Categories

1209 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Webworm wdraża backdoory EchoCreep i GraphWorm za pomocą Discord i MS Graph API

Grupa Webworm wykorzystuje Discord i MS Graph API do nowych backdoorów EchoCreep i GraphWorm, celując w agencje rządowe i przedsiębiorstwa. Raport The Hackers News.

Zagrożenie Webworm, powiązane z Chinami, nadal aktywnie działa, wykorzystując nowe backdoory EchoCreep (komunikacja przez Discord) i GraphWorm (komunikacja przez MS Graph API) do ataków na agencje rządowe i przedsiębiorstwa w Azji oraz Europie. Grupa stosuje też niestandardowe narzędzia proxy i repozytoria GitHub do ukrywania swojej działalności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

GitHub zhakowany — atak na urządzenie pracownika doprowadził do wycieku ponad 3800 repozytoriów wewnętrznych

GitHub padł ofiarą ataku przez TeamPCP, co doprowadziło do wycieku ponad 3800 wewnętrznych repozytoriów. Hakerzy wykorzystali zainfekowane rozszerzenie VS Code.

GitHub prowadzi dochodzenie w sprawie nieautoryzowanego dostępu do swoich wewnętrznych repozytoriów po tym, jak grupa hakerska TeamPCP wystawiła kod źródłowy platformy i wewnętrzne organizacje na sprzedaż. Incydent nastąpił w wyniku zainfekowania rozszerzenia dla Microsoft Visual Studio Code, co pozwoliło na eksfiltrację danych z repozytoriów wewnętrznych GitHub, przy czym firma zapewnia brak wpływu na dane klientów. Dodatkowo, TeamPCP skompromitował pakiet PyPI ‘durabletask’, co stanowi ewoluującą kampanię złośliwego oprogramowania nakierowanego na wykradanie danych uwierzytelniających.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Typosquatting przestał być problemem użytkownika. Stał się problemem łańcucha dostaw.

Ataki typosquatting ewoluowały do problemu łańcucha dostaw dzięki AI, omijając tradycyjne zabezpieczenia. Dowiedz się, jak się bronić.

Ataki typu typosquatting ewoluowały: atakujący osadzają teraz podobne do legalnych domeny w zatwierdzonych skryptach stron trzecich, co sprawia, że tradycyjne metody obrony (firewalle, WAF, EDR) są nieskuteczne, a zaawansowane modele językowe AI ułatwiają masowe tworzenie złośliwych domen, znacząco zwiększając ryzyko w całym łańcuchu dostaw oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft udostępnia poprawkę dla luki BitLocker YellowKey CVE-2026-45585

Microsoft łata lukę YellowKey (CVE-2026-45585) w BitLocker. Dowiedz się, jak ochroniś swoje dane i jakie środki zaradcze należy wdrożyć.

Microsoft wydał poprawkę dla luki bezpieczeństwa BitLocker nazwanej YellowKey (CVE-2026-45585), która pozwala na obejście szyfrowania poprzez specjalnie spreparowane pliki umieszczone na nośniku USB lub partycji EFI, prowadząc do uruchomienia nieograniczonej powłoki w środowisku odzyskiwania systemu Windows. Skuteczna eksploatacja tej luki, która nie wymaga instalacji oprogramowania ani poświadczeń, umożliwia atakującemu z fizycznym dostępem do danych zaszyfrowanych BitLockerem, a rekomendowane przez Microsoft środki zaradcze obejmują modyfikację obrazu WinRE oraz zmianę metody uwierzytelniania na “TPM+PIN”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek w Grafana GitHub ujawnia kod źródłowy przez atak na łańcuch dostaw TanStack npm

Grafana Labs padła ofiarą ataku na GitHub, ujawniając kod źródłowy i dane operacyjne po przejęciu przez TeamPCP. Systemy klientów pozostały bezpieczne.

