Jeszcze nie opadł kurz po ujawnieniu danych medycznych blisko 19 milionów Polaków pochodzących z bazy firmy MyDr., a już napływają do nas informacje o kolejnym znaczącym incydencie związanym z wyciekiem danych osobowych. Tym razem z problemami mierzą się obywatele Łotwy, gdzie z systemu CSDD (Łotewska Dyrekcja Bezpieczeństwa Ruchu Drogowego) wykradziono... Artykuł Duży wyciek danych obywateli…
Wg relacji ekipy hunt.io zainfekowano 14000 kamer na Ukrainie (i częściowo w Rosji) Atakujący wpadli, bo nie ogarnęli ustawień na swoim serwerze HTTP. A dokładniej: mieli włączone listowanie zawartości katalogów na serwerze. Badacze z Hunt IO wchodzili do kolejnych katalogów i mogli pobierać pliki atakujących. Cytuję: AttackCapture crawled the operator’s... Artykuł Ktoś właśnie użył backdoora na…
Ciekawą akcję opisuje serwis 404 Media: Jeden ze sprzedawców umieścił AirTaga w paczce blisko 1000 książek, które sprzedał (wcześniej 404 Media szukało osoby, która by się na coś takiego zgodziła). Książki wylądowały w Las Vegas w VGT3 – placówce Amazona, która posiada dość wymowne logo – rozdziawiający paszczę Tyranosaurus rex... Artykuł Umieścili tracker AirTag w transporcie książek – okazało…
Wg słowackich analiz sprzęt posiadał ukryty modem 3G oraz zapisane 12 rosyjskich numerów, z których mógł przyjmować komunikaty (mogące dać potencjalnie zdalny dostęp). Na dodatek zahardcodowane hasło na roota (logowanie dostępne przez SSH) i również zahardcodowana konfiguracja OpenVPN (prawdopodobnie urządzenie może łączyć się VPNem do zewnętrznego, niezidentyfikowanego serwera). Na początku...…
Wpis jest wpisem sponsorowanym, za który otrzymujemy wynagrodzenie Wyniki badania Mastercard Ataki cyberprzestępców na Polskie firmy stają się coraz powszechniejsze, a na celowniku znajdują się nie tylko duże organizacje. Badanie Mastercard przeprowadzone wśród 300 osób odpowiedzialnych za cyberbezpieczeństwo w małych, średnich i dużych przedsiębiorstwach w Polsce pokazało, że problem ten…
Podczas tegorocznej edycji konferencji DEF CON 34 badacze z firmy Tenet Security zaprezentowali, jak łatwo można zmusić agentów AI do wykonania konkretnej czynności. Atak nazwany GhostJacking (będący rozwinięciem znanej techniki AgentJacking) polega na zatruwaniu treści w zaufanych środowiskach (logi, alerty bezpieczeństwa, raporty błędów, zgłoszenia incydentów), tak aby analizujący je agent...…
Badacze z Socket zidentyfikowali kampanię ponad 700 darmowych wtyczek do przeglądarki Chrome. Były to narzędzia VPN i proxy opublikowane przy użyciu co najmniej 40 kont deweloperskich. Część z nich (274) podszywa się pod znane marki VPN. Analiza kodu 525 z nich wykazała, że prawie wszystkie kierują ruch z przeglądarki użytkownika... Artykuł Kampania fałszywych rozszerzeń VPN dla Chrome. Część…
Badacze z A.security odkryli krytyczne podatności w Zoom, które umożliwiają atakującemu uczestniczącemu w spotkaniu zdalne wykonanie kodu na urządzeniach uczestników spotkania bez żadnej interakcji z ich strony. TLDR: Do przeprowadzenia ataku wystarczyło, że ofiara była obecna na tym spotkaniu, co atakujący. Luka występuje w aplikacjach Zoom na każdym urządzeniu i... Artykuł Krytyczne podatności w…
Badacz bezpieczeństwa Cory Solovewicz jest właścicielem domen noreply.us i noreply.net, które kupił odpowiednio w 2020 i 2024 roku. Początkowo planował stworzyć skrzynkę catch-all, aby odbierać pocztę z dowolnego adresu w domenie. Okazało się jednak, że stworzył w ten sposób własny honeypot. TLDR: Firmy wysyłają wiadomości na adresy w domenach noreply.net/noreply.us... Artykuł Firmy wysyłają dane…
Obecność sztucznej inteligencji w świecie technologii można obserwować na każdym kroku. Pomaga ona w tworzeniu oprogramowania, przyspieszaniu i usprawnianiu prac. Warto zwrócić też uwagę na trend szybkości wyszukiwania i łatania podatności przez producentów, czego przykładem może być Google czy Microsoft. Przyglądając się liczbie łatanych podatności, można zaobserwować rosnący trend –... Artykuł…