CyberCafe - Aktualności Cyberbezpieczeństwa

Ostatnia aktualizacja: 2025-07-21 12:47:14, na stronie dostępnych jest 2966 newsów.

Wyczyść filtry ✕
Sukces Europolu w walce z grupą cyberprzestępczą NoName057(16) wspieraną przez Kreml
2025-07-21 12:47:14
Tematy: Ddos Ai
Grupa NoName057(16), działająca od 2022 roku i przeprowadzająca ataki DDoS na instytucje rządowe, media, infrastrukturę krytyczną i firmy prywatne, została zdemobilizowana po akcji międzynarodowych organów ścigania. Dzięki operacji 'Eastwood' zlikwidowano ponad 100 serwerów, zatrzymano dwóch członków gangu oraz wydano nakazy aresztowania dla siedmiu innych. Mimo tego, kluczowi członkowie grupy pozostają bezpieczni w Rosji, co sugeruje możliwość kontynuacji działań przestępczych w przyszłości.
czytaj więcej na stronie grahamcluley
Google pozwał operatorów BadBox 2.0 - ogromna operacja złośliwego oprogramowania
2025-07-18 17:30:32
Tematy: Malware Ddos Exploit Privacy Supply chain Ai
Google złożył pozew w nowojorskim sądzie federalnym przeciwko operatorom botnetu BadBox 2.0, który zdaniem firmy przeprowadził masową operację złośliwego oprogramowania na ponad 10 milionach urządzeń działających na systemie Android. Pozew dotyczy cyberprzestępczości i nadużyć w reklamie internetowej, a także wskazuje na złożoną sieć przestępczą z Chin jako głównym źródłem infekcji. Google podejmuje działania mające na celu zlikwidowanie największego dotąd znanego botnetu urządzeń TV podłączonych do internetu.
czytaj więcej na stronie cyberalerts
Podatność na nieprawidłową kontrolę dostępu [CWE-284] w komponencie logowania FortiIsolator
2025-07-18 11:40:14
Tematy: Vulnerability Ddos Ai
Podatność na nieprawidłową kontrolę dostępu [CWE-284] w komponencie logowania FortiIsolator może pozwolić zdalnemu uwierzytelnionemu atakującemu na odczyt w trybie tylko do odczytu i modyfikację dzienników za pomocą spreparowanego żądania HTTP.
czytaj więcej na stronie cyberalerts
Niewystarczająca podatność na wygaśnięcie sesji w FortiSandbox - CWE-613
2025-07-18 11:40:14
Tematy: Vulnerability Ddos Ai
Artykuł mówi o potencjalnej lukie w bezpieczeństwie FortiSandbox i FortiIsolator, która pozwala atakującemu na kontynuowanie sesji admina nawet po usunięciu jego konta.
czytaj więcej na stronie cyberalerts
Google pozwał 25 domniemanych operatorów botnetu BadBox 2.0 z Chin
2025-07-18 01:45:19
Tematy: Malware Ddos Exploit Ai
Firma Google złożyła pozew przeciwko 25 anonimowym osobom w Chinach, oskarżając ich o włamanie do ponad 10 milionów urządzeń na całym świecie w celu zbudowania botnetu BadBox 2.0 i przeprowadzania cyberprzestępstw oraz oszustw. Pozew ujawnił szczegóły działania botnetu i jego wpływ na bezpieczeństwo użytkowników i usługi Google.
czytaj więcej na stronie cyberalerts
Najlepsze usługi hostingowe 2025: Testowane i recenzowane przez ekspertów
2025-07-17 22:43:44
Tematy: Malware Ransomware Ddos Update Ai Vpn
Analiza zestawienia najlepszych usług hostingowych roku 2025 opiera się na badaniach przeprowadzonych przez ZDNET. Zalecane usługi hostingowe oferują nie tylko miejsce na stronę internetową, ale także dodatkowe funkcje, jak systemy zarządzania treścią, SEO czy szablony projektowania stron. Hostinger, DreamHost, Hosting.com, Ionos, GreenGeeks i GoDaddy to rekomendowane dostawcy. Decydując się na usługę hostingową, warto wziąć pod uwagę m.in. prostotę obsługi, wsparcie techniczne oraz koszty.
czytaj więcej na stronie zdnet
Niewłaściwe neutralizowanie specjalnych elementów używanych w poleceniu SQL ('Wstrzyknięcie SQL') w podatności Fortinet FortiWeb w wersji 7.6.0...
