Serwisy SEC

Entra Connect Sync odchodzi w cień
Microsoft przypisuje atak na łańcuch dostaw Mastra AI grupie Sapphire Sleet z Korei Północnej
FortiBleed: aktywne wykorzystanie wycieku poświadczeń Fortinet zagraża tysiącom urządzeń
Ten folder w Windowsie zjada całe gigabajty. Możesz go bezpiecznie usunąć
Operation Endgame uderza w SocGholish i infrastrukturę powiązaną z Evil Corp
Operation Escaneo ujawnia nowy poziom zagrożeń dla infrastruktury krytycznej w Ameryce Łacińskiej
Torowy clipper na Windows kradnie frazy seed i podmienia adresy portfeli kryptowalut
Ujawnienie 24 miliardów skradzionych danych logowania. Skala zagrożenia dla kont i firm gwałtownie rośnie
CryptoBandits: malware kradnący kryptowaluty działa także jako backdoor i ukrywa komunikację w sieci Tor
Operation Endgame uderza w SocGholish i oczyszcza tysiące stron WordPress
Usbliter8 łamie SecureROM w Apple A12 i A13. Nieusuwalny exploit podważa zaufany łańcuch rozruchu
Tysiące loginów i haseł w sieci. Apel CSIRT NASK
Masz stronę WWW czy bloga? Przestań korzystać z FTP!
Fałszywy mail z Allegro kradnie dane kart. Zaczyna się od „problemu z paczką”
Cyberprzestępczość w APAC rośnie wraz z cyfryzacją gospodarki
ICO ostrzega personel medyczny po serii przypadków nieuprawnionego dostępu do dokumentacji pacjentów
UE rozwija bezpieczeństwo 6G. Projekt Shield-6G ma przygotować sieci nowej generacji na przyszłe cyberzagrożenia
Cyberprzestępcy obawiają się, iż AI odbierze im „pracę”. Automatyzacja zmienia podziemie cyberprzestępcze
Operation Escaneo pokazuje nowy poziom zagrożeń dla infrastruktury krytycznej w Ameryce Łacińskiej
DragonForce ukrywa ruch C2 w Microsoft Teams. Backdoor.Turn utrudnia wykrycie ataku
Kampania crypto clipper wykorzystuje fałszywe recenzje, AI i zatruwanie reputacji platform zaufania
Ataki sponsorowane przez państwa dominują wśród najpoważniejszych incydentów wobec infrastruktury krytycznej w Wielkiej Brytanii
Nadużycie współdzielonych czatów Claude w kampanii ClickFix: legalna domena jako wektor dostarczania malware
Atak supply chain na ShapedPlugin: złośliwe aktualizacje infekowały witryny WordPress
Operacja przeciwko SocGholish: służby usunęły malware z niemal 15 tys. stron WordPress
Microsoft ujawnia kampanię clipper malware dla Windows rozprzestrzenianą przez USB i ukrywającą C2 w sieci Tor
Ukraina dołącza do unijnej Rezerwy Cyberbezpieczeństwa
Iluzja bezpieczeństwa. Dlaczego faktura za sprzęt IT nie chroni przed cyberatakiem?
Kanadyjskie służby dostały zielone światło. Będą hakować prywatne routery
Brytyjskie ICO nałożyło prawie 1 mln £ kary za niewykrycie incydentu przez ~dwa lata
Velvet Ant i Operation Highland. Jak wieloletnia operacja doprowadziła do kompromitacji infrastruktury krytycznej
Ukraina objęta unijną rezerwą cyberbezpieczeństwa. UE wzmacnia wsparcie wobec dużych cyberataków
SprySOCKS na Windows ukrywa aktywność dzięki sterownikom jądra
Phantom Stealer: bezplikowy malware kradnący dane z przeglądarek i przejmujący sesje użytkowników
Kalifornijskie wodociągi badają roszczenia o cyberatak powiązany z irańską grupą Handala
Kampanie ClickFix rozwijają dystrybucję malware przez nowe loadery i fałszywe aktualizacje
DragonForce ukrywał komunikację C2 w Microsoft Teams przez dwa miesiące
Kampania crypto clipper wykorzystuje fałszywe recenzje i filmy AI do dystrybucji malware
144 pakiety npm Mastra skompromitowane po przejęciu konta współtwórcy
Złośliwe wtyczki JetBrains kradną klucze API do AI, a rozszerzenia Chrome przechwytują rozmowy z chatbotami
Steam Workshop jako kanał dystrybucji malware przez Wallpaper Engine
Tailscale i OpenSSH jako trwały backdoor po awarii C2: jak napastnik utrzymał dostęp do systemu
Rokarolla: nowy trojan bankowy na Androida atakuje 217 aplikacji finansowych i kryptowalutowych
Oszuści łączą kilka technik naraz. Chodzi o Twoje pieniądze i dane
Dostałeś takiego SMS-a z ZUS? Możesz stracić dane i pieniądze
Co oglądało aż 2500 osób na żywo, a kolejne 7500 zamierza obejrzeć z nagrania?!
Incydent cyberbezpieczeństwa w Mackay Sugar zakłócił produkcję podczas sezonu przerobu trzciny
Biały Dom wzmacnia cyberbezpieczeństwo systemów bezpieczeństwa narodowego USA
Phantom Stealer: bezplikowy infostealer kradnący dane z przeglądarek
Atomic Arch: atak na łańcuch dostaw objął ponad 1500 pakietów AUR