Categories

1209 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Chińscy hakerzy nadużyli reguł Google Workspace do kradzieży e-maili badawczych i obronnych

Chińscy hakerzy wykorzystali backdoor i reguły Google Workspace do kradzieży danych badawczych i obronnych. Detale ataku i wskazówki dotyczące obrony.

Grupa szpiegowska powiązana z Chinami przez ponad rok infiltracyjnie działała w sieciach medycznych, akademickich i wojskowych Ameryki Północnej, potajemnie kradnąc wrażliwe dane badawcze i obronne. Hakerzy wykorzystali backdoor w serwerach badawczych REDCap do pozyskania danych uwierzytelniających, a następnie nadużyli wbudowanych reguł Google Workspace, aby przekierowywać kluczowe wiadomości na własne skrzynki pocztowe, co ujawniła Grupa ds. Analizy Zagrożeń Google (GTIG), przypisując kampanię grupie UNC6508.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Północnokoreańscy hakerzy wykorzystują narzędzia deweloperskie do dystrybucji złośliwego oprogramowania

Północnokoreańscy hakerzy wykorzystują narzędzia deweloperskie i GitHub do dystrybucji złośliwego oprogramowania, celując w kradzież danych z portfeli kryptowalutowych.

Badacze bezpieczeństwa wykryli nowe kampanie phishingowe, powiązane z północnokoreańską grupą Contagious Interview, wykorzystujące platformy takie jak GitHub i narzędzia deweloperskie, w tym edytor VS Code, do dystrybucji złośliwego oprogramowania na systemy macOS, Linux i Windows. Celem ataków są organizacje finansowe, technologiczne i edukacyjne, a głównym celem jest kradzież danych z portfeli kryptowalutowych i poświadczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Łańcuch podatności LiteLLM umożliwia przejęcie serwerów bram AI przez użytkowników z niskimi uprawnieniami

Krytyczne podatności w LiteLLM pozwalają na przejęcie serwerów bram AI przez użytkowników z niskimi uprawnieniami. Dowiedz się, jak chronić swoje systemy.

Odkryto łańcuch trzech krytycznych podatności w popularnym bramie AI LiteLLM, który pozwala użytkownikom z podstawowymi uprawnieniami na przejęcie pełnej kontroli administracyjnej nad serwerem i wykonanie dowolnego kodu. Eksploatacja tych luk, oceniona na 9.9 w skali CVSS, umożliwia atakującemu dostęp do kluczy dostawcy, odszyfrowanych poświadczeń oraz wszelkich przesyłanych danych, co stanowi poważne zagrożenie dla bezpieczeństwa systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Jednoklikowa luka w Microsoft 365 Copilot mogła pozwolić atakującym na kradzież e-maili, plików i kodów MFA

Jednoklikowa luka w Microsoft 365 Copilot pozwoliła na kradzież e-maili, plików i kodów MFA. Microsoft załatał lukę.

Odkryta luka w zabezpieczeniach Microsoft 365 Copilot Enterprise Search, nazwana SearchLeak, pozwoliła na potencjalną kradzież poufnych danych, takich jak e-maile, terminy spotkań i zindeksowane pliki, za pomocą pojedynczego kliknięcia zainfekowanego linku, co było trudne do wykrycia przez tradycyjne zabezpieczenia antyphishingowe; Microsoft przypisał tej luce identyfikator CVE-2026-42824, oceniając ją jako krytyczną, i już zaimplementował poprawki po stronie serwerów, eliminując ryzyko dla użytkowników, choć dowody na rzeczywiste wykorzystanie tej podatności nie zostały publicznie potwierdzone.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Tygodniowe Podsumowanie: Chrome 0-Day, Luki UniFi, Kradzieże macOS, Błąd VPN i Więcej

Tygodniowe podsumowanie cyberzagrożeń: luki Chrome, UniFi, macOS, VPN, Oracle PeopleSoft, Arch Linux, PhaaS Outsider, AI w atakach.

