home.social

#cyberatak — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberatak, aggregated by home.social.

fetched live
  1. Kolejny sukces owczego pędu ku cyfryzacji. Teraz cała Polska będzie mogła (?) się dowiedzieć kto się leczył psychiatrycznie, kto miał grzybice pochwy i kto jest impotentem. :KEKW:

    money.pl/gospodarka/wielki-wyc

    #cyfryzacja #wyciek #wyciekdanych #mydr #cyberatak #cyberbezpieczenstwo

  2. Skuteczny atak na elektrociepłownię w Polsce. W wyniku incydentu bezpieczeństwa doszło do zatrzymania turbiny parowej

    CERT Polska opublikował właśnie znaczne uzupełnienie opisu incydentu, który relacjonowaliśmy w styczniu. Wg najnowszej relacji: 1. Atak na elektrociepłownię rozpoczął się od cyberataku na farmę fotowoltaiczną, a dokładniej przejęto urządzenie Fortigate z interface VPN wystawionym do Internetu. Jak dodaje CERT Polska: interfejs VPN był dostępny z sieci internet i umożliwiał...

    #Aktualności #Cyberatak #Elektrociepłownia #Ot

    sekurak.pl/skuteczny-atak-na-e

  3. Zhackowali infrastrukturę 30+ farm wiatrowych i fotowoltaicznych w Polsce. Pełne szczegóły cyberataku.

    Atakujący dostali się do infrastruktury farm / posiadali wysokie uprawnienia, ale finalnie nie miało to wpływu na stabilność dostaw prądu w Polsce. Jak czytamy w raporcie CERT Polska (cytaty z raportu oznaczamy kursywą): (…) z uwagi na poziom dostępów uzyskanych przez atakującego istniało ryzyko spowodowania przestoju w produkcji energii elektrycznej...

    #Aktualności #Cyberatak #Fotowoltaika #Oze #Rosja

    sekurak.pl/zhackowali-infrastr

  4. Atak hackerski na Dom Development. Wyciekły dane pracowników / klientów / potencjalnych klientów.

    Incydent wykryto 4 grudnia 2025. “Doszło również do nieuprawnionego pobrania danych z systemów.” Na stronach spółki dostępny jest taki komunikat: Dotkniętych jest wiele spółek z grupy: Dom Development S.A. / Dom Development Wrocław / Dom Development Kraków / Dom Development Kredyty / Dom Construction / Dom Development Grunty / Fundacja...

    #WBiegu #Cyberatak #Rodo #Wyciek

    sekurak.pl/atak-hackerski-na-d

  5. Sztuczna inteligencja w rękach hakerów. Nowe narzędzie łamie zabezpieczenia w 10 minut

    Eksperci ds. cyberbezpieczeństwa od dawna ostrzegali przed dniem, w którym zaawansowana sztuczna inteligencja zostanie skutecznie wykorzystana jako broń przez hakerów. Wygląda na to, że ten dzień już nadszedł.

    Według firmy Check Point taki scenariusz właśnie przestał być przyszłością, a stał się teraźniejszością. Narzędzie o nazwie Hexstrike-AI, pierwotnie stworzone do testowania zabezpieczeń, zostało przejęte i zmodyfikowane przez cyberprzestępców, pozwalając im na wykorzystywanie luk typu zero-day w czasie krótszym niż 10 minut. Przy czym nie chodzi o znane cyberprzestępcom luki zero-day, lecz o fakt, że AI jest w stanie w bardzo krótkim czasie takie właśnie luki znaleźć i wykorzystać.