Firma Grafana Labs potwierdziła incydent bezpieczeństwa, w którym doszło do naruszenia jej środowiska GitHub, obejmującego publiczny i prywatny kod źródłowy oraz wewnętrzne repozytoria. Atak, będący częścią szerszej kampanii TeamPCP skierowanej na łańcuch dostaw npm TanStack, dotknął również OpenAI i Mistral AI. Chociaż potwierdzono wyciek danych operacyjnych, takich jak dane kontaktowe, zapewniono, że systemy produkcyjne klientów nie zostały naruszone, a firma odrzuciła żądanie okupu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Google chce konkurować z Mythos Anthropic, wchodząc mocniej w cyberbezpieczeństwo AI

Google wypuszcza CodeMender, aby konkurować z AI Anthropic w dziedzinie bezpieczeństwa kodu, wykorzystując AI do wykrywania i naprawy luk.

Google intensyfikuje swoje działania w obszarze cyberbezpieczeństwa, udostępniając zewnętrznie narzędzie CodeMender, które ma wykrywać i naprawiać luki w kodzie, konkurując tym samym z innowacyjnymi modelami AI, takimi jak Mythos Anthropic. Decyzja ta podkreśla rosnące znaczenie AI w bezpieczeństwie i potencjał generowania zysków dla firm technologicznych w tym sektorze, co jest motywowane presją na osiągnięcie rentowności i utrzymanie pozycji lidera w wyścigu AI.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Oszustwo reklamowe Trapdoor na Androida z 659 milionami żądań dziennie, dotykające 455 aplikacji

Oszustwo reklamowe Trapdoor na Androida: 455 aplikacji, 659 mln żądań dziennie, 24 mln pobrań. Google usunęło zagrożenie.

Badacze bezpieczeństwa ujawnili szczegóły operacji oszustw reklamowych i malvertisingu o nazwie Trapdoor, która na Androidzie obejmowała 455 złośliwych aplikacji i 183 domeny C2, generując przy szczytowym natężeniu 659 milionów żądań o reklamę dziennie. Oszustwo wykorzystuje początkowo pobrane aplikacje użytkowe do skłaniania ofiar do instalacji kolejnych aplikacji, które uruchamiają ukryte WebViews i generują fałszywe żądania reklam, tworząc samowystarczalny cykl generowania nielegalnych przychodów, przy czym 75% ruchu pochodziło z USA. Google usunęło zidentyfikowane złośliwe aplikacje, neutralizując operację.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Udostępniono PoC dla luki DirtyDecrypt w jądrze Linux CVE-2026-31635 umożliwiającej eskalację uprawnień

Udostępniono PoC dla luki DirtyDecrypt w jądrze Linux CVE-2026-31635. Pozwala ona na lokalną eskalację uprawnień i dotyka m.in. Fedory, Arch Linux.

Dostępny jest kod Proof-of-Concept (PoC) dla niedawno załatanej luki w jądrze Linux, znanej jako DirtyDecrypt (aka DirtyCBC), która pozwala na lokalną eskalację uprawnień (LPE). W zeszłym tygodniu odkryta przez zespół Zellic i V12 luka, bazująca na błędzie w funkcji rxgk_decrypt_skb, skutkuje zapisem do pamięci z powodu braku mechanizmu copy-on-write, co może umożliwić przejęcie kontroli nad systemem, a wpływ dotyczy dystrybucji z włączonym CONFIG_RXGK, takich jak Fedora, Arch Linux i openSUSE Tumbleweed.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowe kliknięcie phishingowe: Jak zgoda OAuth omija MFA

Dowiedz się, jak nowa metoda phishingu wykorzystuje zgodę OAuth do omijania MFA, zagrażając organizacjom na całym świecie.

