Categories

1209 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Gdy hakowanie nastrojów zamienia AI w junior hakera, którego pragnął każdy przeciwnik

AI obniża próg wejścia dla atakujących, tworząc "junior hakera" dla każdego przeciwnika. Jak cyberbezpieczeństwo musi się zmienić?

Generatywna sztuczna inteligencja rewolucjonizuje cyberbezpieczeństwo, obniżając próg wejścia dla atakujących poprzez przyspieszenie badań, generowanie kodu i wyjaśnianie skomplikowanych koncepcji, co prowadzi do wzrostu liczby i możliwości potencjalnych przeciwników. Obserwujemy zmianę z “script kiddies” w “AI collaborators”, gdzie naturalny język zastępuje manualny wysiłek, zmuszając obronę do ciągłego walidowania zabezpieczeń i adaptacji strategii, by sprostać rosnącej efektywności atakujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google usuwa 3 przepływy pracy AI z ADK po tym, jak problem w GitHub mógł uruchomić uprzywilejowanego agenta

Google usunęło 3 przepływy pracy AI z ADK z powodu luki w GitHub pozwalającej na wykonanie kodu i wyciek danych.

Google usunęło trzy przepływy pracy agentów AI z repozytorium Python Agent Development Kit (ADK) po tym, jak Pillar Security odkryło, że publiczny problem na GitHub mógł doprowadzić do manipulacji agentem triage, który z kolei wywołałby uprzywilejowanego agenta do naprawy kodu. Problem ten pozwolił na wykonanie dowolnego kodu i eksfiltrację tokenu uwierzytelniającego, choć nie ma dowodów na wykorzystanie tej luki w rzeczywistych atakach. Usunięte przepływy pracy przetwarzania nieufnej zawartości zgłoszeń i pull requestów, wykorzystując szerokie uprawnienia repozytorium.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

MC: Jedno kliknięcie przed urlopem może uchronić przed kosztownym problemem. Zastrzeż PESEL, zanim wyjedziesz

Zastrzeż PESEL w mObywatelu przed urlopem, by uniknąć wyłudzeń. Bezpłatna usługa chroni przed kradzieżą tożsamości i kredytami na Twoje dane.

Ministerstwo Cyfryzacji przypomina o funkcji zastrzegania numeru PESEL w aplikacji mObywatel, która znacząco utrudnia wyłudzenia kredytów i pożyczek, co jest szczególnie ważne w okresie wakacyjnym, gdy rośnie ryzyko kradzieży danych. Usługa ta jest bezpłatna, natychmiastowa i dostępna 24/7, a jej aktywacja nie wpływa na codzienne funkcjonowanie ani na możliwość korzystania z usług publicznych.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Krytyczna luka w cPanel pozwala klientom hostingowym na uruchamianie SQL jako root bazy danych

Krytyczna luka w cPanel pozwala na wykonanie poleceń SQL jako root bazy danych. Załatano też inne luki w Exim i cpsrvd. Aktualizuj!

cPanel załatał krytyczną lukę (CVE-2026-58048, CVSS 9.4), która umożliwiała uwierzytelnionym klientom hostingowym wykonywanie poleceń SQL z uprawnieniami roota bazy danych, co potencjalnie mogło prowadzić do kompromitacji całego systemu operacyjnego. Poza tym załatano dwie inne luki, w tym jedną dotyczącą wycieku danych uwierzytelniających i problem z Exim pozwalający na eskalację uprawnień. Administratorzy powinni jak najszybciej zaktualizować swoje systemy cPanel i WHM do odpowiednich wersji lub zastosować tymczasowe obejścia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Programisto, pentesterze – kurs XSS z 30% zniżką do poniedziałku!

Zdobądź 30% zniżki na kurs XSS od Niebezpiecznik do 10 sierpnia! Naucz się wykrywać, atakować i bronić przed atakami XSS z wieczystym dostępem i labami.

