Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Badanie 281 darmowych aplikacji VPN na Androida ujawnia wycieki ruchu, niezabezpieczone dane i śledzenie

Badanie 281 darmowych aplikacji VPN na Androida ujawnia wycieki danych, śledzenie i słabe zabezpieczenia, podważając ich wiarygodność.

Analiza 281 popularnych darmowych aplikacji VPN na Androida wykazała poważne luki bezpieczeństwa, takie jak wycieki ruchu poza zaszyfrowany tunel, przesyłanie danych w postaci czystego tekstu oraz niechciane śledzenie użytkowników, co stawia pod znakiem zapytania ich obietnice prywatności i bezpieczeństwa. Wiele z tych aplikacji, zainstalowanych miliardy razy, nie spełnia podstawowych oczekiwań użytkowników, a odkryte problemy, od wycieków DNS po możliwość przejęcia tunelu przez atakującego, stanowią poważne zagrożenie dla prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Hakerzy wykorzystują fałszywą rejestrację kluczy dostępu Entra do uzyskania dostępu do Microsoft 365

Hakerzy wykorzystują fałszywe kampanie telefoniczne do przejmowania kont Microsoft 365 poprzez podszywanie się pod proces rejestracji kluczy dostępu Entra.

Przestępcy wykorzystują nowe fałszywe kampanie telefoniczne (vishing), podszywając się pod Microsoft i nakłaniając użytkowników do rejestracji kluczy dostępu Entra. Celem jest przejęcie kont Microsoft 365 i przeprowadzenie ataków polegających na wymuszeniu okupu, poprzez wdrożenie własnego klucza dostępu, który zapewnia nieautoryzowany dostęp.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują lukę 'Ill Bloom' do wyczyszczenia portfeli kryptowalutowych na ponad 5 milionów dolarów

Atakujący wykorzystują lukę 'Ill Bloom' do kradzieży milionów dolarów z portfeli kryptowalutowych. Dowiedz się, jak sprawdzić, czy Twój portfel jest zagrożony.

Firma badawcza Coinspect odkryła lukę w zabezpieczeniach niektórych portfeli kryptowalutowych, nazwaną ‘Ill Bloom’, która pozwala atakującym na przejęcie środków poprzez wykorzystanie słabej losowości w generowaniu fraz odzyskiwania. Atakujący wykorzystali tę słabość, kradnąc już ponad 5 milionów dolarów z setek portfeli, głównie starszych lub mniej znanych aplikacji mobilnych i rozszerzeń przeglądarek, podczas gdy portfele sprzętowe i mainstreamowe oprogramowanie pozostają bezpieczne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Negocjator ransomware skazany na 70 miesięcy więzienia za pomoc atakom BlackCat

Były negocjator ransomware skazany na 70 miesięcy więzienia za pomoc grupie BlackCat. Przekazywał poufne dane ofiar, maksymalizując okup.

41-letni były negocjator w sprawach ransomware, Angelo Martino, został skazany na prawie sześć lat więzienia w USA za swój udział w zmowie z operatorami grupy BlackCat. Martino, pracując dla ofiar, przekazywał im poufne informacje o ich pozycji negocjacyjnej i strategii, co pozwoliło cyberprzestępcom na wyłudzenie wyższych okupów. Współpracował również z dwiema innymi osobami przy atakach na wiele ofiar w USA w 2023 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Uśpione konta GitHub pomagają atakującym maskować się podczas mapowania organizacji firmowych

Atakujący wykorzystują uśpione konta GitHub i tokeny dostępu do mapowania organizacji i klonowania repozytoriów.

Eksperci bezpieczeństwa Datadog ostrzegają przed kampaniami wykorzystującymi API GitHub do systematycznego identyfikowania organizacji, repozytoriów i użytkowników firmowych. Atakujący używają starych, uśpionych kont („ghost accounts”), skompromitowanych tokenów OAuth i osobistych tokenów dostępu (PAT), aby bez uwierzytelnienia lub z minimalnym identyfikatorem, zbierać publicznie dostępne informacje o strukturze firmowych repozytoriów, członkach zespołów oraz ich aktywności. W niektórych przypadkach udało im się sklonować prywatne repozytoria, co stanowi poważne zagrożenie dla poufnych danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy backdoor GigaWiper dla Windows łączy wymazywanie dysków, fałszywy ransomware i spyware

Nowy backdoor GigaWiper dla Windows od Microsoftu łączy wymazywanie dysków, fałszywy ransomware i spyware. Groźne zagrożenie cybernetyczne.

