Serwisy SEC

Microsoft przypisuje atak na łańcuch dostaw Mastra AI grupie Sapphire Sleet z Korei Północnej
FortiBleed: aktywne wykorzystanie wycieku poświadczeń Fortinet zagraża tysiącom urządzeń
Ten folder w Windowsie zjada całe gigabajty. Możesz go bezpiecznie usunąć
Operation Endgame uderza w SocGholish i infrastrukturę powiązaną z Evil Corp
Operation Escaneo ujawnia nowy poziom zagrożeń dla infrastruktury krytycznej w Ameryce Łacińskiej
Torowy clipper na Windows kradnie frazy seed i podmienia adresy portfeli kryptowalut
Ujawnienie 24 miliardów skradzionych danych logowania. Skala zagrożenia dla kont i firm gwałtownie rośnie
CryptoBandits: malware kradnący kryptowaluty działa także jako backdoor i ukrywa komunikację w sieci Tor
Operation Endgame uderza w SocGholish i oczyszcza tysiące stron WordPress
Usbliter8 łamie SecureROM w Apple A12 i A13. Nieusuwalny exploit podważa zaufany łańcuch rozruchu
Tysiące loginów i haseł w sieci. Apel CSIRT NASK
Windows właśnie zepsuł Kosz. Gdzie jest granica niekompetencji
Cyberbezpieczeństwo: Nowy fundament mobilności. Ponad 260 tys. ataków w Polsce!
Coś niepokojącego dzieje się nad naszymi głowami. Satelita ujawnił strefę mroku
Masz stronę WWW czy bloga? Przestań korzystać z FTP!
Fałszywy mail z Allegro kradnie dane kart. Zaczyna się od „problemu z paczką”
Twój iPhone może wiedzieć o tobie więcej, niż myślisz. Eksperci ostrzegają
Hakerzy nie musieli łamać zabezpieczeń. Wystarczyły… stare hasła
Służby legalnie włamią się do twojego routera. Tak chcą rozbroić obcy wywiad
Cyberprzestępczość w APAC rośnie wraz z cyfryzacją gospodarki
ICO ostrzega personel medyczny po serii przypadków nieuprawnionego dostępu do dokumentacji pacjentów
UE rozwija bezpieczeństwo 6G. Projekt Shield-6G ma przygotować sieci nowej generacji na przyszłe cyberzagrożenia
Cyberprzestępcy obawiają się, iż AI odbierze im „pracę”. Automatyzacja zmienia podziemie cyberprzestępcze
Operation Escaneo pokazuje nowy poziom zagrożeń dla infrastruktury krytycznej w Ameryce Łacińskiej
DragonForce ukrywa ruch C2 w Microsoft Teams. Backdoor.Turn utrudnia wykrycie ataku
Kampania crypto clipper wykorzystuje fałszywe recenzje, AI i zatruwanie reputacji platform zaufania
Ataki sponsorowane przez państwa dominują wśród najpoważniejszych incydentów wobec infrastruktury krytycznej w Wielkiej Brytanii
Nadużycie współdzielonych czatów Claude w kampanii ClickFix: legalna domena jako wektor dostarczania malware
Atak supply chain na ShapedPlugin: złośliwe aktualizacje infekowały witryny WordPress
Operacja przeciwko SocGholish: służby usunęły malware z niemal 15 tys. stron WordPress
Microsoft ujawnia kampanię clipper malware dla Windows rozprzestrzenianą przez USB i ukrywającą C2 w sieci Tor
Allegro pisze, iż jest problem z paczką. Ale to nie Allegro
Ukraina dołącza do unijnej Rezerwy Cyberbezpieczeństwa
Iluzja bezpieczeństwa. Dlaczego faktura za sprzęt IT nie chroni przed cyberatakiem?
Kanadyjskie służby dostały zielone światło. Będą hakować prywatne routery
Brytyjskie ICO nałożyło prawie 1 mln £ kary za niewykrycie incydentu przez ~dwa lata
Velvet Ant i Operation Highland. Jak wieloletnia operacja doprowadziła do kompromitacji infrastruktury krytycznej
Matka pozywa Metę i TikToka. jeżeli sąd „skaże” algorytm, mamy przełom
Ukraina objęta unijną rezerwą cyberbezpieczeństwa. UE wzmacnia wsparcie wobec dużych cyberataków
SprySOCKS na Windows ukrywa aktywność dzięki sterownikom jądra
Phantom Stealer: bezplikowy malware kradnący dane z przeglądarek i przejmujący sesje użytkowników
Kalifornijskie wodociągi badają roszczenia o cyberatak powiązany z irańską grupą Handala
Kampanie ClickFix rozwijają dystrybucję malware przez nowe loadery i fałszywe aktualizacje
DragonForce ukrywał komunikację C2 w Microsoft Teams przez dwa miesiące
Kampania crypto clipper wykorzystuje fałszywe recenzje i filmy AI do dystrybucji malware
144 pakiety npm Mastra skompromitowane po przejęciu konta współtwórcy
Złośliwe wtyczki JetBrains kradną klucze API do AI, a rozszerzenia Chrome przechwytują rozmowy z chatbotami
Steam Workshop jako kanał dystrybucji malware przez Wallpaper Engine
Tailscale i OpenSSH jako trwały backdoor po awarii C2: jak napastnik utrzymał dostęp do systemu
Rokarolla: nowy trojan bankowy na Androida atakuje 217 aplikacji finansowych i kryptowalutowych