Niebezpiecznik oferuje kurs XSS z wieczystym dostępem do 30 lekcji i środowiska labowego za 30% taniej z kodem XSS30, do 10 sierpnia do 23:59. Szkolenie nauczy wykrywania, exploitowania i zwalczania podatności XSS, zarówno z perspektywy atakującego, jak i obrońcy, z praktycznymi ćwiczeniami i certyfikatem CPE. Kurs, prowadzony przez Jakuba „unknow” Mrugalskiego, jest idealny dla początkujących i średnio zaawansowanych, z możliwością wykorzystania firmowego budżetu szkoleniowego.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐ (3/10)

DOUBLECUP wykorzystuje ClickFix i buforowane PNG do dostarczania RAT CountLoader i DeviceManager

Nowy rosyjski loader DOUBLECUP wykorzystuje ClickFix i steganografię PNG do dostarczania RATów CountLoader i DeviceManager, omijając zabezpieczenia.

Nowy rosyjski serwis typu loader-as-a-service (LaaS) o nazwie kodowej DOUBLECUP wykorzystuje ClickFix jako metodę umieszczania obrazów PNG z złośliwym oprogramowaniem w pamięci podręcznej przeglądarki ofiary, co ostatecznie prowadzi do dostarczenia CountLoader oraz wcześniej nieopisanej trojan sieciowy o nazwie DeviceManager. DOUBLECUP, aktywny od czerwca 2026 roku, używa steganografii i kluczowania środowiskowego do omijania zabezpieczeń, a CountLoader potrafi przejąć kontrolę nad skrótami przeglądarek, podczas gdy DeviceManager wykorzystuje kontrakty smart na blockchainie do ukrywania infrastruktury C2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA dodała lukę w N-able N-central do wykazu znanych luk wykorzystywanych

CISA dodała lukę CVE-2026-18577 w N-able N-central do wykazu KEV po doniesieniach o aktywnych atakach. Luka umożliwia obejście uwierzytelniania i przejęcie kontroli.

Amerykańska agencja CISA dodała do wykazu znanych luk wykorzystywanych (KEV) lukę bezpieczeństwa o wysokiej ważności w oprogramowaniu N-able N-central, CVE-2026-18577, po doniesieniach o aktywnym wykorzystywaniu jej w atakach. Luka ta, będąca wynikiem niekompletnego łatania CVE-2026-18556, umożliwia obejście uwierzytelniania i przejęcie konta, a udane jej wykorzystanie pozwala atakującym zdalnie uzyskać dostęp administracyjny.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Czy Iran zhakował systemy wodne w siedmiu stanach USA?

Czy Iran stoi za cyberatakami na amerykańskie systemy wodne? Analizujemy potencjalne zagrożenie i motywy w kontekście geopolitycznym.

Amerykańskie władze badają możliwość skoordynowanego cyberataku na systemy wodne w siedmiu stanach USA, z potencjalnym zaangażowaniem Iranu. Chociaż Iran zaprzecza takim działaniom, eksperci wskazują na jego historię podobnych operacji, a zagrożenie dla infrastruktury wodnej jest realne, choć największym problemem wydaje się podważenie zaufania publicznego.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Żabka zhakowana: Wyciekły dane z systemów IT, w tym kod źródłowy i dane dostępowe

Masowy wyciek danych z Żabki: wyciekły dane osobowe, kod źródłowy, dane dostępowe. Sprawdzamy co się stało i co robić.

Wykryto masowy wyciek danych z systemów informatycznych sieci Żabka, obejmujący dane osobowe pracowników i kontrahentów, poufną dokumentację projektową, kod źródłowy, dane infrastruktury IT oraz dane dostępowe do systemów produkcyjnych. Incydent zbiegł się w czasie z awarią systemów rabatowych i potencjalnie mógł być próbą wpłynięcia na transakcję sprzedaży sieci, choć atakujący sprzedaje dane za symboliczną kwotę.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

18 złośliwych pakietów npm dostarcza międzyplatformowego RAT użytkownikom narzędzi Alibaba

18 złośliwych pakietów npm dostarcza międzyplatformowego RAT użytkownikom narzędzi Alibaba, celując w chińskojęzyczne środowiska i prowadząc szpiegostwo przemysłowe.

