Cyber, cyber...
Zaproszeni goście komentują ostatnie wydarzenia ze świata bezpieczeństwa teleinformatycznego.
Pokazujemy po 10 odcinków na stronie. Skocz do strony:
123456789101112131415161718192021222324252627282930313233343536373839
Cyber, Cyber… – 329 – Raport – Wyciekły dane GoTo, routery Cisco narażone na cyberataki
2023-01-27 13:11:36
- Około 19 500 routerów Cisco „end-of-life” jest narażonych na cyberataki; Źródło 2; Źródło 3; Źródło 4
- Dziura w API Żabki pozwalała na darmowe zakupy
- Kampania chińskiej grupy APT Gang 8220 wymierzona w dostawców chmury; Źródło 2
- Nowe ukryte złośliwe oprogramowanie Python RAT atakuje system Windows
- Wyciekły dane GoTo w wyniku ataku na LastPass
- Microsoft zachęca administratorów do łatania lokalnych serwerów Exchange
-
Ponad 4500 stron na WordPressie przekierowuje na podejrzane strony z reklamami
Partnerem strategicznym podkastu Cyber, Cyber… jest ComCERT SA.
Skrót informacji:
Ponad 19 000 routerów Cisco VPN „end-of-life“ w Internecie jest narażonych na cyberataki przeprowadzane z wykorzystaniem dwóch podatności bezpieczeństwa umożliwiających zdalne wykonanie kodu (RCE).
Niebezpiecznik donosi, że w weekend kilku czytelników dało im znać o tym, że można sobie dowolnie podbić saldo punktów w aplikacji Żabki. Sposób na nieautoryzowane doładowanie żappsów, bo tak nazywają się te punkty, które w sklepach można wymieniać na produkty, był prosty.
Wykryto kampanię chińskiej grupy APT Gang 8220 działającej głownie dla zysku. Kampania wymierzona jest w dostawców chmury i słabo zabezpieczone aplikacje, a realizowana jest za pomocą niestandardowego narzędzia do kopania kryptowalut i bota IRC.
Zostało zauważone nowe złośliwe oprogramowanie oparte na języku Python, które wyposażne jest w funkcje trojana zdalnego dostępu (RAT), umożliwiające operatorom kontrolę nad atakowanymi systemami.Platforma oprogramowania narzędzi pracy zdalnej GoTo potwierdziła, że zaszyfrowane kopie zapasowe kilku jej narzędzi, w tym Central, Pro, join.me, Hamachi i RemotelyAnywhere, wyciekły w wyniki ataku na chmurę LastPass. Wyciekły też klucze szyfrujące.
Firma Microsoft wezwała dziś klientów do aktualizowania lokalnych serwerów Exchange przez zastosowanie najnowszej obsługiwanej aktualizacji (Cumulative update – CU), aby zawsze byli gotowi do wdrożenia awaryjnej aktualizacji zabezpieczeń.
Ogromna kampania zainfekowała ponad 4500 witryn WordPress w ramach długotrwałej operacji, która, jak się uważa, jest aktywna od co najmniej 2017 roku.
Znajdziesz nas również:
- RSS: https://www.cybsecurity.org/feed/podcast/
- iTunes: https://podcasts.apple.com/pl/podcast/cyber-cyber/id988807509?mt=2
- Spotify: https://open.spotify.com/show/47XblkP9cSjxiVthrxQUmM
Cyber, Cyber… – 328 – O spadku na rynku ransomware
2023-01-23 12:25:28
Partnerem strategicznym podkastu Cyber, Cyber… jest ComCERT SA.
