Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Malware AryStinger infekuje 4300 starszych routerów, tworząc sieć proxy do rozpoznania

Malware AryStinger przekształca 4300 starszych routerów w sieć proxy do rozpoznania, wykorzystując stare luki bezpieczeństwa.

Nowa rodzina złośliwego oprogramowania AryStinger przekształca zapomniane domowe routery w rozproszoną sieć proxy do celów rozpoznawczych, a nie w botnet DDoS. Złośliwe oprogramowanie, atakujące starsze urządzenia wykorzystujące procesory Realtek RTL819X i znane luki, skanuje internet, identyfikuje usługi i przekazuje zebrane dane operatorowi, tworząc trudny do wykrycia punkt wejścia do ataków.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

INTERPOL ostrzega: Phishing, ransomware i oszustwa AI nasilają się w regionie Azji i Pacyfiku

INTERPOL ostrzega przed dramatycznym wzrostem cyberprzestępczości w Azji i Pacyfiku, obejmującym phishing, ransomware i oszustwa AI, z miliardowymi stratami.

Według raportu INTERPOL, region Azji i Pacyfiku doświadcza gwałtownego wzrostu cyberprzestępczości, napędzanego cyfryzacją, rozwojem technologii i zorganizowanymi siatkami przestępczymi, gdzie phishing staje się najpowszechniejszą i najkosztowniejszą formą ataku, a ransomware i oszustwa oparte na AI, wykorzystujące deepfake do podszywania się pod menedżerów, generują miliardowe straty i uderzają w kluczowe sektory gospodarki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy wykorzystują lukę w wtyczce Gravity SMTP WordPress do ujawniania kluczy API

Hakerzy wykorzystują lukę w wtyczce Gravity SMTP WordPress do ujawniania kluczy API i wrażliwych danych. Zalecana aktualizacja i zmiana poświadczeń.

Złośliwi aktorzy wykorzystują niedawno załatany błąd bezpieczeństwa we wtyczce Gravity SMTP dla WordPress, który dotknął około 100 000 witryn. Luka ta, oznaczona jako CVE-2026-4020, pozwala nieautoryzowanym atakującym na pobieranie wrażliwych danych, takich jak klucze API i inne dane uwierzytelniające do integracji pocztowych, co może prowadzić do kradzieży danych uwierzytelniających i ułatwiać dalsze ataki na system.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Niełatka 'usbliter8' przełamuje łańcuch rozruchowy SecureROM w układach Apple A12 i A13

Niełatka 'usbliter8' pozwala na wykonanie kodu w SecureROM układów Apple A12 i A13. Problem sprzętowy, wymaga fizycznego dostępu.

Badacze bezpieczeństwa z Paradigm Shift ujawnili exploit ‘usbliter8’, który pozwala na wykonanie dowolnego kodu w SecureROM układów Apple A12 i A13. Ta sprzętowa wada, uniemożliwiająca aktualizację oprogramowania, wymaga fizycznego dostępu do urządzenia w trybie DFU i podłączenia go przez USB, po czym działa w niecałe dwie sekundy, omijając zabezpieczenia Apple. Exploit otwiera drogę do łamania integralności systemu, choć nie wpływa bezpośrednio na Secure Enclave.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Grupa The Gentlemen RaaS rozwija framework GentleKiller do neutralizacji 400 procesów bezpieczeństwa

Grupa The Gentlemen RaaS tworzy framework GentleKiller do neutralizacji 400 procesów bezpieczeństwa, wykorzystując techniki BYOVD.

Grupa ransomware-as-a-service (RaaS) The Gentlemen aktywnie rozwija i udostępnia swoim afiliantom zaawansowane narzędzia typu EDR killer, które eliminują mechanizmy obronne systemów. Działania te, często wykorzystujące nowo odkryte luki w technikach BYOVD (Bring Your Own Vulnerable Driver), opierają się na frameworku GentleKiller, który potrafi zakończyć działanie aż 400 procesów związanych z 48 programami zabezpieczającymi, tym samym obniżając barierę wejścia dla atakujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

AutoJack Attack: Algorytm AI przekształcony w narzędzie do zdalnego wykonywania kodu

AutoJack Attack pozwala przejąć kontrolę nad agentem AI w celu zdalnego wykonania kodu. Microsoft ostrzega przed nowym zagrożeniem dla oprogramowania AutoGen Studio.

