Menu dostępności

Zestawienie tygodniowe 2 – 8 kwietnia

12,5 miliona rekordów kobiet ujawniono online na rządowych serwerach Indii. Przyczyną wycieku była źle skonfigurowana MongoDB. Ekspert ds. Bezpieczeństwa z Security Discovery stwierdził, że odkrycia dokonał podczas audytu w marcu – znalazł bazę danych ujawniającą informacje zebrane przez rząd Indii na temat młodych matek. Samo zebranie informacji przez rząd było dozwolone ze względu na restrykcyjne prawa aborcyjne Indii, które ma na celu zapobiegać aborcjom ze względu na płeć dziecka.


Bayer zaatakowany

Jak podał REUTERS, Bayer znalazł zakaźne oprogramowanie w swoich sieciach komputerowych na początku ubiegłego roku. Potajemnie monitorował je i analizował do końca zeszłego miesiąca, a następnie usunął zagrożenie ze swoich systemów. Firma farmaceutyczna oświadczyła, że nie ma dowodu na kradzież danych, choć rzecznik koncernu dodał, że ogólne szkody nadal są oceniane i że niemieccy prokuratorzy wszczęli dochodzenie. „Ten typ ataku wskazuje na grupę „Wicked Panda” w Chinach, według ekspertów ds. Bezpieczeństwa – dodał rzecznik, powołując się na DCSO, grupę ds. Bezpieczeństwa cybernetycznego utworzoną przez Bayer w 2015r. z niemieckimi partnerami Allianz, BASF i Volkswagen.


Złośliwe oprogramowanie w rezydencji Trumpa

Jak podał portal tvn24 aresztowano obywatelkę Chin, która Miała przy sobie dysk ze złośliwym oprogramowaniem. Podejrzana bez większych przeszkód przeszła przez punkty kontrolne na terenie prywatnej rezydencji i klubu Donalda Trumpa Mar-a-Lago na Florydzie. Twierdziła, że chce skorzystać z basenu. Departament Sprawiedliwości nie odniósł się do tej pory do sytuacji. W poniedziałek Donald Trump wrócił do Białego Domu po tygodniowym pobycie w Mar-a-Lago.

Popularne

Czym jest Microsoft Entra Backup and Recovery?

Czym jest Microsoft Entra Backup and Recovery?

Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarza...
MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje

Coraz więcej ataków nie polega już na dostarczeniu malware w klasycznej formie. Zamiast tego napastnicy wykorzystują narzędzia, które już znajdują się w systemie i są uznawane za w pełni zaufane. Jednym z t...
Jeszcze o Mythos!

Jeszcze o Mythos!

W bardzo dobrym artykule autorstwa mojego redakcyjnego kolegi możemy znaleźć kompendium wiedzy o Mythos – niedawno ogłoszonym modelu AI od Anthropic. Produkt ten wywołał panikę w branży ze względu na zdolno...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Masjesu – komercyjny botnet wykorzystywany do ataków na urządzenia IoT

Masjesu – komercyjny botnet wykorzystywany do ataków na urządzenia IoT

W ostatnich tygodniach badacze bezpieczeństwa ujawnili szczegóły działania Masjesu, zaawansowanego botnetu, który funkcjonuje jako usługa DDoS-for-hire i jest aktywnie wykorzystywany w rzeczywistych ataka...