Menu dostępności

Zestawienie tygodniowe 11-17 czerwca

Tym razem nie chodzi o spóźnienie samolotu, ale o poważniejszą wpadkę. Rzuciły się na nią wszystkie media, każde poświęciło szpaltę lub posta. Otóż wyszło na jaw, że Lot (a raczej pracownicy) nabrali się na włamanie socjotechniczne. Strata niebagatelna 2,6 mln złotych. Szczerze współczujemy, ale mamy przekonanie graniczące z pewnością, że wyłudzenia „na fakturę” będą się pojawiać coraz częściej.


Tydzień bez wycieku tygodniem straconym

Tym razem dotyczy jednej z fajniejszych kapel początku lat 2000- Radiohead wydał/upublicznił 18 godzin materiału nagranego przez zespół w latach 1995–1998. Czyli z czasów OK Computer. Jest to odpowiedz na szantaż hackera, który żądał 150 000 dolarów za nie upublicznienie nagrań.


Yubico wymienia niektóre YubiKey-e.

Yubico poinformowało, że planuje zastąpić niektóre sprzętowe klucze bezpieczeństwa ze względu na lukę w oprogramowaniu, która zmniejsza przypadkowość kluczy kryptograficznych generowanych przez urządzenia. Produkty, których dotyczy problem, obejmują modele z serii YubiKey FIPS, linię kluczy uwierzytelniających YubiKey certyfikowanych do użytku w sieciach rządowych USA (i innych) zgodnie z federalnymi standardami przetwarzania informacji (FIPS).

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...