Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Nowy exploit GreatXML obchodzi szyfrowanie BitLocker w systemie Windows przez pliki XML partycji odzyskiwania

Odkryto nowy exploit GreatXML pozwalający obejść szyfrowanie BitLocker w systemie Windows poprzez manipulację plikami XML na partycji odzyskiwania.

Badacz bezpieczeństwa Chaotic Eclipse odkrył nowy sposób na obejście szyfrowania BitLocker w systemie Windows, nazwany GreatXML, który wykorzystuje pliki XML znajdujące się na partycji odzyskiwania. Eksploit ten, będący przypadkowym odkryciem, wymaga umieszczenia odpowiednich plików XML w partycji odzyskiwania, a następnie ponownego uruchomienia systemu do Środowiska Odzyskiwania Windows (WinRE), co kończy się uzyskaniem nieograniczonego dostępu do zaszyfrowanego woluminu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransomware The Gentlemen odpowiedzialne za 478 ataków, zdolne do rozprzestrzeniania się jak robak

Analiza grupy ransomware The Gentlemen: 478 ofiar, zdolność do rozprzestrzeniania jak robak, wykorzystanie AI. Szczegóły operacji i liderów.

Grupa ransomware The Gentlemen, wcześniej działająca jako partnerzy w ramach RaaS, przekształciła się w niezależną platformę, stając się jednym z najaktywniejszych graczy na rynku cyberprzestępczym. Operacja ta, kierowana przez rosyjskojęzycznego hakera znanego jako LARVA-368, wykorzystuje sztuczną inteligencję do tworzenia złośliwego oprogramowania i narzędzi, a także jest zdolna do samorozprzestrzeniania się w sieci, atakując w pierwszej kolejności cele korporacyjne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Prawo dotyczące podsłuchów bez nakazu wygasa, ale sieci nadzoru nie tracą możliwości

Wygaśnięcie sekcji 702 FISA nie oznacza utraty możliwości nadzoru przez USA. Analiza sytuacji i naciski na reformy.

Kongres Stanów Zjednoczonych nie przedłużył obowiązywania sekcji 702 Ustawy o nadzorze nad wywiadem zagranicznym (FISA), co oznacza wygaśnięcie kontrowersyjnego przepisu umożliwiającego podsłuchy bez nakazu. Choć zwolennicy ostrzegają przed “ciemnością” sieci nadzoru, eksperci wskazują, że firmy telekomunikacyjne nadal są zobowiązane do przekazywania danych, a formuła “pójścia w ciemność” jest taktyką nacisku mającą na celu zniechęcenie do reform, w tym wymogu uzyskania nakazu dla danych Amerykanów.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nastolatek nielegalnie kupował słodycze i gry na firmowe konto

15-latek uzyskał dostęp do firmowego konta i przez dwa miesiące dokonywał nielegalnych zakupów na kwotę ponad 1300 zł. Usłyszał 109 zarzutów.

15-latek uzyskał dostęp do danych płatniczych jednej z firm i przez niemal dwa miesiące dokonywał zakupów w serwisie aukcyjnym, wydając ponad 1300 zł na słodycze, energetyki, doładowania do gier oraz inne przedmioty. Chłopiec usłyszał 109 zarzutów, przyznał się do winy, a sprawą zajmie się sąd rodzinny.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐ (2/10)

Ogłoszono zwycięzców nagród Cybersecurity Stars Awards 2026 w 95 kategoriach

Ogłoszono zwycięzców Cybersecurity Stars Awards 2026 w 95 kategoriach za innowacje i wpływ na bezpieczeństwo cyfrowe. Nominacje do edycji 2027 wkrótce.

Ogłoszono laureatów prestiżowych nagród Cybersecurity Stars Awards 2026, przyznanych w 95 podkategoriach w ramach czterech głównych obszarów, doceniając innowacyjność, wpływ i doskonałość techniczną w dziedzinie cyberbezpieczeństwa. Uroczystość ta podkreśla znaczenie niewidocznej, lecz kluczowej pracy specjalistów i firm, która zapobiega incydentom i podnosi ogólny poziom bezpieczeństwa cyfrowego, z nominacjami do edycji 2027 otwierającymi się wkrótce.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Biuro Informacyjne ThreatsDay: Ujawniono kod robaka, AI zhakowany, poprawka kodu Claude + 28 nowych historii

Przegląd najnowszych zagrożeń cybernetycznych: wyciek kodu, phishing AI, ataki na łańcuchy dostaw i nowe metody złośliwego oprogramowania.