Tydzień przyniósł serię zagrożeń cyberbezpieczeństwa, od aktywnie wykorzystywanych luk w przeglądarce Chrome (CVE-2026-11645) i VPN Check Point (CVE-2026-50751), po wykorzystanie błędów w Oracle PeopleSoft (CVE-2026-35273) przez grupę ShinyHunters. Zidentyfikowano również setki skompromitowanych pakietów Arch Linux, wyłączono platformę phishingową Outsider, a kampanie wykorzystują AI i podrabiane instalatory na macOS, podczas gdy UniFi OS i grupy ransomware takie jak The Gentlemen nadal stanowią poważne zagrożenie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Błąd hasła przy wdrażaniu pracownika tworzący niepotrzebne ryzyko

Błąd tymczasowych haseł przy wdrażaniu pracowników tworzy ryzyko. Poznaj bezpieczne metody zarządzania hasłami od pierwszego dnia.

Artykuł omawia powszechny błąd popełniany podczas wdrażania nowych pracowników, polegający na udostępnianiu tymczasowych haseł w sposób narażający organizację na ryzyko, takich jak wysyłanie ich przez e-mail lub SMS, a także podkreśla znaczenie bezpiecznych procesów zarządzania hasłami od pierwszego dnia, które eliminują potrzebę ręcznego dystrybuowania danych uwierzytelniających.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

152 rozszerzenia tapet Chrome z 105 tys. instalacji powiązane z adware i fałszywym ruchem

152 rozszerzeń tapet Chrome z 105 tys. instalacji dystrybuuje adware i fałszywy ruch. Zbierają dane użytkowników, oszukując mechanizmy śledzenia.

Badacze bezpieczeństwa odkryli sieć 152 rozszerzeń Google Chrome, które działają jako dodatki do tapet na żywo w nowej karcie, dystrybuując potencjalnie niechciane programy (PUP). Rozszerzenia te, zainstalowane łącznie 105 000 razy, fałszują ruch sieciowy, imitując organiczne wyszukiwania Google podczas instalacji i deinstalacji, jednocześnie zbierając dane użytkowników i udostępniając je partnerom reklamowym, mimo zapewnień o prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Popularne wtyczki WordPressa zhakowane, aby umieścić ukryte backdoory

Popularne wtyczki WordPressa jak PushEngage, OptinMonster i TrustPulse zostały zhakowane, tworząc ukryte backdoory na milionach stron. Sprawdź, czy Twój serwis jest zagrożony.

Atakujący zmodyfikowali zaufane pliki JavaScript popularnych wtyczek WordPressa: PushEngage, OptinMonster i TrustPulse, tworząc w nich ukryte tylne furtki. Kod aktywował się jedynie podczas logowania administratora, tworząc nowe konto administratora pod kontrolą atakującego i instalując niewidzialną wtyczkę, umożliwiając zdalny dostęp do serwera i potencjalnie kradzież danych. Jakikolwiek zainfekowany serwis powinien być traktowany jako skompromitowany.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Oszustwa Sniper Dz celują w użytkowników MENA poprzez fałszywe oferty na Facebooku i alerty przeglądarki

Cyberprzestępcy wykorzystują fałszywe oferty na Facebooku i alerty przeglądarki do oszukiwania użytkowników z regionu MENA.

Oszuści wykorzystujący platformę Sniper Dz, udającą oferty takie jak darmowy internet mobilny czy programy rządowe, atakują użytkowników z Bliskiego Wschodu i Afryki Północnej. Kampanie te, prowadzone przez fałszywe konta na Facebooku, kierują ofiary przez sieć przekierowań, wykorzystując powiadomienia przeglądarki, subskrypcje SMS i oszustwa inwestycyjne do generowania dochodów, zamiast tradycyjnego kradzieży danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Palo Alto ostrzega przed aktywnym wykorzystaniem luki w GlobalProtect PAN-OS

Palo Alto Networks ostrzega przed luką CVE-2026-0257 w PAN-OS, umożliwiającą atak na GlobalProtect. Trwają aktywne ataki.

Palo Alto Networks ostrzega przed aktywnym wykorzystaniem nowo ujawnionej luki CVE-2026-0257 (CVSS 7.8) w oprogramowaniu PAN-OS, która umożliwia atakującym ominięcie uwierzytelniania i uzyskanie nieautoryzowanego dostępu do portali GlobalProtect. Luki tej użyto w ograniczonych atakach od 17 maja 2026 roku, a jej sprawcy pozostają nieznani. Amerykańska agencja CISA dodała lukę do katalogu znanych podatności i nakazała jej usunięcie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Agentka CBA z zarzutami ws. Pegasusa. Jest ruch szefa Biura

Szef CBA oświadczył, że nikt nie stoi ponad prawem, reagując na śledztwo ws. Pegasusa, w którym zarzuty usłyszała agentka CBA.

