Categories

782 strony

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Nowy wariant TrickMo wykorzystuje TON C2 i SOCKS5 do tworzenia pivotów sieciowych na Androida

Nowy wariant TrickMo na Androida wykorzystuje TON C2 i SOCKS5, tworząc pivoty sieciowe i węzły wyjściowe dla złośliwego ruchu, trudne do wykrycia.

Nowy wariant trojana bankowego TrickMo na Androida wykorzystuje zdecentralizowaną sieć The Open Network (TON) do komunikacji C2, umożliwiając przekierowywanie ruchu sieciowego i działanie jako węzeł wyjściowy dla złośliwego ruchu. Aktywny od stycznia do lutego 2026 roku, skupia się na użytkownikach aplikacji bankowych i portfeli kryptowalut we Francji, Włoszech i Austrii, wykorzystując nowe funkcje sieciowe do rozpoznania, tunelowania SSH i proxy SOCKS5, co znacząco utrudnia jego wykrywanie i blokowanie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Webinar: Dlaczego najbardziej ryzykowne alerty SOC pozostają bez odpowiedzi – i jak może pomóc Radiant Security

Dowiedz się, dlaczego kluczowe alerty SOC pozostają niezbadane i jak Radiant Security rozwiązuje problem „ślepym punktów” w bezpieczeństwie.

Zespoły bezpieczeństwa IT są przytłoczone alertami, a kluczowym problemem jest nie tylko ich liczba, ale i tzw. „ślepe punkty” – najbardziej niebezpieczne powiadomienia pozostają bez analizy. Raport The Hacker News wskazuje, że alerty z obszarów WAF, DLP, OT/IoT, dark web intelligence i łańcucha dostaw często nie są badane ze względu na strukturalne luki w obecnych modelach bezpieczeństwa. Radiant Security podczas webinaru 21 maja 2026 r. przedstawi swoje innowacyjne podejście do analizy alertów, wykorzystujące dynamicznie generowaną logikę AI zamiast statycznych scenariuszy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Mini Shai-Hulud Worm Kompromituje Pakiety TanStack, Mistral AI, Guardrails AI i Inne

Kampania Mini Shai-Hulud atakuje pakiety TanStack, Mistral AI i inne, kradnąc dane i wykorzystując zaawansowane techniki ataku.

Zidentyfikowany jako “Mini Shai-Hulud” przez TeamPCP, nowy łańcuch dostaw ataków skompromitował popularne pakiety npm i PyPI, w tym TanStack, Mistral AI i Guardrails AI, modyfikując je w celu kradzieży danych i ustanowienia trwałości. Atak wykorzystuje zaawansowane techniki, takie jak omijanie detekcji przez infrastrukturę Session Protocol i wstrzykiwanie złośliwych przepływów pracy GitHub Actions, a nawet zawiera “dead-man’s switch” potencjalnie prowadzący do wymazania danych systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Firma płaci przestępcom za usunięcie skradzionych danych studentów po włamaniu na platformę Canvas

Firma Canvas zapłaciła hakerom za usunięcie skradzionych danych studentów, co budzi kontrowersje i sprzeczne zalecenia organów ścigania.

Firma Instructure, twórca popularnej platformy edukacyjnej Canvas, zapłaciła hakerom, którzy ukradli dane ponad 9000 instytucji, aby usunęli informacje i nie publikowali ich online. Decyzja ta jest sprzeczna z zaleceniami organów ścigania i budzi wątpliwości co do gwarancji faktycznego zniszczenia danych, mimo że firma twierdzi, iż otrzymała potwierdzenie ich usunięcia i zapewnienie o braku dalszego szantażowania klientów.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Dlaczego agentowe AI jest kolejnym ślepym punktem cyberbezpieczeństwa

Agentowe AI to rosnące zagrożenie dla cyberbezpieczeństwa. Brak zrozumienia technologii przez zespoły bezpieczeństwa tworzy ślepe punkty i nowe wektory ataków.

