Menu dostępności

Zestawienie tygodniowe 12 – 18 marca

Wyciek, tym razem dotyczy bazy danych w Chinach. Zawiera dane osobowe ponad 1,8 miliona kobiet, w tym ich numery telefonów, adresy i kryterium o nazwie „BreedReady” (czyli najprawdopodobniej gotowość do posiadania dzieci).

Średni wiek kobiet w bazie danych wynosił 32 lata, przy czym najmłodsza ma 15 lat. Prawie 90% wpisów zostało zdefiniowanych jako „singielki”, a 82% kobiet mieszka w Pekinie. Wyciek odkrył Victor Gevers, holenderski ekspert internetowy z grupy non-profit GDI.Foundation. Na dowód opublikował serię zrzutów ekranu.


Korea Północna omija sankcje za pomocą cyberprzestępczości?

Według rocznego raportu panelu ekspertów podlegających Radzie Bezpieczeństwa USA, Korea Północna wykorzystała cyberataki i technologię blockchain do obejścia sankcji gospodarczych i uzyskania waluty obcej. Pyongyang zgromadził około 670 milionów dolarów w walucie zagranicznej i wirtualnej dzięki akcjom cyberprzestępców, wykorzystując technologię blockchain do ukrycia swoich poczynań. Po raz pierwszy panel podał szczegółowe informacje na temat sposobu, w jaki Korea Północna pozyskuje obcą walutę. Ataki trwają od 2015 do 2018 roku.


„admin123” zabezpieczało Kartę Krakowską?

Według Niebezpiecznika hasło „admin123” zabezpieczało dostęp do części administracyjnej serwisu Karty Krakowskiej. Popularny portal opisuje historie epistolograficzną z odpowiednimi przedstawicielami grodu Kraka. Powątpiewa w procedury i kompetencje. Nigdy za mało o prostych hasłach, pisaliśmy o tym wielokrotnie. Niemniej warto przypomnieć najpopularniejszy trend na tegoroczne hasło: „Monika2019”.

Popularne

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

16 sierpnia br. na forum cyberprzestępczym pojawiła się oferta sprzedaży ogromnej bazy danych, zawierającej ponad 15,8 miliona par adresów e-mail i haseł w formacie jawnego tekstu powiązanych z konta...
Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

W połowie sierpnia 2025 roku ujawniono poważną lukę bezpieczeństwa w narzędziu Microsoft Web Deploy 4.0, używanym do publikacji aplikacji webowych na serwerach IIS. Luka – oznaczona jako CVE-2025-53772 – pozwal...
Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Świat cyberbezpieczeństwa odnotował kolejne znaczące wydarzenie – ujawniono pełny kod źródłowy zaawansowanego trojana bankowego ERMAC V3.0, stworzonego z myślą o urządzeniach z systemem Android i działające...
Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Deep Web, czyli warstwa Internetu niedostępna dla standardowych wyszukiwarek, często bywa pomijana w analizach bezpieczeństwa, mimo że stanowi niezwykle wartościowe źródło informacji o zagrożeniach. Jej tre...
Miliony laptopów Dell narażone na kompromitację

Miliony laptopów Dell narażone na kompromitację

Niedawno pisaliśmy o kłopotach Lenovo, dzisiaj czas na Dell. Okazuje się, że pięć luk w oprogramowaniu ControlVault3 i powiązanych interfejsach API systemu Windows naraża miliony laptopów na trwałe w...