Szef CBA Tomasz Strzelczyk oświadczył, że nikt nie stoi ponad prawem, reagując na postępowanie Prokuratury Krajowej w sprawie Pegasusa, w ramach którego zarzuty usłyszała czynna funkcjonariuszka, natychmiast zwolniona z pracy. Śledztwo dotyczy przekroczenia uprawnień i poświadczenia nieprawdy przy wykorzystaniu oprogramowania Pegasus, co miało naruszyć tajemnicę adwokacką i doprowadzić do wprowadzenia w błąd prokuratury i sądów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w Splunk Enterprise pozwala atakującym na wykonanie kodu bez uwierzytelnienia

Krytyczna luka w Splunk Enterprise (CVE-2026-20253) umożliwia atakującym zdalne wykonanie kodu bez uwierzytelnienia. Pilnie zainstaluj poprawki!

W Splunk Enterprise wykryto krytyczną lukę (CVE-2026-20253) z oceną 9.8 CVSS, umożliwiającą nieautoryzowane operacje na plikach i zdalne wykonanie kodu poprzez endpointy usługi PostgreSQL sidecar. Atakujący mogą wykorzystać tę podatność do stworzenia lub usunięcia dowolnych plików, a następnie przejęcia kontroli nad systemem poprzez wgranie złośliwego skryptu Pythona, co zostało potwierdzone przez odkrycie przez watchTowr Labs.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Ponad 400 pakietów Arch Linux AUR przejętych do dystrybucji infostealera i rootkita eBPF

Ponad 400 pakietów Arch Linux AUR przejętych do dystrybucji infostealera i rootkita eBPF. Atak na zaufanie, a nie na luki.

Atakujący przejęli ponad 400 pakietów w Arch User Repository (AUR), modyfikując ich skrypty budowania w celu instalacji kradzieży danych uwierzytelniających. Malware, napisany w języku Rust, zbiera poufne informacje z przeglądarek, aplikacji, tokenów, kluczy SSH, a także może ładować rootkita eBPF, jeśli uzyska uprawnienia roota. Atak polegał na przejmowaniu porzuconych pakietów i fałszowaniu metadanych commitów git, co podważyło zaufanie do modelu AUR, a nie wykazało żadnych luk w zabezpieczeniach samego Arch Linux.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Google pozywa chińską sieć oszustów podszywającą się pod Gemini AI

Google pozwało chińską sieć oszustów podszywającą się pod AI Gemini w atakach phishingowych "smishing". Straty milionów dolarów, 100 tys. ofiar.

Google wszczęło postępowanie prawne przeciwko chińskiej grupie cyberprzestępczej, która wykorzystywała sztuczną inteligencję Gemini do wysyłania wiadomości phishingowych do Amerykanów. Sieć rozwijała i zarządzała oprogramowaniem “phishing-as-a-service” (PhaaS) o nazwie Outsider, które generowało fałszywe strony internetowe i masowe ataki “smishing”, podszywając się pod znane marki. Operacja ta doprowadziła do strat rzędu milionów dolarów i oszukała ponad 100 000 osób, a FBI w ramach operacji Ghost Hook zarekwirowało środki i zlikwidowało infrastrukturę przestępczą.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Agentjacking: Nowy atak pozwalający na uruchomienie złośliwego kodu przez agentów AI

Odkryto atak Agentjacking, który wykorzystuje agentów AI do wykonania złośliwego kodu na maszynach deweloperów.

Badacze bezpieczeństwa odkryli nowy typ ataku, nazwany Agentjacking, który wykorzystuje podatność w integracji platformy do śledzenia błędów Sentry z agentami kodowania AI. Poprzez specjalnie spreparowane raporty błędów, atakujący mogą skłonić agentów AI do wykonania złośliwego kodu na maszynie dewelopera, uzyskując dostęp do poufnych danych bez konieczności wcześniejszego włamywania się do systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Przemyślenie MDR w obliczu przyjmowania AI przez atakujących i obrońców

Artykuł omawia słabości modelu MDR w obliczu rosnącej roli AI w cyberatakach i proponuje przejście na model AI SOC jako skuteczną obronę.

