Herodotus – trojan bankowy na Androida

Herodotus to nowy mobilny trojan klasy Device-Takeover, czyli złośliwe oprogramowanie mające na celu przejęcie kontroli nad urządzeniem. Autorzy raportu wskazują, że Herodotus jest oferowany jako Malware-as-a-Service. Operator o pseudonimie „K1R0” reklamował to narzędzie na forach cyberprzestępczych już we wrześniu 2025 r. Sposób dystrybucji i początkowe działania Dystrybucja przebiega głównie przez side-loading, często zaczynając się od […]

CyberRadar #10 – Październik 2025

cyberradar przegląd prasy i newsów ze świata cyberbezpieczeństwa na cybermonitor.pl

Nowe ataki na biblioteki NPM, masowe wycieki danych z rozszerzeń Chrome, luka w Androidzie pozwalająca kraść kody 2FA oraz poradnik od Cisco Talos – zobacz, co działo się w świecie cyberbezpieczeństwa w październiku 2025. 🔥 🔒 Atak na ekosystem NPM Badacze wykryli kolejną falę złośliwych paczek w repozytorium NPM. Cyberprzestępcy publikowali pakiety podszywające się pod […]

Komunikatory, które naprawdę chronią Twoją prywatność

W ostatnich latach Unia Europejska wielokrotnie przedstawiała projekty legislacyjne mające na celu umożliwienie służbom dostępu do prywatnych wiadomości w szyfrowanych komunikatorach. Propozycje zakładają np. implementację mechanizmów skanowania treści jeszcze zanim zostaną zaszyfrowane. To budzi ogromne kontrowersje wśród ekspertów od cyberbezpieczeństwa i obrońców praw człowieka. W efekcie rośnie popularność komunikatorów, które stawiają prywatność użytkownika ponad wszystko […]

Whatsapp i samorozprzestrzeniające się złośliwe oprogramowanie

Badacze Trend Micro zidentyfikowali aktywną kampanię rozprzestrzeniającą się za pośrednictwem WhatsApp za pośrednictwem załącznika do pliku ZIP.  Po uruchomieniu pliku z załącznika, złośliwe oprogramowanie przejmuje konto ofiary. W przeciwieństwie do tradycyjnych ataków, ta kampania została zaprojektowana z myślą o szybkości rozprzestrzeniania i automatyzacji w celu infekcji wśród użytkowników Windowsa. Analiza Trend Research identyfikuje kampanię jako […]

Ponad 71 000 urządzeń WatchGuard narażonych na zdalne wykonanie kodu (RCE)

Fundacja Shadowserver Foundation ujawniła, że ponad 71 000 urządzeń WatchGuard z systemem operacyjnym Fireware OS, które są wystawione do Internetu, działa na podatnych wersjach oprogramowania. Szczegóły podatności Podatność, której został nadany identyfikator CVE-2025-9242, jest luką typu Out-of-bounds Write w implementacji protokołu IKEv2. Luka ta dotyczy procesu iked w WatchGuard Fireware OS. Luka powstaje podczas przetwarzania […]

Google wprowadza ochronę przed ransomware w Google Drive

Google Ransomware - ochrona

Kiedy firma pada ofiarą ransomware  i co dalej? Wyobraź sobie scenariusz: firma produkcyjna, kilkaset stacji roboczych, dokumentacja techniczna, rysunki, specyfikacje – wszystko zsynchronizowane z chmurą. Pewnego ranka kilkoro pracowników zauważa błędy przy zapisywaniu plików: dokumenty mają dziwne rozszerzenia, nie da się otworzyć wersji z ostatnich godzin. To klasyczny przypadek ransomware’a . Co wtedy robi dział […]

📰 CyberAlert: F5 – skuteczny atak i wyciek kodów źródłowych

atak hakerski na firmę f5

W połowie października, amerykańska firma F5 – jeden z globalnych liderów w dostarczaniu rozwiązań dla bezpieczeństwa sieciowego ujawnił, że padł ofiarą masowego naruszenia cyberbezpieczeństwa. Incydent ten, wykryty w systemach firmy 9 sierpnia 2025 roku, skutkował kradzieżą kluczowych zasobów, w tym części kodu źródłowego flagowego produktu BIG-IP oraz danych dotyczących nieujawnionych luk w zabezpieczeniach. Początki ataku […]

10 typowych błędów księgowych w cyberbezpieczeństwie, które rujnują biura księgowe

10-bledow-ksiegowych-cyberbezpieczenstwo

Wiem, że księgowość to przede wszystkim terminowość, zgodność z prawem i zaufanie. Cyberbezpieczeństwo to dziś ten trzeci, najczęściej pomijany element. Wasze dane – dane klientów, ich finanse, numery PESEL, a nawet historie medyczne – to najcenniejszy i najwrażliwszy cel dla cyberprzestępców. Z perspektywy hakera to złoty interes. Złamanie ochrony małego biura rachunkowego bywa prostsze niż […]

Gmail wprowadza szyfrowanie end to end (E2EE)

Gmail Google e2ee szyfrowanie

Od lat mówi się, że poczta to najsłabsze ogniwo firmowej komunikacji. A teraz może się to zmienić. Google zapowiada, że w Gmailu dla firm użytkownicy będą mogli wysyłać wiadomości zaszyfrowane end-to-end (E2EE) praktycznie „kilkoma kliknięciami”  bez konieczności wymiany certyfikatów, instalowania rozszerzeń czy angażowania działu IT w skomplikowane procesy. Gmail wkracza w erę prawdziwego E2EE Google […]

Dlaczego sektor zdrowotny są ulubionym celem ransomware i ataków cyber

ataki cyberbezpieczeństwa cyberataki na sektor medyczny

Od kilku lat obserwuję wyraźny trend – sektor medyczny staje się jednym z najczęściej atakowanych w Europie i w Polsce. W mediach głośno było o sparaliżowanych szpitalach w Niemczech, Francji czy USA, ale u nas też mieliśmy incydenty, o których oficjalnie mówi się niewiele. Prawda jest taka, że szpitale, kliniki prywatne i gabinety lekarskie stały […]