Chinesische Hacker greifen mit drei neuen #Malware-Familien gezielt Telekommunikationsnetze an - Windows, Linux und Netzwerkgeräte sind betroffen. #CiscoTalos ist den Angreifern auf der Spur. https://winfuture.de/news,157319.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
China-Hacker greifen mit neuem Toolkit Kommunikationsnetze an

Sicherheitsforscher sind einem Angreifer auf der Spur, der seit 2024 gezielt Telekommunikationsanbieter attackiert. Dabei macht sich dieser ein neues Malware-Paket zu nutze, mit dem Windows-, Linux- und Netzwerkgeräte kompromittiert werden können.

WinFuture.de
Cisco Talos: come l’iIA generativa sta cambiando il panorama della cybersecurity: E’ profondo il cambiamento che l’intelligenza artificiale generativa sta determinando nel mondo del lavoro. Lo e’ al punto che il suo impatto puo’ essere percepito...
#CIscoTalos #ReportCiscoTalos #attacchiinformatici #sicurezzadigitale #cyberseurity http://dlvr.it/TQP6y2
Acquisti online in sicurezza: i consigli di Cisco Talos: Quello natalizio e’ un momento molto favorevole per i criminali informatici. Gli esperti di Cisco Talos hanno rilevato che tra le minacce piu’ diffuse vi sono le email...
#CIscoTalos #malware #ransomware #spyware #frodionline http://dlvr.it/TPzpTY
Cisco Talos, allarme security con Qilin, ransomware che minaccia l’industria globale: Negli ultimi mesi il panorama della cybersicurezza internazionale e’ stato caratterizzato da un’ondata di attacchi ransomware riconducibili al gruppo Qilin, una...
#CIscoTalos #sicurezza #attacchiinformatici #cybersecurity #attacchiransomware http://dlvr.it/TPvNHv
Zero-Day-Angriff auf Cisco-E-Mail-Gateways: Chinesische Hackergruppe setzt Python-Backdoor ein

Cisco-Sicherheitslücke in AsyncOS wird aktiv durch APT-Gruppe UAT-9686 ausgenutzt. AquaShell-Backdoor ermöglicht unbefugten Systemzugriff auf E-Mail-Gateways.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit
Report di Cisco Talos: in aumento gli attacchi contro applicazioni pubbliche: Sono di grande interesse i dati che emergono dal Report di Cisco Talos, relativo al trimestre luglio, agosto e settembre del 2025. Sono in aumento gli attacchi informatici...
#CIscoTalos #ReportCiscoTalos #attacchiinformatici #cybersecurity #catenaToolShell http://dlvr.it/TPQxwc

ClamAV: Cisco Talos streicht veraltete Signaturen und halbiert Datenbankgröße

Aufräumaktion bei Open-Source-Virenscanner

https://www.all-about-security.de/clamav-cisco-talos-streicht-veraltete-signaturen-und-halbiert-datenbankgroesse/

#opensource #ciscotalos #ClamAV #virenscanner

Cisco Talos optimiert ClamAV – Signaturen effizient reduziert

Cisco Talos optimiert ClamAV, entfernt veraltete Signaturen und reduziert die Datenbank um 50 Prozent. Erfahren Sie mehr.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Raport Cisco Talos: ransomware słabnie? Niekoniecznie, ale celuje teraz w urzędy

Trzeci kwartał 2025 roku przyniósł istotną zmianę na mapie cyberzagrożeń. Choć udział ataków ransomware spadł, cyberprzestępcy obrali nowy, wyraźny cel: sektor publiczny.

Według najnowszych danych Cisco Talos, to właśnie urzędy i instytucje samorządowe są teraz najbardziej narażone.

Najnowszy raport Cisco Talos „Incident Response Trends Q3 2025” rzuca światło na taktyki hakerów. Choć odsetek incydentów z użyciem ransomware spadł z 50% (w Q2) do 20% (w Q3), eksperci ostrzegają przed optymizmem. Zagrożenie nie znika, a jedynie ewoluuje i staje się bardziej precyzyjne.

Sektor publiczny na celowniku

Po raz pierwszy w historii analiz Talos (od 2021 r.), organizacje rządowe i samorządowe znalazły się na szczycie listy celów. Hakerzy, w tym grupy powiązane z Rosją (APT), celują w szkoły, szpitale i lokalne urzędy. Dlaczego? Często dysponują one ograniczonym budżetem na IT i przestarzałą infrastrukturą, co czyni je łatwym łupem.

Luki w aplikacjach to otwarta brama

Aż 60% wszystkich incydentów w minionym kwartale rozpoczęło się od wykorzystania luk w publicznie dostępnych aplikacjach. To gigantyczny skok (wcześniej było to poniżej 10%).

Głównym winowajcą okazały się ataki na lokalne serwery Microsoft SharePoint z wykorzystaniem łańcucha ataku ToolShell. Hakerzy działają błyskawicznie – pierwsze ataki odnotowano zaledwie dzień przed oficjalnym ostrzeżeniem Microsoftu o luce.

