[ALERT] Hakerzy najczęściej atakują poprzez zdalny pulpit
Hakerzy najczęściej atakują firmy poprzez zdalny pulpit. Zarządzanie usługami na odległość powinno być priorytetem firmowej cyberochrony. Wykorzystanie zewnętrznych usług zdalnych to jedna z najczęściej stosowanych (65 proc. przypadków) przez hakerów metod uzyskania dostępu do zasobów firm . Aż w 9 na 10 udanych atakach na przedsiębiorstwa hakerzy skorzystali z protokołu pulpitu zdalnego. Dane dotyczą firm z 23 krajów, w tym z Polski. Jedną …
[ALERT] Krytyczna luka w firewallach Palo Alto wykorzystana w atakach
Krytyczna luka w firewallach Palo Alto wykorzystana w atakach. Okazuje się, że krytyczną lukę dnia zerowego występująca w kilku wersjach oprogramowania firewalla PAN-OS wykorzsytano w atakach. Na szczęście, jak deklaruje Pao Alto, liczba ataków jest niewielka. Błąd dotyczył funkcji GlobalProtect w wersjach PAN-OS 10.2, 11.0 i 11.1. Wykorzystanie luki oznaczonej jako CVE-2024-3400 może …
Wyciek danych pacjentów wrocławskiego podmiotu z branży medycznej
Doszło do wycieku danych pacjentów wrocławskiego podmiotu z branży medycznej. Zawiódł dostawca oprogramowania. Firma potwierdziła zdarzenie. Według niej ok. 99,8 proc. wycieku danych dotyczy podstawowych danych osobistych (tj. imię, nazwisko, adres, numer pesel, nr telefonu, adres e-mail, data urodzenia). Nie ujawniono liczby pacjentów, których może dotyczyć problem. Z komunikatu firmy wynika, że dane …
21 proc. firm nie tworzy kopii zapasowych swoich danych
Za 67 proc. zdarzeń utraty danych odpowiada awaria sprzętu lub oprogramowania. Zdecydowana część menedżerów wyższego szczebla w małych i średnich przedsiębiorstwach (58 proc.) uważa, że największym wyzwaniem jest cyberbezpieczeństwo. Natomiast w zakresie przechowywania danych są to luki w zabezpieczeniach. Okazuje się jednak, że nawet 60 proc. firm, które doświadczyły awarii (nie włamania), w wyniku której nastąpiła utrata …
[ALERT] Prorosyjscy hakerzy znów atakują Polskę
Prorosyjscy hakerzy znów atakują Polskę. Celem był polski sektor transportu w odwecie za wsparcie logistyczne Ukrainy. Prorosyjska grupa NoName057(16) ponownie przeprowadziła serię ataków DDoS na polskie firmy. To odwet za militarne i logistyczne wsparcie Ukrainy. Celem był polski sektor transportu, w tym Autostrada Wielkopolska, Gdańskie Centrum Transportu i system opłat drogowych e-TOLL. Przestępcy …
Średnio 1040 cyberataków w tygodniu na polskie firmy
Średnio 1040 cyberataków w tygodniu na polskie firmy. Odnotowano nieznaczny spadek liczby ataków, jednak można wątpić, czy to trwała tendencja. Liczba cyberataków na polskie organizacje spadła z około 1150 na początku lutego br. do 1040 tygodniowo. Najczęściej atakowanym w Polsce sektorem jest telekomunikacja (średnio 1034 razy na pojedynczą firmę). Natomiast najczęściej wykrywanym zagrożeniem, zarówno w Polsce, jak …
Amerykańska agencja ds. cyberbezpieczeństwa zhakowana
Napastnicy mieli wykorzystać luki w produktach Ivanti. Doszło do naruszenia systemów CISA, amerykańskiej agencji ds. cyberbezpieczeństwa. Hakerzy wykorzystali luki w zabezpieczeniach Ivanti VPN. Miesiąc temu miało dojść do naruszenia bezpieczeństwa dwóch systemów. Jest to bramka ochrony infrastruktury (IP), w której przechowywane są krytyczne informacje na temat współzależności infrastruktury USA, oraz narzędzie oceny bezpieczeństwa chemicznego (CSAT), zawierające …
[ALERT] Wzrost liczby ataków wykorzystujących Google Cloud Run
Cyberprzestępcy atakują za pośrednictwem instalatorów Microsoftu. Nastąpił ogromny wzrost liczby ataków, wykorzystujących usługę Google Cloud Run do dystrybucji dużych ilości złośliwego oprogramowania i kampanii oszustw (scam). Cyberprzestępcy rozsyłają trojany bankowe do celów w Europie i Ameryce Łacińskiej. W wielu przypadkach złośliwe oprogramowanie zostało wprowadzone za pośrednictwem zainfekowanego instalatora Microsoftu bezpośrednio z Google Cloud Run …
Serwery cyberprzestępców w Polsce zlikwidowane
Doszło do międzynarodowej operacji przeciwko gangom stosującym phishing i ransomware. Około 1,3 tys. podejrzanych adresów IP lub URL zostało zidentyfikowanych w ramach globalnej operacji Interpolu, w której uderzono w grupy przestępcze stosujące phishing, złośliwe oprogramowanie i ataki ransomware. W operacji wzięło udział 60 organów ścigania z ponad 50 krajów, w tym z Polski. W naszym kraju rozpoznano …
VARTA dotknięta cyberatakiem!
Zasilacze akumulatorowe VARTA dotknięte cyberatakiem. Grupie hakerów udało się włamać do systemów popularnego giganta energetycznego VARTA AG. Atak wpłyną na produkcję akumulatorów we wszystkich jej zakładach produkcyjnych na całym świecie. VARTA odkryła włamanie na początku lutego, co skłoniło ją do poinformowania obserwatorów rynku i inwestorów, że tymczasowo zamknie systemy IT i produkcję baterii „ze względów bezpieczeństwa”. VARTA …
