Tags

52 strony

Wyciek Danych

Ogromny wyciek danych ze Steama o wadze 12 TB zawiera zasoby porzuconego Half-Life 2: Episode 3

Ogromny wyciek 12 TB danych ze Steama ujawnia zasoby porzuconego Half-Life 2: Episode 3 i inne zapomniane gry.

W wyniku ogromnego wycieku danych ze Steama, obejmującego 12 TB plików, ujawniono zasoby gier wydanych między 2003 a 2013 rokiem, w tym materiały związane z anulowanym Half-Life 2: Episode 3 oraz usuniętą zawartość z Portal 2. Wśród odnalezionych elementów znajdują się również wczesne wersje znanych tytułów, takich jak Call of Duty, Resident Evil, Mirror’s Edge, Batman: Arkham Asylum i Dragon Age: Origins, a także projekty gier osadzonych w uniwersum Portal, jak F-Stop.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wielki wyciek danych milionów Polaków. Można sprawdzić swoje dane na rządowej stronie

Wielki wyciek danych milionów Polaków. Sprawdź, czy Twoje dane wyciekły z MyDr na stronie bezpiecznedane.gov.pl. Dowiedz się więcej o incydencie.

W wyniku cyberataku na systemy MyDr doszło do wycieku danych blisko 19 milionów Polaków, w tym numerów PESEL, informacji o lekach i receptach. Uruchomiono rządową stronę bezpiecznedane.gov.pl, gdzie można sprawdzić, czy nasze dane znalazły się wśród wykradzionych, logując się za pomocą mObywatela, bankowości elektronicznej, e-dowodu lub profilu zaufanego. Prokuratura Okręgowa w Warszawie nadzoruje dochodzenie w tej sprawie, a Ministerstwo Cyfryzacji zapowiada zaostrzenie odpowiedzialności podmiotów przetwarzających dane medyczne.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Berlin odmawia zapłaty hakerom, którzy wykradli dane z sieci miejskiej

Berlin odmówił zapłaty okupu hakerom, którzy wykradli ogromne ilości danych z sieci miejskiej. Trwa dochodzenie w sprawie incydentu.

Rząd Berlina potwierdził, że padł ofiarą próby wymuszenia okupu po incydencie w sierpniu, w którym skompromitowano państwową sieć administracyjną miasta. Ujawnił również, że dochodzenie wykazało dalsze wycieki danych z portfolio Departamentu Mobilności, Transportu, Ochrony Klimatu i Środowiska, z datami między 7 a 12 sierpnia 2026 roku. Berlin nie podał liczby wykradzionych danych, ale grupa Rhysida twierdzi, że przejęła 5,79 terabajtów danych i informacje o 12 076 osobach, odmawiając jednocześnie zapłaty okupu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Atak prompt injection na Amazon Kiro umożliwia kradzież danych przez Kiro Powers

Odkryto lukę w Amazon Kiro pozwalającą na wyciek wrażliwych danych przez prompt injection i Kiro Powers.

Badacze bezpieczeństwa ujawnili podwójne zagrożenie w środowisku programistycznym Amazon Kiro, pozwalające na wyciek wrażliwych danych lokalnych poprzez atak prompt injection i funkcje Kiro Powers. Podatność ta, istniejąca w starszych wersjach Kiro IDE, umożliwia atakującemu przejęcie kontroli nad agentem AI, który następnie może wysyłać informacje na zewnętrzny serwer, nawet bez bezpośredniego polecenia użytkownika, przy czym po udanej egzekucji wystarczy dowolna wiadomość do agenta, aby rozpocząć eksfiltrację.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek GTA 6? Niebezpieczne oszustwo hakerskie zamiast gry

Ostrzeżenie przed fałszywymi ofertami pobrania GTA 6. Wskazówki, jak chronić się przed oszustami i zainfekowanym oprogramowaniem.

W związku z niedawnym szantażem Rockstara przez grupę CyberLeek, w internecie pojawiły się fałszywe oferty pobrania gry GTA 6, które w rzeczywistości są podstępem mającym na celu infekowanie systemów użytkowników. Prawdziwi hakerzy udostępnili jedynie fragmenty gry i map, a nie instalatory, podczas gdy oszuści wykorzystują nadzieję graczy do dystrybucji złośliwego oprogramowania. Zaleca się ostrożność i natychmiastowe działania zabezpieczające w przypadku pobrania podejrzanych plików, w tym zmianę haseł i skanowanie systemów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowy przegląd: Ataki AI na sterowniki PLC, ataki na GitLab, wycieki kluczy Stripe i inne

Tygodniowy przegląd najważniejszych wydarzeń w cyberbezpieczeństwie: ataki AI, wycieki danych, nowe luki i zagrożenia. Dowiedz się więcej!

