Menu dostępności

Zestawienie tygodniowe 2 – 8 kwietnia

12,5 miliona rekordów kobiet ujawniono online na rządowych serwerach Indii. Przyczyną wycieku była źle skonfigurowana MongoDB. Ekspert ds. Bezpieczeństwa z Security Discovery stwierdził, że odkrycia dokonał podczas audytu w marcu – znalazł bazę danych ujawniającą informacje zebrane przez rząd Indii na temat młodych matek. Samo zebranie informacji przez rząd było dozwolone ze względu na restrykcyjne prawa aborcyjne Indii, które ma na celu zapobiegać aborcjom ze względu na płeć dziecka.


Bayer zaatakowany

Jak podał REUTERS, Bayer znalazł zakaźne oprogramowanie w swoich sieciach komputerowych na początku ubiegłego roku. Potajemnie monitorował je i analizował do końca zeszłego miesiąca, a następnie usunął zagrożenie ze swoich systemów. Firma farmaceutyczna oświadczyła, że nie ma dowodu na kradzież danych, choć rzecznik koncernu dodał, że ogólne szkody nadal są oceniane i że niemieccy prokuratorzy wszczęli dochodzenie. „Ten typ ataku wskazuje na grupę „Wicked Panda” w Chinach, według ekspertów ds. Bezpieczeństwa – dodał rzecznik, powołując się na DCSO, grupę ds. Bezpieczeństwa cybernetycznego utworzoną przez Bayer w 2015r. z niemieckimi partnerami Allianz, BASF i Volkswagen.


Złośliwe oprogramowanie w rezydencji Trumpa

Jak podał portal tvn24 aresztowano obywatelkę Chin, która Miała przy sobie dysk ze złośliwym oprogramowaniem. Podejrzana bez większych przeszkód przeszła przez punkty kontrolne na terenie prywatnej rezydencji i klubu Donalda Trumpa Mar-a-Lago na Florydzie. Twierdziła, że chce skorzystać z basenu. Departament Sprawiedliwości nie odniósł się do tej pory do sytuacji. W poniedziałek Donald Trump wrócił do Białego Domu po tygodniowym pobycie w Mar-a-Lago.

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...