Tags

40 stron

Cyberatak

Chińscy hakerzy wykorzystują łańcuch luk typu zero-day w Chrome i Windows do dystrybucji GRIMWEDGE

Chińscy hakerzy wykorzystali łańcuch luk zero-day w Chrome i Windows do dystrybucji malware GRIMWEDGE, atakując organizacje pozarządowe. Szczegóły ataku i jego konsekwencje.

Chiński aktor zagrożeń wykorzystuje nowo załatane luki w przeglądarce Google Chrome i systemie Microsoft Windows do dystrybucji złośliwego backdooru JavaScript o nazwie GRIMWEDGE, atakując organizacje pozarządowe za pomocą kampanii spear-phishingowej. Atakujący wykorzystuje łańcuch trzech exploitów (dwa w Chrome, jeden w Windows ALPC) w połączeniu z luką XSS na zewnętrznej stronie internetowej, aby uzyskać wykonanie kodu i zainstalować malware, które umożliwia rekonesans systemu, zarządzanie plikami i procesami, a także pobieranie kolejnych narzędzi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa Red Heron wykorzystuje lukę RCE w Gitea do skompromitowania 13 organizacji w sześciu krajach

Grupa Red Heron wykorzystała lukę RCE w Gitea do skompromitowania 13 organizacji w 6 krajach. Atak obejmował kradzież danych i dostęp do systemów.

Podejrzewany chiński aktor zagrożeń, zidentyfikowany jako Red Heron, wykorzystał niedawno ujawnioną lukę RCE w Gitea do szybkiego skompromitowania instancji dostępnych w internecie w ramach kampanii międzynarodowej. Kampania doprowadziła do wykradzenia kodu źródłowego, przejęcia danych uwierzytelniających, uzyskania dostępu do systemów i ruchu bocznego, wpływając na organizacje w Kanadzie, Argentynie, na Tajwanie, w USA, Katarze i Sri Lance, a narzędziem ataku był implant C++ o nazwie JITTERLY oraz rootkit SIXZUT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kampania phishingowa RMM celuje w USA i 45 innych krajów

Globalna kampania phishingowa RMM z USA jako głównym celem. Atakujący wykorzystują fałszywe dokumenty i szybko rotującą infrastrukturę. Dowiedz się, jak się chronić.

Rozległa kampania phishingowa z wykorzystaniem narzędzi RMM, początkowo kojarzona z Kanadą, okazała się globalnym zagrożeniem obejmującym 46 krajów, przy czym Stany Zjednoczone stanowią główny cel. Atakujący stosują dynamicznie rotującą infrastrukturę, fałszywe dokumenty i legalne oprogramowanie RMM do oszustw, co utrudnia wykrycie i wymaga od zespołów SOC holistycznego podejścia do obrony, opartego na analizie zachowań i wskaźnikach kampanii.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zespół CISA skompromitował dwie organizacje infrastruktury krytycznej, jedna nie wykryła nic

Symulacja ataków CISA ujawnia słabe punkty w obronności kluczowych organizacji. Jedna z nich nie wykryła kompromitacji, druga skutecznie się obroniła.

Agencja CISA przeprowadziła dwie równoczesne symulacje ataków (red teaming) na organizacje infrastruktury krytycznej, stosując podobne metody, lecz uzyskując drastycznie odmienne rezultaty obronne. W obu przypadkach uzyskano pełną kompromitację na poziomie domeny, a także dostęp do wrażliwych systemów biznesowych i zasobów chmurowych. Pierwsza organizacja (A) nie wykryła żadnych działań, co wynikało z nadmiaru fałszywych alertów i braku integracji między systemami bezpieczeństwa, podczas gdy druga (B) skutecznie zareagowała na próby włamań, izolując zainfekowane stacje robocze.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

14 530 kamer Dahua przejętych w wyniku ataku hakerskiego

Ponad 14 500 kamer Dahua przejętych przez hakerów. Atak CameraSwarm ujawnia metody i groźne backdoory. Dowiedz się, jak chronić swoje urządzenia.