Nowa platforma EvilTokens wykorzystuje fakt, że użytkownicy coraz częściej ignorują ekrany zgody OAuth, aby uzyskać nieograniczony dostęp do danych organizacji, omijając tym samym mechanizmy uwierzytelniania wieloskładnikowego (MFA). Atakujący przechwytują tokeny odświeżania, które pozostają ważne nawet po zmianie hasła, tworząc tzw. “toksyczne kombinacje” uprawnień, których nie są w stanie wykryć tradycyjne systemy bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Drupal udostępni pilne aktualizacje bezpieczeństwa rdzenia 20 maja, zaleca przygotowanie stron

Drupal wyda pilne aktualizacje bezpieczeństwa rdzenia 20 maja. Administratorzy stron powinni przygotować się na natychmiastowe wdrożenie poprawek.

Drupal zapowiedział pilne wydanie krytycznych aktualizacji bezpieczeństwa dla wszystkich wspieranych wersji rdzenia 20 maja 2026 roku, wzywając administratorów do natychmiastowego przygotowania swoich stron ze względu na potencjalne luki umożliwiające szybkie ataki. Zaleca się wcześniejsze uaktualnienie do najnowszych dostępnych łatek, a dla wersji, które straciły wsparcie, przewidziano specjalne procedury łatanie z ostrzeżeniem o możliwych regresjach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

MC: Rekomendacja Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa ws. systemu PAN-OS firmy Palo Alto

MC: Rekomendacja ws. systemu PAN-OS firmy Palo Alto. Pilna aktualizacja wymagana z powodu krytycznej podatności CVE-2026-0300. Ochrona przed zdalnym wykorzystaniem kodu.

Ministerstwo Cyfryzacji informuje o pilnej rekomendacji Pełnomocnika Rządu ds. Cyberbezpieczeństwa dla podmiotów krajowego systemu cyberbezpieczeństwa. Zalecana jest bezzwłoczna aktualizacja oprogramowania PAN-OS firmy Palo Alto w celu usunięcia krytycznej podatności CVE-2026-0300, która pozwala na zdalne wykorzystanie kodu przez nieuwierzytelnionych atakujących. Dodatkowo, zaleca się ograniczenie dostępu do panelu User-ID Authentication Portal.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

MC: Pełnomocnik Rządu ds. Cyberbezpieczeństwa rekomenduje pilną aktualizację cPanel i WebHost Manager z powodu krytycznej podatności

Pilna rekomendacja MC: aktualizacja cPanel/WHM z powodu krytycznej podatności. Ryzyko ataków wysokie. Zalecane działania.

Ministerstwo Cyfryzacji, poprzez Pełnomocnika Rządu ds. Cyberbezpieczeństwa, wydało pilną rekomendację dla podmiotów krajowego systemu cyberbezpieczeństwa dotyczącą natychmiastowej aktualizacji oprogramowania cPanel i WebHost Manager (WHM) do najnowszej wersji lub do tej, która łata podatność CVE-2026-41940. Ze względu na publicznie dostępny kod wykorzystujący tę lukę, ryzyko ataków jest wysokie, a w przypadku braku możliwości natychmiastowej aktualizacji, zaleca się wdrożenie środków tymczasowych, takich jak ograniczenie dostępu do interfejsów administracyjnych czy analiza logów.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wykryto poważne luki w SEPPMail Secure E-Mail Gateway umożliwiające zdalne wykonanie kodu i dostęp do ruchu pocztowego

Krytyczne luki w SEPPMail Secure E-Mail Gateway umożliwiają zdalne wykonanie kodu i dostęp do ruchu pocztowego. Poznaj szczegóły i wydane łatki.

