Tags

37 stron

Cyberatak

Nadzwyczajny wyciek danych 19 milionów Polaków zagrożony po ataku na firmę medyczną MyDr

Dane blisko 19 mln Polaków zagrożone po cyberataku na firmę medyczną MyDr. Minister cyfryzacji apeluje o zastrzeżenie PESEL. Zidentyfikowano sprawców. #Cyberbezpieczeństwo

Minister cyfryzacji Krzysztof Gawkowski poinformował o “nadzwyczajnym wycieku danych” blisko 19 milionów obywateli Polski w wyniku cyberataku na systemy firmy MyDr, która obsługuje lekarzy i placówki medyczne. Incydent zagroził danymi wrażliwymi pacjentów, takimi jak informacje o lekach, receptach czy schorzeniach. Podkreślono, że działania służb są natychmiastowe, a systemy firmy zostały zablokowane, by zapobiec dalszemu zagrożeniu. Zaleca się obywatelom zastrzeżenie numeru PESEL w aplikacji mObywatel jako podstawową formę ochrony.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Czy Iran zhakował systemy wodne w siedmiu stanach USA?

Czy Iran stoi za cyberatakami na amerykańskie systemy wodne? Analizujemy potencjalne zagrożenie i motywy w kontekście geopolitycznym.

Amerykańskie władze badają możliwość skoordynowanego cyberataku na systemy wodne w siedmiu stanach USA, z potencjalnym zaangażowaniem Iranu. Chociaż Iran zaprzecza takim działaniom, eksperci wskazują na jego historię podobnych operacji, a zagrożenie dla infrastruktury wodnej jest realne, choć największym problemem wydaje się podważenie zaufania publicznego.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Żabka zhakowana: Wyciekły dane z systemów IT, w tym kod źródłowy i dane dostępowe

Masowy wyciek danych z Żabki: wyciekły dane osobowe, kod źródłowy, dane dostępowe. Sprawdzamy co się stało i co robić.

Wykryto masowy wyciek danych z systemów informatycznych sieci Żabka, obejmujący dane osobowe pracowników i kontrahentów, poufną dokumentację projektową, kod źródłowy, dane infrastruktury IT oraz dane dostępowe do systemów produkcyjnych. Incydent zbiegł się w czasie z awarią systemów rabatowych i potencjalnie mógł być próbą wpłynięcia na transakcję sprzedaży sieci, choć atakujący sprzedaje dane za symboliczną kwotę.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wykryto lukę w Azure Cosmos DB pozwalającą na dostęp do wszystkich baz danych

Odkryto krytyczną lukę w Azure Cosmos DB pozwalającą na dostęp do wszystkich baz danych, załataną przez Microsoft. Szczegóły luki CosmosEscape.

Krytyczna, już załatana luka w Azure Cosmos DB (nazwana CosmosEscape) umożliwiała atakującemu ucieczkę z piaskownicy zapytań Gremlin i uzyskanie pełnego dostępu do odczytu i zapisu baz danych w różnych dzierżawach klientów. Wykorzystując złośliwe zapytanie, można było uzyskać dostęp do klucza podpisywania na poziomie platformy oraz katalogu kont regionalnych, co pozwalało na odzyskanie klucza głównego dowolnego konta.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Skoordynowany cyberatak na ponad 30 systemów wodociągowych w Minnesocie

Ponad 30 minnesockich systemów wodociągowych zaatakowanych. Awarie i zakłócenia w pracy instalacji. Śledztwo trwa.

Ponad 30 systemów wodociągowych w Minnesocie padło ofiarą skoordynowanego cyberataku przeprowadzonego 26 i 27 lipca, co doprowadziło do zakłóceń w pracy m.in. instalacji w Braham, która całkowicie została wyłączona. Atak spowodował awarie komunikacyjne i wpłynął na zautomatyzowane systemy sterowania, wywołując stanowe działania mające na celu ograniczenie szkód i przywrócenie pełnej funkcjonalności infrastruktury krytycznej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Haker wykorzystał agenta AI Hermes do działań po przejęciu kontroli w Ministerstwie Finansów Tajlandii

Haker wykorzystał agenta AI Hermes do działań po przejęciu kontroli w Ministerstwie Finansów Tajlandii, przeszukując sieć i dane. Ujawniono lukę w Hadoop.