Między czerwcem a lipcem 2026 roku nieznani sprawcy przejęli kontrolę nad co najmniej 14 530 kamerami IP marki Dahua, głównie na terenie Ukrainy i Rosji, wykorzystując kombinację zgadywania haseł, podatności CVE-2021-33044/33045 oraz mechanizmu P2P producenta. Atak, nazwany CameraSwarm, ujawnił sposób działania hakerów, którzy wysyłali przechwycone dane i loginy na Telegram, a pozostawione przez nich backdoory, takie jak konto p2pwn, mogą być trudne do usunięcia nawet po resecie do ustawień fabrycznych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cyberatak na Żabkę. Prokuratura bada sprawę wycieku danych pracowników i partnerów

Prokuratura bada cyberatak na Żabkę, w wyniku którego mogły wyciec dane pracowników i klientów. Zabezpieczenia przełamane.

Prokuratura Rejonowa Poznań-Wilda wszczęła postępowanie w sprawie cyberataku na sieć sklepów Żabka, badając przestępstwo bezprawnego uzyskania informacji. Według portalu Niebezpiecznik, w wyniku ataku doszło do wycieku danych osobowych pracowników, partnerów i prawdopodobnie części klientów, które zostały wystawione na sprzedaż. Incydent, który wykorzystał konto zewnętrznego dostawcy, został zablokowany, a sprawa zgłoszona odpowiednim organom, choć na obecnym etapie nikomu nie przedstawiono zarzutów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua przy użyciu ataków na dane uwierzytelniające, obejścia autoryzacji i P2P

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua za pomocą ataków na hasła, obejść autoryzacji i techniki P2P. Kampania "Operation CameraSwarm" ujawnia zagrożenia dla urządzeń IoT.

Badacze z Hunt.io ujawnili szczegóły kampanii “Operation CameraSwarm”, w której między czerwcem a lipcem 2026 roku skompromitowano ponad 14 530 urządzeń Dahua. Wykorzystano ataki na dane uwierzytelniające, dwie luki umożliwiające obejście autoryzacji (CVE-2021-33044, CVE-2021-33045) oraz technikę przekazywania przez P2P (peer-to-peer), co pozwoliło na obejście mechanizmów zabezpieczeń i dotarcie do urządzeń nawet za NAT. Potwierdzone kompromitacje skoncentrowano w Ukrainie i Rosji, a użytkownikom zaleca się pilne aktualizacje oprogramowania i wyłączenie P2P, jeśli nie jest ono niezbędne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych 19 mln Polaków. Są nowe informacje. "Jesteśmy na końcowym etapie"

Wyciek danych 19 mln Polaków z firmy MyDr. Minister cyfryzacji apeluje o zastrzeżenie PESEL. Firma zapowiada wsparcie dla poszkodowanych.

Firma MyDr potwierdziła wyciek danych blisko 19 milionów obywateli Polski w wyniku cyberataku, informując, że jest na końcowym etapie ustalania zakresu incydentu. Minister cyfryzacji Krzysztof Gawkowski zaapelował o zastrzeżenie numeru PESEL, a firma obiecała poszkodowanym klientom praktyczne wsparcie i wskazówki dotyczące dalszych kroków. Sprawą wycieku zajmuje się Prokuratura Okręgowa w Warszawie.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych 19 mln Polaków z firmy MyDr, prokuratura wszczęła śledztwo

Wyciek danych 19 mln Polaków z firmy MyDr. Prokuratura wszczęła śledztwo, premier Donald Tusk podejrzewa próbę wyłudzenia okupu. Dane obejmują PESEL, zdrowie.

Doszło do ogromnego wycieku danych 19 milionów Polaków z firmy MyDr, która obsługuje placówki medyczne. Premier Donald Tusk sugeruje, że celem cyberataku było wyłudzenie okupu, a prokuratura wszczęła śledztwo w tej sprawie. Wyciek obejmuje dane osobowe pacjentów, w tym PESEL, numery telefonów, adresy e-mail oraz informacje o stanie zdrowia, a jego ujawnienie może grozić do trzech lat więzienia.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Gigantyczny wyciek danych o Polakach. Jak chronić numer PESEL?

Gigantyczny wyciek danych Polaków objął numery PESEL. Dowiedz się, jak zastrzec PESEL krok po kroku, aby chronić się przed kradzieżą tożsamości.

