[Alert] Nowa kampania phishingowa usług Microsoft
Wykryto nową kampanię phishingową skierowaną przeciwko użytkownikom usług Microsoft. Cyberprzestępcy rozsyłają wiadomości e-mail informujące o rzekomym wygaśnięciu hasła i nakłaniają odbiorców do jego natychmiastowej zmiany. Tego rodzaju wiadomości mają wywołać presję i skłonić użytkownika do szybkiego działania bez dokładnego sprawdzenia, czy otrzymana informacja jest prawdziwa. Po kliknięciu w znajdujący się w wiadomości link użytkownik zostaje …
[Alert] możliwy wyciek danych nawet 19 mln Polaków
Alert bezpieczeństwa: możliwy wyciek danych nawet 19 mln Polaków Według wstępnych informacji istnieje prawdopodobieństwo wycieku danych obejmujących nawet 19 mln obywateli. Może to oznaczać jeden z największych incydentów tego typu w historii Polski. Na obecnym etapie służby i eksperci analizują skalę zdarzenia, sposób przeprowadzenia ataku oraz zakres danych, które mogły zostać …
[ALERT] Dane Polaków wyciekły z Booking.com
Dane Polaków wyciekły z Booking.com. Hakerzy zaatakowali jedną z największych platform rezerwacji noclegów. Cyberprzestępcy zaatakowali platformę Booking.com. Uzyskali dostęp do informacji dotyczących rezerwacji, obejmujących nazwiska, adresy e-mail, numery telefonów użytkowników. Dane finansowe, takie jak numery kart płatniczych, nie wyciekły. Trwa ocena skutków ataku. W związku z incydentem Booking.com wymusił reset numerów …
[ALERT] Poczta Polska ostrzega przed nowym cyberatakiem
Poczta Polska ostrzega przed nowym cyberatakiem. Cyberprzestępcy podszywają się pod korespondencję e-Doręczeń. Pojawiła się nowa, groźna kampania phishingowa. Cyberprzestępcy podszywają się pod oficjalną korespondencję, dotyczącą zakładania skrzynek do e-Doręczeń. W treści fałszywek wykorzystują prawdziwy komunikat wysyłany do klientów Poczty Polskiej po aktywacji skrzynki do e-Doręczeń. Czyni to ten atak szczególnie groźnym, zwłaszcza że wiadomości są wysyłane …
[ALERT] Rosyjscy hakerzy atakują użytkowników Signal oraz WhatsApp
Rosyjscy hakerzy atakują użytkowników komunikatorów Signal oraz WhatsApp. Holenderski wywiad ostrzega osoby korzystające z aplikacji Signal oraz WhatsApp przed hakerami z Rosji. Holenderska Służba Wywiadu i Bezpieczeństwa (MIVD) oraz Generalna Służba Wywiadu i Bezpieczeństwa (AIVD) opublikowały szczegóły dotyczące „globalnej” kampanii hakerskiej na dużą skalę przeciwko użytkownikom Signal i WhatsApp. Obie agencje oskarżyły „rosyjskie podmioty …
[ALERT] Polska na celowniku chińskich hakerów
Polska na celowniku chińskich hakerów. Atakują ministerstwa i instytucje publiczne. Chińscy hakerzy z grupy Silver Dragon, najprawdopodobniej powiązani z grupą APT41, prowadzą kampanię cyberszpiegowską wycelowaną w ministerstwa oraz instytucje publiczne w Azji oraz kilku krajach europejskich, w tym w Polsce. To nie kolejny malware, lecz model włamania, który ma symulować korzystanie z popularnych usług chmurowych. Gang łączy dwa wektory wejścia: wykorzystanie …
[ALERT] Cyberwojsko ostrzega przed luką w Microsoft Office
Polskie cyberwojsko ostrzega przed luką w Microsoft Office. Przestępcy wykorzystują ją w atakach na krajowe i zagraniczne podmioty. Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni ostrzega przed wykorzystaniem luki CVE-2026-21509 w pakietach Microsoft Office 2016 i 2019. Jak ustalili analitycy polskiego cyberwojska, napastnicy wykorzystują podatność w kampanii wymierzonej zarówno w instytucje krajowe, jak i zagraniczne. Zalecają niezwłoczne zainstalowanie aktualizacji …
[ALERT] Polska na liście 37 zaatakowanych krajów
Polska na liście 37 zaatakowanych krajów. Unit 42 z Palo Alto Networks opublikował raport dotyczący grupy TGR-STA-1030, która przeprowadziła ataki na instytucje rządowe i kluczowe podmioty w 37 krajach. Grupa TGR-STA-1030 z Azji prowadzi globalne kampanie szpiegowskie wymierzone w rządy i infrastrukturę krytyczną 37 krajów. Wykorzystują phishing, luki N-day oraz autorski rootkit ShadowGuard. Ataki motywowane …
[ALERT] Fałszywe e-maile o zwrocie podatku
Fałszywe e-maile o zwrocie podatku. Nowa kampania phishingowa. Oszuści chcą wyłudzić dane podszywając się pod ministerstwo i skarbówkę. Oszuści podszywający się pod ministerstwo i KAS wysyłają fałszywe e-maile z informacją o zwrocie nadpłaty PIT. W wiadomościach hakerzy informują o zwrocie nadpłaty podatku spowodowanej błędem w obliczeniach systemu. Chcą potwierdzenia danych bankowych, rzekomo w celu uruchomienia procedury …
[ALERT] Nowe groźne ataki na firmy
Nowe groźne ataki na firmy. Cyberprzestępcy podszywają się pod popularne platformy biznesowe. W 10 dni rozesłali 40 tys. emaili phishingowych. Cyberprzestępcy podszywają się pod popularne platformy biznesowe – jak SharePoint, czy DocuSign. Masowo wysyłają fałszywe powiadomienia o „udostępnionych dokumentach”. Próbują omijać w ten sposób zabezpieczenia przedsiębiorstw. W ciągu zaledwie 10 dni rozdystrybuowano ponad …
