Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Amerykanin oskarżony o wymazanie danych z telefonu na granicy

Amerykanin Sam Tunick oskarżony o wymazanie danych z telefonu na lotnisku. Czy można chronić dane przed przeszukaniem na granicy?

Amerykański obywatel Sam Tunick został oskarżony o celowe usunięcie danych ze swojego telefonu za pomocą hasła przymusu, gdy próbowano go przejąć na lotnisku. Rząd argumentuje, że było to zniszczenie mienia w celu uniemożliwienia organom ścigania dostępu do dowodów, podczas gdy obrona twierdzi, że zatrzymanie i przeszukanie były bezprawne.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Malvertising buduje złośliwe oprogramowanie w przeglądarce ofiary przy użyciu środowiska Bun

Kampania malvertisingowa SourTrade buduje złośliwe oprogramowanie w przeglądarce ofiary za pomocą środowiska Bun, podszywając się pod platformy finansowe.

Nowa operacja malvertisingowa o nazwie SourTrade wykorzystuje legalne środowisko wykonawcze Bun, aby skompilować końcowy plik wykonywalny systemu Windows bezpośrednio w przeglądarce ofiary. Kampania, działająca od końca 2024 roku, podszywa się pod platformy finansowe i kryptowalutowe, targetując traderów i inwestorów w 12 krajach. Unikalna metoda polega na tym, że złośliwy kod jest dostarczany w fragmentach, które przeglądarka składa w całość, utrudniając wykrycie przez tradycyjne mechanizmy bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Fastjson 1.x w atakach, brak dostępnych poprawek

Krytyczna luka RCE w Fastjson 1.x jest aktywnie wykorzystywana w atakach. Brak łatki zmusza do pilnych działań zaradczych.

Atakujący wykorzystują krytyczną lukę w Fastjson, bibliotece JSON dla Javy firmy Alibaba, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia w aplikacjach Spring Boot. Luka, śledzona jako CVE-2026-16723, posiada wysoką ocenę CVSS 9.0 i nie wymaga specjalnych ustawień ani dodatkowych komponentów do jej wykorzystania, a Alibaba do tej pory nie wydała załatanej wersji 1.x, sugerując migrację do Fastjson2 jako długoterminowe rozwiązanie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Badacz publikuje PoC RCE dla GitLab, umożliwiając uwierzytelnionym użytkownikom wykonywanie poleceń jako użytkownik 'git'

Badacz ujawnia lukę RCE w GitLab, umożliwiającą zdalne wykonanie kodu jako użytkownik 'git'. Zalecana aktualizacja.

Niezabezpieczona luka w GitLab, która pozwala uwierzytelnionym użytkownikom na zdalne wykonanie kodu (RCE) jako użytkownik ‘git’, została publicznie udostępniona przez badacza z depthfirst. Luka, polegająca na błędach w parserze JSON Oj, umożliwia atakującemu wykonanie poleceń poprzez przesłanie spreparowanego notatnika Jupyter i wywołanie zrzutu wskaźnika sterty. Choć GitLab załatał lukę sześć tygodni wcześniej, nie sklasyfikował jej jako krytyczną, co mogło opóźnić świadomość administratorów o zagrożeniu, a podatne są wszystkie wersje, które nie zostały zaktualizowane do najnowszych łatek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Badania CTM360: Jak phishing ubezpieczeniowy ewoluował do przejmowania kont w czasie rzeczywistym

Phishing ubezpieczeniowy ewoluował do przejmowania kont w czasie rzeczywistym. Badania CTM360 ujawniają nowe techniki atakujących.

Kampanie phishingowe skierowane do sektora ubezpieczeniowego stały się znacznie bardziej zaawansowane, przechodząc od kradzieży danych do logowania w celu późniejszego wykorzystania, do ataków polegających na przejmowaniu kont w czasie rzeczywistym. Atakujący wykorzystują reklamy Google jako początkowy wektor ataku, kierując ofiary na fałszywe strony, które symulują legalne portale ubezpieczeniowe, a następnie w czasie rzeczywistym przekazują dane uwierzytelniające i kody OTP do autentycznych systemów, co pozwala na natychmiastowe przejęcie sesji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Powiązani z Cl0p hakerzy atakują oprogramowanie PTC Windchill i FlexPLM podatne na zdalny kod wykonawczy bez uwierzytelnienia

Hakerzy Cl0p wykorzystują luki w PTC Windchill i FlexPLM do zdalnego wykonania kodu i kradzieży danych. Ataki dotyczą kluczowych sektorów.