W wyniku ogromnego cyberataku na firmę MyDr wyciekły dane wrażliwe około 19 milionów Polaków, w tym numery PESEL. Minister cyfryzacji Krzysztof Gawkowski zachęca do zastrzeżenia numeru PESEL, co można zrobić przez aplikację mObywatel, osobiście w urzędzie gminy lub przez internet, aby chronić się przed kradzieżą tożsamości, taką jak wyłudzenie kredytu czy założenie nowego konta bankowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek danych Polaków. MON ostrzegło żołnierzy i pracowników w komunikacie

Wyciek danych z firmy MyDr dotknął blisko 19 mln Polaków, w tym żołnierzy i pracowników MON. Ostrzeżenie przed podszywaniem się i wyłudzeniami.

W wyniku cyberataku na firmę MyDr, hakerzy mogli uzyskać dostęp do danych osobowych i medycznych blisko 19 milionów Polaków, w tym żołnierzy i pracowników MON. Ministerstwo obrony narodowej ostrzegło swoich podwładnych mailowo, informując o możliwości wykorzystania danych do podszywania się, wyłudzeń i ataków socjotechnicznych, zalecając jednocześnie ostrożność i zastrzeżenie numeru PESEL. Minister cyfryzacji zapewnił, że dane nie są publicznie dostępne, a służby pracują nad ich zabezpieczeniem w darknecie.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych milionów Polaków. Firma MyDr wydała oświadczenie po cyberataku

Wyciek danych milionów Polaków z firmy MyDr. Spółka wydała oświadczenie po cyberataku. Eksperci radzą, jak się chronić.

Firma MyDr potwierdziła cyberatak, w wyniku którego mogło dojść do wycieku danych blisko 19 milionów Polaków, obejmujących informacje z 2024 roku i lat wcześniejszych. Choć firma zapewnia, że dane mają charakter historyczny i nie ma dowodów na ich publikację, eksperci zalecają zastrzeżenie numeru PESEL oraz stosowanie silnych haseł i uwierzytelniania wieloskładnikowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych milionów Polaków. Rządowa strona nie działa

Miliony Polaków poszkodowane przez wyciek danych medycznych. Rządowa strona do weryfikacji danych nie działa, budząc obawy o bezpieczeństwo informacji.

Doszło do wycieku danych blisko 19 milionów Polaków w wyniku cyberataku na systemy firmy MyDr, obsługującej placówki medyczne. Rządowa strona bezpiecznedane.gov.pl, która miała umożliwić obywatelom sprawdzenie, czy ich dane wyciekły, nie działała początkowo z powodu przeciążenia ruchem, a następnie zgłaszała brak danych z wycieku w swojej bazie, co budzi niepokój o bezpieczeństwo informacji medycznych pacjentów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nadzwyczajny wyciek danych 19 milionów Polaków zagrożony po ataku na firmę medyczną MyDr

Dane blisko 19 mln Polaków zagrożone po cyberataku na firmę medyczną MyDr. Minister cyfryzacji apeluje o zastrzeżenie PESEL. Zidentyfikowano sprawców. #Cyberbezpieczeństwo

Minister cyfryzacji Krzysztof Gawkowski poinformował o “nadzwyczajnym wycieku danych” blisko 19 milionów obywateli Polski w wyniku cyberataku na systemy firmy MyDr, która obsługuje lekarzy i placówki medyczne. Incydent zagroził danymi wrażliwymi pacjentów, takimi jak informacje o lekach, receptach czy schorzeniach. Podkreślono, że działania służb są natychmiastowe, a systemy firmy zostały zablokowane, by zapobiec dalszemu zagrożeniu. Zaleca się obywatelom zastrzeżenie numeru PESEL w aplikacji mObywatel jako podstawową formę ochrony.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Czy Iran zhakował systemy wodne w siedmiu stanach USA?

Czy Iran stoi za cyberatakami na amerykańskie systemy wodne? Analizujemy potencjalne zagrożenie i motywy w kontekście geopolitycznym.