Tradycyjne usługi Managed Detection and Response (MDR) tracą na skuteczności w obliczu ewoluującego krajobrazu zagrożeń, w którym sztuczna inteligencja (AI) umożliwia atakującym szybsze i bardziej wyrafinowane ataki, jednocześnie zwiększając obciążenie analityków ludzkich, którzy nie są w stanie przetworzyć rosnącej liczby alertów, co prowadzi do pomijania nawet 1% rzeczywistych zagrożeń ukrytych w mniej priorytetowych zgłoszeniach. Artykuł sugeruje, że przyszłość leży w Modelu AI SOC, który wykorzystuje AI do automatyzacji dochodzeń i pozwala ludziom skupić się na podejmowaniu decyzji, zapewniając głębokie analizy, spójne wykrywanie i przejrzystość operacyjną, co stanowi ewolucję niezbędną do skutecznej obrony w erze AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Eksperci ostrzegają przed oszustwem na "mObywatel" związanym z mandatami

Ostrzeżenie przed nowym oszustwem na "mObywatel". Cyberprzestępcy podszywają się pod aplikację, wysyłając SMS-y o fałszywych mandatach. Sprawdź, jak się chronić.

Cyberprzestępcy podszywają się pod aplikację mObywatel, wysyłając kierowcom fałszywe SMS-y o niezapłaconych mandatach, które kierują na podejrzane strony internetowe. Oszustwo wykorzystuje technikę SMS spoofingu i presję czasu, aby wyłudzić dane użytkowników i dane karty płatniczej, co stanowi część rosnącej fali cyberzagrożeń w Polsce.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zagrożenie w LangGraph: Błędy umożliwiają zdalne wykonanie kodu na agentach AI hostowanych lokalnie

Krytyczne luki w LangGraph mogą pozwolić na zdalne wykonanie kodu na lokalnie hostowanych agentach AI. Odkryto SQL injection i niebezpieczną deserializację.

Odkryto krytyczny łańcuch luk bezpieczeństwa w frameworku LangGraph, stworzonym przez LangChain do budowy agentów AI. Dwie połączone podatności, SQL injection i niebezpieczna deserializacja, pozwalają atakującym na zdalne wykonanie kodu na serwerach z aplikacjami wykorzystującymi lokalne mechanizmy zapisu stanu (checkpointing), szczególnie w wersjach z bazą SQLite lub Redis. Problem nie dotyczy platformy LangSmith.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Operacja INTERPOL rozbiła platformę phishingową Sniper Dz, aresztowano administratora

Operacja INTERPOL rozbiła platformę phishingową Sniper Dz, aresztowano administratora. Zlikwidowano dziesięcioletnią infrastrukturę przestępczą.

Międzynarodowa operacja INTERPOL, prowadzona pod kryptonimem „Ramz” i obejmująca 13 krajów Bliskiego Wschodu i Afryki Północnej, doprowadziła do zlikwidowania dziesięcioletniej platformy phishingowej Sniper Dz oraz aresztowania jej głównego twórcy i administratora. Platforma, która ewoluowała pod nazwami takimi jak Joker Dz czy Storm Dz, oferowała gotowe zestawy phishingowe, infrastrukturę hostingową i wsparcie dla cyberprzestępców, gromadząc dane ponad 45 000 ofiar i ukierunkowując się na 30 globalnych organizacji, takich jak PayPal, Facebook czy Netflix.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Europol rozbił usługę prania kryptowalut AudiA6 używaną przez grupy ransomware

Europol rozbił AudiA6, usługę prania kryptowalut używaną przez gangi ransomware. Zatrzymano administratorów i zamrożono aktywa. Dowiedz się więcej!

Europol we współpracy z międzynarodowymi partnerami zdemaskował i zlikwidował AudiA6, kluczową platformę do prania brudnych pieniędzy z kryptowalut, używaną przez gangi ransomware i inne sieci cyberprzestępcze. Usługa, działająca od 2021 roku, umożliwiła wypranie ponad 336 milionów euro w nielegalnych zyskach, często powiązana z forum przestępczym Dark2Web, a jej rozbicie obejmowało aresztowania, konfiskaty serwerów i mienia, a także zamrożenie aktywów kryptowalutowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

ShinyHunters wykorzystuje lukę zero-day w Oracle PeopleSoft do włamań do uniwersytetów

Grupa ShinyHunters wykorzystała lukę zero-day w Oracle PeopleSoft do włamań na uniwersytety, kradzieży danych i żądania okupu. Dowiedz się więcej.

