Menu dostępności

Zestawienie tygodniowe 12 – 18 marca

Wyciek, tym razem dotyczy bazy danych w Chinach. Zawiera dane osobowe ponad 1,8 miliona kobiet, w tym ich numery telefonów, adresy i kryterium o nazwie „BreedReady” (czyli najprawdopodobniej gotowość do posiadania dzieci).

Średni wiek kobiet w bazie danych wynosił 32 lata, przy czym najmłodsza ma 15 lat. Prawie 90% wpisów zostało zdefiniowanych jako „singielki”, a 82% kobiet mieszka w Pekinie. Wyciek odkrył Victor Gevers, holenderski ekspert internetowy z grupy non-profit GDI.Foundation. Na dowód opublikował serię zrzutów ekranu.


Korea Północna omija sankcje za pomocą cyberprzestępczości?

Według rocznego raportu panelu ekspertów podlegających Radzie Bezpieczeństwa USA, Korea Północna wykorzystała cyberataki i technologię blockchain do obejścia sankcji gospodarczych i uzyskania waluty obcej. Pyongyang zgromadził około 670 milionów dolarów w walucie zagranicznej i wirtualnej dzięki akcjom cyberprzestępców, wykorzystując technologię blockchain do ukrycia swoich poczynań. Po raz pierwszy panel podał szczegółowe informacje na temat sposobu, w jaki Korea Północna pozyskuje obcą walutę. Ataki trwają od 2015 do 2018 roku.


„admin123” zabezpieczało Kartę Krakowską?

Według Niebezpiecznika hasło „admin123” zabezpieczało dostęp do części administracyjnej serwisu Karty Krakowskiej. Popularny portal opisuje historie epistolograficzną z odpowiednimi przedstawicielami grodu Kraka. Powątpiewa w procedury i kompetencje. Nigdy za mało o prostych hasłach, pisaliśmy o tym wielokrotnie. Niemniej warto przypomnieć najpopularniejszy trend na tegoroczne hasło: „Monika2019”.

Popularne

Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?

Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?

O planowanym przechodzeniu z Microsoft Entra Connect Sync do Cloud Sync pisaliśmy już w artykule „Entra Connect Sync odchodzi w cień”. Istnieje jednak jeszcze inny termin, którego nie mogą przeoczyć organizac...
Jak wyglądają ataki brute force na hasła w 2026 roku

Jak wyglądają ataki brute force na hasła w 2026 roku

Jeszcze kilka lat temu wydawało się, że klasyczne ataki brute force powoli odchodzą do historii. Coraz więcej usług korzysta z MFA, mechanizmów blokowania kont, CAPTCHA czy ograniczania liczby prób l...
Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face

Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face

OpenAI oraz Hugging Face ujawniły szczegóły incydentu, do którego doszło podczas wewnętrznych testów modeli AI w benchmarku ExploitGym. W trakcie ewaluacji agent wydostał się z izolowanego środowiska testowego...
AI pomaga stworzyć exploit dla jądra Linuksa. CVE-2026-53264 umożliwia przejęcie uprawnień root

AI pomaga stworzyć exploit dla jądra Linuksa. CVE-2026-53264 umożliwia przejęcie uprawnień root

Sztuczna inteligencja coraz śmielej wspiera specjalistów ds. bezpieczeństwa – nie tylko podczas analizy kodu, ale również przy opracowywaniu działających exploitów. Najnowszym przykładem jest podatność...
Jak zhakowane publiczne bramki Wi-Fi używane są do pozyskiwania poświadczeń korporacyjnych?

Jak zhakowane publiczne bramki Wi-Fi używane są do pozyskiwania poświadczeń korporacyjnych?

SecurityWeek za ReliaQuest informuje, że cyberprzestępcy przeprowadzają ataki na urządzenia obsługujące publiczne sieci Wi-Fi z tzw. captive portal (stroną logowania), by przejmować konta Microsoft 365 pod...