Amerykańskie władze badają możliwość skoordynowanego cyberataku na systemy wodne w siedmiu stanach USA, z potencjalnym zaangażowaniem Iranu. Chociaż Iran zaprzecza takim działaniom, eksperci wskazują na jego historię podobnych operacji, a zagrożenie dla infrastruktury wodnej jest realne, choć największym problemem wydaje się podważenie zaufania publicznego.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Żabka zhakowana: Wyciekły dane z systemów IT, w tym kod źródłowy i dane dostępowe

Masowy wyciek danych z Żabki: wyciekły dane osobowe, kod źródłowy, dane dostępowe. Sprawdzamy co się stało i co robić.

Wykryto masowy wyciek danych z systemów informatycznych sieci Żabka, obejmujący dane osobowe pracowników i kontrahentów, poufną dokumentację projektową, kod źródłowy, dane infrastruktury IT oraz dane dostępowe do systemów produkcyjnych. Incydent zbiegł się w czasie z awarią systemów rabatowych i potencjalnie mógł być próbą wpłynięcia na transakcję sprzedaży sieci, choć atakujący sprzedaje dane za symboliczną kwotę.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wykryto lukę w Azure Cosmos DB pozwalającą na dostęp do wszystkich baz danych

Odkryto krytyczną lukę w Azure Cosmos DB pozwalającą na dostęp do wszystkich baz danych, załataną przez Microsoft. Szczegóły luki CosmosEscape.

Krytyczna, już załatana luka w Azure Cosmos DB (nazwana CosmosEscape) umożliwiała atakującemu ucieczkę z piaskownicy zapytań Gremlin i uzyskanie pełnego dostępu do odczytu i zapisu baz danych w różnych dzierżawach klientów. Wykorzystując złośliwe zapytanie, można było uzyskać dostęp do klucza podpisywania na poziomie platformy oraz katalogu kont regionalnych, co pozwalało na odzyskanie klucza głównego dowolnego konta.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Skoordynowany cyberatak na ponad 30 systemów wodociągowych w Minnesocie

Ponad 30 minnesockich systemów wodociągowych zaatakowanych. Awarie i zakłócenia w pracy instalacji. Śledztwo trwa.

Ponad 30 systemów wodociągowych w Minnesocie padło ofiarą skoordynowanego cyberataku przeprowadzonego 26 i 27 lipca, co doprowadziło do zakłóceń w pracy m.in. instalacji w Braham, która całkowicie została wyłączona. Atak spowodował awarie komunikacyjne i wpłynął na zautomatyzowane systemy sterowania, wywołując stanowe działania mające na celu ograniczenie szkód i przywrócenie pełnej funkcjonalności infrastruktury krytycznej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Haker wykorzystał agenta AI Hermes do działań po przejęciu kontroli w Ministerstwie Finansów Tajlandii

Haker wykorzystał agenta AI Hermes do działań po przejęciu kontroli w Ministerstwie Finansów Tajlandii, przeszukując sieć i dane. Ujawniono lukę w Hadoop.

Haker wykorzystał niepilnowanego agenta sztucznej inteligencji Hermes, skonfigurowanego do samodzielnego działania po przejęciu kontroli w sieci Ministerstwa Finansów Tajlandii, co umożliwiło mu przeszukiwanie systemów, próbę uzyskania dostępu roota oraz analizę danych personelu. Operator pozostawił logi agenta dostępne publicznie, co pozwoliło firmie Hunt.io na ich odzyskanie wraz z narzędziami ataku, ujawniając m.in. lukę w domyślnej konfiguracji bazy danych Hadoop.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

UAC-0145 wykorzystuje ClickFix CAPTCHAs do infekowania ukraińskich urządzeń złośliwym oprogramowaniem

Rosyjscy hakerzy z UAC-0145 wykorzystują ClickFix CAPTCHA do dystrybucji malware na Ukrainie. Ataki obejmują infekcję złośliwym oprogramowaniem i kradzież danych.