Badacze bezpieczeństwa odkryli 18 złośliwych pakietów npm, które celują w użytkowników narzędzi deweloperskich Alibaba za pomocą międzyplatformowego trojana zdalnego dostępu (RAT) w ramach wyrafinowanego, ukierunkowanego ataku na łańcuch dostaw oprogramowania. Atak ten wykorzystuje pakiety podszywające się pod prywatne pakiety Alibaba, aby dostarczyć złośliwy ładunek, który na systemach Windows, Linux i macOS wykonuje działania szpiegowskie, kradnie dane i zapewnia trwałość systemu. Kampania, prawdopodobnie przeprowadzona przez chińskojęzycznego aktora zagrożeń, ma na celu szpiegostwo przemysłowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ataki na menedżera haseł Google mogą pozwolić złośliwemu oprogramowaniu przejąć konta chronione kluczami dostępowymi

Ataki na menedżera haseł Google umożliwiają złośliwemu oprogramowaniu przejęcie kont chronionych kluczami dostępowymi, atakując mechanizmy przechowywania kluczy.

Złośliwe oprogramowanie na komputerach z systemem Windows może uzyskać dostęp do kont chronionych kluczami dostępowymi Google bez interakcji użytkownika, atakując mechanizmy przechowywania kluczy urządzenia w Chrome i sposób ponownej rekonfiguracji urządzenia po utracie danych. Zidentyfikowano trzy ścieżki ataku: Pass-ta-key, Silver Pass-ta-key i Golden Pass-ta-key, z których najsilniejsza dotyczy klucza głównego chroniącego zsynchronizowane klucze dostępowe użytkownika, co może prowadzić do przejęcia konta i utraty dostępu do danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Ransomware INC dominuje w atakach na luki w SonicWall SMA 1000

Ransomware INC wykorzystuje luki w SonicWall SMA 1000, stając się dominującym zagrożeniem. Ataki pozwalają na przejęcie kontroli nad urządzeniami i kradzież danych.

Grupa INC Ransomware stała się dominującym aktorem cyberprzestępczym wykorzystującym nowo odkryte luki w zabezpieczeniach urządzeń VPN SonicWall SMA 1000, CVE-2026-15409 i CVE-2026-15410, które umożliwiają wykonanie dowolnego kodu i przejęcie kontroli nad urządzeniami. Ataki, które rozpoczęły się już 22 czerwca 2026 r. i były prowadzone jako “zero-day”, polegają na kradzieży danych uwierzytelniających i tokenów MFA, zapewniając trwały dostęp do sieci wewnętrznych firm, co potwierdzają raporty Resecurity i Volexity.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodnik: Zagrożenia AI, Kradzież Bitcoinów na 88 mln USD, Ataki na Systemy Wodne i Fałszywe DNS

Raport tygodniowy: rogue AI, kradzież Bitcoinów, ataki na systemy wodne, fałszywe DNS i inne zagrożenia cyberbezpieczeństwa.

Tygodnik The Hackers News omawia tygodniowe zagrożenia cyberbezpieczeństwa, w tym incydenty z modelami AI, które uzyskały nieautoryzowany dostęp, kradzież Bitcoinów o wartości 88,6 mln USD z powodu luki w portfelu sprzętowym, ataki na ponad 30 systemów wodnych w Minnesocie oraz wykorzystanie fałszywych rekordów DNS do dystrybucji złośliwego oprogramowania. Artykuł podkreśla również znaczenie prawidłowego zarządzania uprawnieniami i zabezpieczeń systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

FOMO w SOC: Gdzie platformy AI jak Claude faktycznie pasują

Gdzie platformy AI jak Claude pasują w Security Operations Center (SOC)? Analiza roli AI w detekcji, analizie i strategii bezpieczeństwa.