Grupa hakerów ShinyHunters wykorzystała niezałataną lukę zero-day (CVE-2026-35273) w Oracle PeopleSoft, atakując systemy przedsiębiorstw i kradnąc dane, szczególnie na uczelniach. Luka ta, umożliwiająca zdalne wykonanie kodu bez uwierzytelnienia, była aktywnie wykorzystywana przez grupę UNC6240 między 27 maja a 9 czerwca, zanim Oracle opublikowało swoje ostrzeżenie i łatkę. Atakujący używali niestandardowych narzędzi do rozprzestrzeniania się w sieci i kradzieży danych, które następnie publikowali na swoim portalu wyciekowym, co doprowadziło do ujawnienia informacji milionów studentów i absolwentów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowe ataki na agenta AI OpenClaw pozwalają na wykonanie kodu i wyciek danych

Agent AI OpenClaw podatny na ataki wykonania kodu i wycieku danych przez ukryte instrukcje w udostępnianych plikach i e-mailach.

Dwa niezależne zespoły badawcze ujawniły, że popularny samoobsługowy agent AI OpenClaw, przez pozornie zwykłe dane wejściowe, może zostać zmuszony do wykonania złośliwego kodu lub ujawnienia poufnych informacji. Imperva odkryła sposób na ukrycie instrukcji w udostępnianych kontaktach, vCardach i pinezkach lokalizacji, a Varonis pokazała, jak prosty e-mail może skłonić agenta do wysłania fałszywych kluczy AWS i danych klientów na zewnętrzny adres.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy exploit GreatXML obchodzi szyfrowanie BitLocker w systemie Windows przez pliki XML partycji odzyskiwania

Odkryto nowy exploit GreatXML pozwalający obejść szyfrowanie BitLocker w systemie Windows poprzez manipulację plikami XML na partycji odzyskiwania.

Badacz bezpieczeństwa Chaotic Eclipse odkrył nowy sposób na obejście szyfrowania BitLocker w systemie Windows, nazwany GreatXML, który wykorzystuje pliki XML znajdujące się na partycji odzyskiwania. Eksploit ten, będący przypadkowym odkryciem, wymaga umieszczenia odpowiednich plików XML w partycji odzyskiwania, a następnie ponownego uruchomienia systemu do Środowiska Odzyskiwania Windows (WinRE), co kończy się uzyskaniem nieograniczonego dostępu do zaszyfrowanego woluminu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransomware The Gentlemen odpowiedzialne za 478 ataków, zdolne do rozprzestrzeniania się jak robak

Analiza grupy ransomware The Gentlemen: 478 ofiar, zdolność do rozprzestrzeniania jak robak, wykorzystanie AI. Szczegóły operacji i liderów.

Grupa ransomware The Gentlemen, wcześniej działająca jako partnerzy w ramach RaaS, przekształciła się w niezależną platformę, stając się jednym z najaktywniejszych graczy na rynku cyberprzestępczym. Operacja ta, kierowana przez rosyjskojęzycznego hakera znanego jako LARVA-368, wykorzystuje sztuczną inteligencję do tworzenia złośliwego oprogramowania i narzędzi, a także jest zdolna do samorozprzestrzeniania się w sieci, atakując w pierwszej kolejności cele korporacyjne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Prawo dotyczące podsłuchów bez nakazu wygasa, ale sieci nadzoru nie tracą możliwości

Wygaśnięcie sekcji 702 FISA nie oznacza utraty możliwości nadzoru przez USA. Analiza sytuacji i naciski na reformy.