„Cyberprzestępcy automatycznie skanują sieć w poszukiwaniu podatnych hostów, podczas gdy zespoły bezpieczeństwa walczą o czas (…) W tym kwartale ok. 15% incydentów dotyczyło infrastruktury pozbawionej aktualnych poprawek” – komentuje Lexi DiScola z Cisco Talos.

MFA to za mało

Raport przynosi też niepokojące wieści dla firm polegających na uwierzytelnianiu wieloskładnikowym (MFA). Prawie jedna trzecia incydentów wiązała się z obejściem lub nadużyciem tego zabezpieczenia.

Przestępcy stosują technikę „MFA bombing” (zalewanie użytkownika powiadomieniami, aż ten dla świętego spokoju zaakceptuje logowanie) lub wykorzystują błędy w konfiguracji.

Jak się bronić?

Cisco Talos rekomenduje cztery kluczowe działania:

  • Błyskawiczne wdrażanie poprawek bezpieczeństwa (szczególnie dla aplikacji wystawionych do sieci).
  • Silną segmentację sieci (aby infekcja jednego serwera nie położyła całej firmy).
  • Wzmocnienie zasad MFA i monitorowanie prób logowania.
  • Pełną analizę logów bezpieczeństwa.

Raport Cisco: 85% polskich firm chce agentów AI. Tylko 5% jest na nie gotowych

#atakiHakerskie #ciscoTalos #cyberbezpieczenstwo #mfa #microsoftSharepoint #news #ransomware #raportBezpieczenstwa #sektorPubliczny #toolshell

Kliknąłeś w podejrzany link? Eksperci radzą, co robić krok po kroku, aby uniknąć katastrofy

Wiadomość od „kuriera”, „banku” lub „urzędu” – niemal każdy spotkał się z próbą phishingu. Wystarczy chwila nieuwagi, by kliknąć w link, który budzi podejrzenia.

Eksperci z zespołu Cisco Talos, jednej z największych na świecie organizacji badających zagrożenia, uspokajają. Podkreślają, że samo kliknięcie nie musi oznaczać katastrofy, o ile zareagujemy szybko, świadomie i bez paniki.

Pierwszą i najważniejszą zasadą jest opanowanie. Panika to zły doradca. Jeśli incydent zdarzył się na urządzeniu służbowym, absolutnie nie należy próbować rozwiązywać problemu samodzielnie. Trzeba niezwłocznie poinformować dział IT lub bezpieczeństwa. Jak podkreśla Amy Ciminnisi, analityk ds. zagrożeń w Cisco Talos, „zgłoszenie incydentu w pierwszych minutach po jego wystąpieniu może całkowicie zmienić jego przebieg”. Firmowe zespoły dysponują narzędziami, by przeanalizować logi, odizolować urządzenie i zminimalizować skutki ataku.

Eksperci Cisco Talos przygotowali cztery scenariusze reagowania w zależności od sytuacji. Jeśli tylko kliknąłeś w link, ale nie podałeś żadnych danych, natychmiast zamknij przeglądarkę. Sprawdź, czy nie pobrały się żadne pliki – jeśli tak, usuń je bez otwierania. Następnie wykonaj pełne skanowanie antywirusowe i obserwuj urządzenie pod kątem nietypowego działania.

Jeśli na stronie phishingowej podałeś swój login i hasło, sytuacja jest poważniejsza. Natychmiast zmień hasło do konta, którego dotyczył incydent. Co kluczowe, zrób to wszędzie tam, gdzie używałeś tej samej kombinacji loginu i hasła. Włącz uwierzytelnianie wieloskładnikowe (MFA) i wyloguj wszystkie pozostałe aktywne sesje. W przypadku podania danych finansowych (karta, konto), nie ma czasu do stracenia – należy natychmiast skontaktować się z bankiem i zablokować instrument płatniczy.

Najgorszy scenariusz to pobranie i otwarcie podejrzanego pliku, co jest częstym wektorem ataku ransomware. W takiej sytuacji pierwszym krokiem jest natychmiastowe odłączenie urządzenia od internetu, aby odciąć komunikację z serwerami atakujących. Następnie należy przeprowadzić pełne skanowanie antywirusowe w trybie offline. Jeśli to nie pomoże, konieczne może być przywrócenie systemu z kopii zapasowej.

Cisco integruje AI z Webex Contact Center. Nowe narzędzia mają zrewolucjonizować obsługę klienta

#bezpieczeństwoWSieci #CiscoTalos #coRobićPoKliknięciuWLink #cyberbezpieczeństwo #MFA #new #phishing #Porady #ransomware #złośliwyLink

Report trimestrale Cisco Talos, in crescita il furto di credenziali: "La cybercriminalita’ e’ in continua evoluzione. Nel secondo trimestre i criminali informatici hanno puntato soprattutto alla vendita di credenziali rubate, un...
#CiscoTalos #RenzoGhizzoni #phishing #autenticazioneapiùfattori #settoreIstruzione http://dlvr.it/TNDd1Q