Grupa powiązana z kampanią ransomware Cl0p wykorzystuje luki w zabezpieczeniach oprogramowania PTC Windchill i FlexPLM, umożliwiając zdalny wykonanie kodu bez uwierzytelnienia i kradzież danych. Atakujący łączą lukę w ujawnianiu informacji z uwierzytelnieniem z wadą w serwerze logowania Windchill, co pozwala na wdrożenie web shelli JSP. Celem są sektory produkcyjny, motoryzacyjny, lotniczy i detaliczny, a eksploatowane są między innymi podatności CVE-2026-12569 i luka w punkcie końcowym WSDL FlexPLM.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

DevMan RaaS: Portal Centralizujący Budowanie Payloadów, Zarządzanie Ofiarami i Payouty dla Afiliantów

DevMan RaaS: Analiza portalu centralizującego budowanie malware, zarządzanie ofiarami i wypłaty dla afiliantów. Szczegóły operacji i ich ewolucji.

Operatorzy grupy DevMan, działającej w modelu ransomware-as-a-service (RaaS), uruchomili dedykowaną platformę internetową umożliwiającą afiliantom tworzenie złośliwego oprogramowania, monitorowanie zarobków i zarządzanie ofiarami. System, śledzony przez firmę PRODAFT pod nazwą Funky Mantis, ewoluował od prostych funkcji budowania i finansów do zaawansowanego narzędzia wspierającego kompleksowe zarządzanie operacjami, obejmującego rejestrację ofiar, zarządzanie zespołami oraz kontrolę wypłat, co świadczy o dążeniu do formalizacji procesów i zwiększenia efektywności działań przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

BlueNoroff wykorzystuje zestawy phishingowe do profilowania portfeli kryptowalut przed dostarczeniem złośliwego oprogramowania

Grupa BlueNoroff wykorzystuje zaawansowane zestawy phishingowe do okradania portfeli kryptowalut, podszywając się pod Zoom i Teams. Odkrycie budzi obawy o bezpieczeństwo cyfrowe.

Północnokoreańska grupa BlueNoroff opracowała zaawansowany zestaw phishingowy, który podszywa się pod popularne platformy komunikacyjne, takie jak Zoom i Microsoft Teams, w celu kradzieży danych i dostarczenia złośliwego oprogramowania. Kampania polega na manipulacji zaufanymi kontaktami, inżynierii społecznej i profilowaniu portfeli kryptowalut ofiar przed właściwym atakiem, co pozwala na selektywne targetowanie wartościowych celów. Zestaw ten jest częścią powtarzalnego procesu akwizycji ofiar, wykorzystującego m.in. skradzione konta Telegram i spreparowane linki spotkań Calendly.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podatność Certighost pozwala użytkownikom Active Directory z niskimi uprawnieniami podszywać się pod kontroler domeny

Certighost: Podatność AD CS pozwala na podszywanie się pod kontroler domeny i wydobycie sekretów. Microsoft wydał łatkę.

Nowo odkryta luka w usługach certyfikacji Active Directory (AD CS), nazwana Certighost, umożliwia użytkownikom z ograniczonymi uprawnieniami uzyskanie certyfikatu kontrolera domeny i uwierzytelnienie się jako ta maszyna, co z kolei pozwala na wydobycie poufnych sekretów krbtgt poprzez DCSync. Microsoft wydał poprawkę dla tej podatności sklasyfikowanej jako nieprawidłowa autoryzacja z oceną CVSS 8.8, wymagającej jedynie dostępu sieciowego i konta domenowego, bez potrzeby interakcji użytkownika czy uprawnień administratora.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Podatność ChatGPT AgentForger pozwalała na wdrażanie złośliwych agentów AI przez link phishingowy

Krytyczna podatność AgentForger w ChatGPT pozwalała na tworzenie złośliwych agentów AI przez phishing. Problem naprawiony przez OpenAI.

Badacze bezpieczeństwa odkryli krytyczną podatność w funkcjach ChatGPT Workspace Agents, nazwaną AgentForger, która umożliwiała atakującym wdrożenie autonomicznego agenta AI w organizacji ofiary za pomocą jednego linku phishingowego, wykorzystując lukę typu CSRF do tworzenia, autoryzacji i uruchamiania agentów z uprawnieniami pracownika. Problem został naprawiony przez OpenAI, ale podkreśla ryzyko związane z integracją AI z narzędziami biznesowymi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)