Menu dostępności

Zestawienie tygodniowe 18 – 25 marca

Tym razem ze znakiem zapytania na końcu. Radio Kraków poinformowało, że jest w posiadaniu danych dotyczących 7 400 000 przesyłek InPost. Po pewnym czasie zamieścili przeprosiny.
Posiadali dane czy nie posiadali? Jak przeprosili to pewnie nie. InPost przyznał się do małego incydentu przesyłając oświadczenie do Niebezpiecznika. Według operatora paczkomatów incydent był krótkotrwały, nieważny i dotyczył zaledwie 0,04% użytkowników.


Zmniejsza się liczba ataków DDooS i ich średni rozmiar

Zgodnie z analizą Nexusguarda – dostawcy zabezpieczeń DDoS w chmurze. Średni rozmiar ataków na usługi (DDoS) zmniejszył się o 85% rok do roku podczas IV kwartału 2018 r. Spowodowane jest to tym, że FBI przejęło domeny 15 największych na świecie „booterów” (stron internetowych DDoS do wynajęcia), którzy rzekomo byli odpowiedzialni za „ponad 200 000 ataków DDoS od 2014 r.” Statystyki opisano w raporcie DDoS „Threat Report 2018 Q Nexusguard”, według którego liczba ataków DDoS spadła o 10,99% w porównaniu z IV kwartałem 2017 r.


Szpiegowanie gości hotelowych

W licznych publikacjach w tym tygodniu pojawiły się informacje, że służby tym razem Południowej, Korei szpiegowały gości hotelowych. Sprawa dotyczyła około półtora tysiąca osób. Przypominamy, że poradniki jak się przed tym chronić opublikowaliśmy 25 stycznia tutaj.

Popularne

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Przez ponad dwie dekady sieci VPN (Virtual Private Network) stanowiły podstawowy mechanizm zapewniający bezpieczny dostęp zdalny do zasobów przedsiębiorstw. W czasach, gdy większość pracowników wykonywa...
FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

16 czerwca, czyli zaledwie pięć dni po rozpoczęciu Mistrzostw Świata 2026, badaczka cyberbezpieczeństwa działająca pod pseudonimem „BobDaHacker” opisała na swoim blogu lukę odkrytą w systemach FIFA. Według...
External MFA w Microsoft Entra ID – koniec Custom Controls

External MFA w Microsoft Entra ID – koniec Custom Controls

MFA, czyli uwierzytelnianie wieloskładnikowe, opiera się na prostej zasadzie: samo hasło nie wystarcza. Po wpisaniu loginu i hasła użytkownik musi jeszcze potwierdzić swoją tożsamość drugim składniki...
Masowa kampania password spray wymierzona w Azure CLI

Masowa kampania password spray wymierzona w Azure CLI

Cyberprzestępcy prowadzą zakrojoną na szeroką skalę kampanię password spray, wymierzoną w środowiska Microsoft 365 za pośrednictwem Azure CLI, o czym informuje Huntress – firma zajmująca się cyberbezpiec...
Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!

Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!

Badacze odkryli ośmioletnią lukę bezpieczeństwa, dotyczącą niemal wszystkich urządzeń Samsung od Galaxy S9 do S25. Została sklasyfikowana jako podatność o wysokim stopniu zagrożenia – CVSS 7.8. Luka...