2025-07-17 18:40:19
Tematy: Vulnerability Ddos Ai
Według artykułu występuje podatność CWE-89 w FortiWeb, która umożliwia atakującemu wykonanie nieautoryzowanego kodu SQL poprzez spreparowane żądania HTTP lub HTTPs. Zalecane jest wyłączenie interfejsu administracyjnego HTTP/HTTPS.
czytaj więcej na stronie cyberalerts
Operacja Eastwood zamyka ponad 100 serwerów wykorzystywanych do ataków DDoS na strony wspierające Ukrainę
2025-07-16 20:30:27
Tematy: Ddos Ai Banki
Międzynarodowe siły policyjne zlikwidowały ponad 100 serwerów należących do sieci NoName057(16) tego tygodnia w ramach Operacji Eastwood, prowadzonej przez Europol. Przeprowadzona wspólnie akcja obejmowała 19 państw z Europy i Ameryki Północnej, prowadząc do zatrzymania dwóch obywateli Rosji we Francji i Hiszpanii. NoName057(16) to jedna z kilku operacji hakerów, składająca się z sympatyków rosyjskojęzycznych, które pojawiły się krótko po inwazji na Ukrainę.
czytaj więcej na stronie cyberalerts
Międzynarodowa operacja zakłóca działalność prorosyjskiej grupy hakerskiej NoName057(16)
2025-07-16 19:30:29
Tematy: Ddos Update Privacy Ai
Wspólne działania służb policyjnych z Europy i USA doprowadziły do zakłócenia działalności grupy hakerskiej NoName057(16), znanej z masowych ataków typu DDoS na Ukrainę i jej sojuszników. Niemieckie władze wydały nakazy aresztowania dla sześciu Rosjan podejrzanych o udział w przywództwie grupy. Organizacja używała kanałów, forów oraz grup chatowych na platformach społecznościowych i aplikacjach do rekrutacji ochotników, których nagradzano kryptowalutami i odznakami cyfrowymi. Ataki grupy były skoordynowane z pomocą setek ochotników i botnetu. Mimo że większość ataków była mało szkodliwa, zdecentralizowany model NoName057(16) z botnetem stanowił rosnące zagrożenie.
czytaj więcej na stronie cyberalerts
Operacja Eastwood: Rozpracowana pro-rosyjska sieć cyberprzestępcza
2025-07-16 17:10:00
Tematy: Ransomware Ddos Update Ai
Międzynarodowa akcja przeciwko pro-rosyjskiej sieci cyberprzestępczej NoName057(16) została przeprowadzona pod nazwą Operacja Eastwood. Skoordynowana przez Europol i Eurojust operacja doprowadziła do zatrzymania infrastruktury ataku składającej się z ponad 100 systemów komputerowych na całym świecie. W wyniku działań, których daty wykonania przypadają na 14-17 lipca 2025 roku, zatrzymano kilkanaście osób we Francji i Hiszpanii oraz wydano 7 nakazów aresztowania.
czytaj więcej na stronie infosecmag
Służby Porządkowe Rozbiły Pro-Rosyjskich Hacktivistów NoName057(16)
2025-07-16 16:15:15
Tematy: Malware Ddos Privacy Ai
Międzynarodowa akcja zlikwidowała NoName057(16), grupę pro-rosyjskich hacktivistów odpowiedzialnych za ataki DDoS w Europie i Ameryce Północnej. Operacja Eastwood, prowadzona przez służby z 17 krajów, z pomocą Europolu i innych partnerów, zakończyła się przeszukaniem 24 domów, wydaniem 7 nakazów aresztowania i usunięciem ponad 100 serwerów tworzących infrastrukturę botnetu grupy. Członkowie, rekrutowani poprzez kanały propagandowe, nie zdawali sobie sprawy z przestępczej działalności. Ostrzeżenia zostały wysłane do ponad 1000 sympatyków NoName057(16), aby ograniczyć przyszłe zaangażowanie w podobne kampanie.
