Gigantyczny atak DDoS: Azure trafione przez 15 Tbps z 500 000 IP

Azure trafione przez gigantyczny atak DDoS z wykorzystaniem botnetu Aisuru.

Azure trafione przez gigantyczny atak DDoS z wykorzystaniem botnetu Aisuru.

Krytyczna podatność FortiWeb jest już wykorzystywana w atakach. CISA wymaga pilnych działań zabezpieczających do 21 listopada.

Amazon Threat Intelligence ujawnił działania zaawansowanego aktora, który wykorzystywał nieznane wcześniej luki w Cisco Identity Service Engine (CVE-2025-20337) i Citrix Bleed Two (CVE-2025-5777).

LayerX: 77% pracowników wkleja dane do promptów AI.

Z chińskiej firmy Knownsec, powiązanej z rządem w Pekinie, wyciekło ponad 12 000 tajnych dokumentów. Wśród nich – szczegóły dotyczące narzędzi hakerskich, list globalnych celów i sprzętowych metod ataku.

Cyberprzestępcy podszyli się pod Meta, wykorzystując prawdziwą domenę facebookmail.com do rozsyłania fałszywych powiadomień biznesowych. Atak dotknął ponad 5 000 reklamodawców Facebooka i pozwolił przestępcom wyłudzać dane logowania do kont reklamowych.

Nowy atak boczny nazwany „Whisper Leak” umożliwia cyberprzestępcom podsłuchującym ruch sieciowy rozpoznać, o czym rozmawia użytkownik z chatbotem AI – nawet jeśli połączenie jest szyfrowane protokołem HTTPS.

Nowe odkrycie Palo Alto Networks ujawnia, że prywatny dostawca narzędzi ofensywnych wykorzystywał lukę w systemie Samsunga, by infekować telefony Galaxy za pomocą spreparowanych plików DNG.

Amerykańskie Biuro Budżetowe Kongresu (CBO) potwierdziło incydent cyberbezpieczeństwa, który według wstępnych ustaleń mógł być wynikiem obcego ataku. Śledczy badają, czy doszło do wycieku poufnych analiz i komunikacji między biurem a członkami Kongresu.

Po spektakularnym napadzie na paryski Luwr media ujawniają kolejne kompromitujące szczegóły dotyczące zabezpieczeń muzeum. Wśród nich – kuriozalne hasło do systemu monitoringu.