    Gigantyczna platforma AI pod ochroną Cisco. ClamAV przeskanuje miliony modeli

    Hexstrike-AI zostało zaprojektowane jako „ofensywna platforma bezpieczeństwa oparta na AI”, mająca pomagać firmom w znajdowaniu i naprawianiu własnych słabości. Działa jak dyrygent, zarządzając ponad 150 wyspecjalizowanymi agentami AI i narzędziami bezpieczeństwa w celu symulowania zaawansowanych ataków. Problem polega na tym, że to, co czyni narzędzie skutecznym dla obrońców, czyni je również niezwykle potężnym w rękach atakujących. Niemal natychmiast po jego publicznym zaprezentowaniu, na forach w dark webie rozpoczęły się dyskusje na temat jego zbrodniczego wykorzystania.

    Pojawienie się narzędzia zbiegło się w czasie z ogłoszeniem przez firmę Citrix trzech poważnych luk typu „zero-day” w jej popularnych produktach NetScaler. Podatność „zero-day” to błąd, na który nie istnieje jeszcze oficjalna łatka, co pozostawia systemy całkowicie bezbronnymi. Standardowo, wykorzystanie tak złożonych luk wymagałoby dni, a nawet tygodni pracy zespołu wysoko wykwalifikowanych hakerów. Przy czym istotna uwaga: żadna firma publikująca informacje o lukach zero-day we własnych produktach nie informuje o tym fakcie zanim dana luka nie zostanie załatana, to chyba oczywiste, ale podaję tak na wszelki wypadek.

    Sztuczna inteligencja to miecz obosieczny dla naszej cyfrowej tożsamości. Nowy raport Cisco

    W każdym razie z pomocą Hexstrike-AI, ten proces wyszukiwania podatności w oprogramowaniu został skrócony do niecałych 10 minut. Atakujący musi jedynie wydać prostą komendę, a system samodzielnie dobiera odpowiednie narzędzia i wykonuje wszystkie niezbędne kroki. To swego rodzaju „demokratyzacja hakowania”, która automatyzuje i upraszcza procesy dotychczas dostępne tylko dla ekspertów. „Obserwowanie, jak wszystko działa bez mojego udziału, to po prostu poezja. Nie jestem już programistą-robotnikiem, ale operatorem” – chwalił się jeden z cyberprzestępców na forum.

    Według Check Point, szybkość i skala ataków przeprowadzanych z użyciem AI dramatycznie skracają czas, jaki firmy mają na reakcję i zabezpieczenie swoich systemów. Eksperci z firmy wzywają organizacje do podjęcia natychmiastowych działań, w tym do bezzwłocznego instalowania wydanych już łatek na produkty Citrix oraz do inwestycji w systemy obronne oparte na AI, które jako jedyne mogą reagować na zagrożenia z maszynową prędkością. Monitorowanie dark webu w poszukiwaniu informacji o nowych zagrożeniach również staje się, zdaniem firmy, absolutną koniecznością.

    Hakerzy mogą przejąć Twoje życie przez kalendarz. Nowy atak „promptware” wykorzystuje AI przeciwko Tobie

    #AI #bezpieczeństwoCyfrowe #CheckPoint #CitrixNetScaler #cyberatak #cybersecurity #darkWeb #hakerzy #HexstrikeAI #news #podatność #sztucznaInteligencja #zeroDay

  6. Atak od środka: 83% firm doświadczyło cyberincydentów z udziałem insiderów. Cyberzagrożenia nie zawsze przychodzą z zewnątrz. Ich źródłem mogą być działania tzw. insiderów, czyli osób, które mają legalny dostęp do firmowych systemów – pracowników, partnerów lub podwykonawców. linuxiarze.pl/atak-od-srodka/ #cybersecurity #cyberatak

  7. Port USB pułapką na turystów – metody hakerów na wakacyjnych szlakach. Podczas urlopu warto zachować szczególną ostrożność – cyberprzestępcy nie biorą wolnego. linuxiarze.pl/port-usb-pulapka #cybersecurity #cyberatak #sztucznainteligencja

  8. Przestępcy podszywają się pod popularny serwis e-mailowy. Na jakie wiadomości uważać? „Istnieje duża szansa, że twój komputer został zainfekowany przez wirusa/trojana” – wiadomości o tej treści coraz częściej pojawiają się w skrzynkach poczty elektronicznej Polaków. linuxiarze.pl/przestepcy-podsz #email #cybersecurity #cyberatak

