Spadła liczba ataków na polskie firmy
Cyberprzestępcy zmieniają taktykę. Pod koniec października średnia tygodniowa liczba ataków hakerskich na pojedynczą polską organizację po raz pierwszy w 2023 r. spadła poniżej 600, do ok. 590. Dla porównania w połowie maja br. przekraczała 1200. Gorsza wiadomość jest taka, że spadek to raczej nie jest trwały trend. Należy spodziewać się większej aktywności cyberprzestępców w związku ze zbliżającym się …
[ALERT] Hakerzy celują w platformę ITSM
Firmy korzystające z narzędzia do zarządzania IT mogą być zagrożone. Grupa hakerów, stojąca za głośnym atakiem wykorzystującym lukę w narzędziu do transferu plików MOVEit firmy Progress, teraz celuje w platformę ITSM. Hakerzy wykorzystują lukę zero-day w oprogramowaniu SysAid. Chodzi o podatność, do której już jest dostępna poprawka. SysAid 2 listopada zidentyfikowała lukę (oznaczoną CVE-2023-47246). Firmy korzystające …
Polskie instytucje i firmy logistyczne celem rosyjskich hakerów
Polskie instytucje i firmy logistyczne celem rosyjskich hakerów. Ataki są wyjątkowo perfidne. Polskie instytucje publiczne i ich przedstawiciele znowu znaleźli się na celowniku rosyjskich cyberprzestępców. Łączona z rosyjskim GRU grupa Sednit rozsyłała fałszywe maile z planami posiedzeń Parlamentu Europejskiego, aby zachęcić ofiary do pobrania zainfekowanego pliku archiwum RAR. Celem rosyjskich cyberprzestępców były …
W Europie 47 proc. cyberataków pochodzi z Rosji, 30 proc. z Chin
55 proc. złośliwego oprogramowania, które użytkownicy próbowali pobrać, pochodzi z chmury. W Europie to 47 proc. cyberataków pochodziło z Rosji, ponad 30 proc. z Chin, ponad 6 proc. z Bliskiego Wschodu, a reszta z innych regionów świata. Na świecie najczęściej były atakowane organizacje z Australii i Ameryki Północnej, a Europa znalazła się na 3 miejscu. Rosyjskie grupy kradną …
[ALERT] Casio ofiarą hakerów!
Firma Casio, popularny producent zegarków padł ofiara hakerów. Hakerzy dokonali udanego włamania na internetowe serwery firmy. Ich łupem padła baza danych połączona z edukacyjną aplikacją internetową ClassPad. Dane do których cyberprzestępcy uzyskali dostęp zawiera m.in. imiona i nazwiska klientów. Ale także adresy e-mail, informacje o zakupach czy dane o korzystaniu z usługi, w tym o prowadzonych dziennikach lekcyjnych. …
[ALERT] Fałszywe SMS-y o płatności w e-TOLL
Oszuści rozsyłają fałszywe SMS-y o płatności w e-Toll. Przestępcy podszywając się pod wizerunek Ministerstwa Finansów i Krajowej Administracji Skarbowej, wysyłają do potencjalnych ofiar SMS-y w których informują o konieczności uiszczenia opłaty za przejazd. Do wiadomości załączony jest link który prowadzi wprost na fałszywą stronę rządową. Za jej pośrednictwem można dokonać płatności za e-toll. W rzeczywistości jest to próba wyłudzenia danych …
Google łagodzi największy w swojej historii atak DDoS
Firmie Google udało się powstrzymać najważniejszy atak DDoS zarejestrowany w swojej infrastrukturze. Było to możliwe jedynie dzięki luce w protokole HTTP/2. Duże ataki DDoS zdarzają się cały czas. Rzadko o nich słyszymy, ponieważ dostawcy usług internetowych i inne rodzaje organizacji udaremniają te ataki. Oznacza to, że hakerzy nieustannie szukają sposobów na zwiększenie swojej wydajności. …
[ALERT] Cisco ostrzega przed krytyczną luką w swoim systemie
Cisco ujawniło lukę zero-day w oprogramowaniu IOS XE. Błąd oznaczony jako CVE-2023-20198 jest krytyczny z najwyższym poziomem zagrożenia (10 w skali 0-10). Luka może umożliwić eskalację uprawnień przez zdalnego użytkownika bez uwierzytelnienia. Możliwe jest utworzenie konta na zaatakowanym urządzeniu – z dostępem na poziomie 15. To oznacza przejęcie nad nim pełnej kontroli. Cisco przyznaje, że jest …
Wydatki na cyberbezpieczeństwo w Polsce rosną wolniej niż w Europie
Na żadne technologie w Europie popyt nie idzie w górę tak szybko, jak na rozwiązania cyberbezpieczeństwa. Wydatki firm i instytucji publicznych na cyberbezpieczeństwo w Europie wzrosną w tym roku o 12,2 proc., a w 2027 r. wyniosą 79 mld dol. Polska w Europie plasuje się na odległym 17 miejscu, jeśli chodzi o tempo wzrostu wydatków na cyberbezpieczeństwo. Dzieje się tak choć jest on dwucyfrowy (+11,1 …
[ALERT] „Premia lojalnościowa” od Allegro to oszustwo!
Oszuści rozsyłają maile z informacją o przyznaniu premii lojalnościowej od popularnego serwisu Allegro. To oszustwo! Maile które otrzymują potencjalne ofiary zawierają informację o przyznaniu przez Allegro premii lojalnościowej o wartości kilkuset złotych. Aby odebrać premie wystarczy wejść w załączony do wiadomości link. Hiperłącze kieruje ofiarę na sfałszowaną stronę Allegro. Tam ofiara w pierwszej kolejności ma zalogować się …