W popularnym rozwiązaniu do bezpieczeństwa poczty e-mail, SEPPMail Secure E-Mail Gateway, odkryto krytyczne luki bezpieczeństwa pozwalające atakującym na zdalne wykonanie kodu, odczyt dowolnych wiadomości e-mail, a nawet uzyskanie dostępu do sieci wewnętrznej. Zidentyfikowano szereg podatności, w tym path traversal, wyciek informacji, brak autoryzacji, deserializację niezaufanych danych oraz injekcję kodu, z których niektóre zostały już załatane w nowszych wersjach produktu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zagrożona wtyczka Nx Console 18.95.0 celowała w deweloperów VS Code kradzieżą danych uwierzytelniających

Zagrożona wtyczka Nx Console dla VS Code kradła dane uwierzytelniające deweloperów. Wykryto złośliwy kod i backdoor. Zalecane aktualizacje.

Wykryto skompromitowaną wersję wtyczki Nx Console (18.95.0) dystrybuowaną przez VS Code Marketplace, która atakowała deweloperów, kradnąc ich dane uwierzytelniające. Złośliwy kod, ukryty w oficjalnym repozytorium GitHub, pobierał i uruchamiał narzędzie do kradzieży sekretów z repozytoriów, narzędzi takich jak 1Password, a także poświadczeń npm, GitHub i AWS, instalując jednocześnie backdoor na systemach macOS. Atak wykorzystał skompromitowane poświadczenia jednego z deweloperów, co pozwoliło na wstrzyknięcie złośliwego kodu do oficjalnej dystrybucji, stwarzając ryzyko dalszego zatruwania łańcucha dostaw poprzez podpisane pakiety.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Popularne tagi GitHub Action przekierowane do złośliwego commita w celu kradzieży poświadczeń CI/CD

Popularne tagi GitHub Action przekierowane do fałszywego commita w celu kradzieży poświadczeń CI/CD. Atak na łańcuch dostaw oprogramowania.

W kolejnym ataku na łańcuch dostaw oprogramowania, zagrożeni aktorzy skompromitowali popularny workflow GitHub Actions “actions-cool/issues-helper”, aby uruchomić złośliwy kod kradnący poufne dane uwierzytelniające i przesyłający je na serwer kontrolowany przez atakującego. Atak polegał na przeniesieniu istniejących tagów repozytorium do fałszywego commita zawierającego złośliwy kod, który infekuje pipeline’y CI/CD odwołujące się do tej akcji przez tag, a nie konkretny SHA commita. GitHub tymczasowo zablokował dostęp do repozytorium z powodu naruszenia warunków korzystania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Mini Shai-Hulud rozprzestrzenia złośliwe pakiety npm poprzez skompromitowane konto opiekuna

Atak Mini Shai-Hulud na pakiety npm z ekosystemu @antv. Złośliwe oprogramowanie kradnie dane uwierzytelniające i rozprzestrzenia się.

Kampania oprogramowania typu “supply chain attack” pod nazwą Mini Shai-Hulud wykorzystuje skompromitowane konto opiekuna pakietów npm, aby rozpowszechniać złośliwe wersje bibliotek z ekosystemu @antv oraz innych popularnych narzędzi deweloperskich, takich jak echarts-for-react. Atakujący osadza w nich kod kradnący dane uwierzytelniające do różnych usług chmurowych i platform, a następnie wykorzystuje skradzione tokeny do publikowania kolejnych, zainfekowanych wersji, znacząco zwiększając zasięg zagrożenia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

'FedEx mówi, że Twoja paczka zawiera narkotyki': Oszustwo, które złapało indyjską komiczkę

Indyjska komiczka padła ofiarą wyrafinowanego oszustwa "cyfrowego aresztowania", tracąc 900 tys. rupii. Historia ostrzega przed rosnącą falą cyberprzestępstw.

