Apple udaremnił fałszywe transakcje na 7 mld dol.
Koncern wydał bezpardonową wojnę oszustom na App Store. Apple w okresie ostatnich 4 lat na App Store udaremniono potencjalnie fałszywe transakcje o wartości ponad 7 mld dol. W samym 2023 r. było to 1,8 mld dol. W tym samym czasie producent zablokował ponad 14 mln skradzionych kart kredytowych i udaremnił ponowne transakcje na ponad 3,3 …
[ALERT] Ponad połowa ataków na backupy jest skuteczna
Odsetek firm dotkniętych atakami ransomware nieznacznie spadł, ale nie ma się z czego cieszyć. Odsetek firm dotkniętych atakami ransomware zmniejszył się z 66 proc. w 2022 r. do 59 proc. w 2023 r. Jednak to niewielkie pocieszenie, bo takie ataki są nadal największym zagrożeniem dla firm. Ryzyko rośnie wraz ze wzrostem przychodów przedsiębiorstwa. Aczkolwiek mniejsze firmy też są regularnie celem …
180 mld dol. na analizę ryzyka
Wydatki na oprogramowanie i usługi na ten cel wzrosną 3-krotnie w ciągu 5 lat. Rynek analityki ryzyka wzrośnie 3-krotnie w ciągu 5 lat. Z 59,7 mld dol. dol. w 2024 roku do 180,9 mld dol. w 2029 r. – szacuje MarketsandMarkets. Takie kwoty oznaczają średni wzrost wydatków (CAGR) o 24,8 proc. co roku. Dane obejmują nakłady na oprogramowanie …
[ALERT] Pilna dyrektywa w związku z naruszeniem poczty e-mail Microsoftu
Amerykańska agencja CISA potwierdza kradzież e-maili przez rosyjską grupę i nakazuje podmiotom rządowym natychmiastowe działania. Amerykańska agencja ds. cyberbezpieczeństwa i bezpieczeństwa infrastruktury (CISA) potwierdziła, że powiązana z rosyjskim wywiadem (SVR) grupa Midnight Blizzard kradła e-maile z agencji federalnych, w związku z włamaniem się do systemu poczty elektronicznej Microsoftu. Nakazuje rządowym jednostkom natychmiastowe działania w celu ograniczenia …
Atakowali firmy metodą spoofingu. Grozi im do 20 lat
Polak należał do bossów międzynarodowego gangu, który okradał firmy z całego świata. Okazuje się, że podejrzani Tomasz M. i Uyi Destin O. kierowali zorganizowaną grupą przestępczą, atakującą firmy metodą spoofingu. Na szczęście obaj już siedzą w areszcie. Spoofing polega na ataku na systemy teleinformatyczne poprzez podszywanie się pod inny podmiot w systemie IT. Sprawcy zmieniali numer …
180 tys. luk i błędów w instytucjach publicznych w Polsce
CERT Polska wysłał ponad 1,7 tys. powiadomień o podatnościach w systemach przemysłowych. CERT Polska doprowadził do wykrycia 180 tysięcy luk i błędnych konfiguracji stron internetowych publicznych instytucji w Polsce. To efekt uruchomionego na początku 2023 r. programu Artemis, w którym wprowadzono narzędzie poprawiające bezpieczeństwo polskiego internetu. Artemis przeskanował do marca br. ponad 460 tys. domen i subdomen. Z kolei …
Tylko 2 proc. polskich firm jest dobrze chroniona przed cyberzagrożeniami
92 proc. organizacji zapewnia, że chce zwiększyć budżet na cyberbezpieczeństwo. Zaledwie 2 proc. polskich firm jest na „dojrzałym” poziomie gotowości do ochrony przed cyberzagrożeniami. Tak wynika z najnowszego raportu Cisco Cybersecurity Readiness Index 2024. Odsetek ten spadł w porównaniu z poprzednią edycją badania (7 proc.). Aż 88 proc. organizacji znajduje się na poziomie początkującym lub średnio …
[ALERT] Trzy najczęstsze zagrożenia w polskich sieciach firmowych
Trzy najczęstsze zagrożenia w polskich sieciach firmowych. Polskie przedsiębiorstwa padają ofiarą ataku średnio 1170 razy w tygodniu. Pod koniec marca br. polskie firmy i organizacje w Polsce atakowano przeciętnie 1114 do 1170 razy w tygodniu. Ten wynik oznacza, że nawet 2,4 proc. podmiotów w kraju doświadczyło próby ataku ransomware. Warto zauważyć, że po chwilowym spadku zagrożeń w lutym, …
[ALERT] Cisco ujawniło groźną lukę w zabezpieczeniach
Problem z groźną luką dotyczy m.in. niektórych serwerów. Koncern udostępnił już łatkę. Cisco ujawniło lukę w interfejsie wiersza poleceń zintegrowanego kontrolera zarządzania (IMC). Jest on używany przez wiele urządzeń firmy. Według ustaleń podatność może pozwolić uwierzytelnionemu, lokalnemu atakującemu implementację poleceń w podstawowym systemie operacyjnym i podniesienie uprawnień do roota. Napastnik musi posiadać uprawnienia …
O 100 proc. więcej incydentów cyberbezpieczeństwa w Polsce
O 100 proc. więcej incydentów cyberbezpieczeństwa w Polsce. W ub.r. nasz kraj stał się celem licznych ataków w celu kradzieży kluczowych informacji, rozpoznania systemów ICT i zakłócenia infrastruktury krytycznej. W 2023 r. obsłużono ponad 80 tys. incydentów cyberbezpieczeństwa (wzrost o ponad 100 proc. r/r). Wzrastała aktywność gangów, zarówno przestępców działających dla zarobku, jak …