Microsoft wykrył niszczycielski backdoor GigaWiper dla Windows, który łączy w sobie trzy starsze destrukcyjne narzędzia: wymazywanie całego dysku, nadpisywanie dysku systemowego oraz fałszywy ransomware, który szyfruje pliki bez możliwości ich odzyskania. Złośliwe oprogramowanie, znane również jako BLUERABBIT i powiązane z grupą z Iranu atakującą organizacje izraelskie, działa po uzyskaniu dostępu do systemu, co podkreśla znaczenie wczesnego wykrywania i bezpiecznych kopii zapasowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atak HalluSquatting: Jak oszukać asystentów AI, by instalowali malware z botnetu

Atak HalluSquatting: Nowa metoda wykorzystuje AI do oszukiwania asystentów kodowania i instalowania malware, tworząc botnety. Dowiedz się, jak się bronić.

Nowy rodzaj ataku, nazwany HalluSquatting, wykorzystuje skłonność asystentów AI do „halucynowania” i wymyślania nieistniejących nazw projektów. Atakujący odkrywają te nazwy, rejestrują je, a następnie czekają, aż AI na żądanie użytkownika pobierze złośliwy kod pod fałszywą nazwą, co może prowadzić do masowej infekcji i tworzenia botnetów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rosjanie znaleźli sposób na dumę Muska. Ukraiński ekspert alarmuje

Rosyjski system Wołna Kupoł Gwarant zakłóca Starlink. Ukraiński ekspert alarmuje o zagrożeniu dla działań dronów na froncie. Czytaj więcej.

Rosjanie wdrożyli nowy system walki elektronicznej Wołna Kupoł Gwarant, który skutecznie zakłóca działanie sieci Starlink na obszarze około 20 km kw., destabilizując kluczowe dla działań dronów połączenia. System, produkowany na Krymie, emituje silne zakłócenia radiowe w paśmie 14-14,5 GHz, oślepiając satelity i uniemożliwiając odbiór sygnału z terminali użytkowników. Choć próby zakłócania Starlinku były wcześniej odnotowywane, obecne działania nabrały na sile po atakach Ukrainy na rosyjską logistykę, co może wpływać na tempo rosyjskich natarć.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ubiquiti łata krytyczne luki w UniFi Connect, Talk, Access, Protect i OS

Ubiquiti naprawia krytyczne luki w UniFi Connect, Talk, Access, Protect i OS, które umożliwiały eskalację uprawnień i wykonanie kodu. Aktualizacje dostępne.

Ubiquiti wydało aktualizacje naprawiające liczne krytyczne luki bezpieczeństwa w swoich produktach UniFi Connect, Talk, Access, Protect i OS, które mogły prowadzić do eskalacji uprawnień i wykonywania dowolnych poleceń. Zidentyfikowano wiele podatności, w tym te z wysokimi wynikami CVSS, takie jak CVE-2026-50746 (CVSS 10.0) w UniFi Connect, CVE-2026-50747 i CVE-2026-50748 (CVSS 9.9) w UniFi Talk i Access, a także SSRF w UniFi Protect (CVE-2026-55115, CVSS 9.9).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowa fala ghost phishing atakuje tradycyjne zabezpieczenia poczty e-mail

Nowa fala ghost phishing atakuje tradycyjne zabezpieczenia poczty e-mail, ukrywając złośliwą treść w przeglądarce i omijając skanowanie URL. Analiza zagrożeń.

Kampania EvilTokens wprowadza nową technikę „ghost phishing”, ukrywającą złośliwą treść do momentu jej odszyfrowania w przeglądarce ofiary, co omija tradycyjne zabezpieczenia i stanowi zagrożenie dla danych firmowych. Analiza w sandboxie ujawnia pełny przebieg ataku, pozwalając na szybszą reakcję i ograniczenie ryzyka przejęcia kont Microsoft 365, szczególnie w sektorach technologicznych i finansowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)