Tags

39 stron

Ransomware

Ochrona przed zagrożeniami cyfrowymi to dziś dla firm konieczność, nie możliwość

Polska na czele listy krajów narażonych na cyberataki. Firmy lekceważą zagrożenia, mając słabe zabezpieczenia. Analiza ryzyka i konsekwencji.

Polska jest krajem szczególnie narażonym na cyberataki, zajmując pierwsze miejsce na świecie pod względem ataków ransomware w pierwszej połowie 2025 roku, jednocześnie będąc słabo ubezpieczonym rynkiem. Zwiększone ryzyko, o czym świadczą incydenty takie jak atak na oprogramowanie medyczne, podkreślają raporty wskazujące, że 88% polskich organizacji doświadczyło cyberataku lub wycieku danych, a większość firm lekceważy zagrożenie, mając nieodpowiednie zabezpieczenia.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransom Busters podszywa się pod hakera, oferując usunięcie danych z serwerów ransomware za opłatą

Ransom Busters podszywa się pod hakera, oferując ofiarom usunięcie danych z serwerów ransomware. Eksperci ostrzegają przed oszustwem.

Grupa zwana Ransom Busters wysyła wiadomości do ofiar ataków ransomware, twierdząc, że potrafi usunąć wykradzione dane z serwerów cyberprzestępców w zamian za od 20 000 do 60 000 USD. Eksperci z GuidePoint Research and Intelligence Team (GRIT) uważają to za oszustwo, wskazując na nieetyczne i prawdopodobnie nielegalne metody działania, które mogą być próbą podwójnego wyłudzenia od pokrzywdzonych firm.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

IGEL usprawnia ciągłość działania dzięki funkcji Emergency Mode

IGEL wprowadza Emergency Mode, usprawniając ciągłość działania dzięki szybkiemu przywracaniu dostępu do punktów końcowych po incydentach bezpieczeństwa.

IGEL, wiodący dostawca platformy IGEL Adaptive Secure Endpoint Platform, wprowadza Emergency Mode – kluczową funkcję zarządzania w ramach IGEL Business Continuity & Disaster Recovery™, umożliwiającą administratorom natychmiastowe przywrócenie bezpiecznego dostępu do punktów końcowych w przypadku incydentów bezpieczeństwa, ataków ransomware lub awarii systemu Windows. Rozwiązanie to, oparte na funkcji IGEL Dual Boot, pozwala na uruchomienie urządzeń w systemie IGEL OS, zapewniając ciągłość pracy organizacji krytycznych, podczas gdy zespoły IT analizują problematyczne środowisko Windows.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter do dystrybucji ransomware

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter CVE-2026-59310, dystrybuując oprogramowanie ransomware Babuk-derived.

Badacze cyberbezpieczeństwa przypisali wykorzystanie nowo załatanej luki w Broadcom VMware vCenter podejrzanemu zaawansowanemu zagrożeniu trwałemu (APT) powiązanemu z Chinami. Ataki te, wykorzystujące lukę CVE-2026-59310, doprowadziły do zainfekowania setek unikalnych adresów IP w 47 krajach, a następnie do dystrybucji oprogramowania ransomware opartego na Babuk, które może służyć do zaciemniania śladów i utrudniania analizy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransomware Gunra wykorzystuje luki w Fortinet i Schneider Electric do przełamywania zabezpieczeń sieci

Ransomware Gunra wykorzystuje luki w Fortinet i Schneider Electric do infekowania sieci. Organizacje są narażone na podwójne wymuszenie. Podano metody obrony.

Agencje wywiadowcze z Korei Południowej i USA ostrzegają przed atakami ransomware Gunra celującymi w kluczowe sektory infrastruktury, wykorzystującymi luki w zabezpieczeniach urządzeń Schneider Electric i Fortinet do uzyskania początkowego dostępu i wdrożenia ransomware w modelu podwójnego wymuszenia. Grupa rekrutuje brokerów dostępu, wykorzystuje biblioteki Impacket do ruchu bocznego i usuwa ślady, podczas gdy niektóre warianty Linuxa okazały się mieć poważne wady kryptograficzne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Powiązany z Chinami hakerzy używają nowego ransomware StormEncryptor, prawdopodobnie przez lukę w N-central

Chińska grupa hakerów Storm-1175 używa nowego ransomware StormEncryptor, wykorzystując lukę w N-central. Pilnie wdrażajcie poprawki!