Agentowe sztuczna inteligencja (AI), już działająca w środowiskach produkcyjnych, stanowi poważne wyzwanie dla zespołów bezpieczeństwa, które często nie rozumieją tej technologii ani jej implikacji. Brak zrozumienia i zaangażowania ze strony specjalistów ds. cyberbezpieczeństwa prowadzi do luk w zabezpieczeniach i niekontrolowanego rozwoju aplikacji AI, co stwarza nowe wektory ataków i zwiększa ryzyko w organizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Instructure zapłaciło okup grupie ShinyHunters, aby uniknąć wycieku 3.65 TB danych z systemu Canvas

Instructure zapłaciło okup grupie ShinyHunters, aby uniknąć wycieku 3.65 TB danych z systemu Canvas, zagrażając tysiącom instytucji edukacyjnych.

Amerykańska firma technologiczna Instructure, właściciel platformy edukacyjnej Canvas, zawarła porozumienie z grupą cyberprzestępców ShinyHunters, którzy grozili ujawnieniem 3.65 TB skradzionych danych z tysięcy szkół i uniwersytetów. Decyzja o zapłaceniu okupu, choć kontrowersyjna, miała na celu uniknięcie masowego wycieku informacji, które mogłyby zostać wykorzystane do ukierunkowanych ataków phishingowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

OpenAI wprowadza Daybreak do wykrywania luk w zabezpieczeniach i walidacji poprawek za pomocą SI

OpenAI prezentuje Daybreak – narzędzie SI do wykrywania i łatania luk w zabezpieczeniach, zanim zostaną wykorzystane przez cyberprzestępców.

OpenAI wprowadza Daybreak, nową inicjatywę w dziedzinie cyberbezpieczeństwa, która łączy zaawansowane modele sztucznej inteligencji z rozwiązaniami Codex Security, aby pomóc organizacjom identyfikować i łatać luki w zabezpieczeniach, zanim zrobią to atakujący. Narzędzie to integruje przegląd bezpiecznego kodu, modelowanie zagrożeń i walidację poprawek w codziennym cyklu tworzenia oprogramowania, zwiększając jego odporność od samego początku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

TeamPCP atakuje wtyczkę Checkmarx Jenkins AST tuż po poprzednim incydencie

TeamPCP ponownie zaatakowało Checkmarx, kompromitując wtyczkę Jenkins AST. Podkreśla to luki w bezpieczeństwie łańcucha dostaw i powracające zagrożenia.

Grupa TeamPCP ponownie zaatakowała firmę Checkmarx, tym razem kompromitując zmodyfikowaną wersję wtyczki Jenkins AST opublikowaną na rynku. Jest to kolejny atak tej grupy w krótkim czasie po wcześniejszym incydencie związanym z KICS i dystrybucją złośliwego oprogramowania, co sugeruje powtarzające się luki w zabezpieczeniach lub niepełne usunięcie skutków poprzedniego ataku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w cPanel jest aktywnie wykorzystywana do wdrażania backdoor'a Filemanager

Krytyczna luka CVE-2026-41940 w cPanel jest aktywnie wykorzystywana przez hakerów do wdrażania backdoor'a Filemanager i kradzieży danych.

Grupa atakująca znana jako Mr_Rot13 wykorzystuje niedawno ujawnioną krytyczną lukę w zabezpieczeniach cPanel (CVE-2026-41940) do wdrażania backdoor’a nazwanego Filemanager. Ta poważna awaria bezpieczeństwa pozwala na ominięcie uwierzytelniania i uzyskanie zdalnej kontroli nad panelem administracyjnym, co jest wykorzystywane do różnych działań cyberprzestępczych, w tym kopania kryptowalut, ransomware, tworzenia botnetów oraz implantacji backdoorów, a także do kradzieży danych uwierzytelniających użytkowników poprzez spreparowane strony logowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Architektura nadzoru: jak chronić drukarki w systemie zgodnym z NIS2 i DORA

Dowiedz się, jak zbudować architekturę nadzoru nad drukarkami, aby spełnić wymogi NIS2 i DORA, wykorzystując Zabbix, Wazuh i iWEMC.

Artykuł omawia budowę architektury ciągłego nadzoru nad urządzeniami drukującymi i wielofunkcyjnymi (MFP) jako kluczowego elementu bezpieczeństwa zgodnego z regulacjami NIS2 i DORA. Przedstawia rolę narzędzi takich jak Zabbix do monitorowania i alarmowania, Wazuh do analizy logów i wykrywania zagrożeń, oraz iWEMC do centralnego zarządzania flotą drukarek i utrzymania spójnych konfiguracji, co jest niezbędne do spełnienia wymagań audytów i ciągłości działania.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)