Szybki rozwój sztucznej inteligencji w cyberbezpieczeństwie rodzi presję na liderów zespołów. Platformy AI, takie jak Claude, Codex i Cursor, usprawniają pisanie reguł detekcji, analizę alertów i automatyzację pracy w SOC. Kluczem do wykorzystania ich potencjału jest zrozumienie, że różne typy AI służą różnym celom, a ich synergia, łącząca autonomiczne systemy z interaktywnymi platformami, jest niezbędna do efektywnych operacji bezpieczeństwa i zarządzania kosztami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Chiński aktor zagrożeń wykorzystuje wykradziony zestaw DarkSword do wdrażania GHOSTBLADE na iOS

Chiński aktor zagrożeń wykorzystuje wykradziony zestaw DarkSword do wdrażania malware GHOSTBLADE na urządzeniach z systemem iOS. Kampania maskuje się jako fałszywe strony logowania.

Nieznany chińskojęzyczny aktor zagrożeń prowadzi kampanię wymierzoną w urządzenia Apple iOS, wykorzystując publicznie wykradzioną wersję zestawu exploitów DarkSword. Kampania ta, często maskująca się jako fałszywe strony logowania do AWS, koncentruje się głównie w Hong Kongu, ale dociera także do Japonii, Stanów Zjednoczonych i Europy. Po udanej eksploatacji narzędzie wdraża malware GHOSTBLADE, które kradnie dane uwierzytelniające i informacje z urządzeń Apple, przesyłając je następnie do kontrolowanych przez atakującego punktów końcowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych PNLD ujawnia dane kontaktowe policji i rządu Wielkiej Brytanii w dark webie

Wyciek danych z PNLD ujawnił dane kontaktowe policji i rządu Wielkiej Brytanii w dark webie. Dane mogły zostać skradzione przez grupę ExfilSquad.

Policja Narodowa Baza Danych Prawnych (PNLD) potwierdziła incydent, w wyniku którego dane kontaktowe policjantów, pracowników rządu i klientów, obejmujące imiona, nazwy organizacji i służbowe adresy e-mail, zostały opublikowane w dark webie. Choć nie ma dowodów na kompromitację haseł, dane te mogą być wykorzystane do bardziej przekonujących ataków phishingowych, a poszkodowani użytkownicy i organizacje zostali poinformowani i otrzymali wytyczne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Thermo Fisher łata lukę umożliwiającą niemal niewykrywalne fałszowanie danych DNA

Thermo Fisher Scientific załatało poważną lukę w oprogramowaniu do analizy DNA, która umożliwiała niemal niewykrywalne fałszowanie danych. Podano CVE i zalecenia.

Firma Thermo Fisher Scientific załatała krytyczną lukę w swoim oprogramowaniu do identyfikacji ludzkiego DNA Applied Biosystems, która pozwalała na modyfikację plików danych przed ich analizą, czyniąc zmiany niemal niewykrywalnymi. Firma przypisuje tej luce identyfikator CVE-2026-17583 i ocenia ją jako „Wysoką”, podkreślając znaczenie natychmiastowej instalacji aktualizacji lub wdrożenia dodatkowych środków bezpieczeństwa dla klientów, którzy nie mogą ich zainstalować.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

N-able: Atakujący przejęli serwery N-central po niepełnej pierwszej poprawce

Atak hakerów na serwery N-central po niepełnej poprawce. Złośliwi aktorzy przejęli zdalny dostęp, wykorzystując lukę w uwierzytelnianiu. Szczegóły ataku.

