Hakerzy omijają systemy bezpieczeństwa, wstrzykując złośliwy kod bezpośrednio w domeny chatgpt.com i claude.ai. Nowa technika LLMShare pozwala na renderowanie fałszywych komunikatów wewnątrz oficjalnych narzędzi AI, prowadząc do infekcji systemów Windows i macOS. Artykuł Atak LLMShare: Hakerzy przej...
Jest taki rodzaj ataku, który nie łamie haseł, nie skanuje portów i nie poluje na niezałatane serwery. Zamiast tego szepcze do ucha sztucznej inteligencji: „zapomnij o tym, co miałaś zrobić Artykuł Jak hakerzy przejmują kontrolę nad AI za pomocą Pro...
Holenderskie służby wywiadowcze ostrzegają przed rosyjskimi hakerami, którzy próbują przejąć konta w aplikacjach Signal i WhatsApp. Co ciekawe, ofiara może nawet nie zauważyć ataku.
Cyberprzestępcy coraz częściej omijają klasyczne zabezpieczenia endpointów (o których pisaliśmy w zeszłym tygodniu tutaj i koncentrują się na urządzeniach infrastrukturalnych znajdujących się na granicy sieci. Load balancery, bramy VPN oraz systemy z...
Złośliwa kampania w serwisie społecznościowym po raz kolejny wykorzystuje wizerunek Ministerstwa Cyfryzacji. Cyberprzestępcy zachęcają do pobrania fałszywej aplikacji „MandatGo”, która w rzeczywistości jest groźnym trojanem. Zainfekowany smartfon odd...
Kiedy w latach 80. XX w. internet stawiał swoje pierwsze kroki, nikt nie mógł przewidzieć, że przydzielone wówczas krajom domeny internetowe staną się źródłem ogromnych dochodów. Dla małej karaibskiej wyspy Anguilla, której przypisano końcówkę ".ai",...
W środę, 4 marca br., Centralne Biuro Zwalczania Cyberprzestępczości (CBZC) (https://cbzc.policja.gov.pl/bzc/aktualnosci/844,120-polskich-domen-powiazanych-z-przestepcza-platforma-Tycoon-2FA-zablokowanych.html) o przeprowadzeniu międzynarodowej opera...
Strony internetowe odgrywają istotną rolę w codziennym życiu użytkowników. Dla wielu z nich stanowią podstawowy sposób pozyskiwania informacji, usług i Źródło
Badacze bezpieczeństwa z K7 Security Lab wykryli witryny, które do złudzenia przypominały oficjalny portal pobierania komunikatora Telegram. Cyberprzestępcy wykorzystali technikę typosquatting – zarejestrowali domenę z drobną literówką, licząc że uży...
Otwierasz skrzynkę pocztową i widzisz oficjalne powiadomienie bezpieczeństwa od Google. Wszystko wygląda w 100% wiarygodnie. Systemy pocztowe wyświetlają zielony ptaszek, a nagłówki potwierdzają sukces: dkim=pass Klikasz w link i bezwiednie wpadasz w...