Menu dostępności

Zestawienie tygodniowe 2 – 8 kwietnia

12,5 miliona rekordów kobiet ujawniono online na rządowych serwerach Indii. Przyczyną wycieku była źle skonfigurowana MongoDB. Ekspert ds. Bezpieczeństwa z Security Discovery stwierdził, że odkrycia dokonał podczas audytu w marcu – znalazł bazę danych ujawniającą informacje zebrane przez rząd Indii na temat młodych matek. Samo zebranie informacji przez rząd było dozwolone ze względu na restrykcyjne prawa aborcyjne Indii, które ma na celu zapobiegać aborcjom ze względu na płeć dziecka.


Bayer zaatakowany

Jak podał REUTERS, Bayer znalazł zakaźne oprogramowanie w swoich sieciach komputerowych na początku ubiegłego roku. Potajemnie monitorował je i analizował do końca zeszłego miesiąca, a następnie usunął zagrożenie ze swoich systemów. Firma farmaceutyczna oświadczyła, że nie ma dowodu na kradzież danych, choć rzecznik koncernu dodał, że ogólne szkody nadal są oceniane i że niemieccy prokuratorzy wszczęli dochodzenie. „Ten typ ataku wskazuje na grupę „Wicked Panda” w Chinach, według ekspertów ds. Bezpieczeństwa – dodał rzecznik, powołując się na DCSO, grupę ds. Bezpieczeństwa cybernetycznego utworzoną przez Bayer w 2015r. z niemieckimi partnerami Allianz, BASF i Volkswagen.


Złośliwe oprogramowanie w rezydencji Trumpa

Jak podał portal tvn24 aresztowano obywatelkę Chin, która Miała przy sobie dysk ze złośliwym oprogramowaniem. Podejrzana bez większych przeszkód przeszła przez punkty kontrolne na terenie prywatnej rezydencji i klubu Donalda Trumpa Mar-a-Lago na Florydzie. Twierdziła, że chce skorzystać z basenu. Departament Sprawiedliwości nie odniósł się do tej pory do sytuacji. W poniedziałek Donald Trump wrócił do Białego Domu po tygodniowym pobycie w Mar-a-Lago.

Popularne

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Zero-day w pakiecie Office wykorzystywany w atakach

Zero-day w pakiecie Office wykorzystywany w atakach

Microsoft wydał poprawki dla luki CVE-2026-21509. Jest to niedawno ujawniona podatność typu zero-day w pakiecie Office, która może zostać wykorzystana do obejścia funkcji zabezpieczeń. W komunikacie giganta...
Microsoft wyłączy NTLM!?

Microsoft wyłączy NTLM!?

Kończy się czas protokołu uwierzytelniania New Technology LAN Manager (NTLM) – w kolejnej wersji systemu Windows Server nie będzie on już obsługiwany. O tym podatnym protokole pisaliśmy wielokrotnie, między i...
Łatajcie Cisco i F5! Wysoki stopień zagrożenia

Łatajcie Cisco i F5! Wysoki stopień zagrożenia

Cisco i F5 opublikowały w tym tygodniu poprawki dla wielu luk w zabezpieczeniach swoich produktów, w tym dla poważnych podatności, które mogą prowadzić do odmowy usługi (DoS), wykonywania poleceń i eskala...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...