Menu dostępności

Zestawienie tygodniowe 18 – 24 czerwca

Rzecznik Finansowy na swoich stronach opublikował analizę dotyczącą nieautoryzowanych transakcji płatniczych. Główny diagram poniżej. Wynika z niego, że takich ilość zarejestrowanych transakcji przez RF wzrosła prawie trzykrotnie.

źródło: rf.gov.pl

W ogóle fajna strona piszą co zrobić, jak skradną Ci pieniądze z konta i jakie masz wtedy prawa.


Zorganizowana akcja fake-newsowa

Niebezpiecznik informuje, że został powiadomiony przez czytelników o zorganizowanej akcji fake-newsowej. Kilka portali (najprawdopodobniej zhackowanych) poinformowało, że należy pozostawić mieszkania i przyjść po pewien urząd. Niestety nikt nie podaje jaki był odzew z akcji. Czy chociaż jedna rodzina zjawiła się w wyznaczonym miejscu by podać się ewakuacji.


Włamanie do NASA z użyciem Raspberry Pi

Amerykańska Narodowa Agencja Aeronautyki i Przestrzeni Kosmicznej (NASA) w tym tygodniu potwierdziła, że jej Laboratorium Napędu Odrzutowego (JPL) zostało zhakowane. NASA opublikowała dokument kontrolny z amerykańskiego Biura Generalnego Inspektora. Pokazuje, że nieautoryzowany komputer Raspberry Pi podłączony do serwerów JPL był użyty przez hakerów, którzy następnie przedostali się do sieci NASA. Hakerzy najwyraźniej doszli do szerokiej gamy radioteleskopów Deep Space Network (DSN) i wielu innych systemów JPL.

Chciało by się użyć zwrotu, który wszyscy uwielbiamy: „A nie mówiłem?”

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...