Kongres Stanów Zjednoczonych nie przedłużył obowiązywania sekcji 702 Ustawy o nadzorze nad wywiadem zagranicznym (FISA), co oznacza wygaśnięcie kontrowersyjnego przepisu umożliwiającego podsłuchy bez nakazu. Choć zwolennicy ostrzegają przed “ciemnością” sieci nadzoru, eksperci wskazują, że firmy telekomunikacyjne nadal są zobowiązane do przekazywania danych, a formuła “pójścia w ciemność” jest taktyką nacisku mającą na celu zniechęcenie do reform, w tym wymogu uzyskania nakazu dla danych Amerykanów.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nastolatek nielegalnie kupował słodycze i gry na firmowe konto

15-latek uzyskał dostęp do firmowego konta i przez dwa miesiące dokonywał nielegalnych zakupów na kwotę ponad 1300 zł. Usłyszał 109 zarzutów.

15-latek uzyskał dostęp do danych płatniczych jednej z firm i przez niemal dwa miesiące dokonywał zakupów w serwisie aukcyjnym, wydając ponad 1300 zł na słodycze, energetyki, doładowania do gier oraz inne przedmioty. Chłopiec usłyszał 109 zarzutów, przyznał się do winy, a sprawą zajmie się sąd rodzinny.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐ (2/10)

Ogłoszono zwycięzców nagród Cybersecurity Stars Awards 2026 w 95 kategoriach

Ogłoszono zwycięzców Cybersecurity Stars Awards 2026 w 95 kategoriach za innowacje i wpływ na bezpieczeństwo cyfrowe. Nominacje do edycji 2027 wkrótce.

Ogłoszono laureatów prestiżowych nagród Cybersecurity Stars Awards 2026, przyznanych w 95 podkategoriach w ramach czterech głównych obszarów, doceniając innowacyjność, wpływ i doskonałość techniczną w dziedzinie cyberbezpieczeństwa. Uroczystość ta podkreśla znaczenie niewidocznej, lecz kluczowej pracy specjalistów i firm, która zapobiega incydentom i podnosi ogólny poziom bezpieczeństwa cyfrowego, z nominacjami do edycji 2027 otwierającymi się wkrótce.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Biuro Informacyjne ThreatsDay: Ujawniono kod robaka, AI zhakowany, poprawka kodu Claude + 28 nowych historii

Przegląd najnowszych zagrożeń cybernetycznych: wyciek kodu, phishing AI, ataki na łańcuchy dostaw i nowe metody złośliwego oprogramowania.

Tygodniowy biuletyn zagrożeń z The Hackers News donosi o szerokim spektrum incydentów cyberbezpieczeństwa, w tym o wycieku kodu robaka Miasma, phishingu agentów AI prowadzącym do ujawnienia poufnych danych oraz o skutecznych atakach na łańcuchy dostaw. Artykuł opisuje również nowe metody kradzieży danych, zagrożenia dla usług chmurowych i narzędzi wykorzystywanych przez cyberprzestępców, podkreślając rosnącą rolę usług MaaS (Malware-as-a-Service) i problematyczną ufność systemów wobec niezweryfikowanych tożsamości.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

nazwa.pl: weryfikacja gotowości dostawcy hostingu na NIS-2 kluczowa dla firm

Dyrektywa NIS-2 nakłada nowe obowiązki na firmy hostingowe. Czy Twój dostawca jest gotowy? Sprawdź teraz, co to oznacza dla Twoich usług.

Dyrektywa NIS-2 wymusza na firmach hostingowych znaczące inwestycje w procedury, kompetencje i nadzór, co może przekroczyć możliwości małych graczy rynkowych i wpłynąć na ich dalsze funkcjonowanie. Klienci powinni już teraz sprawdzić, czy ich dostawcy usług są przygotowani na nowe regulacje, które wprowadzają profesjonalizację rynku i potencjalnie podwyżkę cen.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

AI zrewolucjonizowało zarządzanie podatnościami, skłaniając CISOs do przesunięcia budżetów na BAS

AI skraca czas od wykrycia podatności do ataku, wymuszając nowe strategie bezpieczeństwa i inwestycje w BAS.

Sztuczna inteligencja drastycznie skróciła czas od wykrycia podatności do jej wykorzystania przez cyberprzestępców z miesięcy do godzin, co sprawia, że tradycyjne metody zarządzania podatnościami, oparte na długim buforze czasowym, stają się nieskuteczne. W odpowiedzi na rosnącą liczbę automatycznie generowanych ataków i malejące okno czasowe na reakcję, organizacje coraz częściej inwestują w symulacje naruszeń i ataków (BAS) oraz autonomiczne testy penetracyjne, które pozwalają zweryfikować realną skuteczność zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OceanLotus atakuje inwestorów w Wietnamie z SPECTRALVIPER w ataku FireAnt

OceanLotus wykorzystuje SPECTRALVIPER i atak łańcucha dostaw FireAnt Metakit, celując w wietnamskie firmy i inwestorów giełdowych. Zmiana priorytetów grupy.

