne i kosmiczne.

Grupa Lazarus, północnokoreański podmiot zagrożeń, wykorzystała nowo załatane zabezpieczenie Windows (CVE-2026-68820) do uzyskania dostępu do poziomu SYSTEM i zainstalowania nowego backdoora o nazwie Troy. Ataki, będące częścią kampanii “Dream Job”, celują w firmy z sektora obronnego i kosmicznego we Francji, Niemczech, Brazylii i Indiach, wykorzystując inżynierię społeczną poprzez fałszywe oferty pracy i trojanizowane przeglądarki PDF, co pozwala na przejęcie pełnej kontroli nad zainfekowanymi komputerami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek danych milionów Polaków. Rządowa strona nie działa

Miliony Polaków poszkodowane przez wyciek danych medycznych. Rządowa strona do weryfikacji danych nie działa, budząc obawy o bezpieczeństwo informacji.

Doszło do wycieku danych blisko 19 milionów Polaków w wyniku cyberataku na systemy firmy MyDr, obsługującej placówki medyczne. Rządowa strona bezpiecznedane.gov.pl, która miała umożliwić obywatelom sprawdzenie, czy ich dane wyciekły, nie działała początkowo z powodu przeciążenia ruchem, a następnie zgłaszała brak danych z wycieku w swojej bazie, co budzi niepokój o bezpieczeństwo informacji medycznych pacjentów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Kinguin przedłuża współpracę z Ravelin, osiągając najniższy w branży poziom oszustw w e-commerce

Kinguin przedłuża współpracę z Ravelin, stosując AI do walki z oszustwami w e-commerce. Osiągnięto historycznie niski poziom wyłudzeń.

Globalna platforma handlu grami Kinguin, obsługująca ponad 20 milionów użytkowników, przedłużyła współpracę z firmą Ravelin specjalizującą się w wykrywaniu oszustw opartych na sztucznej inteligencji. Współpraca ta doprowadziła do znaczącego spadku oszustw o 87,5% i automatyzacji procesów zabezpieczeń, co pozwoliło Kinguin osiągnąć jedne z najniższych w branży wskaźników oszustw. Dzięki rozwiązaniom Ravelin, Kinguin może lepiej chronić użytkowników i skuteczniej zapobiegać wyłudzeniom w czasie rzeczywistym, zwiększając jednocześnie pozytywne doświadczenia prawowitych klientów.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wykryto 737 Rozszerzeń VPN dla Chrome Przechwytujących Ruch.

Odkryto 737 złośliwych rozszerzeń VPN dla Chrome przechwytujących ruch użytkowników. Sprawdź, czy nie masz ich zainstalowanych.

Odkryto 737 darmowych rozszerzeń VPN i proxy dla przeglądarki Chrome, które przechwytują ruch użytkowników, w większości pochodzących z krajów rosyjskojęzycznych, i kierują go przez infrastrukturę proxy. Te złośliwe rozszerzenia, zainstalowane ponad 75 tysięcy razy, podszywają się pod znane marki VPN, takie jak Proton VPN czy NordVPN, i mają na celu umieszczenie atakującego w pozycji “człowieka pośrodku”, umożliwiając monitorowanie ruchu przeglądarki, adresów IP i danych przesyłanych przez niezabezpieczone połączenia HTTP. Wiele z nich zostało usuniętych ze sklepu Chrome Web Store, jednak część nadal pozostaje aktywna, a twórcy tego procederu prowadzą w Rosji subskrypcyjny biznes VPN.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)