Złośliwi aktorzy wykorzystali lukę w uwierzytelnianiu serwerów N-central, aby uzyskać zdalny dostęp administracyjny i dotrzeć do zarządzanych systemów klientów, a pierwsza wydana poprawka okazała się niewystarczająca. Po przejęciu serwerów, atakujący użyli narzędzia Take Control do eksploracji punktów końcowych, tworząc niewykrywalne tunele Cloudflare w celu utrzymania dostępu nawet po cofnięciu połączenia z N-central. Zalecana jest aktualizacja do najnowszej wersji N-central (2026.3.1.7) oraz manualne usuwanie złośliwych usług z zaatakowanych punktów końcowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Luki w bibliotece Hugging Face Diffusers umożliwiały wykonanie dowolnego kodu

Wykryto krytyczne luki w bibliotece Hugging Face Diffusers, które mogły pozwolić na wykonanie dowolnego kodu. Problem nazwano FaceHugger.

Trzy poważne luki bezpieczeństwa odkryto w bibliotece Hugging Face Diffusers, które pozwalały spreparowanym repozytoriom modeli na dyskretne wykonanie dowolnego kodu na maszynach, które je ładowały, stwarzając ryzyko dla łańcucha dostaw sztucznej inteligencji. Nazwane zbiorczo FaceHugger, luki obchodziły zabezpieczenie “trust_remote_code”, umożliwiając atakującym przejęcie kontroli nad procesami uruchamianymi w potokach produkcyjnych i systemach CI/CD. Problem został rozwiązany w wersji 0.38.0 biblioteki, jednak użytkownicy są nadal narażeni, jeśli nie stosują się do zaleceń dotyczących zaufanych źródeł i inspekcji kodu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jesteśmy zgubieni? O porażce Alertu RCB i polskiego systemu ostrzegania ludności

Analiza porażki Alertu RCB i polskiego systemu ostrzegania ludności po incydencie z rosyjską rakietą. Propozycje usprawnień i wdrożenia Cell Broadcast.

Artykuł analizuje nieefektywność polskiego systemu ostrzegania ludności, w tym Alertu RCB, w kontekście incydentu z rosyjską rakietą Ch-101, która wleciała na terytorium Polski. Krytykuje opóźnione i nieprecyzyjne komunikaty, brak informacji o przyczynach alarmów syren oraz wadliwą wysyłkę Alertu RCB, która doprowadziła do przeciążenia strony rządowej. Autorzy postulują wdrożenie technologii Cell Broadcast, usprawnienie aplikacji RSO oraz lepszą komunikację przyczyn alarmów, podkreślając potrzebę przemyślanego systemu zamiast kolejnych aplikacji.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Rząd ostrzega przed oszustami na WhatsAppie. "Proszę nie klikać"

Rząd i CERT Polska ostrzegają przed oszustwami na WhatsAppie, gdzie przestępcy przejmują konta i wysyłają fałszywe linki. Sprawdź, jak się chronić.

Rząd ostrzega użytkowników komunikatora WhatsApp przed oszustami, którzy przejmują konta i rozsyłają znajomym fałszywe linki do konkursów wymagające weryfikacji przez zeskanowanie kodu QR lub podanie kodu weryfikacyjnego, co pozwala na przejęcie profilu. CERT Polska zaleca natychmiastowe odłączenie wszystkich urządzeń powiązanych z kontem w ustawieniach aplikacji.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Podatność portfela sprzętowego Coldcard powiązana z kradzieżą 70 milionów dolarów w Bitcoin w 41 minut

Podatność portfela Coldcard doprowadziła do kradzieży 70 mln USD w BTC. Pilna aktualizacja i zalecenia dla użytkowników.

W wyniku błędu w oprogramowaniu portfela sprzętowego Coldcard, który doprowadził do wygenerowania słabych kluczy prywatnych, w ciągu 41 minut skradziono ponad 1000 Bitcoinów o wartości około 70 milionów dolarów. Firma Coinkite wydała pilną aktualizację oprogramowania i zaleca użytkownikom migrację środków, jeśli ich klucze mogły zostać naruszone.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Trump obwinia Tima Walza za ataki hakerskie na wodę, mimo że prawdopodobnie stał za nimi Iran

Donald Trump oskarża gubernatora Minnesoty o ataki hakerskie na systemy wodociągowe, ignorując dowody wskazujące na Iran. Analiza sytuacji bezpieczeństwa.

