news

BezpieczenstwoXD.pl / news

news

Uwaga! Nowy wariant oszustwa „na zwrot kosztów z NFZ” – fałszywe e-maile wyłudzają dane kart!

Narodowy Fundusz Zdrowia ostrzega przed nową falą oszukańczych e-maili, w których cyberprzestępcy podszywają się pod pracowników NFZ i obiecują rzekomy zwrot kosztów za świadczenia zdrowotne.

Czytaj dalej →

Największy i najgłośniejszy incydent – próba rosyjskiego cyberataku na polską infrastrukturę energetyczną

Polska odebrała najpoważniejszy cyberatak na infrastrukturę energetyczną od lat (koniec grudnia 2025, ale ujawnienie i szeroka dyskusja właśnie w styczniu 2026).

Czytaj dalej →

Aktualizacja zabezpieczeń nowych luk, które pojawiły się w przeglądarce Chrome.

W ostatnim tygodniu Google wydało aktualizacje zabezpieczeń dla przeglądarki Chrome, które miały na celu naprawę luk. W skład wchodziło 8 luk, z których 6 było uznanych jako te, które poważnie mogły wpłynąć na bezpieczeństwie użytkownika.

Czytaj dalej →

Nowa grupa Mad Liberator atakuje użytkowników AnyDesk

Zespół ds. reagowania na incydenty Sophos X-Ops ostrzegł, że nowa grupa ransomware’owa o nazwie Mad Liberator wykorzystuje aplikację do zdalnego dostępu AnyDesk w swoich atakach.

Czytaj dalej →

Atak na Polską Grupę Dealerów. Wyciek danych wrażliwych

Atak na Polską Grupę Dealerów. Wyciek danych wrażliwych. Po niespełna miesiącu od zdarzenia, spółka informuje o zdarzeniu Klientów.

Czytaj dalej →

Industrial Remote Access Tool Ewon Cosy+ Narażony na Ataki z Dostępem Root

Cyberprzestępcy zaatakowali około 40 francuskich muzeów, w tym Grand Palais podczas olimpijskiego weekendu.

Czytaj dalej →

Cyberprzestępcy zaatakowali około 40 francuskich muzeów

Cyberprzestępcy zaatakowali około 40 francuskich muzeów, w tym Grand Palais podczas olimpijskiego weekendu.

Czytaj dalej →

Groźna luka bezpieczeństwa w urządzeniach Rockwell Automation ControlLogix 1756

Ujawniono poważną lukę w zabezpieczeniach urządzeń Rockwell Automation ControlLogix 1756, która może zostać wykorzystana do wykonania poleceń programowania i konfiguracji w ramach protokołu przemysłowego CIP.

Czytaj dalej →

DigiCert odwołuje ponad 83 000 certyfikatów SSL z powodu błędu walidacji domen

DigiCert ogłosił, że odwoła ponad 83 000 certyfikatów SSL/TLS z powodu błędu w walidacji domen CNAME. Problem wynikał z pominięcia prefiksu podkreślenia w rekordach DNS używanych do kontroli domeny, co dotyczy 0,4% wszystkich weryfikacji domeny. […]

Czytaj dalej →

SocGholish Malware Wykorzystuje Projekt BOINC do Ukrytych Cyberataków

Złośliwe oprogramowanie typu downloader JavaScript, znane jako SocGholish (lub FakeUpdates), jest wykorzystywane do dostarczania trojana zdalnego dostępu o nazwie AsyncRAT, a także do instalowania legalnego projektu open-source o nazwie BOINC.

Czytaj dalej →