Artykuł opisuje przypadek indyjskiej komiczki Ankity Shrivastav, która padła ofiarą oszustwa “cyfrowego aresztowania”, gdzie przestępcy podszywali się pod pracowników FedEx i policji, aby wyłudzić od niej 900 000 rupii. Incydent ten jest przykładem rosnącej fali cyberprzestępczości w Indiach, gdzie coraz powszechniejsze stają się oszustwa wykorzystujące manipulację psychologiczną i technologie takie jak klonowanie głosu AI, mimo wysiłków rządu w walce z tym zjawiskiem.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Operacja INTERPOL „Ramz” neutralizuje sieci cyberprzestępczości w regionie MENA, 201 aresztowanych

Operacja INTERPOL „Ramz” zatrzymała 201 cyberprzestępców w regionie MENA, neutralizując phishing i oszustwa internetowe. Zidentyfikowano 3867 ofiar.

INTERPOL skoordynował pierwszą tego typu operację przeciwko cyberprzestępczości w regionie Bliskiego Wschodu i Afryki Północnej (MENA), która doprowadziła do aresztowania 201 osób i zidentyfikowania 382 podejrzanych. Działania, prowadzone między październikiem 2025 a lutym 2026 roku przez 13 krajów, skupiły się na neutralizacji zagrożeń phishingowych i malware, a także zwalczaniu oszustw internetowych, które powodują znaczące straty finansowe w regionie. W ramach operacji zlikwidowano infrastrukturę phishingową, aresztowano sprawców i zidentyfikowano 3867 ofiar, zabezpieczając przy tym 53 serwery, w tym serwer phishing-as-a-service (PhaaS) z Algierii oraz sprzęt zawierający dane bankowe z Maroka.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowe Podsumowanie: Luki w Wymianie, Robak npm, Fałszywe Repozytorium AI, Exploit Cisco i Inne

Podsumowanie tygodnia: Luki w Exchange, exploit Cisco, robak npm, fałszywe repozytorium AI, szyfrowanie RCS, dane z ataku.

Tydzień przyniósł liczne zagrożenia, w tym aktywnie wykorzystywaną lukę w serwerach Microsoft Exchange, sofisticowany atak na kontrolery Cisco SD-WAN oraz rozległy atak łańcucha dostaw z wykorzystaniem pakietów npm, który spowodował rozprzestrzenianie złośliwego oprogramowania typu stealer. Obserwowano również fałszywe repozytorium na platformie Hugging Face dystrybuujące złośliwe oprogramowanie oraz ugodę między Instructure a grupą ShinyHunters w sprawie wycieku danych. Apple i Google wprowadzają szyfrowanie E2EE dla wiadomości RCS, a nowe narzędzia AI przyspieszają odkrywanie luk, co wymaga wzmożonej uwagi na bezpieczeństwo.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jak ograniczyć ekspozycję na phishing, zanim przerodzi się w zakłócenia biznesowe

Dowiedz się, jak ograniczyć ryzyko ataków phishingowych zanim zakłócą Twoją firmę. Poznaj narzędzia do szybkiego wykrywania i reagowania.

Artykuł omawia narastający problem ataków phishingowych, które coraz trudniej wykryć i które mogą prowadzić do poważnych konsekwencji, od kradzieży tożsamości po zakłócenia operacyjne. Przedstawia rozwiązanie w postaci interaktywnych piaskownic (sandboxów) i narzędzi do analizy zagrożeń, które pozwalają na szybkie wykrywanie, analizę i reagowanie na nowe typy ataków, zwiększając efektywność zespołów SOC.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Stacje robocze deweloperów jako część łańcucha dostaw oprogramowania

Komputery programistów stają się kluczowym elementem łańcucha dostaw oprogramowania, wymagając nowych strategii ochrony przed kradzieżą danych uwierzytelniających.

Ataki na łańcuch dostaw oprogramowania coraz częściej koncentrują się na kradzieży danych uwierzytelniających z komputerów programistów, które stają się kluczowym elementem tego łańcucha, stwarzając nowe wyzwania dla zespołów bezpieczeństwa w zakresie ochrony danych i systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ivanti, Fortinet, SAP, VMware, n8n: łaty dla krytycznych luk bezpieczeństwa

Krytyczne luki w Ivanti, Fortinet, SAP, VMware i n8n. Pilne łaty bezpieczeństwa wydane, by zapobiec atakom RCE i eskalacji uprawnień.

