Serwisy SEC

Ujawnienie 24 miliardów skradzionych danych logowania. Skala zagrożenia dla kont i firm gwałtownie rośnie
CryptoBandits: malware kradnący kryptowaluty działa także jako backdoor i ukrywa komunikację w sieci Tor
Operation Endgame uderza w SocGholish i oczyszcza tysiące stron WordPress
Usbliter8 łamie SecureROM w Apple A12 i A13. Nieusuwalny exploit podważa zaufany łańcuch rozruchu
Tysiące loginów i haseł w sieci. Apel CSIRT NASK
Masz stronę WWW czy bloga? Przestań korzystać z FTP!
Cyberprzestępczość w APAC rośnie wraz z cyfryzacją gospodarki
ICO ostrzega personel medyczny po serii przypadków nieuprawnionego dostępu do dokumentacji pacjentów
UE rozwija bezpieczeństwo 6G. Projekt Shield-6G ma przygotować sieci nowej generacji na przyszłe cyberzagrożenia
Cyberprzestępcy obawiają się, iż AI odbierze im „pracę”. Automatyzacja zmienia podziemie cyberprzestępcze
Operation Escaneo pokazuje nowy poziom zagrożeń dla infrastruktury krytycznej w Ameryce Łacińskiej
DragonForce ukrywa ruch C2 w Microsoft Teams. Backdoor.Turn utrudnia wykrycie ataku
Kampania crypto clipper wykorzystuje fałszywe recenzje, AI i zatruwanie reputacji platform zaufania
Ataki sponsorowane przez państwa dominują wśród najpoważniejszych incydentów wobec infrastruktury krytycznej w Wielkiej Brytanii
Nadużycie współdzielonych czatów Claude w kampanii ClickFix: legalna domena jako wektor dostarczania malware
Atak supply chain na ShapedPlugin: złośliwe aktualizacje infekowały witryny WordPress
Operacja przeciwko SocGholish: służby usunęły malware z niemal 15 tys. stron WordPress
Microsoft ujawnia kampanię clipper malware dla Windows rozprzestrzenianą przez USB i ukrywającą C2 w sieci Tor
Ukraina dołącza do unijnej Rezerwy Cyberbezpieczeństwa
Iluzja bezpieczeństwa. Dlaczego faktura za sprzęt IT nie chroni przed cyberatakiem?
Kanadyjskie służby dostały zielone światło. Będą hakować prywatne routery
Brytyjskie ICO nałożyło prawie 1 mln £ kary za niewykrycie incydentu przez ~dwa lata
Velvet Ant i Operation Highland. Jak wieloletnia operacja doprowadziła do kompromitacji infrastruktury krytycznej
Ukraina objęta unijną rezerwą cyberbezpieczeństwa. UE wzmacnia wsparcie wobec dużych cyberataków
SprySOCKS na Windows ukrywa aktywność dzięki sterownikom jądra
Phantom Stealer: bezplikowy malware kradnący dane z przeglądarek i przejmujący sesje użytkowników
Kalifornijskie wodociągi badają roszczenia o cyberatak powiązany z irańską grupą Handala
Kampanie ClickFix rozwijają dystrybucję malware przez nowe loadery i fałszywe aktualizacje
DragonForce ukrywał komunikację C2 w Microsoft Teams przez dwa miesiące
Kampania crypto clipper wykorzystuje fałszywe recenzje i filmy AI do dystrybucji malware
144 pakiety npm Mastra skompromitowane po przejęciu konta współtwórcy
Złośliwe wtyczki JetBrains kradną klucze API do AI, a rozszerzenia Chrome przechwytują rozmowy z chatbotami
Steam Workshop jako kanał dystrybucji malware przez Wallpaper Engine
Tailscale i OpenSSH jako trwały backdoor po awarii C2: jak napastnik utrzymał dostęp do systemu
Rokarolla: nowy trojan bankowy na Androida atakuje 217 aplikacji finansowych i kryptowalutowych
Oszuści łączą kilka technik naraz. Chodzi o Twoje pieniądze i dane
Co oglądało aż 2500 osób na żywo, a kolejne 7500 zamierza obejrzeć z nagrania?!
Incydent cyberbezpieczeństwa w Mackay Sugar zakłócił produkcję podczas sezonu przerobu trzciny
Biały Dom wzmacnia cyberbezpieczeństwo systemów bezpieczeństwa narodowego USA
Phantom Stealer: bezplikowy infostealer kradnący dane z przeglądarek
Atomic Arch: atak na łańcuch dostaw objął ponad 1500 pakietów AUR
Fałszywe alerty Microsoft rozprzestrzeniają NarwhalRAT. APT37 wraca z nową kampanią spear-phishingową
Chińska kampania cyberwywiadowcza wykorzystała Google Workspace i REDCap do kradzieży poczty z sektora badań i obronności
Kampanie ClickFix rozszerzają dystrybucję malware o nowe loadery i fałszywe aktualizacje
Atak supply chain na CDN uderzył w OptinMonster i witryny WordPress
SprySOCKS trafia na Windows: backdoor powiązany z Chinami zyskuje stealth w kernelu
GhostTree: jak rekursywne junctions w Windows pomagają ukrywać malware przed skanowaniem
Rokarolla: nowy trojan bankowy na Androida wykrada PIN-y, kody SMS i środki z portfeli kryptowalut
Dyrektywa NIS2 w Polsce: co muszą wiedzieć firmy przed wdrożeniem
Cyberatak na Radę Europy. „Nie zostańcie kolejnym nagłówkiem”