Tag: Aktualności

34 wpisów
Sekurak

Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe

Badacze z OX Research odkryli złośliwą paczkę w ekosystemie npm – polymarket-kit – która wykradała poświadczenia m.in. portfeli kryptowalutowych. Pakiet podszywał się pod Polymarket, aby docierać do użytkowników kryptowalut. Atakujący pozostawili w kodzie prywatne klucze SSH do GitLab. TLDR: Malware działa również jak…

czytaj więcej ...
Sekurak

Umieścili tracker AirTag w transporcie książek – okazało się, że prawdopodobnie książki zostały zeskanowane / zniszczone oraz użyte do trenowania AI.

Ciekawą akcję opisuje serwis 404 Media: Jeden ze sprzedawców umieścił AirTaga w paczce blisko 1000 książek, które sprzedał (wcześniej 404 Media szukało osoby, która by się na coś takiego zgodziła). Książki wylądowały w Las Vegas w VGT3 – placówce Amazona, która posiada dość wymowne logo – rozdziawiający paszczę Tyrano…

czytaj więcej ...
Sekurak

Polskie firmy na celowniku cyberprzestępców. Jak zabezpieczyć się przed atakami i zbudować odporność cyfrową organizacji

Wpis jest wpisem sponsorowanym, za który otrzymujemy wynagrodzenie Wyniki badania Mastercard Ataki cyberprzestępców na Polskie firmy stają się coraz powszechniejsze, a na celowniku znajdują się nie tylko duże organizacje. Badanie Mastercard przeprowadzone wśród 300 osób odpowiedzialnych za cyberbezpieczeństwo w małyc…

czytaj więcej ...
Sekurak

Kampania fałszywych rozszerzeń VPN dla Chrome. Część podszywała się pod znane marki

Badacze z Socket zidentyfikowali kampanię ponad 700 darmowych wtyczek do przeglądarki Chrome. Były to narzędzia VPN i proxy opublikowane przy użyciu co najmniej 40 kont deweloperskich. Część z nich (274) podszywa się pod znane marki VPN. Analiza kodu 525 z nich wykazała, że prawie wszystkie kierują ruch z przeglądarki…

czytaj więcej ...
Sekurak

Windows w praktyce: zjawisko korozji domeny, czyli dlaczego istotne błędy często nie mają swojego identyfikatora CVE

Obecność sztucznej inteligencji w świecie technologii można obserwować na każdym kroku. Pomaga ona w tworzeniu oprogramowania, przyspieszaniu i usprawnianiu prac. Warto zwrócić też uwagę na trend szybkości wyszukiwania i łatania podatności przez producentów, czego przykładem może być Google czy Microsoft. Przyglądając…

czytaj więcej ...
Sekurak

Gdy zabezpieczenia pomagają spamerom: Jak przejąć reputację domeny bez łamania kryptografii?

Otwierasz skrzynkę pocztową i widzisz oficjalne powiadomienie bezpieczeństwa od Google. Wszystko wygląda w 100% wiarygodnie. Systemy pocztowe wyświetlają zielony ptaszek, a nagłówki potwierdzają sukces: dkim=pass Klikasz w link i bezwiednie wpadasz w pułapkę phishingu. Jak to możliwe? Żaden haker nie wykradł haseł, ni…

czytaj więcej ...
Sekurak

Deepfake czy prawda? Jak wykrywać tekst, obrazy i wideo wygenerowane przez AI

2 sierpnia weszły w życie kolejne przepisy AI Act, kładące nacisk na oznaczanie treści w Internecie. Co jednak, jeśli ktoś tego obowiązku nie dopełni? Pamiętajmy, że cyberzbój na przepisy prawa nie patrzy. Wykrywanie deepfake’ów zaczyna się od zabezpieczenia oryginału i od pytania: co konkretnie próbujemy wykryć? Wyge…

czytaj więcej ...
Sekurak

Skuteczny atak na elektrociepłownię w Polsce. W wyniku incydentu bezpieczeństwa doszło do zatrzymania turbiny parowej

CERT Polska opublikował właśnie znaczne uzupełnienie opisu incydentu, który relacjonowaliśmy w styczniu. Wg najnowszej relacji: 1. Atak na elektrociepłownię rozpoczął się od cyberataku na farmę fotowoltaiczną, a dokładniej przejęto urządzenie Fortigate z interface VPN wystawionym do Internetu. Jak dodaje CERT Polska:…

czytaj więcej ...