Wiodący producenci oprogramowania, tacy jak Ivanti, Fortinet, SAP, VMware i n8n, wydali pilne poprawki bezpieczeństwa dla szeregu krytycznych luk. Luki te obejmują zdalne wykonanie kodu, eskalację uprawnień i wstrzykiwanie SQL, co stwarza poważne ryzyko dla bezpieczeństwa danych i infrastruktury firmowej. Zaleca się natychmiastowe wdrożenie udostępnionych aktualizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nowa luka 0-day w Windows pozwala na eskalację uprawnień do poziomu SYSTEM nawet na załatanych systemach

Luka 0-day MiniPlasma pozwala na eskalację uprawnień do poziomu SYSTEM na załatanych systemach Windows. Nowe odkrycie budzi obawy o bezpieczeństwo.

Odkryto nową lukę typu 0-day w sterowniku Windows Cloud Files Mini Filter Driver, nazwaną MiniPlasma, która umożliwia atakującym zdobycie uprawnień na poziomie SYSTEM na w pełni załatanych systemach Windows. Mimo wcześniejszego zgłoszenia i rzekomej naprawy, badacz bezpieczeństwa Chaotic Eclipse udowodnił, że problem nadal istnieje i może dotyczyć wszystkich wersji systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Cztery złośliwe pakiety npm dostarczają kradzieżą informacji i malware DDoS Phantom Bot

Wykryto cztery złośliwe pakiety npm zawierające malware kradnące dane i botnet DDoS. Zaleca się natychmiastowe odinstalowanie zainfekowanych pakietów.

Badacze bezpieczeństwa wykryli cztery nowe pakiety npm zawierające złośliwe oprogramowanie kradnące informacje, w tym klon robaka Shai-Hulud. Jeden z pakietów dostarcza botnet DDoS Phantom Bot, podczas gdy pozostałe trzy kradną dane uwierzytelniające i informacje systemowe, co sygnalizuje nasilającą się falę ataków na łańcuch dostaw.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Malware Fast16 Przed Stuxnetem Manipulował Symulacjami Broni Jądrowej

Malware Fast16, działające przed Stuxnetem, manipulowało symulacjami broni jądrowej. Eksperci ujawniają nowe szczegóły.

Nowa analiza złośliwego oprogramowania Fast16, bazującego na języku Lua, potwierdziła, że było ono narzędziem sabotażu przemysłowego stworzonym do manipulowania symulacjami testów broni jądrowej, wpływając na symulacje kompresji uranu w oprogramowaniu LS-DYNA i AUTODYN. Działanie malware polegało na celowym zakłócaniu obliczeń matematycznych w symulacjach materiałów pod wysokim ciśnieniem, co wskazuje na możliwość prowadzenia strategicznego sabotażu przez aktorów państwowych już od 2005 roku, na długo przed Stuxnetem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Aktywne wykorzystanie luki CVE-2026-42945 w NGINX powoduje awarie i potencjalne zdalne wykonanie kodu

Aktywne wykorzystanie luki CVE-2026-42945 w NGINX powoduje awarie i potencjalne RCE. Ujawniono też wykorzystanie luk w openDCIM.

Nowo ujawniona luka bezpieczeństwa w NGINX Plus i NGINX Open, oznaczona jako CVE-2026-42945 (CVSS 9.2), jest aktywnie wykorzystywana przez cyberprzestępców, umożliwiając nieautoryzowanym atakującym awarię procesów roboczych lub wykonanie zdalnego kodu, szczególnie gdy wyłączona jest ochrona ASLR. Jednocześnie ujawniono również aktywne wykorzystanie krytycznych luk w openDCIM (CVE-2026-28515, CVE-2026-28517, CVE-2026-28516), które po połączeniu pozwalają na zdalne wykonanie kodu i uruchomienie powłoki zwrotnej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Grafana ujawnia atak: Token GitHub naruszony, wykradziono kod, próba wyłudzenia

Grafana ujawnia naruszenie tokena GitHub, które doprowadziło do pobrania kodu źródłowego i próby wyłudzenia; brak wpływu na dane klientów.

