23/03/2024

Nowa kampania phishing’owa StrelaStealer kradnąca dane logowania do poczty e-mail

Badacze Unit42 opublikowali raport dotyczący nowej kampanii phishing’owej dostarczającej złośliwe oprogramowanie StrelaStealer, służące do kradzieży danych logowania do znanych klientów kont pocztowych, które są przesyłane do serwera kontroli C2 cyberprzestępców. Kampania ma wpływ już na ponad 100 różnych organizacji w Unii Europejskiej jak i w USA. Wiadomości e-mail zawierają załącznik, złośliwe pliki JScript, które uruchamiają […]

Czytaj

Starsze aktualności

Rosyjska grupa Turla APT szpieguje polskie organizacje pozarządowe

24/02/2024

Skrypt SNS Sender wykorzystywany do masowych kampanii Smishing’owych

16/02/2024

Krytyczna podatność w Fortigate SSL VPN CVE-2024-21762

10/02/2024

Cyberatak na AnyDesk

03/02/2024

FBot złośliwe oprogramowanie atakujące usługi w chmurze

14/01/2024

Złośliwe oprogramowanie MrAnon Stealer wykorzystane w kampanii phishing’owej

16/12/2023

Rosyjska grupa cyberprzestępcza APT28 ponownie wykorzystuje podatność w MS Outlook

09/12/2023

Złośliwe oprogramowanie WailingCrab

25/11/2023

Cybergang Medusa atakuje firmy finansowe

18/11/2023

PaloAlto Unit42 ostrzega przed wzmożonymi kampaniami callback phishing

11/11/2023

Złośliwe oprogramowanie Lu0Bot

07/10/2023

Grupa Sandman atakuje firmy telekomunikacyjne z użyciem narzędzi LuaJIT

24/09/2023

Cyberprzestęcy wykorzystują legalne instalatory aplikacji i ukrywają w nich złośliwe skrypty

17/09/2023

Przejmowanie kont w chmurze z użyciem EvilProxy

27/08/2023

Luki w zabezpieczeniach MS Word wykorzystywane do wdrażania malware LokiBot

23/07/2023

Cyberatak Cloaked Ursa

15/07/2023

Ransomware BlackByte w natarciu

08/07/2023

Wzmożone ataki na firmy z branży outsorucingu procesów biznesowych

25/06/2023

Ransomware SaaS wykorzystany w ataku na platformę SharePoint MS365

11/06/2023

RomCom RAT podszywa się pod znane aplikacje

04/06/2023

Nowy gang ransomware Buhti atakuje systemy Windows i Linux

28/05/2023

VMware ESXi ransomware w ponownym natarciu

13/05/2023

Syndykat cyberprzestępczy Magecart znowu atakuje

29/04/2023

RTM Locker ransomware-as-a-service

16/04/2023

Falcon OverWatch wykrywa złośliwe archiwa SFX

08/04/2023

Malware AlienFox

01/04/2023

Nowe strategie ataków wykorzystywane przez chińską grupę cyberprzestępczą Earth Preta

25/03/2023

Chińscy hakerzy wykorzystują podatność zero-day w FortiOS

18/03/2023

Nowa wersja Botnet’u Prometei przyczyną infekcji ponad 10 tysięcy systemów na całym świecie

11/03/2023

Grupa cyberprzestępcza TA569 wdraża złośliwe oprogramowanie SocGholish

04/03/2023

Zagrożenia w chmurze na przykładzie analizy Gangu 8220

25/02/2023

Ransomware ESXiArgs atakuje ponad 3800 serwerów ESXi

12/02/2023

Dokumenty OneNote wykorzystywane do dostarczania złośliwego oprogramowania

05/02/2023

Chiński cyberprzetępca Dragon Spark w natarciu z Remote Access Trojan

29/01/2023

Chińska grupa cyberprzestępcza wykorzystuje lukę w zabezpieczeniach Forti OS

22/01/2023

Złośliwe oprogramowanie w repozytorium Python Package

11/01/2023

System reklamowy Google Ads wykorzystywany w fałszywych kampaniach reklamowych

02/01/2023

Syndykat cyberprzestępczy FIN7 staje się głównym graczem w atakach ransomware

24/12/2022

Niebezpieczny załącznik OneNote prowadzący do trojana Formbook

14/12/2022

NIST pierwsze algortymy kryptograficzne odporne na kryptografię kwantową

03/12/2022

Emotet znowu powraca

20/11/2022

Ataki na łańcuch dostaw oprogramowania i grupa zagrożeń RomCom

06/11/2022

Venus Ransomware atakuje publicznie dostępne usługi pulpitu zdalnego RDP

01/11/2022

Emotet reaktywacja

22/10/2022

Nowa grupa APT WIP19

15/10/2022

Ransomware wyłącza EDR

08/10/2022

Logo Windows z zaszytym złośliwym oprogramowaniem

02/10/2022

Badacze SentinelLabs odkrywają nową grupę cyberprzestępczą, którą nazwali Metador APT