czytaj więcej na stronie cyberalerts
Zamieszanie w Air Serbia: najnowszy przypadek linii lotniczej pod atakiem cybernetycznym
2025-07-16 12:30:19
Tematy: Malware Ransomware Ddos Ai Apt Vpn
Linia lotnicza narodowa Serbii, Air Serbia, zmaga się z atakiem cybernetycznym, który skutkuje opóźnieniami w wypłacaniu pensji pracownikom. Atak ten sprawił, że firma podjęła szereg działań zabezpieczających, w tym resetowanie haseł, instalowanie oprogramowania antywirusowego i ograniczenie dostępu do sieci. Mimo próśb o współpracę, atakujący wciąż mają dostęp do sieci firmy, co stawia pod znakiem zapytania bezpieczeństwo danych osobowych. Sytuacja ta stanowi jedno z najnowszych zagrożeń cybernetycznych w branży lotniczej.
czytaj więcej na stronie cyberalerts
Cloudflare zablokował rekordowy atak DDoS o mocy 7.3 Tbps
2025-07-16 12:00:00
Tematy: Ddos Ai Banki
W drugim kwartale 2025 roku Cloudflare powstrzymał największy atak DDoS w historii, osiągający 7.3 Tbps. Atak ten trwał zaledwie 45 sekund, a firma ostrzega przed trendem krótkich, intensywnych wybuchów ataków przeprowadzanych przez sprawców zagrażających cyberbezpieczeństwu.
czytaj więcej na stronie infosecmag
Największy zachodni Darknetowy Market Abacus zniknął w podejrzanym oszustwie wyjścia
2025-07-16 01:15:16
Tematy: Ddos Privacy Ai
Największy zachodni darknetowy rynek Bitcoin Abacus Market nagle zniknął w lipcu 2025 roku, co wywołało podejrzenia o oszustwo wyjścia. Platforma zyskała popularność po zamknięciu konkurentów, a jej nagły spadek aktywności wywołał spekulacje o jego upadku.
czytaj więcej na stronie cyberalerts
Ataki DDoS o Dużej Objętości na Chmurze: Skok O 65-krotny Od Poprzedniego Roku
2025-07-16 01:15:16
Tematy: Ddos Iot Privacy Ai
W drugim kwartale 2025 r. firma Cloudflare opublikowała raport dotyczący zagrożeń DDoS, ujawniając dramatyczny wzrost ataków o dużej objętości, które przekraczają 1 Tbps lub 1 mld pakietów na sekundę. Ataki te zwiększyły się o 65 razy w porównaniu z rokiem poprzednim, osiągając liczbę ponad 6,500 incydentów tylko w trzy miesiące. Chociaż całkowita liczba ataków DDoS spadła, proporcja ataków o dużej objętości gwałtownie wzrosła, sygnalizując eskalację zagrożenia. Wzrost ten jest związany z wykorzystaniem coraz potężniejszych botnetów opartych na maszynach w chmurze oraz rosnącym użyciem nieznanych protokołów w celu uniknięcia standardowych metod obronnych.
czytaj więcej na stronie cyberalerts
NSA: Nieudane próby Tyfunu Volt w utrzymywaniu się w krytycznej infrastrukturze
2025-07-15 19:30:27
Tematy: Ddos Privacy Ai Apt
Podczas Konferencji Cyberbezpieczeństwa na Uniwersytecie Fordham w Nowym Jorku, oficjele NSA i FBI podkreślili sukces w przeciwdziałaniu chińskim kampaniom cybernetycznym wymierzonym w infrastrukturę krytyczną USA. Kampania Tyfunu Volt Chińczyków nie zakończyła się sukcesem, co wymusiło na nich zmianę taktyki. Kontrowersje dotyczące publicznej atrybucji działań cybernetycznych stanowią istotny element reakcji rządu USA na ataki ze strony Chin.
