#cyberatak — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberatak, aggregated by home.social.
-
Skuteczny atak na elektrociepłownię w Polsce. W wyniku incydentu bezpieczeństwa doszło do zatrzymania turbiny parowej
CERT Polska opublikował właśnie znaczne uzupełnienie opisu incydentu, który relacjonowaliśmy w styczniu. Wg najnowszej relacji: 1. Atak na elektrociepłownię rozpoczął się od cyberataku na farmę fotowoltaiczną, a dokładniej przejęto urządzenie Fortigate z interface VPN wystawionym do Internetu. Jak dodaje CERT Polska: interfejs VPN był dostępny z sieci internet i umożliwiał...
-
Zhackowali infrastrukturę 30+ farm wiatrowych i fotowoltaicznych w Polsce. Pełne szczegóły cyberataku.
Atakujący dostali się do infrastruktury farm / posiadali wysokie uprawnienia, ale finalnie nie miało to wpływu na stabilność dostaw prądu w Polsce. Jak czytamy w raporcie CERT Polska (cytaty z raportu oznaczamy kursywą): (…) z uwagi na poziom dostępów uzyskanych przez atakującego istniało ryzyko spowodowania przestoju w produkcji energii elektrycznej...
-
Atak hackerski na Dom Development. Wyciekły dane pracowników / klientów / potencjalnych klientów.
Incydent wykryto 4 grudnia 2025. “Doszło również do nieuprawnionego pobrania danych z systemów.” Na stronach spółki dostępny jest taki komunikat: Dotkniętych jest wiele spółek z grupy: Dom Development S.A. / Dom Development Wrocław / Dom Development Kraków / Dom Development Kredyty / Dom Construction / Dom Development Grunty / Fundacja...
-
Sztuczna inteligencja w rękach hakerów. Nowe narzędzie łamie zabezpieczenia w 10 minut
Eksperci ds. cyberbezpieczeństwa od dawna ostrzegali przed dniem, w którym zaawansowana sztuczna inteligencja zostanie skutecznie wykorzystana jako broń przez hakerów. Wygląda na to, że ten dzień już nadszedł.
Według firmy Check Point taki scenariusz właśnie przestał być przyszłością, a stał się teraźniejszością. Narzędzie o nazwie Hexstrike-AI, pierwotnie stworzone do testowania zabezpieczeń, zostało przejęte i zmodyfikowane przez cyberprzestępców, pozwalając im na wykorzystywanie luk typu zero-day w czasie krótszym niż 10 minut. Przy czym nie chodzi o znane cyberprzestępcom luki zero-day, lecz o fakt, że AI jest w stanie w bardzo krótkim czasie takie właśnie luki znaleźć i wykorzystać.
Gigantyczna platforma AI pod ochroną Cisco. ClamAV przeskanuje miliony modeli
Hexstrike-AI zostało zaprojektowane jako „ofensywna platforma bezpieczeństwa oparta na AI”, mająca pomagać firmom w znajdowaniu i naprawianiu własnych słabości. Działa jak dyrygent, zarządzając ponad 150 wyspecjalizowanymi agentami AI i narzędziami bezpieczeństwa w celu symulowania zaawansowanych ataków. Problem polega na tym, że to, co czyni narzędzie skutecznym dla obrońców, czyni je również niezwykle potężnym w rękach atakujących. Niemal natychmiast po jego publicznym zaprezentowaniu, na forach w dark webie rozpoczęły się dyskusje na temat jego zbrodniczego wykorzystania.
Pojawienie się narzędzia zbiegło się w czasie z ogłoszeniem przez firmę Citrix trzech poważnych luk typu „zero-day” w jej popularnych produktach NetScaler. Podatność „zero-day” to błąd, na który nie istnieje jeszcze oficjalna łatka, co pozostawia systemy całkowicie bezbronnymi. Standardowo, wykorzystanie tak złożonych luk wymagałoby dni, a nawet tygodni pracy zespołu wysoko wykwalifikowanych hakerów. Przy czym istotna uwaga: żadna firma publikująca informacje o lukach zero-day we własnych produktach nie informuje o tym fakcie zanim dana luka nie zostanie załatana, to chyba oczywiste, ale podaję tak na wszelki wypadek.