W tym tygodniu pojawiły się doniesienia o wykorzystaniu sztucznej inteligencji do ataków na sterowniki PLC Siemens, co stanowi zagrożenie dla infrastruktury krytycznej, a także o nowej luce w GitLab, która została aktywnie wykorzystana wkrótce po ujawnieniu. Odkryto również trojanizowane pakiety npm dystrybuujące backdoor RedC2 4.0, nowy atak ‘Zombie Card’ umożliwiający oszustwa płatnicze przy użyciu przeterminowanych kart Visa oraz wykorzystanie legalnych przepływów uwierzytelniania przez podejrzewanych rosyjskich hakerów. Dodatkowo, atak Spectre na Cloudflare Workers pozwolił na wyciek tokenów JWT, a grupa Cl0p wykorzystała nową podatność w PTC Windchill do szyfrowania danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Ochrona przed zagrożeniami cyfrowymi to dziś dla firm konieczność, nie możliwość

Polska na czele listy krajów narażonych na cyberataki. Firmy lekceważą zagrożenia, mając słabe zabezpieczenia. Analiza ryzyka i konsekwencji.

Polska jest krajem szczególnie narażonym na cyberataki, zajmując pierwsze miejsce na świecie pod względem ataków ransomware w pierwszej połowie 2025 roku, jednocześnie będąc słabo ubezpieczonym rynkiem. Zwiększone ryzyko, o czym świadczą incydenty takie jak atak na oprogramowanie medyczne, podkreślają raporty wskazujące, że 88% polskich organizacji doświadczyło cyberataku lub wycieku danych, a większość firm lekceważy zagrożenie, mając nieodpowiednie zabezpieczenia.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cyberatak na Żabkę. Prokuratura bada sprawę wycieku danych pracowników i partnerów

Prokuratura bada cyberatak na Żabkę, w wyniku którego mogły wyciec dane pracowników i klientów. Zabezpieczenia przełamane.

Prokuratura Rejonowa Poznań-Wilda wszczęła postępowanie w sprawie cyberataku na sieć sklepów Żabka, badając przestępstwo bezprawnego uzyskania informacji. Według portalu Niebezpiecznik, w wyniku ataku doszło do wycieku danych osobowych pracowników, partnerów i prawdopodobnie części klientów, które zostały wystawione na sprzedaż. Incydent, który wykorzystał konto zewnętrznego dostawcy, został zablokowany, a sprawa zgłoszona odpowiednim organom, choć na obecnym etapie nikomu nie przedstawiono zarzutów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Wyciek danych wywołał masowe zastrzeganie PESEL w urzędach, kończą się numerki

Po wycieku danych z MyDr Polacy masowo zastrzegają PESEL. W urzędach tworzą się długie kolejki. Sprawdź, jak się zabezpieczyć.

Po cyberataku na systemy firmy MyDr, który mógł dotknąć dane 19 milionów Polaków, obywatele masowo ruszyli do urzędów, aby zastrzec swoje numery PESEL. Skala zjawiska jest ogromna, prowadząc do ponad dwugodzinnych kolejek i wyczerpywania się numerków już rano, co skutkuje wydłużaniem godzin pracy urzędów. Zainteresowanie zastrzeganiem PESEL wzrosło również znacząco w wyszukiwarkach internetowych.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jeden atakujący od 2025 roku pozyskuje dane z portali Salesforce i ServiceNow

Atakujący od 2025 roku pozyskuje dane z portali Salesforce i ServiceNow, wykorzystując nadmierne uprawnienia tożsamości gościa. Kampania "City Forum" stanowi poważne zagrożenie.

Pojedyncza infrastruktura od ponad roku pobiera dane z portali klientów Salesforce i ServiceNow z różnych branż. Kampania, nazwana “City Forum”, wykorzystuje jeden serwer (158.220.87.79) i skupia się na nadużywaniu tożsamości gościa, która ma nadmierne uprawnienia. Atakujący wykorzystuje zarówno starszy framework Aura, jak i nowsze UI-API w Salesforce, a także natywne wyszukiwanie w portalu ServiceNow, omijając tradycyjne metody obrony poprzez modyfikację dostępu gościa, a nie samych punktów końcowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)