czytaj więcej na stronie cyberalerts
Integracja mediów społecznościowych w CompassDRP: Sześć praktycznych przypadków użycia
2025-07-15 13:00:29
Tematy: Phishing Ddos Exploit Ai
Platforma CompassDRP oferuje integrację mediów społecznościowych, umożliwiającą monitorowanie profili firmowych i pracowników na platformach takich jak Twitter, LinkedIn i Facebook w celu wykrycia zagrożeń takich jak phishing, oszustwa i wycieki danych. W artykule przedstawiono sześć rzeczywistych przypadków użycia i sposób chronienia organizacji przed atakami oraz utratą reputacji.
czytaj więcej na stronie cyberalerts
Abacus Market zamyka się po oszustwie wyjścia, twierdzą eksperci
2025-07-15 11:45:00
Tematy: Ddos Ai
Abacus Market, najbardziej dochodowy mroczny rynek internetowy Zachodniego świata, zamknął się prawdopodobnie w wyniku oszustwa wyjścia. Administrator, znany jako „Vitro”, podał, że problemy wynikały z ataku DDoS i napływu użytkowników z innego rynku. Analitycy sugerują, że pod wpływem przejęcia lidera rynku przez Archetyp, administratorzy Abacus zdecydowali się opuścić rynek w obawie przed działaniami prawnymi. Policja obecnie preferuje skupienie się na dostawcach działających na mrocznych rynkach internetowych, zamiast likwidować same platformy.
czytaj więcej na stronie infosecmag
Rozwinięta analiza luki w systemie FortiOS firmy Fortinet
2025-07-15 11:40:10
Tematy: Vulnerability Ddos Ai
Artykuł dotyczy wykrytej luki typu heap-based buffer overflow w systemie FortiOS firmy Fortinet, która umożliwia atakującemu wykonanie arbitralnego kodu lub poleceń. Zagrożone są wybrane modele, gdy są skonfigurowane jako klient bezprzewodowy. Informacja została opublikowana 8 lipca 2025 r.
czytaj więcej na stronie cyberalerts
Niedostatecznie zaimplementowane sprawdzanie bezpieczeństwa standardowego podatności [CWE-358] w wersji FortiOS 7.6.0, wersji 7.4.7 i starszych oraz 7.0 wszystkie wersje...
2025-07-08 17:40:20
Tematy: Vulnerability Ddos Ai
W artykule informacyjnym od Fortinet, opublikowanym w lipcu 2025 roku, wspomniano o niedostatecznie zabezpieczonym sprawdzaniu podatności standardowej w FortiOS i FortiProxy, co może pozwolić na obejście filtra DNS przez zdalnego, nieuwierzytelnionego użytkownika za pomocą urządzeń Apple.
czytaj więcej na stronie cyberalerts
Slaby punkt w procesie uwierzytelniania w Fortinet FortiOS
2025-07-08 17:40:20
Tematy: Vulnerability Ddos Ai
Analiza luki w zabezpieczeniach uwierzytelniania, która dotyczy FortiOS i FortiProxy, mogąca pozwolić użytkownikowi API na zalogowanie się nawet przy nieprawidłowym certyfikacie PKI.
czytaj więcej na stronie cyberalerts
Uchybienie w neutralizacji elementów specjalnych używanych w poleceniu SQL ('SQL Injection') w FortiManager 7.6.0 do 7.6.1
2025-07-08 17:40:20
Tematy: Vulnerability Ddos Ai
W FortiManagerze i FortiAnalyzerze zaobserwowano uchybienie w neutralizacji elementów specjalnych wykorzystywanych w poleceniu SQL ('SQL Injection'), co umożliwia uwierzytelnionemu atakującemu o wysokich uprawnieniach wydobycie informacji z bazy danych za pomocą specjalnie spreparowanych żądań.
czytaj więcej na stronie cyberalerts
Ambasador cyfrowej Estonii o digitalizacji, wymierzaniu ciosów i ujawnianiu szpiegów GRU
2025-07-04 12:00:30
Tematy: Ddos Privacy Ai
Tanel Sepp, ambasador-at-large Estonii ds. cyberdyplomacji, opowiada o dziedzictwie cyfrowym kraju, akcjach przeciwko GRU i Ukrainie oraz roli dyplomacji cyfrowej. Estonia, mimo niewielkiej liczby ludności, odgrywa znaczącą rolę w międzynarodowych inicjatywach zwalczających problemy związane z cyberprzestępczością i cyberbezpieczeństwem. Szczególny nacisk kładzie się na implementację narzędzi AI, budowanie gotowości cyfrowej Ukrainy oraz rozwijanie międzynarodowej współpracy w dziedzinie cyberdyplomacji.
