Menu dostępności

attack

Jak poprzez aplikację ManageEngine do zarządzania hasłami i SSO  można zhakować całą firmę?

Jak poprzez aplikację ManageEngine do zarządzania hasłami i SSO można zhakować całą firmę?

Do napisania tego artykułu zainspirowała nas informacja o tym, że specjaliści z Synacktiv niedawno odkryli luki bezpieczeństwa klasy „zero-day” w platformie do zarządzania hasłami w Microsoft Active Dir...
Cztery kluczowe zasady w utrzymaniu bezpieczeństwa Zero Trust

Cztery kluczowe zasady w utrzymaniu bezpieczeństwa Zero Trust

Cyberprzestępczość zagraża zarówno firmom jak i użytkownikom prywatnym. Największe straty w tym obszarze odnotowywane są jednak w różnej wielkości firm z różnych branż i lokalizacji na Świecie. Orga...
Atak na łańcuch dostaw. Dlaczego jest taki groźny?

Atak na łańcuch dostaw. Dlaczego jest taki groźny?

W tym tygodniu Microsoft, Intel i Goldman Sachs utworzyli nową grupę roboczą skupiającą się na bezpieczeństwie łańcucha dostaw w Trusted Computing Group (TCG). Warto wyjaśnić, że TCG to organizacja...
Nowe zeroday’e: iPhone, Windows 10, Exchange, Ubuntu, Chrome. To jeszcze nie koniec listy!

Nowe zeroday’e: iPhone, Windows 10, Exchange, Ubuntu, Chrome. To jeszcze nie koniec listy!

Jeśli myślisz, że ostatnio wgrane, aktualne łatki do Twojego urządzenia, aplikacji czy systemu operacyjnego pozwalają na poczucie bezpieczeństwa, to zmienisz zdanie po przeczytaniu poniższego artyku...
Organizacje finansowe atakowane przez hackerów APT za pomocą złośliwego dokumentu Excel.

Organizacje finansowe atakowane przez hackerów APT za pomocą złośliwego dokumentu Excel.

Morphisec to firma zajmująca się cyberbezpieczeństwem. Niedawno wykryła szkodliwą kampanię o nazwie MirrorBlast, w której zaobserwowano atak rosyjskich hakerów na organizacje finansowe. Wektor ataku w...
MysterySnail atakuje Windowsy nowym zero-day-em

MysterySnail atakuje Windowsy nowym zero-day-em

Z czekaniem na nowe podatności jest jak z łowieniem ryb – nigdy nie wiesz, kiedy trafi się naprawdę gruba ryba. A trafia się właśnie w opisywanym dzisiaj przypadku. Spośród 71 różnych podatności, które Microso...
Microsoft odparł duży atak DDoS na swojego klienta w Azure

Microsoft odparł duży atak DDoS na swojego klienta w Azure

Wczoraj Microsoft opublikował informację, że złagodził rekordowy atak typu Distributed Denial-of-Service (DDoS) 2,4 Tb/s wymierzony w europejskiego klienta Azure. Atak odbył się w ostatnim tygodniu sierpn...
Cloudflare powstrzymało największy atak DDoS w historii

Cloudflare powstrzymało największy atak DDoS w historii

Cloudflare to globalna firma zajmująca się infrastrukturą internetową i bezpieczeństwem witryn. Ujawniła ona w czwartek, że zapobiegła największemu dotychczas odnotowanemu atakowi typu DDoS w histor...
W dwa dni zhackowano 2000 serwerów Exchange!

W dwa dni zhackowano 2000 serwerów Exchange!

Jeśli jeszcze na załataliście w firmie swoich serwerów pocztowych Exchange, to koniecznie to zróbcie. W ciągu ostatnich dwóch dni hackerzy, za pomocą niezałatanych luk ProxyShell (ostatnio pisaliśmy o niej tu...
Zapory i urządzenia sieciowe mogą być wykorzystane do gigantycznych ataków DDoS

Zapory i urządzenia sieciowe mogą być wykorzystane do gigantycznych ataków DDoS

W nagrodzonym ostatnio artykule naukowcy stwierdzili, że odkryli sposób na nadużycie protokołu TCP, zapór sieciowych i innych urządzeń pośredniczących w celu przeprowadzenia gigantycznych ataków typu „odm...