Firma Grafana poinformowała o incydencie bezpieczeństwa, w wyniku którego nieuprawniona strona trzecia uzyskała dostęp do środowiska GitHub firmy, pobierając jej kod źródłowy, jednocześnie atakujący podjęli próbę szantażu i wyłudzenia pieniędzy. Mimo wycieku kodu, Grafana zapewnia, że nie doszło do naruszenia danych klientów ani wpływu na ich systemy, a skradzione dane uwierzytelniające zostały unieważnione, wprowadzono też dodatkowe środki bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Oszustwo na "zwrot przelewu BLIK na telefon", którego nie ma

Artykuł wyjaśnia, dlaczego oszustwo na "zwrot przelewu BLIK" jest mitem. Analiza scenariuszy i rzeczywistych zagrożeń.

Artykuł demaskuje popularny w mediach społecznościowych scenariusz oszustwa polegający na otrzymaniu niespodziewanego przelewu BLIK na telefon z późniejszą prośbą o jego zwrot, wyjaśniając, że jest to najczęściej zwykła pomyłka nadawcy, a nie próba wyłudzenia. Autorzy analizują ekonomiczną bezsensowność takiego ataku oraz prostsze metody pozyskiwania danych, wskazując na mylenie tej sytuacji z realnymi oszustwami typu “na słupa” lub “return scam”.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐ (3/10)

200 tys. dolarów nagrody za informacje o kobiecie-szpiegu Monice Witt poszukiwanej przez FBI

FBI oferuje 200 tys. dolarów nagrody za pomoc w schwytaniu Moniki Witt, byłej żołnierki oskarżonej o szpiegostwo na rzecz Iranu. Sprawdź szczegóły.

FBI poszukuje byłej żołnierki Sił Powietrznych USA, Moniki Witt, która jest oskarżona o szpiegostwo na rzecz Iranu i przekazywanie tajnych informacji o obronie narodowej Stanów Zjednoczonych. Federalna służba oferuje 200 tys. dolarów nagrody za informacje prowadzące do jej schwytania i postawienia przed amerykańskim wymiarem sprawiedliwości. Witt, która służyła w armii i pracowała jako kontraktor rządowy, miała uciec do Iranu w 2013 roku i prawdopodobnie nadal wspiera tamtejsze działania, narażając personel USA poza granicami kraju na ryzyko.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wykryto aktywną eksploatację luki wtyczki Funnel Builder, umożliwiającą kradzież danych płatniczych w WooCommerce

Aktywnie eksploatowana luka wtyczki Funnel Builder umożliwia kradzież danych płatniczych z WooCommerce. Aktualizuj wtyczkę!

Krytyczna luka bezpieczeństwa wtyczki Funnel Builder dla WordPress, dotykająca ponad 40 000 sklepów WooCommerce, jest aktywnie wykorzystywana do wstrzykiwania złośliwego kodu JavaScript na strony płatności w celu kradzieży danych kart kredytowych i adresów rozliczeniowych. Złośliwy kod, udający skrypty analityczne, jest instalowany w ustawieniach ‘External Scripts’, umożliwiając atakującym przechwytywanie poufnych informacji od użytkowników podczas finalizacji zakupu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Policja w domu Sakiewicza. Zatrzymano 53-latka podejrzanego o fałszywe alarmy

Policja zatrzymała 53-latka podejrzanego o wzniecanie fałszywych alarmów, które doprowadziły do interwencji w domu Tomasza Sakiewicza. Zabezpieczono sprzęt.