Haker wykorzystał niepilnowanego agenta sztucznej inteligencji Hermes, skonfigurowanego do samodzielnego działania po przejęciu kontroli w sieci Ministerstwa Finansów Tajlandii, co umożliwiło mu przeszukiwanie systemów, próbę uzyskania dostępu roota oraz analizę danych personelu. Operator pozostawił logi agenta dostępne publicznie, co pozwoliło firmie Hunt.io na ich odzyskanie wraz z narzędziami ataku, ujawniając m.in. lukę w domyślnej konfiguracji bazy danych Hadoop.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

UAC-0145 wykorzystuje ClickFix CAPTCHAs do infekowania ukraińskich urządzeń złośliwym oprogramowaniem

Rosyjscy hakerzy z UAC-0145 wykorzystują ClickFix CAPTCHA do dystrybucji malware na Ukrainie. Ataki obejmują infekcję złośliwym oprogramowaniem i kradzież danych.

Rosyjscy aktorzy zagrożeń, powiązani z GRU i grupą Sandworm, wykorzystują strategię ClickFix do nakłonienia ukraińskich celów do zainfekowania własnych maszyn złośliwym oprogramowaniem wykradającym dane. Ataki obejmują fałszywe mechanizmy CAPTCHA na skompromitowanych stronach, które zachęcają do wykonania polecenia PowerShell pobierającego i uruchamiającego złośliwe skrypty i programy, takie jak GHETTOVIBE, SCOUTCURL, FLUIDLEECH, LOADLOOP, FREAKYPOLL, a także złośliwe oprogramowanie Android COWARDDUCK dystrybuowane poprzez pliki APK. Kampania, trwająca od czerwca do lipca 2026 roku, wykorzystuje również techniki maskowania stron internetowych (Cloaking.House, SMARTAXE) i komunikacji z serwerem zewnętrznym (Dropbox, Ethereum smart contracts).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ponad 20 brazylijskich stron rządowych przejętych i wykorzystanych do dystrybucji złośliwego oprogramowania

Ponad 20 brazylijskich stron rządowych przejętych przez kampanię PhantomEnigma, służących jako kanał dystrybucji złośliwego oprogramowania.

Kampania PhantomEnigma wykorzystała ponad 20 brazylijskich stron rządowych jako kanał dystrybucji złośliwego oprogramowania, wykorzystując fałszywe dokumenty policyjne i zhakowane domeny .gov.br, aby ominąć zabezpieczenia i dostarczyć modułowego backdooru. Atak, który ewoluował od celowania w banki do wykorzystania zaufanej infrastruktury rządowej, stanowi poważne zagrożenie dla agencji publicznych i instytucji finansowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Amerykańska instytucja rządowa zapłaciła 1 milion dolarów w sprawie wyłudzenia danych przez Kairos

Amerykańska instytucja rządowa zapłaciła 1 milion dolarów grupie Kairos, aby ukryć skradzione dane. Nowa forma wyłudzenia omija szyfrowanie.

Amerykańska instytucja rządowa zapłaciła około 1 miliona dolarów grupie nazwanej Kairos, aby zapobiec wyciekowi skradzionych danych, co stanowi nową formę wyłudzenia, która omija szyfrowanie. Podejrzewa się, że ofiarą jest hrabstwo Union w Ohio, które w maju 2025 roku zgłosiło atak ransomware i utratę danych 45 487 mieszkańców i pracowników, a cała sprawa podkreśla rosnące znaczenie kradzieży danych jako metody nacisku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Aresztowanie hakera z grupy Scattered Spider w Finlandii

Haker z grupy Scattered Spider aresztowany w Finlandii. 19-latek podejrzany o liczne cyberataki i wyłudzenia został ekstradowany do USA.

W Finlandii aresztowano 19-letniego Petera Stokesa, podejrzanego o powiązania z grupą hakerską Scattered Spider, która odpowiada za liczne ataki i wyłudzenia wynoszące ponad 100 milionów dolarów. Mężczyzna został ekstradowany do USA, gdzie usłyszał zarzuty związane z włamaniem komputerowym, spiskiem i oszustwem, w tym próbę wyłudzenia 8 milionów dolarów w kryptowalutach od sprzedawcy biżuterii. Sprawa wiąże się również z cyberatakem na Transport for London.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)