Menu dostępności

Zestawienie tygodniowe 2 – 8 kwietnia

12,5 miliona rekordów kobiet ujawniono online na rządowych serwerach Indii. Przyczyną wycieku była źle skonfigurowana MongoDB. Ekspert ds. Bezpieczeństwa z Security Discovery stwierdził, że odkrycia dokonał podczas audytu w marcu – znalazł bazę danych ujawniającą informacje zebrane przez rząd Indii na temat młodych matek. Samo zebranie informacji przez rząd było dozwolone ze względu na restrykcyjne prawa aborcyjne Indii, które ma na celu zapobiegać aborcjom ze względu na płeć dziecka.


Bayer zaatakowany

Jak podał REUTERS, Bayer znalazł zakaźne oprogramowanie w swoich sieciach komputerowych na początku ubiegłego roku. Potajemnie monitorował je i analizował do końca zeszłego miesiąca, a następnie usunął zagrożenie ze swoich systemów. Firma farmaceutyczna oświadczyła, że nie ma dowodu na kradzież danych, choć rzecznik koncernu dodał, że ogólne szkody nadal są oceniane i że niemieccy prokuratorzy wszczęli dochodzenie. „Ten typ ataku wskazuje na grupę „Wicked Panda” w Chinach, według ekspertów ds. Bezpieczeństwa – dodał rzecznik, powołując się na DCSO, grupę ds. Bezpieczeństwa cybernetycznego utworzoną przez Bayer w 2015r. z niemieckimi partnerami Allianz, BASF i Volkswagen.


Złośliwe oprogramowanie w rezydencji Trumpa

Jak podał portal tvn24 aresztowano obywatelkę Chin, która Miała przy sobie dysk ze złośliwym oprogramowaniem. Podejrzana bez większych przeszkód przeszła przez punkty kontrolne na terenie prywatnej rezydencji i klubu Donalda Trumpa Mar-a-Lago na Florydzie. Twierdziła, że chce skorzystać z basenu. Departament Sprawiedliwości nie odniósł się do tej pory do sytuacji. W poniedziałek Donald Trump wrócił do Białego Domu po tygodniowym pobycie w Mar-a-Lago.

Popularne

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

Powstał nowy, zaawansowany zestaw exploitów wymierzony w użytkowników iPhone’ów. Narzędzie o nazwie DarkSword pokazuje, że nawet platformy uznawane za jedne z najbezpieczniejszych mogą stać się celem...
Uwaga! Nowa aktualizacja Chrome usuwa aż osiem poważnych podatności!

Uwaga! Nowa aktualizacja Chrome usuwa aż osiem poważnych podatności!

W poniedziałek Google ogłosiło nową aktualizację Chrome 146, usuwającą osiem poważnych podatności związanych z bezpieczeństwem pamięci. Na pierwszym miejscu znalazł się CVE-2026-4673 – błąd typu h...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Narzędzie do hackowania offline, czyli Hashcat

Narzędzie do hackowania offline, czyli Hashcat

Na czym polegają ataki offline, czyli odzyskiwanie haseł z hashy omówiliśmy już we wcześniejszym artykule tutaj. Teraz czas przetestować konkretne narzędzie, najpopularniejszy łamacz hashy czyli Hashcat...
Łamanie hasła PDF-a przy pomocy John The Ripper

Łamanie hasła PDF-a przy pomocy John The Ripper

O John the Ripper wspominaliśmy już raz opisując to narzędzie jako warte uwagi dla każdego pentestera. To szybki program do łamania haseł, obecnie dostępny dla wielu odmian systemów Unix, macOS, Windows...