- Dodatkowe informacje:
Ransomware Revenue Down As More Victims Refuse to Pay
Hackers abuse Google Ads to spread malware in legit software
Russian interference had no meaningful effect on 2016 election result, study finds
Blockbuster NYTimes Story Accidentally Leaked Phone Numbers of Russian Soldiers Criticizing War
Hidden Chinese tracking device ‘found in UK Government car’ sparks national security fears
Web Hackers vs. The Auto Industry: Critical Vulnerabilities in Ferrari, BMW, Rolls Royce, Porsche, and More
Znajdziesz nas również:
- RSS: https://www.cybsecurity.org/feed/podcast/
- iTunes: https://podcasts.apple.com/pl/podcast/cyber-cyber/id988807509?mt=2
- Spotify: https://open.spotify.com/show/47XblkP9cSjxiVthrxQUmM
Cyber, Cyber… – 327 – Raport – Wyciek danych z Mailchimpa, atak na placówkę medyczną
2023-01-20 13:02:25
- CISA ostrzega przed lukami wpływającymi na przemysłowe systemy sterowania głównych producentów
- Atak na placówkę medyczną w Otwocku
- Ransomware Vice Society ujawnia dane Uniwersytetu Duisburg-Essen
- Nowe podatności w JunosOS – urządzenia Juniper podatne na atak DoS; Źródło 2; Źródło 3
- Kolejny wyciek danych z Mailchimpa
- Styk IT i OT: historian od GE podatny na ataki
Partnerem strategicznym podkastu Cyber, Cyber… jest ComCERT SA.
Skrót informacji:
Amerykańska Agencja Bezpieczeństwa Cyberbezpieczeństwa i Infrastruktury (CISA) opublikowała kilka poradników dotyczących przemysłowych systemów sterowania (ICS), TW-MED Wojciechowski Spółka Jawna powiadamia o naruszeniu ochrony danych osobowych dotyczących pacjentów Centrum Medycznego TW-MED w latach 2018–2023. Grupa ransomware Vice Society przyznał się do cyberataku z listopada 2022 r. na Uniwersytet Duisburg-Essen (UDE), który zmusił uniwersytet do odbudowy infrastruktury IT, a proces ten wciąż trwa. W systemie operacyjnym JunOS wykryto podatności, z których najpoważniejsza może pozwolić na atak typu DoS. Popularny serwis e-mail marketingu Mailchimp ujawnił kolejne naruszenie bezpieczeństwa, które umożliwiło cyberprzestępcom dostęp do narzędzi administratora konta w celu uzyskania informacji o 133 klientach. 17 stycznia CISA poinformowała, że zestaw pięciu podatności znalezionych na serwerze GE Proficy Historian może narazić niezałatane serwery na wykorzystanie słabej kontroli dostępu i wgranie złośliwych plików.
Znajdziesz nas również:
- RSS: https://www.cybsecurity.org/feed/podcast/
- iTunes: https://podcasts.apple.com/pl/podcast/cyber-cyber/id988807509?mt=2
- Spotify: https://open.spotify.com/show/47XblkP9cSjxiVthrxQUmM
Cyber, Cyber… – 326 – Raport (13.01.2023 r.) – Ważna aktualizacja w Drupalu
2023-01-13 13:23:03
- Tuzin nowych rekomendacji bezpieczeństwa ICS od CISA
- 100 urządzeń typu PLC podatnych na kompromitację oprogramowania
- Ważna aktualizacja w Drupalu
- Europol zamyka call-centers zaangażowane w oszustwa na kryptowaluty
- Podatność FortiOS SSL-VPN
Znajdziesz nas również:
- RSS: https://www.cybsecurity.org/feed/podcast/
- iTunes: https://podcasts.apple.com/pl/podcast/cyber-cyber/id988807509?mt=2
- Spotify: https://open.spotify.com/show/47XblkP9cSjxiVthrxQUmM
Cyber, Cyber… – 325 – Raport (12.01.2023 r.) – Jak sztuczna inteligencja może zmienić cyberataki?