Tygodniowy biuletyn zagrożeń z The Hackers News donosi o szerokim spektrum incydentów cyberbezpieczeństwa, w tym o wycieku kodu robaka Miasma, phishingu agentów AI prowadzącym do ujawnienia poufnych danych oraz o skutecznych atakach na łańcuchy dostaw. Artykuł opisuje również nowe metody kradzieży danych, zagrożenia dla usług chmurowych i narzędzi wykorzystywanych przez cyberprzestępców, podkreślając rosnącą rolę usług MaaS (Malware-as-a-Service) i problematyczną ufność systemów wobec niezweryfikowanych tożsamości.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

nazwa.pl: weryfikacja gotowości dostawcy hostingu na NIS-2 kluczowa dla firm

Dyrektywa NIS-2 nakłada nowe obowiązki na firmy hostingowe. Czy Twój dostawca jest gotowy? Sprawdź teraz, co to oznacza dla Twoich usług.

Dyrektywa NIS-2 wymusza na firmach hostingowych znaczące inwestycje w procedury, kompetencje i nadzór, co może przekroczyć możliwości małych graczy rynkowych i wpłynąć na ich dalsze funkcjonowanie. Klienci powinni już teraz sprawdzić, czy ich dostawcy usług są przygotowani na nowe regulacje, które wprowadzają profesjonalizację rynku i potencjalnie podwyżkę cen.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

AI zrewolucjonizowało zarządzanie podatnościami, skłaniając CISOs do przesunięcia budżetów na BAS

AI skraca czas od wykrycia podatności do ataku, wymuszając nowe strategie bezpieczeństwa i inwestycje w BAS.

Sztuczna inteligencja drastycznie skróciła czas od wykrycia podatności do jej wykorzystania przez cyberprzestępców z miesięcy do godzin, co sprawia, że tradycyjne metody zarządzania podatnościami, oparte na długim buforze czasowym, stają się nieskuteczne. W odpowiedzi na rosnącą liczbę automatycznie generowanych ataków i malejące okno czasowe na reakcję, organizacje coraz częściej inwestują w symulacje naruszeń i ataków (BAS) oraz autonomiczne testy penetracyjne, które pozwalają zweryfikować realną skuteczność zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OceanLotus atakuje inwestorów w Wietnamie z SPECTRALVIPER w ataku FireAnt

OceanLotus wykorzystuje SPECTRALVIPER i atak łańcucha dostaw FireAnt Metakit, celując w wietnamskie firmy i inwestorów giełdowych. Zmiana priorytetów grupy.

Grupa OceanLotus, znana z działań przeciwko wietnamskim celom, przeprowadziła dwie kampanie szpiegowskie wykorzystujące backdoor SPECTRALVIPER. Pierwsza skierowana była przeciwko wietnamskiej korporacji budowlanej, a druga, będąca atakiem na łańcuch dostaw, wykorzystała platformę FireAnt Metakit do celowania w inwestorów giełdowych, co sugeruje zmianę priorytetów grupy na działania wewnętrzne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

GitHub domyślnie wyłączy skrypty instalacyjne npm, by zapobiec atakom na łańcuch dostaw

GitHub domyślnie wyłącza skrypty instalacyjne npm w wersji 12, aby zapobiec atakom na łańcuch dostaw. Zmiany wymagają jawnej zgody na wykonanie kodu.

GitHub wprowadza istotne zmiany w wersji 12 narzędzia npm, które domyślnie wyłączą wykonywanie skryptów instalacyjnych (preinstall, install, postinstall) dla zależności, aby przeciwdziałać zagrożeniom w łańcuchu dostaw oprogramowania. Celem jest zablokowanie możliwości uruchamiania złośliwego kodu za pośrednictwem mechanizmu hooków cyklu życia npm, wymagając od użytkowników jawnej zgody na uruchomienie skryptów, co znacząco zwiększy bezpieczeństwo projektów Node.js.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)