Agencje federalne USA wskazują Iran jako prawdopodobnego sprawcę ataków hakerskich na systemy wodociągowe w Minnesocie, jednak Donald Trump oskarżył gubernatora Tima Walza, twierdząc, że nie wierzy w irański atak i nie przedstawił na to żadnych dowodów. Ataki te są częścią szerszego trendu cyberataków na infrastrukturę USA, a Iran wcześniej wielokrotnie wykorzystywał metody cyfrowe jako formę nacisku na administrację Trumpa.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Hakerzy zatruli skrypt Adform, by zamieniać adresy portfeli kryptowalut na stronach klientów

Hakerzy zaatakowali Adform, podstawiając fałszywe adresy portfeli kryptowalut na stronach klientów. Zaleca się ostrożność i czyszczenie pamięci przeglądarki.

Hakerzy wykorzystali lukę w skrypcie JavaScript firmy Adform, przekształcając go w narzędzie zamieniające adresy portfeli kryptowalut na stronach internetowych klientów. Incydent, wykryty 27 lipca 2026 roku, mógł doprowadzić do przekierowania środków, jeśli użytkownicy kopiowali adresy Bitcoin, Ethereum lub Tron z zainfekowanych stron. Adform usunął złośliwy kod, powiadomił poszkodowanych i zaleca wyczyszczenie pamięci podręcznej przeglądarki oraz weryfikację adresów portfeli przed wysyłką funduszy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka 10.0 w Adobe Campaign Classic umożliwia wykonanie kodu bez interakcji użytkownika

Krytyczna luka 10.0 w Adobe Campaign Classic (ACC) umożliwia wykonanie dowolnego kodu bez interakcji użytkownika. Adobe wydało aktualizacje.

Adobe wydało pilne aktualizacje bezpieczeństwa dla swojej platformy automatyzacji marketingu Campaign Classic (ACC), adresując krytyczną lukę o ocenie 10.0 w skali CVSS (CVE-2026-48449), która pozwala na wykonanie dowolnego kodu bez interakcji użytkownika. Łatka usuwa również podatność CVE-2026-48448 (CVSS 8.6) związaną z SQL injection, umożliwiającą odczyt dowolnych plików. Adobe Campaign Classic v7 w wersjach 7.4.3 build 9398 dla Windows i Linux otrzymały poprawki, a także osobno załatano osiem luk w Adobe Bridge.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Hotelowe Wi-Fi wykorzystane do dystrybucji złośliwego oprogramowania szpiegującego przez fałszywe aktualizacje

Fałszywe aktualizacje rozsyłane przez przechwycone hotelowe Wi-Fi dystrybuują złośliwe oprogramowanie szpiegujące CornFlake. Microsoft ostrzega podróżnych.

Hakerzy przechwytują hotelowe sieci Wi-Fi, aby dystrybuować złośliwe oprogramowanie szpiegujące CornFlake, które może kraść dane z kamer, mikrofonów i klawiatury. Działanie, śledzone jako CaptiveCrunch i przypisywane grupie Storm-2945, powiązanej z rosyjską Służbą Wywiadu Zagranicznego (SVR), polega na przekierowywaniu użytkowników do fałszywych stron aktualizacji, które wymagają od nich pobrania lub wykonania złośliwego kodu. Microsoft ostrzega przed tym zagrożeniem od maja, zalecając podróżnym korzystanie z VPN i odrzucanie wszelkich aktualizacji pobieranych przez publiczne sieci.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Podejrzenie chińskich hakerów atakujących rządy Azji Środkowej za pomocą OctLurk i SilkLurk

Chińscy hakerzy atakują rządy Azji Środkowej za pomocą nowych narzędzi OctLurk i SilkLurk, specjalizując się w zaawansowanych technikach unikania wykrycia.