Grupa hakerów powiązana z Chinami, znana jako Storm-1175, zaczęła wykorzystywać nowe oprogramowanie ransomware nazwane StormEncryptor, pisane w C++, które dodaje rozszerzenie .encrypted do zaszyfrowanych plików i pozostawia notatkę z okupem. Uważa się, że początkowy dostęp jest realizowany poprzez wykorzystanie luki CVE-2026-18577 w N-able N‑central, która pozwala na ominięcie uwierzytelniania i przejęcie konta, a która jest już aktywnie wykorzystywana przez atakujących. Zmiana ransomware z Medusa na StormEncryptor oraz szybkie tempo ataków, obejmujące wykorzystanie narzędzi takich jak AnyDesk i Mimikatz, podkreślają potrzebę natychmiastowego wdrażania poprawek bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Twórca Ransom Cartel skazany na 16 lat więzienia za prowadzenie operacji ransomware-as-a-service

Maksim Silnikau, twórca Ransom Cartel, skazany na 16 lat więzienia za prowadzenie operacji ransomware-as-a-service. Atakowano firmy na całym świecie.

Twórca operacji ransomware-as-a-service Ransom Cartel, Maksim Silnikau, został skazany przez amerykański sąd na 16 lat więzienia za tworzenie i prowadzenie swojej platformy. Działając od 2021 do 2023 roku, spiskowcy z Ransom Cartel zaatakowali co najmniej 18 firm na całym świecie, a Silnikau był odpowiedzialny za dostarczanie oprogramowania, sprzedaż skradzionych danych dostępowych i zarządzanie panelem dla afiliantów, którzy monitorowali ataki i negocjowali okup. Sprawa jest złożona, obejmuje również inne zarzuty i poszukiwanych wspólników, a ekstradycja Silnikau do USA nastąpiła w sierpniu 2024 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

ThreatsDay: Hakowanie AI, 370 luk w Chrome, ataki na SonicWall, przejęcie DNS + 22 inne historie

Przegląd najważniejszych zagrożeń tygodnia: AI w hakowaniu, luki w Chrome, ataki na SonicWall, przejęcie DNS i nowe kampanie phishingowe.

Tygodniowy biuletyn ThreatsDay od The Hackers News analizuje nowe zagrożenia w cyberbezpieczeństwie, w tym ataki z wykorzystaniem AI, liczne luki w przeglądarce Chrome, kampanie phishingowe dostarczające malware takie jak XWorm i MacSync Stealer, spersonalizowane ataki ransomware GenieLocker, nowe techniki dystrybucji malware jak CastleLoader oraz atak na systemy SonicWall. Podkreślono również rosnące wykorzystanie AI w automatyzacji ataków i weryfikacji luk, a także zagrożenia związane z łańcuchem dostaw i przejmowaniem tożsamości w sektorze medycznym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

DevMan RaaS: Portal Centralizujący Budowanie Payloadów, Zarządzanie Ofiarami i Payouty dla Afiliantów

DevMan RaaS: Analiza portalu centralizującego budowanie malware, zarządzanie ofiarami i wypłaty dla afiliantów. Szczegóły operacji i ich ewolucji.

Operatorzy grupy DevMan, działającej w modelu ransomware-as-a-service (RaaS), uruchomili dedykowaną platformę internetową umożliwiającą afiliantom tworzenie złośliwego oprogramowania, monitorowanie zarobków i zarządzanie ofiarami. System, śledzony przez firmę PRODAFT pod nazwą Funky Mantis, ewoluował od prostych funkcji budowania i finansów do zaawansowanego narzędzia wspierającego kompleksowe zarządzanie operacjami, obejmującego rejestrację ofiar, zarządzanie zespołami oraz kontrolę wypłat, co świadczy o dążeniu do formalizacji procesów i zwiększenia efektywności działań przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ExaGrid ogłasza rekordowy kwartał pod względem portfela zamówień i wysokości przychodów

ExaGrid ogłasza rekordowy II kwartał 2026 z dwucyfrowym wzrostem przychodów i 207 nowymi klientami. Firma utrzymuje stabilną kondycję finansową.

Firma ExaGrid ogłosiła rekordowy drugi kwartał 2026 roku, odnotowując dwucyfrowy wzrost przychodów oraz pozyskując 207 nowych klientów, w tym 99 umów o wartości sześcio- i siedmiocyfrowej. Firma utrzymuje dodatni wynik rachunku zysków i strat, wskaźnika EBITDA i wolnych przepływów pieniężnych od 22 kwartałów, co potwierdza jej stabilną kondycję finansową i pozycję lidera na rynku rozwiązań do przechowywania kopii zapasowych.

Źródło: Polska Agencja Prasowa
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)