czytaj więcej na stronie cyberalerts
Luka w zabezpieczeniach Next.js poprzez zatrucie cache
2025-07-04 00:40:20
Tematy: Vulnerability Ddos Exploit Ai
Artykuł informuje o załatanej luce w systemie Next.js, która mogła prowadzić do uszkodzenia zabezpieczeń poprzez zatrucie pamięci podręcznej, powodując warunki DoS. Wyjaśnia się, że problem nie dotyczy klientów hostowanych na platformie Vercel. Opisane są warunki, w których luka mogła być wykorzystana oraz sposób jej naprawy. Artykuł kończy się informacją o osobach odpowiedzialnych za odkrycie luki i numerem referencyjnym GHSA-67rr-84xm-4c7r.
czytaj więcej na stronie cyberalerts
Zagrożenie cache poisoning w Next.js spowodowane brakiem nagłówka Vary
2025-07-03 23:40:11
Tematy: Vulnerability Ddos Ai
W przypadku omówionego problemu związanych z platformą Next.js, wystąpiła podatność na cache poisoning, która została rozwiązana w wersji 15.3.3. Zagrożenie polegało na zwracaniu payloadu React Server Component zamiast treści HTML pod określonymi warunkami, co mogło prowadzić do złamania lub wyświetlania nieprawidłowej zawartości klienta.
czytaj więcej na stronie cyberalerts
Dwie nowe pro-rosyjskie grupy hacktivistów kierują ataki na Ukrainę, rekrutując insajderów
2025-07-03 17:15:16
Tematy: Ddos Privacy Ai
Dwie nowe grupy hacktivistów o nazwach IT Army of Russia i TwoNet pojawiły się ostatnio, aby przeprowadzać cyberataki na Ukrainę i jej sojuszników. Grupy te wykorzystują aplikację Telegram do koordynowania operacji, rekrutowania insajderów i zbierania informacji o celach w Ukrainie. Ich działania obejmują ataki DDoS, deface strony internetowe oraz kradzież danych. Sprawozdanie od firmy cyberbezpieczeństwa Intel 471 sugeruje, że grupy te mogą być związane z wcześniej znanymi groźnymi aktorami, ale dokładne powiązania pozostają niejasne.
czytaj więcej na stronie cyberalerts
Wzrost operacji cybernetycznych haktivistów w obliczu konfliktu izraelsko-irańskiego
2025-07-01 14:15:28
Tematy: Ransomware Ddos Exploit Threat intel Ai
Artykuł prezentuje analizę działalności haktivistów związaną z konfliktem izraelsko-irańskim, ukazując wzrost ataków cybernetycznych motywowanych ideologicznie oraz możliwe zaangażowanie podmiotów państwowych udających haktivistów. Podkreśla się rolę konfliktów cybernetycznych w nowoczesnej wojnie oraz zaleca zwiększenie środków bezpieczeństwa cybernetycznego przez organizacje na całym świecie.
czytaj więcej na stronie cyberalerts
Rosja ogranicza dostęp do usług Cloudflare w ramach represji wobec wolnego internetu
2025-06-30 18:30:14
Tematy: Ddos Privacy Ai
Rosyjscy dostawcy usług internetowych ograniczają dostęp do stron chronionych przez Cloudflare, co znacząco zakłóca ruch sieciowy w kraju. Cloudflare potwierdziło, że od czerwca ogranicza się przepustowość transferu danych, uniemożliwiając użytkownikom Rosji dostęp do stron i usług zabezpieczonych przez ich platformę.