Policja zatrzymała 53-letniego mężczyznę podejrzanego o wzniecanie fałszywych alarmów, które doprowadziły do interwencji w domu Tomasza Sakiewicza. W mieszkaniu zatrzymanego zabezpieczono sprzęt informatyczny do dalszych badań. Interwencja w domu redaktora naczelnego Telewizji Republika miała miejsce po fałszywej wiadomości o zagrożeniu, w wyniku której asystentka Sakiewicza została zakuta w kajdanki.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Jeden gest na selfie wystarczy, by wykraść wrażliwe dane. Przestępcy czekają

Gest "V" na zdjęciach może prowadzić do kradzieży odcisków palców. Dowiedz się, jak chronić swoje dane biometryczne przed cyberprzestępcami.

Popularny gest “V” na selfie może ułatwić cyberprzestępcom kradzież danych biometrycznych, takich jak linie papilarne, które coraz częściej służą do weryfikacji tożsamości i płatności. Eksperci ostrzegają przed tym zagrożeniem, sugerując rozmywanie opuszków palców na zdjęciach i unikanie biometrycznego logowania na nieznanych urządzeniach, jednocześnie podkreślając rosnące ryzyko związane z klonowaniem głosu przy użyciu sztucznej inteligencji.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Turla przekształca backdoor Kazuar w modularny botnet P2P dla stałego dostępu

Grupa Turla przekształciła backdoor Kazuar w zaawansowany, modularny botnet P2P dla stałego dostępu i zbierania informacji. Poznaj szczegóły.

Rosyjska grupa hakerska Turla, powiązana z FSB, zmodernizowała swój backdoor Kazuar do postaci modularnego botnetu peer-to-peer (P2P), zaprojektowanego z myślą o ukryciu i długoterminowym utrzymaniu dostępu do zainfekowanych systemów. Nowa architektura pozwala na większą elastyczność i odporność na wykrycie, a jej celem jest długoterminowe pozyskiwanie informacji wywiadowczych dla Kremla.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Odkryto cztery luki w OpenClaw umożliwiające kradzież danych, eskalację uprawnień i utrwalanie obecności

Odkryto 4 luki w OpenClaw (CVE-2026-44112, CVE-2026-44113, CVE-2026-44115, CVE-2026-44118) umożliwiające kradzież danych i eskalację uprawnień.

Badacze bezpieczeństwa ujawnili zestaw czterech luk w OpenClaw, które wspólnie nazwane “Claw Chain” pozwalają atakującemu na kradzież danych, eskalację uprawnień i utrwalenie swojej obecności w systemie, otwierając drogę do obejścia zabezpieczeń, uzyskania dostępu do wrażliwych informacji i instalacji backdoorów. Luki te dotyczą warunków wyścigu (TOCTOU) oraz wadliwego uwierzytelniania dostępu, umożliwiając nieautoryzowane działania na poziomie właściciela systemu, a wszystkie zostały zaadresowane w wersji OpenClaw 2026.4.22.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Co 45 dni obserwacji własnych narzędzi powie Ci o Twojej rzeczywistej powierzchni ataku

Dowiedz się, jak 45-dniowa analiza własnych narzędzi może zredukować powierzchnię ataku w Twojej organizacji i zminimalizować ryzyko.

Większość organizacji musi stawić czoła ryzyku nie ze strony złośliwego oprogramowania, ale z powodu nadmiernego zaufania do standardowych narzędzi administracyjnych, takich jak PowerShell, WMIC czy netsh, które są również chętnie wykorzystywane przez cyberprzestępców. Bitdefender oferuje bezpłatną, 45-dniową ocenę wewnętrznej powierzchni ataku, która pomaga zidentyfikować i priorytetyzować użytkowników, punkty końcowe i narzędzia, które można bezpiecznie ograniczyć, minimalizując ryzyko dla biznesu i ułatwiając tym samym redukcję powierzchni ataku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)