Tags

37 stron

Cyberatak

Zespół CISA skompromitował dwie organizacje infrastruktury krytycznej, jedna nie wykryła nic

Symulacja ataków CISA ujawnia słabe punkty w obronności kluczowych organizacji. Jedna z nich nie wykryła kompromitacji, druga skutecznie się obroniła.

Agencja CISA przeprowadziła dwie równoczesne symulacje ataków (red teaming) na organizacje infrastruktury krytycznej, stosując podobne metody, lecz uzyskując drastycznie odmienne rezultaty obronne. W obu przypadkach uzyskano pełną kompromitację na poziomie domeny, a także dostęp do wrażliwych systemów biznesowych i zasobów chmurowych. Pierwsza organizacja (A) nie wykryła żadnych działań, co wynikało z nadmiaru fałszywych alertów i braku integracji między systemami bezpieczeństwa, podczas gdy druga (B) skutecznie zareagowała na próby włamań, izolując zainfekowane stacje robocze.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

14 530 kamer Dahua przejętych w wyniku ataku hakerskiego

Ponad 14 500 kamer Dahua przejętych przez hakerów. Atak CameraSwarm ujawnia metody i groźne backdoory. Dowiedz się, jak chronić swoje urządzenia.

Między czerwcem a lipcem 2026 roku nieznani sprawcy przejęli kontrolę nad co najmniej 14 530 kamerami IP marki Dahua, głównie na terenie Ukrainy i Rosji, wykorzystując kombinację zgadywania haseł, podatności CVE-2021-33044/33045 oraz mechanizmu P2P producenta. Atak, nazwany CameraSwarm, ujawnił sposób działania hakerów, którzy wysyłali przechwycone dane i loginy na Telegram, a pozostawione przez nich backdoory, takie jak konto p2pwn, mogą być trudne do usunięcia nawet po resecie do ustawień fabrycznych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cyberatak na Żabkę. Prokuratura bada sprawę wycieku danych pracowników i partnerów

Prokuratura bada cyberatak na Żabkę, w wyniku którego mogły wyciec dane pracowników i klientów. Zabezpieczenia przełamane.

Prokuratura Rejonowa Poznań-Wilda wszczęła postępowanie w sprawie cyberataku na sieć sklepów Żabka, badając przestępstwo bezprawnego uzyskania informacji. Według portalu Niebezpiecznik, w wyniku ataku doszło do wycieku danych osobowych pracowników, partnerów i prawdopodobnie części klientów, które zostały wystawione na sprzedaż. Incydent, który wykorzystał konto zewnętrznego dostawcy, został zablokowany, a sprawa zgłoszona odpowiednim organom, choć na obecnym etapie nikomu nie przedstawiono zarzutów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua przy użyciu ataków na dane uwierzytelniające, obejścia autoryzacji i P2P

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua za pomocą ataków na hasła, obejść autoryzacji i techniki P2P. Kampania "Operation CameraSwarm" ujawnia zagrożenia dla urządzeń IoT.

Badacze z Hunt.io ujawnili szczegóły kampanii “Operation CameraSwarm”, w której między czerwcem a lipcem 2026 roku skompromitowano ponad 14 530 urządzeń Dahua. Wykorzystano ataki na dane uwierzytelniające, dwie luki umożliwiające obejście autoryzacji (CVE-2021-33044, CVE-2021-33045) oraz technikę przekazywania przez P2P (peer-to-peer), co pozwoliło na obejście mechanizmów zabezpieczeń i dotarcie do urządzeń nawet za NAT. Potwierdzone kompromitacje skoncentrowano w Ukrainie i Rosji, a użytkownikom zaleca się pilne aktualizacje oprogramowania i wyłączenie P2P, jeśli nie jest ono niezbędne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych 19 mln Polaków. Są nowe informacje. "Jesteśmy na końcowym etapie"

Wyciek danych 19 mln Polaków z firmy MyDr. Minister cyfryzacji apeluje o zastrzeżenie PESEL. Firma zapowiada wsparcie dla poszkodowanych.