  9. Banki jak cyfrowa twierdza – jak zabezpieczać finanse i dane Polaków? Digitalizacja branży finansowej przynosi korzyści, ale także wyzwania związane z cyberbezpieczeństwem. Instytucje, które obsługują transakcje i przechowują wrażliwe dane, stanowią atrakcyjny cel dla cyberprzestępców. linuxiarze.pl/banki-jak-cyfrow #bank #money #cyberatak #cybersecurity

  10. Przez serce do konta bankowego – uwaga na phishing w walentynki. 14 lutego jest szczególną datą nie tylko dla zakochanych, ale również dla singli poszukujących partnerów. #cybersecurity #cyberatak #phishing linuxiarze.pl/przez-serce-do-k

  11. AI budzi obawy – 89% szefów działów IT dostrzega zagrożenia dla bezpieczeństwa firm. Analizy ekspertów Sophos wskazują, że cyberprzestępcy wciąż są sceptyczni wobec GenAI. linuxiarze.pl/ai-budzi-obawy-8 #cybersecurity #cyberatak #sztucznainteligencja

  12. Haktywiści – cyfrowi bojownicy czy cyberprzestępcy? Najczęstszymi celami ataków są rządy i wielkie korporacje, ale mogą być to też inne grupy, które wyznają wartości stojące w sprzeczności z tymi reprezentowanymi przez haktywistów. linuxiarze.pl/haktywisci-cyfro #cybersecurity #cyberatak

  13. Krajobraz regulacyjny w cyberbezpieczeństwie. Nowe zasady w Europie. W 2025 roku krajobraz prawny w Europie będzie się zmieniać, ponieważ wdrożenia będą wymagały nowe przepisy dotyczące cyberbezpieczeństwa. linuxiarze.pl/krajobraz-regula #cyberatak #cybersecurity

  14. Wyciek danych po ataku cybernetycznym na EuroCert – Ministerstwo Cyfryzacji ma zalecenia

    16 stycznia w godzinach wieczornych Minister Cyfryzacji Krzysztof Gawkowski poinformował za pośrednictwem platformy X o skutecznym ataku hakerskim przeprowadzonym na EuroCert. Ministerstwo wydało zalecenia dotyczące tego incydentu.

    W wyniku skutecznie przeprowadzonego ataku firma EuroCert poinformowała o naruszeniu bezpieczeństwa danych osobowych klientów, kontrahentów i pracowników. Zgodnie z wpisem min. Gawkowskiego był to atak typu ransomware, służby państwowe wszczęły procedury w celu minimalizacji strat.

    W związku z informacją firmy EuroCert
    o incydencie cyberbezpieczeństwa dotyczącym naruszenia bezpieczeństwa danych osobowych klientów, kontrahentów i pracowników, służby państwa wszczęły odpowiednie procedury mające minimalizować straty wynikające z ataku ransomware.

    W związku z…

    — Krzysztof Gawkowski (@KGawkowski) January 16, 2025

    Z kolei 17 stycznia Ministerstwo Cyfryzacji opublikowało oficjalny komunikat Pełnomocnika Rządu do spraw Cyberbezpieczeństwa w sprawie wycieku danych w wyniku cyberataku na firmę EuroCert sp. z o.0.

    Wstępne informacje sugerują, że dane, które wyciekły w wyniku ataku mogą to być nie tylko dane osobowe, ale też treści zawartych umów pomiędzy EuroCert, a współpracującymi z tą spółką podmiotami, informacje o realizowanych przedsięwzięciach, a nawet dane dostępowe i inne wrażliwe informacje. Analizę powłamaniową prowadzą eksperci z CSIRT NASK współpracujący z innymi oddziałami CSIRT i Centralnym Biurem Zwalczania Cyberprzestępczości.

