Artwork

Indhold leveret af Fundacja Bezpieczna Cyberprzestrzeń. Alt podcastindhold inklusive episoder, grafik og podcastbeskrivelser uploades og leveres direkte af Fundacja Bezpieczna Cyberprzestrzeń eller deres podcastplatformspartner. Hvis du mener, at nogen bruger dit ophavsretligt beskyttede værk uden din tilladelse, kan du følge processen beskrevet her https://da.player.fm/legal.
Player FM - Podcast-app
Gå offline med appen Player FM !

Cyber, Cyber… – 329 – Raport – Wyciekły dane GoTo, routery Cisco narażone na cyberataki

22:19
 
Del
 

Manage episode 353666003 series 97885
Indhold leveret af Fundacja Bezpieczna Cyberprzestrzeń. Alt podcastindhold inklusive episoder, grafik og podcastbeskrivelser uploades og leveres direkte af Fundacja Bezpieczna Cyberprzestrzeń eller deres podcastplatformspartner. Hvis du mener, at nogen bruger dit ophavsretligt beskyttede værk uden din tilladelse, kan du følge processen beskrevet her https://da.player.fm/legal.
https://www.cybsecurity.org/wp-content/uploads/2023/01/cc329.mp3

Partnerem strategicznym podkastu Cyber, Cyber… jest ComCERT SA.

Skrót informacji:

Ponad 19 000 routerów Cisco VPN „end-of-life“ w Internecie jest narażonych na cyberataki przeprowadzane z wykorzystaniem dwóch podatności bezpieczeństwa umożliwiających zdalne wykonanie kodu (RCE).

Niebezpiecznik donosi, że w weekend kilku czytelników dało im znać o tym, że można sobie dowolnie podbić saldo punktów w aplikacji Żabki. Sposób na nieautoryzowane doładowanie żappsów, bo tak nazywają się te punkty, które w sklepach można wymieniać na produkty, był prosty.

Wykryto kampanię chińskiej grupy APT Gang 8220 działającej głownie dla zysku. Kampania wymierzona jest w dostawców chmury i słabo zabezpieczone aplikacje, a realizowana jest za pomocą niestandardowego narzędzia do kopania kryptowalut i bota IRC.

Zostało zauważone nowe złośliwe oprogramowanie oparte na języku Python, które wyposażne jest w funkcje trojana zdalnego dostępu (RAT), umożliwiające operatorom kontrolę nad atakowanymi systemami.

Platforma oprogramowania narzędzi pracy zdalnej GoTo potwierdziła, że zaszyfrowane kopie zapasowe kilku jej narzędzi, w tym Central, Pro, join.me, Hamachi i RemotelyAnywhere, wyciekły w wyniki ataku na chmurę LastPass. Wyciekły też klucze szyfrujące.

Firma Microsoft wezwała dziś klientów do aktualizowania lokalnych serwerów Exchange przez zastosowanie najnowszej obsługiwanej aktualizacji (Cumulative update – CU), aby zawsze byli gotowi do wdrożenia awaryjnej aktualizacji zabezpieczeń.

Ogromna kampania zainfekowała ponad 4500 witryn WordPress w ramach długotrwałej operacji, która, jak się uważa, jest aktywna od co najmniej 2017 roku.

Znajdziesz nas również:

Materiały graficzne i filmowe: Canva
Muzyka: Boom-Gap!
  continue reading

340 episoder

Artwork
iconDel
 
Manage episode 353666003 series 97885
Indhold leveret af Fundacja Bezpieczna Cyberprzestrzeń. Alt podcastindhold inklusive episoder, grafik og podcastbeskrivelser uploades og leveres direkte af Fundacja Bezpieczna Cyberprzestrzeń eller deres podcastplatformspartner. Hvis du mener, at nogen bruger dit ophavsretligt beskyttede værk uden din tilladelse, kan du følge processen beskrevet her https://da.player.fm/legal.
https://www.cybsecurity.org/wp-content/uploads/2023/01/cc329.mp3

Partnerem strategicznym podkastu Cyber, Cyber… jest ComCERT SA.

Skrót informacji:

Ponad 19 000 routerów Cisco VPN „end-of-life“ w Internecie jest narażonych na cyberataki przeprowadzane z wykorzystaniem dwóch podatności bezpieczeństwa umożliwiających zdalne wykonanie kodu (RCE).

Niebezpiecznik donosi, że w weekend kilku czytelników dało im znać o tym, że można sobie dowolnie podbić saldo punktów w aplikacji Żabki. Sposób na nieautoryzowane doładowanie żappsów, bo tak nazywają się te punkty, które w sklepach można wymieniać na produkty, był prosty.

Wykryto kampanię chińskiej grupy APT Gang 8220 działającej głownie dla zysku. Kampania wymierzona jest w dostawców chmury i słabo zabezpieczone aplikacje, a realizowana jest za pomocą niestandardowego narzędzia do kopania kryptowalut i bota IRC.

Zostało zauważone nowe złośliwe oprogramowanie oparte na języku Python, które wyposażne jest w funkcje trojana zdalnego dostępu (RAT), umożliwiające operatorom kontrolę nad atakowanymi systemami.

Platforma oprogramowania narzędzi pracy zdalnej GoTo potwierdziła, że zaszyfrowane kopie zapasowe kilku jej narzędzi, w tym Central, Pro, join.me, Hamachi i RemotelyAnywhere, wyciekły w wyniki ataku na chmurę LastPass. Wyciekły też klucze szyfrujące.

Firma Microsoft wezwała dziś klientów do aktualizowania lokalnych serwerów Exchange przez zastosowanie najnowszej obsługiwanej aktualizacji (Cumulative update – CU), aby zawsze byli gotowi do wdrożenia awaryjnej aktualizacji zabezpieczeń.

Ogromna kampania zainfekowała ponad 4500 witryn WordPress w ramach długotrwałej operacji, która, jak się uważa, jest aktywna od co najmniej 2017 roku.

Znajdziesz nas również:

Materiały graficzne i filmowe: Canva
Muzyka: Boom-Gap!
  continue reading

340 episoder

Alle episoder

×
 
Loading …

Velkommen til Player FM!

Player FM is scanning the web for high-quality podcasts for you to enjoy right now. It's the best podcast app and works on Android, iPhone, and the web. Signup to sync subscriptions across devices.

 

Hurtig referencevejledning