Firma MyDr potwierdziła wyciek danych blisko 19 milionów obywateli Polski w wyniku cyberataku, informując, że jest na końcowym etapie ustalania zakresu incydentu. Minister cyfryzacji Krzysztof Gawkowski zaapelował o zastrzeżenie numeru PESEL, a firma obiecała poszkodowanym klientom praktyczne wsparcie i wskazówki dotyczące dalszych kroków. Sprawą wycieku zajmuje się Prokuratura Okręgowa w Warszawie.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych 19 mln Polaków z firmy MyDr, prokuratura wszczęła śledztwo

Wyciek danych 19 mln Polaków z firmy MyDr. Prokuratura wszczęła śledztwo, premier Donald Tusk podejrzewa próbę wyłudzenia okupu. Dane obejmują PESEL, zdrowie.

Doszło do ogromnego wycieku danych 19 milionów Polaków z firmy MyDr, która obsługuje placówki medyczne. Premier Donald Tusk sugeruje, że celem cyberataku było wyłudzenie okupu, a prokuratura wszczęła śledztwo w tej sprawie. Wyciek obejmuje dane osobowe pacjentów, w tym PESEL, numery telefonów, adresy e-mail oraz informacje o stanie zdrowia, a jego ujawnienie może grozić do trzech lat więzienia.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Gigantyczny wyciek danych o Polakach. Jak chronić numer PESEL?

Gigantyczny wyciek danych Polaków objął numery PESEL. Dowiedz się, jak zastrzec PESEL krok po kroku, aby chronić się przed kradzieżą tożsamości.

W wyniku ogromnego cyberataku na firmę MyDr wyciekły dane wrażliwe około 19 milionów Polaków, w tym numery PESEL. Minister cyfryzacji Krzysztof Gawkowski zachęca do zastrzeżenia numeru PESEL, co można zrobić przez aplikację mObywatel, osobiście w urzędzie gminy lub przez internet, aby chronić się przed kradzieżą tożsamości, taką jak wyłudzenie kredytu czy założenie nowego konta bankowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek danych Polaków. MON ostrzegło żołnierzy i pracowników w komunikacie

Wyciek danych z firmy MyDr dotknął blisko 19 mln Polaków, w tym żołnierzy i pracowników MON. Ostrzeżenie przed podszywaniem się i wyłudzeniami.

W wyniku cyberataku na firmę MyDr, hakerzy mogli uzyskać dostęp do danych osobowych i medycznych blisko 19 milionów Polaków, w tym żołnierzy i pracowników MON. Ministerstwo obrony narodowej ostrzegło swoich podwładnych mailowo, informując o możliwości wykorzystania danych do podszywania się, wyłudzeń i ataków socjotechnicznych, zalecając jednocześnie ostrożność i zastrzeżenie numeru PESEL. Minister cyfryzacji zapewnił, że dane nie są publicznie dostępne, a służby pracują nad ich zabezpieczeniem w darknecie.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych milionów Polaków. Firma MyDr wydała oświadczenie po cyberataku

Wyciek danych milionów Polaków z firmy MyDr. Spółka wydała oświadczenie po cyberataku. Eksperci radzą, jak się chronić.

Firma MyDr potwierdziła cyberatak, w wyniku którego mogło dojść do wycieku danych blisko 19 milionów Polaków, obejmujących informacje z 2024 roku i lat wcześniejszych. Choć firma zapewnia, że dane mają charakter historyczny i nie ma dowodów na ich publikację, eksperci zalecają zastrzeżenie numeru PESEL oraz stosowanie silnych haseł i uwierzytelniania wieloskładnikowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych milionów Polaków. Rządowa strona nie działa

Miliony Polaków poszkodowane przez wyciek danych medycznych. Rządowa strona do weryfikacji danych nie działa, budząc obawy o bezpieczeństwo informacji.

Doszło do wycieku danych blisko 19 milionów Polaków w wyniku cyberataku na systemy firmy MyDr, obsługującej placówki medyczne. Rządowa strona bezpiecznedane.gov.pl, która miała umożliwić obywatelom sprawdzenie, czy ich dane wyciekły, nie działała początkowo z powodu przeciążenia ruchem, a następnie zgłaszała brak danych z wycieku w swojej bazie, co budzi niepokój o bezpieczeństwo informacji medycznych pacjentów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)