25/09/2022

Hakerzy wykorzystują zmodyfikowane wersje Remote Access Trojan w najnowszych atakach

17/09/2022

W Dark Web pojawił się EvilProxy Phishing-As-A-Service dający możliwość obejścia MFA

11/09/2022

Firma Symantec odkryła zakodowane dane uwierzytelniające AWS

04/09/2022

Kradzież ciasteczek: nowa metoda łamania zabezpieczeń

27/08/2022

Atak Evil PLC

21/08/2022

Tysiące hakerów wykorzystuje nowe narzędzie Dark Utilities w usłudze C2-as-a-S

12/08/2022

LockBit 3.0 Ransomware wykorzystuje Windows Defender do wdrożenia CobaltStrike

04/08/2022

Bot Amadey atakuje

30/07/2022

Hakerzy w kampaniach „callback malware” podszywają się pod CrowdStrike i inne firmy zajmujące się cyberbezpieczeństwem.

20/07/2022

Grupy hakerów przenoszą się z Cobalt Strike do Brute Ratel

07/07/2022

Skuteczność SentinelOne

27/06/2022

Proofpoint odkrywa potencjalnie niebezpieczną funkcjonalność Microsoft Office 365, która może zablokować dostęp do plików przechowywanych w SharePoint i OneDrive

19/06/2022

Nowy wariant Emotet kradnie informacje o kartach kredytowych z Google Chrome

11/06/2022

Forescout Proof-of-Concept IoT i OT skuteczny atak ransomware

04/06/2022

Microsoft ostrzega: Nowa taktyka podczas kradzieży danych z kart płatniczych

28/05/2022

380 000 serwerów Kubernetes API dostępnych z sieci Internet

21/05/2022

Nowe oprogramowanie ransomware Black Basta

14/05/2022

Chińscy hakerzy przyłapani na wykorzystywaniu popularnych produktów antywirusowych do atakowania sektora telekomunikacyjnego

08/05/2022

Emotet testuje nowe techniki dostarczania

01/05/2022

Hakerzy atakują platformy Docker, AWS i Alibaba Cloud

24/04/2022

Hive Ransomware

23/04/2022

Chińska grupa APT Deep Panda wykorzystuje lukę Log4Shell na serwerach VMware Horizon

19/04/2022

Rockwell Automation informuje o dwóch podatnościach swoich produktów

19/04/2022

Złośliwe oprogramowanie ICS/SCADA może uszkodzić infrastrukturę krytyczną

19/04/2022

Podatność w VMWare Cloud Director

19/04/2022

Microsoft i Okta potwierdzają atak hakerski przeprowadzony przez grupę LAPSUS$.

26/03/2022

Ostrzeżenie CISA i FBI: cyberprzestępcy sponsorowani przez państwo rosyjskie uzyskują dostęp do sieci, wykorzystując domyślne protokoły uwierzytelniania wieloskładnikowego i lukę w zabezpieczeniach „PrintNightmare”.

19/03/2022

Toyota padła ofiarą destrukcyjnego cyberataku

16/03/2022

Podatności w przemysłowych systemach sterowania ICS (Industrial control system – przemysłowe systemy sterowania)

13/03/2022

Hakerzy stosują co raz bardziej zaawansowane metody w unikaniu technologii AI/ML

06/03/2022

Crowdstrike informuje: odszyfrowywalne oprogramowanie PartyTicket Ransomware atakuje ukraińskie podmioty

05/03/2022

Sentinel One ostrzega przez cyberzagrożeniami w związku z konfliktem zbrojnym na Ukrainie

27/02/2022

Nowe cyberzagrożenie nakierowane na użytkowników MS Teams

19/02/2022

Proofpoint ostrzega przed cyberzagrożeniami atakującymi przemysł lotniczy, transportowy i obronny

15/02/2022

Walmart analizuje nowe oprogramowanie ransomware „Sugar”