czytaj więcej na stronie cyberalerts
Podsumowanie wydarzeń z dziedziny cyberbezpieczeństwa - czerwiec 2025
2025-06-28 09:52:31
Tematy: Ransomware Ddos Apt
W czerwcu 2025 roku świat świadomości cyberbezpieczeństwa był świadkiem wielu ważnych wydarzeń, takich jak nowe przepisy dotyczące opłat za ransomware w Australii czy kolejny atak DDoS bijący rekordy. Tony Anscombe, główny ewangelista ds. bezpieczeństwa w ESET, przedstawił najważniejsze informacje z tego okresu, kontynuując serię najnowszych doniesień dotyczących cyberbezpieczeństwa.
czytaj więcej na stronie welivesecurity
Cloudflare blokuje największy atak DDoS - jak się chronić
2025-06-27 22:23:39
Tematy: Ddos Exploit Ai Spoofing
Firma Cloudflare zablokowała w zeszłym miesiącu największy atak DDoS w historii internetu. Atak przeprowadzony na dostawcę hostingu osiągnął przepustowość 7,3 terabitów na sekundę i składał się głównie z ataków UDP. Artykuł podkreśla wzrost ataków DDoS oraz przedstawia kroki obrony przed nimi, włącznie z partnerstwem z firmami świadczącymi usługi obrony przed atakami DDoS, blokowaniem ruchu z niebezpiecznych źródeł oraz wykorzystaniem wielu warstw obrony.
czytaj więcej na stronie zdnet
Najczęściej zadawane pytania dotyczące operacji cybernetycznych Iranu
2025-06-27 13:00:33
Tematy: Phishing Vulnerability Ddos Patch Exploit Ai Apt
Profesjonalne streszczenie artykułu przeprowadzonego przez Tenable na temat operacji cybernetycznych Iranu, w tym zagrożeń tworzonych przez grupy Iranu, wykorzystywanych podatności i zaleceń bezpieczeństwa. Artykuł skupia się na odpowiedziach na pytania dotyczące działań cybernetycznych Iranu, w tym aktorów zagrożenia, taktyk używanych przez Iran oraz związków z rządowa hakerską jednostką IRGC.
czytaj więcej na stronie cyberalerts
Zamazanie blasku BreachForums
2025-06-27 00:17:56
Tematy: Ransomware Ddos Ai
W dniu 25 czerwca 2025 r. władze francuskie ogłosiły aresztowanie czterech członków grupy cyberprzestępczej ShinyHunters za działania przestępcze w tle cybernetycznym oraz zaangażowanie w forum BreachForums. Grupa ShinyHunters działa od 2020 r. i jest znana z kradzieży danych oraz handlu nimi na forach RaidForums i BreachForums. BreachForums, od swojego powstania w 2015 r., było wielokrotnie zamykane i administrowane przez różne osoby. Podjęte działania prawne pokazują zwiększające się naciski na infrastrukturę i operacje cyberprzestępcze.
czytaj więcej na stronie sophos_threats
Zwiększone zagrożenie cybernetyczne związane z Iranem: Analiza
2025-06-25 20:15:26
Tematy: Phishing Malware Ddos Update Exploit Privacy Supply chain Ai Apt
Analiza zwiększonego ryzyka cybernetycznego związanego z Iranem w kontekście konfliktu z Izraelem i USA, wskazująca na potencjalne eskalacje ataków ze strony grup wspieranych przez państwo i hacktivistów, skupionych na zakłócaniu, zbieraniu informacji i wpływaniu na przeciwników. Szczegółowe obserwacje dotyczące działań irańskich grup, zalecenia dotyczące obrony przed zagrożeniami oraz możliwe konsekwencje ataków cybernetycznych w kontekście aktualnych wydarzeń politycznych związanych z Iranem.
czytaj więcej na stronie cyberalerts
Historia Cama
2020-03-31 09:00:00
Tematy: Ddos Ai
Historia Cama stanowi zarówno opowieść przestrogę, jak i inspirację jednocześnie. Był zarówno atakującym, jak i obrońcą, jednak nielegalnym atakującym. Rozpętał ataki, które spowodowały pół miliona dolarów szkód. Jego działania wynikały z poczucia niesprawiedliwości w świecie. Posłuchaj jego historii.
czytaj więcej na stronie darknetdiaries