Sztuczna inteligencja to miecz obosieczny dla naszej cyfrowej tożsamości. Nowy raport Cisco
W każdym razie z pomocą Hexstrike-AI, ten proces wyszukiwania podatności w oprogramowaniu został skrócony do niecałych 10 minut. Atakujący musi jedynie wydać prostą komendę, a system samodzielnie dobiera odpowiednie narzędzia i wykonuje wszystkie niezbędne kroki. To swego rodzaju „demokratyzacja hakowania”, która automatyzuje i upraszcza procesy dotychczas dostępne tylko dla ekspertów. „Obserwowanie, jak wszystko działa bez mojego udziału, to po prostu poezja. Nie jestem już programistą-robotnikiem, ale operatorem” – chwalił się jeden z cyberprzestępców na forum.
Według Check Point, szybkość i skala ataków przeprowadzanych z użyciem AI dramatycznie skracają czas, jaki firmy mają na reakcję i zabezpieczenie swoich systemów. Eksperci z firmy wzywają organizacje do podjęcia natychmiastowych działań, w tym do bezzwłocznego instalowania wydanych już łatek na produkty Citrix oraz do inwestycji w systemy obronne oparte na AI, które jako jedyne mogą reagować na zagrożenia z maszynową prędkością. Monitorowanie dark webu w poszukiwaniu informacji o nowych zagrożeniach również staje się, zdaniem firmy, absolutną koniecznością.
#AI #bezpieczeństwoCyfrowe #CheckPoint #CitrixNetScaler #cyberatak #cybersecurity #darkWeb #hakerzy #HexstrikeAI #news #podatność #sztucznaInteligencja #zeroDay
-
Atak od środka: 83% firm doświadczyło cyberincydentów z udziałem insiderów. Cyberzagrożenia nie zawsze przychodzą z zewnątrz. Ich źródłem mogą być działania tzw. insiderów, czyli osób, które mają legalny dostęp do firmowych systemów – pracowników, partnerów lub podwykonawców. https://linuxiarze.pl/atak-od-srodka/ #cybersecurity #cyberatak
-
Port USB pułapką na turystów – metody hakerów na wakacyjnych szlakach. Podczas urlopu warto zachować szczególną ostrożność – cyberprzestępcy nie biorą wolnego. https://linuxiarze.pl/port-usb-pulapka-na-turystow/ #cybersecurity #cyberatak #sztucznainteligencja
-
Przestępcy podszywają się pod popularny serwis e-mailowy. Na jakie wiadomości uważać? „Istnieje duża szansa, że twój komputer został zainfekowany przez wirusa/trojana” – wiadomości o tej treści coraz częściej pojawiają się w skrzynkach poczty elektronicznej Polaków. https://linuxiarze.pl/przestepcy-podszywaja-sie-pod-popularny-serwis-e-mailowy-na-jakie-wiadomosci-uwazac/ #email #cybersecurity #cyberatak
-
Banki jak cyfrowa twierdza – jak zabezpieczać finanse i dane Polaków? Digitalizacja branży finansowej przynosi korzyści, ale także wyzwania związane z cyberbezpieczeństwem. Instytucje, które obsługują transakcje i przechowują wrażliwe dane, stanowią atrakcyjny cel dla cyberprzestępców. https://linuxiarze.pl/banki-jak-cyfrowa-twierdza-jak-zabezpieczac-finanse-i-dane-polakow/ #bank #money #cyberatak #cybersecurity
-
Przez serce do konta bankowego – uwaga na phishing w walentynki. 14 lutego jest szczególną datą nie tylko dla zakochanych, ale również dla singli poszukujących partnerów. #cybersecurity #cyberatak #phishing https://linuxiarze.pl/przez-serce-do-konta-bankowego-uwaga-na-phishing-w-walentynki/
-
AI budzi obawy – 89% szefów działów IT dostrzega zagrożenia dla bezpieczeństwa firm. Analizy ekspertów Sophos wskazują, że cyberprzestępcy wciąż są sceptyczni wobec GenAI. https://linuxiarze.pl/ai-budzi-obawy-89-szefow-dzialow-it-dostrzega-zagrozenia-dla-bezpieczenstwa-firm/ #cybersecurity #cyberatak #sztucznainteligencja
-