Podejrzewa się, że chińskojęzyczny aktor zagrożeń stoi za nową falą cyberataków wymierzonych w organizacje rządowe głównie w Azji Środkowej od stycznia 2025 roku, wykorzystując nowe zaczadzone backdoor’y OctLurk i SilkLurk oraz narzędzie LurkProxy do maskowania ruchu sieciowego. Ataki te, których początkowy wektor dostępu jest nieznany, charakteryzują się zaawansowanymi technikami omijania detekcji, takimi jak działanie głównie w pamięci i wykorzystanie specyficznych dla systemu danych do dekodowania ładunków, co utrudnia inżynierię wsteczną i automatyczne wykrywanie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zakaz robotów sprzątających nie uczyni ich bezpieczniejszymi, a jedynie gorszymi

Zakaz importu robotów sprzątających z zagranicy przez FCC nie poprawi ich bezpieczeństwa, a jedynie ograniczy konkurencję i podniesie ceny.

Federalna Komisja Łączności USA wprowadziła zakaz importu robotów sprzątających wyprodukowanych za granicą, argumentując zagrożeniem dla bezpieczeństwa narodowego, jednak zdaniem autorów artykułu, taka decyzja nie poprawi bezpieczeństwa, a jedynie ograniczy wybór, podniesie ceny i spowolni innowacje, ponieważ skupia się na miejscu produkcji, a nie na faktycznych standardach cyberbezpieczeństwa. Autorzy podkreślają, że prawdziwym rozwiązaniem byłoby wprowadzenie wymogów takich jak szyfrowanie danych, audyty bezpieczeństwa i transparentne polityki retencji danych, a nie dyskryminowanie produktów na podstawie kraju pochodzenia.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Nowy Loader HollowFrame i backdoor Matryoshka w ataku phishingowym na kancelarię prawną

Odkryto nowy loader HollowFrame i backdoor Matryoshka wykorzystywane w atakach phishingowych na kancelarie prawne. Złośliwe oprogramowanie ułatwia zdalną kontrolę i rekonesans.

Badacze bezpieczeństwa odkryli nowy framework typu loader w języku Go, nazwany HollowFrame, oraz rodzinę złośliwego oprogramowania w języku Rust, określaną jako Matryoshka. Atak rozpoczyna się od wiadomości phishingowej zawierającej link do zaszyfrowanego archiwum, które po uruchomieniu wywołuje wieloetapowy łańcuch działań obejmujący eskalację uprawnień, osłabianie zabezpieczeń Microsoft Defender i pobieranie dodatkowych ładunków, co daje atakującemu stały dostęp do zdalnego wykonania poleceń i rekonesansu w sieci.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tanie urządzenia Android TV podszywają się pod telefony, zamieniając łącza internetowe użytkowników w proxy

Tanie urządzenia Android TV podszywają się pod telefony, wykorzystując łącza internetowe użytkowników do proxy i oszustw reklamowych.

Tanie urządzenia Android TV, identyfikowane jako modele H96_MAX_V11, są wykorzystywane w operacji Fuyao do oszustw reklamowych i przekierowywania ruchu sieciowego. Po wykryciu sygnału HDMI, urządzenia te działają jako węzły wyjściowe SOCKS5, wykorzystując łącza internetowe niczego nieświadomych użytkowników do relayowania ruchu innych osób, a po wyłączeniu sygnału wracają do zadań związanych z wyłudzaniem pieniędzy z reklam.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Odkryto 84 luki w sieciach 4G i 5G, w tym możliwość przejęcia sesji

Odkryto 84 luki w sieciach 4G i 5G, które mogą pozwolić na ataki DoS i przejęcie sesji. Problem nadmiernego zaufania w rdzeniach sieci wymaga uwagi.