    Wszystkim, którzy mieli cokolwiek wspólnego z firmą EuroCert (byli klientami, kontrahentami, stronami umowy etc.) Ministerstwo Cyfryzacji zaleca gruntowne sprawdzenie wszystkich procedur i infrastruktury, która mogła łączyć się z zasobami EuroCert. Szczegóły zaleceń we wspomnianym komunikacie. Ministerstwo zaleca też zastrzeżenie numeru PESEL, operację tę można najłatwiej wykonać za pomocą mobilnej aplikacji mObywatel.

    Profil Zaufany, przedłużyliście ważność? Dziś dla wielu ostatni dzwonek

    Problem jest o tyle poważny, że EuroCert to nie jest przypadkowy podmiot, ale istotny element w łańcuchu przekazywania wartości cyfrowych i poświadczeń. EuroCert sp. z o.o. to polska firma, która specjalizuje się w świadczeniu kwalifikowanych usług zaufania (m.in. certyfikaty i podpisy cyfrowe). Oznacza to, że zajmuje się ona m.in. dostarczaniem rozwiązań związanych z bezpieczeństwem elektronicznym i identyfikacją cyfrową. Jest jednym z podmiotów upoważnionych przez Narodowe Centrum Certyfikacji do wydawania kwalifikowanych podpisów elektronicznych.

    #cyberatak #cyberbezpieczeństwo #EuroCert #KrzysztofGawkowski #ministerstwoCyfryzacji #news

  15. Fortinet zwiększa bezpieczeństwo i wydajność aplikacji internetowych dzięki nowej, ujednoliconej platformie. Platforma usprawnia m.in. procesy zabezpieczania środowisk webowych i interfejsów API, gwarantuje zaawansowaną ochronę przed botami, a także ułatwia równoważenie obciążenia serwerów w skali globalnej linuxiarze.pl/fortinet-zwieksz #cybersecurity #cyberatak

  16. Fortinet: w 2025 roku musimy być gotowi na jeszcze poważniejsze cyberataki. Cyberprzestępcy nadal polegają na wielu „klasycznych”, istniejących od dziesięcioleci taktykach swojej aktywności, jednak prognozy ekspertów Fortinet na nowy rok w dużej mierze wskazują na większe, poważniejsze i – z perspektywy atakujących – skuteczniejsze zagrożenia. linuxiarze.pl/fortinet-w-2025- #cyberatak #cybersecurity

  17. Phishing, sniffing i fałszywe promocje: świąteczne żniwa cyberprzestępców. Ataki cyberprzestępców nasilają się w okresie świątecznym. Stosowane przez nich metody są coraz bardziej wyrafinowane. linuxiarze.pl/phishing-sniffin #phishing #sniffing #cyberatak #cybersecurity

  18. Polowanie na łowców promocji – cyberprzestępcy są już gotowi na Black Friday i Cyber Monday. Według danych Tpay, obroty sprzedawców podczas zeszłorocznego listopadowego dnia masowych promocji w sklepach, czyli Black Friday, były o 116 proc. większe w porównaniu ze średnią z reszty miesiąca. Podobnego wzrostu można spodziewać się i w tym roku. #cyberatak #cybersecurity #blackfriday linuxiarze.pl/polowanie-na-low

  19. Man-in-the-middle, czyli cichy złodziej w cyberprzestrzeni. Man-in-the-middle to rodzaj cyberataku, w którym osoba trzecia przechwytuje komunikację pomiędzy stronami bez ich wiedzy, aby wykraść lub zmodyfikować ważne informacje. linuxiarze.pl/man-in-the-middl #cybersecurity #cyberatak

  20. Raport Fortinet: w 70 proc. firm pracownikom brakuje podstawowej świadomości w zakresie cyberbezpieczeństwa. Nowe badania ukazują związek między wysoką świadomością cybernetyczną w obrębie firmy i zmniejszeniem ryzyka dla całej organizacji. linuxiarze.pl/raport-fortinet- #cybersecurity #cyberatak