Badacze z Microsoftu odkryli łańcuch luk w zabezpieczeniach, nazwany AutoJack, który pozwala na zdalne wykonanie kodu na komputerze użytkownika poprzez skompromitowanie lokalnego agenta AI. Atak polega na skierowaniu agenta przeglądającego sieć na specjalnie przygotowaną stronę internetową, której kod JavaScript może uzyskać dostęp do uprzywilemejowanych lokalnych usług i uruchomić proces na hoście bez potrzeby interakcji użytkownika czy uwierzytelnienia. Problem dotyczy konkretnych wersji deweloperskich frameworku AutoGen Studio, a jego podstawą jest brak uwierzytelnienia i zbyt daleko idące zaufanie do połączeń localhost.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Operacja Endgame zakłóca serwery SocGholish, czyszcząc 14 971 stron WordPress

Operacja Endgame wyeliminowała infrastrukturę SocGholish, neutralizując 15 tys. zainfekowanych stron WordPress i utrudniając cyberprzestępcom dalsze działania.

Międzynarodowa operacja organów ścigania pod kryptonimem Operation Endgame skutecznie zakłóciła złośliwą infrastrukturę związaną z SocGholish, prowadząc do wyłączenia 106 serwerów i usunięcia infekcji z blisko 15 000 stron internetowych opartych na WordPress. Działanie to ma na celu ograniczenie dalszych szkód, rozprzestrzeniania się złośliwego oprogramowania oraz wykorzystania zainfekowanych systemów do cyberataków, stanowiąc zapowiedź dalszych działań przeciwko grupie SocGholish.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA ostrzega klientów Fortinet w związku z atakiem FortiBleed na ponad 86 tys. urządzeń FortiGate

CISA ostrzega klientów Fortinet przed atakiem FortiBleed, który dotknął 86 644 urządzeń FortiGate, wskazując na powszechne problemy z bezpieczeństwem haseł.

Amerykańska Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) wydała pilne ostrzeżenie dla klientów Fortinet, których urządzenia FortiGate padły ofiarą masowej kampanii ataków pod kryptonimem FortiBleed, prowadzonej prawdopodobnie przez rosyjskojęzycznych hakerów i dotykającej 86 644 urządzeń. Ataki te, wykorzystujące skradzione dane logowania, w tym konta domyślne i firmowe, stanowią poważne zagrożenie dla sektora telekomunikacyjnego, rządowego i edukacyjnego na całym świecie, a głównymi wektorami są słabe hasła oraz luki w mechanizmach szyfrowania haseł.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Od pomocniczej do agentowej: Przemiana AI redefiniująca zarządzanie zagrożeniami

Artykuł analizuje ewolucję AI w cyberbezpieczeństwie, od narzędzi pomocniczych do agentowych, podkreślając potrzebę autonomicznych reakcji na zagrożenia.

Artykuł omawia przejście od reaktywnych do proaktywnych strategii zarządzania bezpieczeństwem, napędzane przez rozwój sztucznej inteligencji. Obecne architektury bezpieczeństwa opierają się na wielu izolowanych narzędziach, co prowadzi do opóźnień w reakcji i wypalenia analityków; kluczowe jest przejście na “agentową AI”, która autonomicznie działa, ustala priorytety i wykonuje wieloetapowe zadania w czasie rzeczywistym, aby sprostać szybko ewoluującym zagrożeniom.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zapomnij o wycieku danych: Prawdziwym zagrożeniem ze strony „Shadow AI” jest kontrola dostępu

Agenci sztucznej inteligencji tworzeni przez pracowników to nowe, aktywne zagrożenie. Prawdziwym problemem jest kontrola dostępu, nie wyciek danych. Zabezpiecz swoją firmę.

Sztuczna inteligencja tworzona przez pracowników (Shadow AI) przesuwa się z problemu wycieku danych do kwestii kontroli dostępu, ponieważ agenci AI stają się aktywnymi aktorami łączącymi się z systemami firmy i posiadającymi uprawnienia do wykonywania akcji, zamiast być jedynie narzędziami pasywnymi. Istniejące mechanizmy bezpieczeństwa, zaprojektowane dla tożsamości ludzkich i deterministycznych obciążeń, nie radzą sobie z dynamiką i szerokim zakresem działań agentów AI, co wymaga nowego podejścia do inwentaryzacji i zarządzania ich cyklem życia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)