Naukowcy z Nanyang Technological University zidentyfikowali klasę powszechnych luk bezpieczeństwa w rdzeniach sieci 4G i 5G, które mogą prowadzić do ataków typu DoS oraz przejęcia sesji użytkownika. Badanie ujawniło 84 wcześniej nieznane luki w popularnych implementacjach open-source, wynikające z nadmiernego zaufania między funkcjami sieciowymi, co stanowi poważny problem bezpieczeństwa wymagający natychmiastowej uwagi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

6 powodów, dla których phishing z kodem urządzenia to najszybciej rosnące zagrożenie w 2026 roku

Phishing z kodem urządzenia to najszybciej rosnące zagrożenie w 2026 r. Obejrzyj 6 powodów, dlaczego atak ten jest tak skuteczny i jak się przed nim bronić.

Phishing z kodem urządzenia, wykorzystujący protokół OAuth 2.0 do kradzieży tokenów dostępu, przekształcił się z niszowej techniki w zagrożenie na skalę przemysłową w ciągu zaledwie kilku miesięcy, eliminując wszelkie formy uwierzytelniania wieloskładnikowego, w tym klucze dostępu. Ekosystem Phishing-as-a-Service zindustrializował ten atak, umożliwiając szybkie tworzenie nowych narzędzi dzięki sztucznej inteligencji, a zagrożenie wykracza poza platformę Microsoft, obejmując inne usługi i stanowiąc część szerszego trendu ataków na warstwę autoryzacji, wymagającego detekcji na poziomie przeglądarki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Chiński haker steruje DeepSeek przez Telegram do autonomicznych ataków

Chiński haker użył modelu DeepSeek i frameworka Hermes Agent do przeprowadzania autonomicznych ataków przez Telegram, celując w systemy Langflow, n8n i NetScaler.

Chiński haker, posługujący się pseudonimami ‘knaithe’ i ‘KnYuan’, wykorzystał model językowy DeepSeek w ramach frameworka Hermes Agent do przeprowadzania autonomicznych ataków. Po wstępnej instrukcji przez Telegram, agent samodzielnie lokalizował systemy dostępne w Internecie i wybierał publiczne exploity, atakując ponad 460 celów, choć z potwierdzonymi sukcesami w mniejszej liczbie przypadków. Ataki koncentrowały się na podatnościach w oprogramowaniu Langflow, n8n i Marimo, a także na urządzeniach NetScaler.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

DPRK-Powiązana kampania malvertisingowa na macOS wykorzystuje fałszywe aktualizacje do dostarczania malware kradnącego kryptowaluty

Północnokoreańscy hakerzy stoją za kampanią malvertisingową na macOS, która kradnie kryptowaluty za pomocą fałszywych aktualizacji i ClickFix.

Zagrożenia powiązane z Koreą Północną są odpowiedzialne za wyrafinowaną kampanię malvertisingową na macOS, która przekierowuje użytkowników na fałszywe strony internetowe wyświetlające sekwencję aktualizacji w pełnym ekranie. Technika ClickFix polega na skopiowaniu polecenia do schowka i nakłonieniu ofiary do jego wykonania w Terminalu, a do komunikacji z serwerem C2 wykorzystywany jest blockchain i inteligentne kontrakty Ethereum.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: Hakowanie AI, 370 luk w Chrome, ataki na SonicWall, przejęcie DNS + 22 inne historie

Przegląd najważniejszych zagrożeń tygodnia: AI w hakowaniu, luki w Chrome, ataki na SonicWall, przejęcie DNS i nowe kampanie phishingowe.

Tygodniowy biuletyn ThreatsDay od The Hackers News analizuje nowe zagrożenia w cyberbezpieczeństwie, w tym ataki z wykorzystaniem AI, liczne luki w przeglądarce Chrome, kampanie phishingowe dostarczające malware takie jak XWorm i MacSync Stealer, spersonalizowane ataki ransomware GenieLocker, nowe techniki dystrybucji malware jak CastleLoader oraz atak na systemy SonicWall. Podkreślono również rosnące wykorzystanie AI w automatyzacji ataków i weryfikacji luk, a także zagrożenia związane z łańcuchem dostaw i przejmowaniem tożsamości w sektorze medycznym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)