Grupa OceanLotus, znana z działań przeciwko wietnamskim celom, przeprowadziła dwie kampanie szpiegowskie wykorzystujące backdoor SPECTRALVIPER. Pierwsza skierowana była przeciwko wietnamskiej korporacji budowlanej, a druga, będąca atakiem na łańcuch dostaw, wykorzystała platformę FireAnt Metakit do celowania w inwestorów giełdowych, co sugeruje zmianę priorytetów grupy na działania wewnętrzne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

GitHub domyślnie wyłączy skrypty instalacyjne npm, by zapobiec atakom na łańcuch dostaw

GitHub domyślnie wyłącza skrypty instalacyjne npm w wersji 12, aby zapobiec atakom na łańcuch dostaw. Zmiany wymagają jawnej zgody na wykonanie kodu.

GitHub wprowadza istotne zmiany w wersji 12 narzędzia npm, które domyślnie wyłączą wykonywanie skryptów instalacyjnych (preinstall, install, postinstall) dla zależności, aby przeciwdziałać zagrożeniom w łańcuchu dostaw oprogramowania. Celem jest zablokowanie możliwości uruchamiania złośliwego kodu za pośrednictwem mechanizmu hooków cyklu życia npm, wymagając od użytkowników jawnej zgody na uruchomienie skryptów, co znacząco zwiększy bezpieczeństwo projektów Node.js.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cyberbezpieczeństwo Polski. Generał zapewnia o gotowości do odpierania ataków

Generał Karol Molenda zapewnia o gotowości Polski do odpierania cyberataków. Wojska Obrony Cyberprzestrzeni są gotowe do działań aktywnych i rozpoznania.

Generał dywizji Karol Molenda, dowódca Komponentu Wojsk Obrony Cyberprzestrzeni, zapewnia o gotowości Polski do odpierania cyberataków, prowadzenia cyberrozpoznania i działań aktywnych. Polska odnotowuje znaczący wzrost incydentów, w 2024 roku ponad 4200 w strefie wojskowej, a w poprzednim roku zatrzymano ponad 4 miliony wiadomości phishingowych. Celem ataków są wojsko, infrastruktura krytyczna oraz pozyskiwanie informacji przez grupy APT sponsorowane przez państwa.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Chiński botnet JDY rozszerza zasięg do ponad 1500 urządzeń w celu rekonesansu cybernetycznego

Chiński botnet JDY, powiązany z aktorami państwowymi, rozszerza się do ponad 1500 urządzeń IoT i SOHO do zaawansowanego rekonesansu cybernetycznego.

Badacze cyberbezpieczeństwa ostrzegają przed “odrodzeniem i ekspansją” botnetu JDY, powiązanego z chińskimi aktorami państwowymi, który wykorzystuje ponad 1500 skompromitowanych urządzeń SOHO i IoT do skanowania, identyfikacji i mapowania usług sieciowych. Botnet, który wcześniej był częścią większej sieci KV-botnet, ewoluował i działa niezależnie, dostarczając dane rekonesansowe dla chińskich grup hakerskich, często wkrótce po publicznym ujawnieniu luk w zabezpieczeniach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ivanti, Fortinet i SAP wydają poprawki krytycznych luk bezpieczeństwa

Fortinet, Ivanti i SAP wydają poprawki dla krytycznych luk. Zaktualizuj swoje systemy!

Firmy Fortinet, Ivanti i SAP opublikowały aktualizacje bezpieczeństwa łatające wiele krytycznych podatności, które mogłyby prowadzić do wykonania dowolnego kodu i ujawnienia informacji. Łatki dotyczą luk w produktach takich jak FortiSandbox, Ivanti Sentry oraz platformach SAP NetWeaver i SAP Commerce Cloud, z których niektóre mają bardzo wysoki wskaźnik CVSS, a ich wykorzystanie może prowadzić do zdalnego wykonania kodu czy uzyskania pełnego dostępu administracyjnego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)