home.social

#cyberatak — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberatak, aggregated by home.social.

fetched live
  1. Skuteczny atak na elektrociepłownię w Polsce. W wyniku incydentu bezpieczeństwa doszło do zatrzymania turbiny parowej

    CERT Polska opublikował właśnie znaczne uzupełnienie opisu incydentu, który relacjonowaliśmy w styczniu. Wg najnowszej relacji: 1. Atak na elektrociepłownię rozpoczął się od cyberataku na farmę fotowoltaiczną, a dokładniej przejęto urządzenie Fortigate z interface VPN wystawionym do Internetu. Jak dodaje CERT Polska: interfejs VPN był dostępny z sieci internet i umożliwiał...

    #Aktualności #Cyberatak #Elektrociepłownia #Ot

    sekurak.pl/skuteczny-atak-na-e

  2. Zhackowali infrastrukturę 30+ farm wiatrowych i fotowoltaicznych w Polsce. Pełne szczegóły cyberataku.

    Atakujący dostali się do infrastruktury farm / posiadali wysokie uprawnienia, ale finalnie nie miało to wpływu na stabilność dostaw prądu w Polsce. Jak czytamy w raporcie CERT Polska (cytaty z raportu oznaczamy kursywą): (…) z uwagi na poziom dostępów uzyskanych przez atakującego istniało ryzyko spowodowania przestoju w produkcji energii elektrycznej...

    #Aktualności #Cyberatak #Fotowoltaika #Oze #Rosja

    sekurak.pl/zhackowali-infrastr

  3. Atak hackerski na Dom Development. Wyciekły dane pracowników / klientów / potencjalnych klientów.

    Incydent wykryto 4 grudnia 2025. “Doszło również do nieuprawnionego pobrania danych z systemów.” Na stronach spółki dostępny jest taki komunikat: Dotkniętych jest wiele spółek z grupy: Dom Development S.A. / Dom Development Wrocław / Dom Development Kraków / Dom Development Kredyty / Dom Construction / Dom Development Grunty / Fundacja...

    #WBiegu #Cyberatak #Rodo #Wyciek

    sekurak.pl/atak-hackerski-na-d

  4. Sztuczna inteligencja w rękach hakerów. Nowe narzędzie łamie zabezpieczenia w 10 minut

    Eksperci ds. cyberbezpieczeństwa od dawna ostrzegali przed dniem, w którym zaawansowana sztuczna inteligencja zostanie skutecznie wykorzystana jako broń przez hakerów. Wygląda na to, że ten dzień już nadszedł.

    Według firmy Check Point taki scenariusz właśnie przestał być przyszłością, a stał się teraźniejszością. Narzędzie o nazwie Hexstrike-AI, pierwotnie stworzone do testowania zabezpieczeń, zostało przejęte i zmodyfikowane przez cyberprzestępców, pozwalając im na wykorzystywanie luk typu zero-day w czasie krótszym niż 10 minut. Przy czym nie chodzi o znane cyberprzestępcom luki zero-day, lecz o fakt, że AI jest w stanie w bardzo krótkim czasie takie właśnie luki znaleźć i wykorzystać.

    Gigantyczna platforma AI pod ochroną Cisco. ClamAV przeskanuje miliony modeli

    Hexstrike-AI zostało zaprojektowane jako „ofensywna platforma bezpieczeństwa oparta na AI”, mająca pomagać firmom w znajdowaniu i naprawianiu własnych słabości. Działa jak dyrygent, zarządzając ponad 150 wyspecjalizowanymi agentami AI i narzędziami bezpieczeństwa w celu symulowania zaawansowanych ataków. Problem polega na tym, że to, co czyni narzędzie skutecznym dla obrońców, czyni je również niezwykle potężnym w rękach atakujących. Niemal natychmiast po jego publicznym zaprezentowaniu, na forach w dark webie rozpoczęły się dyskusje na temat jego zbrodniczego wykorzystania.

    Pojawienie się narzędzia zbiegło się w czasie z ogłoszeniem przez firmę Citrix trzech poważnych luk typu „zero-day” w jej popularnych produktach NetScaler. Podatność „zero-day” to błąd, na który nie istnieje jeszcze oficjalna łatka, co pozostawia systemy całkowicie bezbronnymi. Standardowo, wykorzystanie tak złożonych luk wymagałoby dni, a nawet tygodni pracy zespołu wysoko wykwalifikowanych hakerów. Przy czym istotna uwaga: żadna firma publikująca informacje o lukach zero-day we własnych produktach nie informuje o tym fakcie zanim dana luka nie zostanie załatana, to chyba oczywiste, ale podaję tak na wszelki wypadek.