Haktywiści – cyfrowi bojownicy czy cyberprzestępcy? Najczęstszymi celami ataków są rządy i wielkie korporacje, ale mogą być to też inne grupy, które wyznają wartości stojące w sprzeczności z tymi reprezentowanymi przez haktywistów. https://linuxiarze.pl/haktywisci-cyfrowi-bojownicy-czy-cyberprzestepcy/ #cybersecurity #cyberatak
-
Krajobraz regulacyjny w cyberbezpieczeństwie. Nowe zasady w Europie. W 2025 roku krajobraz prawny w Europie będzie się zmieniać, ponieważ wdrożenia będą wymagały nowe przepisy dotyczące cyberbezpieczeństwa. https://linuxiarze.pl/krajobraz-regulacyjny-w-cyberbezpieczenstwie-nowe-zasady-w-europie/ #cyberatak #cybersecurity
-
Fortinet zwiększa bezpieczeństwo i wydajność aplikacji internetowych dzięki nowej, ujednoliconej platformie. Platforma usprawnia m.in. procesy zabezpieczania środowisk webowych i interfejsów API, gwarantuje zaawansowaną ochronę przed botami, a także ułatwia równoważenie obciążenia serwerów w skali globalnej https://linuxiarze.pl/fortinet-zwieksza-bezpieczenstwo-i-wydajnosc-aplikacji-internetowych-dzieki-nowej-ujednoliconej-platformie/ #cybersecurity #cyberatak
-
Fortinet: w 2025 roku musimy być gotowi na jeszcze poważniejsze cyberataki. Cyberprzestępcy nadal polegają na wielu „klasycznych”, istniejących od dziesięcioleci taktykach swojej aktywności, jednak prognozy ekspertów Fortinet na nowy rok w dużej mierze wskazują na większe, poważniejsze i – z perspektywy atakujących – skuteczniejsze zagrożenia. https://linuxiarze.pl/fortinet-w-2025-roku-musimy-byc-gotowi-na-jeszcze-powazniejsze-cyberataki/ #cyberatak #cybersecurity
-
Phishing, sniffing i fałszywe promocje: świąteczne żniwa cyberprzestępców. Ataki cyberprzestępców nasilają się w okresie świątecznym. Stosowane przez nich metody są coraz bardziej wyrafinowane. https://linuxiarze.pl/phishing-sniffing-i-falszywe-promocje-swiateczne-zniwa-cyberprzestepcow/ #phishing #sniffing #cyberatak #cybersecurity
-
Polowanie na łowców promocji – cyberprzestępcy są już gotowi na Black Friday i Cyber Monday. Według danych Tpay, obroty sprzedawców podczas zeszłorocznego listopadowego dnia masowych promocji w sklepach, czyli Black Friday, były o 116 proc. większe w porównaniu ze średnią z reszty miesiąca. Podobnego wzrostu można spodziewać się i w tym roku. #cyberatak #cybersecurity #blackfriday https://linuxiarze.pl/polowanie-na-lowcow-promocji-cyberprzestepcy-sa-juz-gotowi-na-black-friday-i-cyber-monday/
-
Man-in-the-middle, czyli cichy złodziej w cyberprzestrzeni. Man-in-the-middle to rodzaj cyberataku, w którym osoba trzecia przechwytuje komunikację pomiędzy stronami bez ich wiedzy, aby wykraść lub zmodyfikować ważne informacje. https://linuxiarze.pl/man-in-the-middle-czyli-cichy-zlodziej-w-cyberprzestrzeni/ #cybersecurity #cyberatak
-
Raport Fortinet: w 70 proc. firm pracownikom brakuje podstawowej świadomości w zakresie cyberbezpieczeństwa. Nowe badania ukazują związek między wysoką świadomością cybernetyczną w obrębie firmy i zmniejszeniem ryzyka dla całej organizacji. https://linuxiarze.pl/raport-fortinet-w-70-proc-firm-pracownikom-brakuje-podstawowej-swiadomosci-w-zakresie-cyberbezpieczenstwa/ #cybersecurity #cyberatak
-
AI w rękach cyberprzestępców – jak firmy mogą chronić swoje zasoby. Sztuczna inteligencja przynosi społeczeństwu ogromne korzyści, ale cyberprzestępcy coraz częściej wykorzystują ją w nieuczciwy sposób. Od efektywniejszego zbierania informacji, przez używanie dużych modeli językowych (LLM), po tworzenie przekonujących wiadomości phishingowych https://linuxiarze.pl/ai-w-rekach-cyberprzestepcow-jak-firmy-moga-chronic-swoje-zasoby/ #sztucznainteligencja #cybersecurity #cyberatak
