Menu dostępności

Zestawienie tygodniowe 11 – 17 lutego 2019

13 i 14 lutego odbyła się w Warszawie konferencja poświęconej problematyce pokoju i bezpieczeństwa na Bliskim Wschodzie. Brali w niej udział przedstawiciele 62 krajów. W Warszawie wprowadzono w tym czasie alarm o poziomach Alfa i Beta. Generalnie dla mieszkańców stolicy nic się nie zmieniło, ludzie wrócili z zimowych ferii więc korki były takie jak zawsze.


Zaatakowane witryny polskich urzędów – Hakerska odpowiedź na konferencję bliskowschodnią w Warszawie

Zaufana Trzecia Strona opisała atak na polskie strony, który potencjalnie mógł być odpowiedzią na odbywającą się w Polsce konferencje bliskowschodnią. Podobno za atakiem stała grupa potrójnego A: antysyjonistyczna, antyamerykańska, antysaudyjska. (my w redakcji Hacka jesteśmy bardziej AA niż AAA) Zatakowane strony to:

  • pch24.pl – Polonia Christiana, portal prawicowy,
  • wroc.uzs.gov.pl – wrocławski oddział Urzędu Żeglugi Śródlądowej,
  • cossw.pl – Centralny Ośrodek Szkolenia Służby Więziennej,
  • pism.pl – Polski Instytut Spraw Międzynarodowych.

Tydzień bez wycieku tygodniem straconym

Już się obawialiśmy że ten tydzień nie przyniesie wycieku danych psując nam tak wdzięcznie brzmiący podtytuł a tu taka perełka. Około 617 milionów kont online skradzionych z 16 zhakowanych stron internetowych jest w sprzedaży od 11 lutego w Darknecie. Baza do kupienia za około 20 000 $ w Bitcoin, z cyber-souk Dream Market, zlokalizowanego w sieci Tor.

Popularne

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

16 sierpnia br. na forum cyberprzestępczym pojawiła się oferta sprzedaży ogromnej bazy danych, zawierającej ponad 15,8 miliona par adresów e-mail i haseł w formacie jawnego tekstu powiązanych z konta...
Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

W połowie sierpnia 2025 roku ujawniono poważną lukę bezpieczeństwa w narzędziu Microsoft Web Deploy 4.0, używanym do publikacji aplikacji webowych na serwerach IIS. Luka – oznaczona jako CVE-2025-53772 – pozwal...
Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Świat cyberbezpieczeństwa odnotował kolejne znaczące wydarzenie – ujawniono pełny kod źródłowy zaawansowanego trojana bankowego ERMAC V3.0, stworzonego z myślą o urządzeniach z systemem Android i działające...
Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Deep Web, czyli warstwa Internetu niedostępna dla standardowych wyszukiwarek, często bywa pomijana w analizach bezpieczeństwa, mimo że stanowi niezwykle wartościowe źródło informacji o zagrożeniach. Jej tre...
Miliony laptopów Dell narażone na kompromitację

Miliony laptopów Dell narażone na kompromitację

Niedawno pisaliśmy o kłopotach Lenovo, dzisiaj czas na Dell. Okazuje się, że pięć luk w oprogramowaniu ControlVault3 i powiązanych interfejsach API systemu Windows naraża miliony laptopów na trwałe w...