  21. AI w rękach cyberprzestępców – jak firmy mogą chronić swoje zasoby. Sztuczna inteligencja przynosi społeczeństwu ogromne korzyści, ale cyberprzestępcy coraz częściej wykorzystują ją w nieuczciwy sposób. Od efektywniejszego zbierania informacji, przez używanie dużych modeli językowych (LLM), po tworzenie przekonujących wiadomości phishingowych linuxiarze.pl/ai-w-rekach-cybe #sztucznainteligencja #cybersecurity #cyberatak

  22. Niebiescy kontra Czerwoni, czyli jak NATO umacnia międzynarodowe cyberbezpieczeństwo? Na baczności muszą mieć się wzywane do edukowania swoich pracowników oraz inwestowania w narzędzia ochronne firmy, prywatni użytkownicy sieci, a także sami specjaliści ds. cyberochrony. linuxiarze.pl/niebiescy-kontra #cyberatak #cybersecurity #nato

  23. Fałszywe alarmy, lecz prawdziwe zagrożenia – czym jest swatting? Swatting to działanie polegające na fałszywym informowaniu służb bezpieczeństwa o poważnych przestępstwach, takich jak morderstwa czy przetrzymywanie zakładników. W jego ramach zgłaszane są także podejrzenia o zagrożeniu bombowym. linuxiarze.pl/falszywe-alarmy- #cyberatak #cybersecurity

  24. Słabe hasło, duże ryzyko – jak przestępcy wykorzystują dane logowania w cyberatakach. Firmy i ich klienci tracą miliardy dolarów rocznie przez cyberataki z użyciem tzw. wypychania danych uwierzytelniających (credential stuffing). Przestępcy praktykujący tę metodę wykorzystują skradzione informacje linuxiarze.pl/slabe-haslo-duze #cybersecurity #cyberatak

  25. Miesiąc Świadomości Cyberbezpieczeństwa: wyedukowani pracownicy pomogą chronić firmę. Pracownicy, w zależności od poziomu ich świadomości w kontekście cyberzagrożeń, mogą stać się pierwszą linią obrony firmy lub jej słabym ogniwem. Przedsiębiorstwa powinny inwestować więc w odpowiednią edukację swojego personelu. linuxiarze.pl/miesiac-swiadomo #cybersecurity #cyberbezpieczeństwo #cyberatak

  26. Clickjacking – niewidzialna technika cyberprzestępców. Pozornie niewinne kliknięcie „Lubię to” lub zaprenumerowanie newslettera na stronie sklepu internetowego może doprowadzić do pobrania złośliwego oprogramowania i uruchomienia kodu, dzięki któremu... linuxiarze.pl/clickjacking-nie #cybersecurity #cyberatak

  27. Raport Fortinet: cyberprzestępcy coraz częściej atakują firmy posiadające infrastrukturę OT. Prawie jedna trzecia (31%) przedsiębiorstw korzystających ze środowisk OT zgłosiła więcej niż sześć włamań w ciągu ostatniego roku (wzrost z 11% rok wcześniej) linuxiarze.pl/raport-fortinet- #cybersecurity #cyberatak

  28. Zamówienie na cyberatak – przestępcy wysyłają fałszywe faktury, ale sami nie wiedzą, do kogo linuxiarze.pl/zamowienie-na-cy #phishing #cyberatak #cyberbezpieczenstwo

  29. #Cyberatak jako narzędzie stosowane w rosyjskich operacjach wpływu może mieć wiele różnych zastosowań.

    Operacyjne zastosowanie cyberataku zależy od zakładanego przez adwersarza celu operacji, a te są wpisane w przyjęty model działania.

    W najnowszej infografice przedstawiamy proces kompromitacji poczty e-mail i wybrane aspekty zastosowania tego typu operacji:

Share
Share on Mastodon

Enter the server where you have an account.