    Sztuczna inteligencja to miecz obosieczny dla naszej cyfrowej tożsamości. Nowy raport Cisco

    W każdym razie z pomocą Hexstrike-AI, ten proces wyszukiwania podatności w oprogramowaniu został skrócony do niecałych 10 minut. Atakujący musi jedynie wydać prostą komendę, a system samodzielnie dobiera odpowiednie narzędzia i wykonuje wszystkie niezbędne kroki. To swego rodzaju „demokratyzacja hakowania”, która automatyzuje i upraszcza procesy dotychczas dostępne tylko dla ekspertów. „Obserwowanie, jak wszystko działa bez mojego udziału, to po prostu poezja. Nie jestem już programistą-robotnikiem, ale operatorem” – chwalił się jeden z cyberprzestępców na forum.

    Według Check Point, szybkość i skala ataków przeprowadzanych z użyciem AI dramatycznie skracają czas, jaki firmy mają na reakcję i zabezpieczenie swoich systemów. Eksperci z firmy wzywają organizacje do podjęcia natychmiastowych działań, w tym do bezzwłocznego instalowania wydanych już łatek na produkty Citrix oraz do inwestycji w systemy obronne oparte na AI, które jako jedyne mogą reagować na zagrożenia z maszynową prędkością. Monitorowanie dark webu w poszukiwaniu informacji o nowych zagrożeniach również staje się, zdaniem firmy, absolutną koniecznością.

    Hakerzy mogą przejąć Twoje życie przez kalendarz. Nowy atak „promptware” wykorzystuje AI przeciwko Tobie

    #AI #bezpieczeństwoCyfrowe #CheckPoint #CitrixNetScaler #cyberatak #cybersecurity #darkWeb #hakerzy #HexstrikeAI #news #podatność #sztucznaInteligencja #zeroDay

  5. Atak od środka: 83% firm doświadczyło cyberincydentów z udziałem insiderów. Cyberzagrożenia nie zawsze przychodzą z zewnątrz. Ich źródłem mogą być działania tzw. insiderów, czyli osób, które mają legalny dostęp do firmowych systemów – pracowników, partnerów lub podwykonawców. linuxiarze.pl/atak-od-srodka/ #cybersecurity #cyberatak

  6. Port USB pułapką na turystów – metody hakerów na wakacyjnych szlakach. Podczas urlopu warto zachować szczególną ostrożność – cyberprzestępcy nie biorą wolnego. linuxiarze.pl/port-usb-pulapka #cybersecurity #cyberatak #sztucznainteligencja

  7. Przestępcy podszywają się pod popularny serwis e-mailowy. Na jakie wiadomości uważać? „Istnieje duża szansa, że twój komputer został zainfekowany przez wirusa/trojana” – wiadomości o tej treści coraz częściej pojawiają się w skrzynkach poczty elektronicznej Polaków. linuxiarze.pl/przestepcy-podsz #email #cybersecurity #cyberatak

  8. Banki jak cyfrowa twierdza – jak zabezpieczać finanse i dane Polaków? Digitalizacja branży finansowej przynosi korzyści, ale także wyzwania związane z cyberbezpieczeństwem. Instytucje, które obsługują transakcje i przechowują wrażliwe dane, stanowią atrakcyjny cel dla cyberprzestępców. linuxiarze.pl/banki-jak-cyfrow #bank #money #cyberatak #cybersecurity

  9. Przez serce do konta bankowego – uwaga na phishing w walentynki. 14 lutego jest szczególną datą nie tylko dla zakochanych, ale również dla singli poszukujących partnerów. #cybersecurity #cyberatak #phishing linuxiarze.pl/przez-serce-do-k

  10. AI budzi obawy – 89% szefów działów IT dostrzega zagrożenia dla bezpieczeństwa firm. Analizy ekspertów Sophos wskazują, że cyberprzestępcy wciąż są sceptyczni wobec GenAI. linuxiarze.pl/ai-budzi-obawy-8 #cybersecurity #cyberatak #sztucznainteligencja

  11. Haktywiści – cyfrowi bojownicy czy cyberprzestępcy? Najczęstszymi celami ataków są rządy i wielkie korporacje, ale mogą być to też inne grupy, które wyznają wartości stojące w sprzeczności z tymi reprezentowanymi przez haktywistów. linuxiarze.pl/haktywisci-cyfro #cybersecurity #cyberatak

  12. Krajobraz regulacyjny w cyberbezpieczeństwie. Nowe zasady w Europie. W 2025 roku krajobraz prawny w Europie będzie się zmieniać, ponieważ wdrożenia będą wymagały nowe przepisy dotyczące cyberbezpieczeństwa. linuxiarze.pl/krajobraz-regula #cyberatak #cybersecurity

  13. Fortinet zwiększa bezpieczeństwo i wydajność aplikacji internetowych dzięki nowej, ujednoliconej platformie. Platforma usprawnia m.in. procesy zabezpieczania środowisk webowych i interfejsów API, gwarantuje zaawansowaną ochronę przed botami, a także ułatwia równoważenie obciążenia serwerów w skali globalnej linuxiarze.pl/fortinet-zwieksz #cybersecurity #cyberatak

