Menu dostępności

cybernews

Znowu oni! SonicWall ostrzega przed nowymi zero-dayami wykorzystywanymi w atakach!

Znowu oni! SonicWall ostrzega przed nowymi zero-dayami wykorzystywanymi w atakach!

SonicWall, opisywany przez nas wielokrotnie producent, wzywa użytkowników swojego gatwaya z serii SMA1000 oraz urządzenia SSL-VPN do załatania dwóch nowych luk zero-day, które zostały wykorzystane w prak...
Trojany bankowe w centrum uwagi – Manic, Grandoreiro i ToxicPanda 2.0

Trojany bankowe w centrum uwagi – Manic, Grandoreiro i ToxicPanda 2.0

Jak donosi SecurityWeek, w poprzednim tygodniu trzy firmy zajmujące się cyberbezpieczeństwem udostępniły informacje o nowych lub zaktualizowanych trojanach bankowych atakujących użytkowników na całym ...
Ghostjacking – atak odwracający zachowanie agenta AI

Ghostjacking – atak odwracający zachowanie agenta AI

Tenet to izraelska firma, która na rynku pojawiła się dość nagle w czerwcu 2026 r. z sześcioma milionami dolarów finansowania zalążkowego. Współzałożycielem jest CEO Barak Sternberg, a jego zespół wywod...
Wnioski po dziesiątkach ataków na wodociągi w Minnesocie

Wnioski po dziesiątkach ataków na wodociągi w Minnesocie

Agencje stanowe i federalne prowadzą dochodzenie po tym, jak skoordynowany cyberatak uderzył w systemy technologii operacyjnej (OT) w kilkudziesięciu przedsiębiorstwach wodociągowych w Minnesocie. Według Minne...
Jak zhakowane publiczne bramki Wi-Fi używane są do pozyskiwania poświadczeń korporacyjnych?

Jak zhakowane publiczne bramki Wi-Fi używane są do pozyskiwania poświadczeń korporacyjnych?

SecurityWeek za ReliaQuest informuje, że cyberprzestępcy przeprowadzają ataki na urządzenia obsługujące publiczne sieci Wi-Fi z tzw. captive portal (stroną logowania), by przejmować konta Microsoft 365 pod...
Zero-day w SonicWallu wykorzystane do dostarczania malware na tygodnie przed łatą

Zero-day w SonicWallu wykorzystane do dostarczania malware na tygodnie przed łatą

O SonicWallu pisaliśmy wielokrotnie. Niestety nie były to peany na jego cześć. Okazuje się, że do niepochlebnych postów możemy dołączyć kolejny, bowiem dwie niedawno załatane podatności typu zero-day w u...
Wyciekły dane finansowe i osobowe z Ernst & Young

Wyciekły dane finansowe i osobowe z Ernst & Young

Niedawno pisaliśmy o wycieku danych z systemów Accenture. Teraz kolejny globalny gigant usług profesjonalnych - Ernst & Young (EY) rozpoczął informowanie swoich klientów, że ich dane osobowe i fina...
Niezałatany od ośmiu wydań błąd w przeglądarce Chrome Claude umożliwia rozszerzeniom odczytywanie poczty Gmail i kalendarza

Niezałatany od ośmiu wydań błąd w przeglądarce Chrome Claude umożliwia rozszerzeniom odczytywanie poczty Gmail i kalendarza

Manifold, firma zajmująca się bezpieczeństwem systemów sztucznej inteligencji, twierdzi, że dwie luki w zabezpieczeniach zgłoszone firmie Anthropic w maju tego roku nadal można wykorzystać w najnowszej wersji...
Accenture potwierdza wyciek danych

Accenture potwierdza wyciek danych

Accenture, obecny również w Polsce gigant usług profesjonalnych, potwierdziło naruszenie bezpieczeństwa danych po tym, jak haker przyznał się do kradzieży kodu źródłowego firmy. Accenture to przedsi...
Masowa kampania password spray wymierzona w Azure CLI

Masowa kampania password spray wymierzona w Azure CLI

Cyberprzestępcy prowadzą zakrojoną na szeroką skalę kampanię password spray, wymierzoną w środowiska Microsoft 365 za pośrednictwem Azure CLI, o czym informuje Huntress – firma zajmująca się cyberbezpiec...