2023-01-12 11:56:57
- Nowy lepszy phishing, łatwe złośliwe implanty: jak sztuczna inteligencja może zmienić cyberataki
- Cisco ostrzega przed błędem obejścia autoryzacji z publicznym exploitem w routerach EoL
- Cyberincydent uderza w brytyjską pocztę, wstrzymuje pocztę zagraniczną
- Chrome 109 łatek 17 luk w zabezpieczeniach
Znajdziesz nas również:
- RSS: https://www.cybsecurity.org/feed/podcast/
- iTunes: https://podcasts.apple.com/pl/podcast/cyber-cyber/id988807509?mt=2
- Spotify: https://open.spotify.com/show/47XblkP9cSjxiVthrxQUmM
Cyber, Cyber… – 324 – Raport (11.01.2023 r.) – Nowa grupa Dark Pink APT
2023-01-11 13:02:51
- Nowa grupa Dark Pink APT atakuje rząd i wojsko za pomocą niestandardowego złośliwego oprogramowania
- Przestępcy StrongPity atakują użytkowników Androida za pośrednictwem trojańskiej aplikacji Telegram
- Poprawka firmy Microsoft
- Największe miasto stanu Iowa odwołuje zajęcia z powodu cyberataku
Znajdziesz nas również:
- RSS: https://www.cybsecurity.org/feed/podcast/
- iTunes: https://podcasts.apple.com/pl/podcast/cyber-cyber/id988807509?mt=2
- Spotify: https://open.spotify.com/show/47XblkP9cSjxiVthrxQUmM
Cyber, Cyber… – 323 – Raport (10.01.2023 r.) – Serbia zaatakowana atakami DDoS
2023-01-10 13:52:23
- Serbia zaatakowana atakami DDoS; Ukraińska fabryka trolli
- Fałszywe serwisy randkowe OnlyFans nadużywają open redirect brytyjskiej Agencji Ochrony Środowiska
- ChatGPT zakazany w szkołach w Nowym Jorku
- Klienci Air France i KLM ostrzeżeni przed włamaniem na konto w programie lojalnościowym
Znajdziesz nas również:
- RSS: https://www.cybsecurity.org/feed/podcast/
- iTunes: https://podcasts.apple.com/pl/podcast/cyber-cyber/id988807509?mt=2
- Spotify: https://open.spotify.com/show/47XblkP9cSjxiVthrxQUmM
Cyber, Cyber… – 322 – Raport (9.01.2023 r.) – Grupa APT obrała za cel polską firmę
2023-01-09 10:00:29
- Grupa APT obrała za cel polską firmę działającą w sektorze technologii policyjnych i militarnych; Źródło 2
- Kampania rosyjskiej grupy APT skierowana w Ukrainę, czyli raport firmy Mandiant; Źródło 2
- Atak skierowany na mieszkańców miasta Melbourne w Australii
- Badacze bezpieczeństwa kontra koncerny samochodowe, czyli badania, jak bezpieczne są nasze samochody
- Cyberprzestępcy zaczynają wykorzystywać ChatGPT w swoich atakach
- CyberTwierdza w chmurze – czyli finał cyklu spotkań w ramach Akademii ISSA: Cloud Security
Znajdziesz nas również:
- RSS: https://www.cybsecurity.org/feed/podcast/
- iTunes: https://podcasts.apple.com/pl/podcast/cyber-cyber/id988807509?mt=2
- Spotify: https://open.spotify.com/show/47XblkP9cSjxiVthrxQUmM
Cyber, Cyber… – 321 – Podsumowanie i przepowiednie
2023-01-03 12:28:37
Znajdziesz nas również:
- RSS: https://www.cybsecurity.org/feed/podcast/
- iTunes: https://podcasts.apple.com/pl/podcast/cyber-cyber/id988807509?mt=2
- Spotify: https://open.spotify.com/show/47XblkP9cSjxiVthrxQUmM
Cyber, Cyber… – 320 – Raport (23.12.2022 r.) – Wyciek w Lastpass poważniejszy niż się spodziewano
2022-12-23 12:58:49
- Wyciek LastPass poważniejszy niż się spodziewano; Źródło 2
- Oszustwo na olx jeszcze groźniejsze
- 5 powodów dlaczego TikTok jest zagrożeniem
- Brytyjska gazeta ofiarą ataku ransomware
Znajdziesz nas również:
- RSS: https://www.cybsecurity.org/feed/podcast/
- iTunes: https://podcasts.apple.com/pl/podcast/cyber-cyber/id988807509?mt=2
- Spotify: https://open.spotify.com/show/47XblkP9cSjxiVthrxQUmM
Pokazujemy po 10 odcinków na stronie. Skocz do strony:
123456789101112131415161718192021222324252627282930313233343536373839