-
Niebiescy kontra Czerwoni, czyli jak NATO umacnia międzynarodowe cyberbezpieczeństwo? Na baczności muszą mieć się wzywane do edukowania swoich pracowników oraz inwestowania w narzędzia ochronne firmy, prywatni użytkownicy sieci, a także sami specjaliści ds. cyberochrony. https://linuxiarze.pl/niebiescy-kontra-czerwoni-czyli-jak-nato-umacnia-miedzynarodowe-cyberbezpieczenstwo/ #cyberatak #cybersecurity #nato
-
Fałszywe alarmy, lecz prawdziwe zagrożenia – czym jest swatting? Swatting to działanie polegające na fałszywym informowaniu służb bezpieczeństwa o poważnych przestępstwach, takich jak morderstwa czy przetrzymywanie zakładników. W jego ramach zgłaszane są także podejrzenia o zagrożeniu bombowym. https://linuxiarze.pl/falszywe-alarmy-lecz-prawdziwe-zagrozenia-czym-jest-swatting/ #cyberatak #cybersecurity
-
Słabe hasło, duże ryzyko – jak przestępcy wykorzystują dane logowania w cyberatakach. Firmy i ich klienci tracą miliardy dolarów rocznie przez cyberataki z użyciem tzw. wypychania danych uwierzytelniających (credential stuffing). Przestępcy praktykujący tę metodę wykorzystują skradzione informacje https://linuxiarze.pl/slabe-haslo-duze-ryzyko-jak-przestepcy-wykorzystuja-dane-logowania-w-cyberatakach/ #cybersecurity #cyberatak
-
Miesiąc Świadomości Cyberbezpieczeństwa: wyedukowani pracownicy pomogą chronić firmę. Pracownicy, w zależności od poziomu ich świadomości w kontekście cyberzagrożeń, mogą stać się pierwszą linią obrony firmy lub jej słabym ogniwem. Przedsiębiorstwa powinny inwestować więc w odpowiednią edukację swojego personelu. https://linuxiarze.pl/miesiac-swiadomosci-cyberbezpieczenstwa-wyedukowani-pracownicy-pomoga-chronic-firme/ #cybersecurity #cyberbezpieczeństwo #cyberatak
-
Cyberprzestępcy atakują również offline. Czym jest tailgating? https://linuxiarze.pl/cyberprzestepcy-atakuja-rowniez-offline-czym-jest-tailgating/ #cybersecurity #cyberatak
-
Cyberatak z wnętrza firmy – kim są insiderzy i jak chronić przed nimi zasoby przedsiębiorstwa? https://linuxiarze.pl/cyberatak-z-wnetrza-firmy-kim-sa-insiderzy-i-jak-chronic-przed-nimi-zasoby-przedsiebiorstwa/ #cyberatak #cybersecurity
-
70% Polaków wyjeżdża na wakacje – zasady cyberhigieny dla podróżujących https://linuxiarze.pl/70-polakow-wyjezdza-na-wakacje-zasady-cyberhigieny-dla-podrozujacych/ #cybersecurity #cyberatak
-
Clickjacking – niewidzialna technika cyberprzestępców. Pozornie niewinne kliknięcie „Lubię to” lub zaprenumerowanie newslettera na stronie sklepu internetowego może doprowadzić do pobrania złośliwego oprogramowania i uruchomienia kodu, dzięki któremu... https://linuxiarze.pl/clickjacking-niewidzialna-technika-cyberprzestepcow/ #cybersecurity #cyberatak
-
Raport Fortinet: cyberprzestępcy coraz częściej atakują firmy posiadające infrastrukturę OT. Prawie jedna trzecia (31%) przedsiębiorstw korzystających ze środowisk OT zgłosiła więcej niż sześć włamań w ciągu ostatniego roku (wzrost z 11% rok wcześniej) https://linuxiarze.pl/raport-fortinet-cyberprzestepcy-coraz-czesciej-atakuja-firmy-posiadajace-infrastrukture-ot/ #cybersecurity #cyberatak
-
Mistrzostwa cyberprzestępców? Jak bezpiecznie kibicować podczas Euro https://linuxiarze.pl/mistrzostwa-cyberprzestepcow-jak-bezpiecznie-kibicowac-podczas-euro/ #cybersecurity #cyberatak #euro2024 #antywirus