06/02/2022

Haker kradnie około 320 milionów dolarów z platformy Wormhole

06/02/2022

Skuteczne omijanie uwierzytelniania wieloskładnikowego MFA

05/02/2022

Hakerzy APT27 atakują niemieckie sieci biznesowe

29/01/2022

Grupa Lazarus wykorzystuje usługę Windows Update do rozpowszechniania złośliwego oprogramowania

29/01/2022

Podatność w McAfee można wykorzystać do uzyskania uprawnień w systemie Windows

23/01/2022

20 000 witryn WordPress podatne przez niebezpieczną wtyczkę REST-API

23/01/2022

FBI ostrzega: nowe oprogramowanie ransomware żąda nawet 500 000 USD okupu

22/01/2022

Hakerzy z Korei Północnej ukradli miliony kryptowalut na całym świecie

16/01/2022

„Całkowicie niewykrywalne” złośliwe oprogramowanie SysJoker Backdoor atakuje systemy Windows, Linux i macOS

14/01/2022

MSBuild użyty do uruchomienia Cobalt Strike Beacons

31/12/2021

Hakerzy wykorzystują lukę w zabezpieczeniach Log4j do infekowania komputerów – Khonsari Ransomware

17/12/2021

Podatności wtyczek WordPress umożliwiły atak na 1,6 miliona witryn

10/12/2021

Hakerzy coraz częściej wykorzystują wstrzykiwanie w plikach RTF do akcji phishing’owych

04/12/2021

Apple pozywa Grupę NSO za używanie oprogramowania Pegasus do szpiegowania użytkowników iPhone’a

28/11/2021

Hakerzy atakują zakłady bioprodukcyjne za pomocą złośliwego oprogramowania Tardigrade

28/11/2021

Hakerzy wykorzystali lukę w oprogramowaniu e-commerce

22/11/2021

Emotet pojawia się po prawie roku nieobecności

19/11/2021

Microsoft ostrzega przed irańskimi grupami hakerskimi przechodzącymi na ransomware

19/11/2021

FBI potwerdziło, że jego system został wykorzystany do wysyłania e-maili z fałszywym ostrzeżeniem o cyberataku

16/11/2021

Filtry poczty e-mail wykorzystane w ataku phishing’owym Business Email Compromise (BEC)

12/11/2021

Luka w MS Exchange Server: uwierzytelnianie wieloskładnikowe może nie powstrzymać ataków, ostrzega Microsoft

11/11/2021

Badacze odkryli złośliwe oprogramowanie botnetowe „Pink”, które zainfekowało ponad 1,6 miliona urządzeń

07/11/2021

USA oferują 10 milionów dolarów nagrody za informacje na temat grupy DarkSide Ransomware

07/11/2021

W sieci pojawiły się dane ponad 45 milionów kont użytkowników usług VPN

06/11/2021

Rosyjscy hakerzy wykradli dane światowych liderów z brytyjskiego domu jubilerskiego

06/11/2021

RansomEXX wkracza do akcji, szyfrując pliki za pomocą AES-CBC

02/11/2021

Trojan Ursnif kradnie osobiste dane użytkownika, wskazuje Proofpoint w swoim raporcie

02/11/2021

ESET: FontOnLake Rootkit Malware atakuje systemy Linux

02/11/2021

RedLine Stealer zidentyfikowany jako główne źródło skradzionych danych uwierzytelniających w marketach sieci Dark Net

02/11/2021

Hakerzy wykorzystują kody QR do kradzieży danych do logowania

02/11/2021

Rosyjscy hakerzy „przebrali się” za Amerykanów, aby ukryć cyberszpiegostwo

30/10/2021

Ransomware Ranzy Locker zainfekował co najmniej 30 organizacji w USA

29/10/2021

Grupa Lazarus powraca z atakiem na łańcuch dostaw

29/10/2021

Aspekty wirtualizacji

25/10/2021

Dark Web – Czy warto monitorować?

24/10/2021

Nowy atak phishingowy z wykorzystaniem MS Excel

21/10/2021

Luka w zabezpieczeniach Puts Bluetooth naraża użytkowników Bluetooth na ryzyko, a wady pozostają nienaprawione

04/10/2021

Hack T-Mobile – Włamanie dotknęło ponad 50 milionów klientów T-Mobile i uzyskano dostęp do około 48 milionów danych wrażliwych

04/10/2021

Microsoft ostrzega, przed atakiem phishing’owym wykorzystującym podstępną sztuczkę do kradzieży haseł

04/10/2021

FBI ostrzega przed atakami ransomware wymierzonymi w sektor spożywczy i rolniczy

04/10/2021

Skontaktuj się
z nami