  14. Fortinet: w 2025 roku musimy być gotowi na jeszcze poważniejsze cyberataki. Cyberprzestępcy nadal polegają na wielu „klasycznych”, istniejących od dziesięcioleci taktykach swojej aktywności, jednak prognozy ekspertów Fortinet na nowy rok w dużej mierze wskazują na większe, poważniejsze i – z perspektywy atakujących – skuteczniejsze zagrożenia. linuxiarze.pl/fortinet-w-2025- #cyberatak #cybersecurity

  15. Phishing, sniffing i fałszywe promocje: świąteczne żniwa cyberprzestępców. Ataki cyberprzestępców nasilają się w okresie świątecznym. Stosowane przez nich metody są coraz bardziej wyrafinowane. linuxiarze.pl/phishing-sniffin #phishing #sniffing #cyberatak #cybersecurity

  16. Polowanie na łowców promocji – cyberprzestępcy są już gotowi na Black Friday i Cyber Monday. Według danych Tpay, obroty sprzedawców podczas zeszłorocznego listopadowego dnia masowych promocji w sklepach, czyli Black Friday, były o 116 proc. większe w porównaniu ze średnią z reszty miesiąca. Podobnego wzrostu można spodziewać się i w tym roku. #cyberatak #cybersecurity #blackfriday linuxiarze.pl/polowanie-na-low

  17. Man-in-the-middle, czyli cichy złodziej w cyberprzestrzeni. Man-in-the-middle to rodzaj cyberataku, w którym osoba trzecia przechwytuje komunikację pomiędzy stronami bez ich wiedzy, aby wykraść lub zmodyfikować ważne informacje. linuxiarze.pl/man-in-the-middl #cybersecurity #cyberatak

  18. Raport Fortinet: w 70 proc. firm pracownikom brakuje podstawowej świadomości w zakresie cyberbezpieczeństwa. Nowe badania ukazują związek między wysoką świadomością cybernetyczną w obrębie firmy i zmniejszeniem ryzyka dla całej organizacji. linuxiarze.pl/raport-fortinet- #cybersecurity #cyberatak

  19. AI w rękach cyberprzestępców – jak firmy mogą chronić swoje zasoby. Sztuczna inteligencja przynosi społeczeństwu ogromne korzyści, ale cyberprzestępcy coraz częściej wykorzystują ją w nieuczciwy sposób. Od efektywniejszego zbierania informacji, przez używanie dużych modeli językowych (LLM), po tworzenie przekonujących wiadomości phishingowych linuxiarze.pl/ai-w-rekach-cybe #sztucznainteligencja #cybersecurity #cyberatak

  20. Niebiescy kontra Czerwoni, czyli jak NATO umacnia międzynarodowe cyberbezpieczeństwo? Na baczności muszą mieć się wzywane do edukowania swoich pracowników oraz inwestowania w narzędzia ochronne firmy, prywatni użytkownicy sieci, a także sami specjaliści ds. cyberochrony. linuxiarze.pl/niebiescy-kontra #cyberatak #cybersecurity #nato

  21. Fałszywe alarmy, lecz prawdziwe zagrożenia – czym jest swatting? Swatting to działanie polegające na fałszywym informowaniu służb bezpieczeństwa o poważnych przestępstwach, takich jak morderstwa czy przetrzymywanie zakładników. W jego ramach zgłaszane są także podejrzenia o zagrożeniu bombowym. linuxiarze.pl/falszywe-alarmy- #cyberatak #cybersecurity

  22. Słabe hasło, duże ryzyko – jak przestępcy wykorzystują dane logowania w cyberatakach. Firmy i ich klienci tracą miliardy dolarów rocznie przez cyberataki z użyciem tzw. wypychania danych uwierzytelniających (credential stuffing). Przestępcy praktykujący tę metodę wykorzystują skradzione informacje linuxiarze.pl/slabe-haslo-duze #cybersecurity #cyberatak

  23. Miesiąc Świadomości Cyberbezpieczeństwa: wyedukowani pracownicy pomogą chronić firmę. Pracownicy, w zależności od poziomu ich świadomości w kontekście cyberzagrożeń, mogą stać się pierwszą linią obrony firmy lub jej słabym ogniwem. Przedsiębiorstwa powinny inwestować więc w odpowiednią edukację swojego personelu. linuxiarze.pl/miesiac-swiadomo #cybersecurity #cyberbezpieczeństwo #cyberatak

  24. Clickjacking – niewidzialna technika cyberprzestępców. Pozornie niewinne kliknięcie „Lubię to” lub zaprenumerowanie newslettera na stronie sklepu internetowego może doprowadzić do pobrania złośliwego oprogramowania i uruchomienia kodu, dzięki któremu... linuxiarze.pl/clickjacking-nie #cybersecurity #cyberatak

  25. Raport Fortinet: cyberprzestępcy coraz częściej atakują firmy posiadające infrastrukturę OT. Prawie jedna trzecia (31%) przedsiębiorstw korzystających ze środowisk OT zgłosiła więcej niż sześć włamań w ciągu ostatniego roku (wzrost z 11% rok wcześniej) linuxiarze.pl/raport-fortinet- #cybersecurity #cyberatak