Rosyjscy aktorzy zagrożeń, powiązani z GRU i grupą Sandworm, wykorzystują strategię ClickFix do nakłonienia ukraińskich celów do zainfekowania własnych maszyn złośliwym oprogramowaniem wykradającym dane. Ataki obejmują fałszywe mechanizmy CAPTCHA na skompromitowanych stronach, które zachęcają do wykonania polecenia PowerShell pobierającego i uruchamiającego złośliwe skrypty i programy, takie jak GHETTOVIBE, SCOUTCURL, FLUIDLEECH, LOADLOOP, FREAKYPOLL, a także złośliwe oprogramowanie Android COWARDDUCK dystrybuowane poprzez pliki APK. Kampania, trwająca od czerwca do lipca 2026 roku, wykorzystuje również techniki maskowania stron internetowych (Cloaking.House, SMARTAXE) i komunikacji z serwerem zewnętrznym (Dropbox, Ethereum smart contracts).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ponad 20 brazylijskich stron rządowych przejętych i wykorzystanych do dystrybucji złośliwego oprogramowania

Ponad 20 brazylijskich stron rządowych przejętych przez kampanię PhantomEnigma, służących jako kanał dystrybucji złośliwego oprogramowania.

Kampania PhantomEnigma wykorzystała ponad 20 brazylijskich stron rządowych jako kanał dystrybucji złośliwego oprogramowania, wykorzystując fałszywe dokumenty policyjne i zhakowane domeny .gov.br, aby ominąć zabezpieczenia i dostarczyć modułowego backdooru. Atak, który ewoluował od celowania w banki do wykorzystania zaufanej infrastruktury rządowej, stanowi poważne zagrożenie dla agencji publicznych i instytucji finansowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Amerykańska instytucja rządowa zapłaciła 1 milion dolarów w sprawie wyłudzenia danych przez Kairos

Amerykańska instytucja rządowa zapłaciła 1 milion dolarów grupie Kairos, aby ukryć skradzione dane. Nowa forma wyłudzenia omija szyfrowanie.

Amerykańska instytucja rządowa zapłaciła około 1 miliona dolarów grupie nazwanej Kairos, aby zapobiec wyciekowi skradzionych danych, co stanowi nową formę wyłudzenia, która omija szyfrowanie. Podejrzewa się, że ofiarą jest hrabstwo Union w Ohio, które w maju 2025 roku zgłosiło atak ransomware i utratę danych 45 487 mieszkańców i pracowników, a cała sprawa podkreśla rosnące znaczenie kradzieży danych jako metody nacisku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Aresztowanie hakera z grupy Scattered Spider w Finlandii

Haker z grupy Scattered Spider aresztowany w Finlandii. 19-latek podejrzany o liczne cyberataki i wyłudzenia został ekstradowany do USA.

W Finlandii aresztowano 19-letniego Petera Stokesa, podejrzanego o powiązania z grupą hakerską Scattered Spider, która odpowiada za liczne ataki i wyłudzenia wynoszące ponad 100 milionów dolarów. Mężczyzna został ekstradowany do USA, gdzie usłyszał zarzuty związane z włamaniem komputerowym, spiskiem i oszustwem, w tym próbę wyłudzenia 8 milionów dolarów w kryptowalutach od sprzedawcy biżuterii. Sprawa wiąże się również z cyberatakem na Transport for London.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

FortiBleed: Rosyjska operacja wykradania danych celuje w zapory FortiGate

FortiBleed: Atak cybernetyczny na FortiGate wykradł miliony danych uwierzytelniających. Szczegóły operacji i jej wpływ na bezpieczeństwo.

Operacja FortiBleed, prowadzona przez rosyjskojęzycznego brokera dostępu początkowego, polega na masowym zbieraniu milionów danych uwierzytelniających poprzez infekowanie urządzeń FortiGate. Narzędzie FortigateSniffer, działające na zainfekowanych zaporach, przechwytuje niezaszyfrowane i zaszyfrowane dane uwierzytelniające z ruchu sieciowego, które następnie są łamane i wykorzystywane do dalszych ataków, często w połączeniu z platformą CyberStrike, co stanowi zagrożenie dla małych i średnich firm na całym świecie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Jak 100 szpitali wróciło do pióra i papieru, aby pokonać krajowy cyberatak

100 rumuńskich szpitali przeszło na pióro i papier, aby pokonać cyberatak. Analiza incydentu i jego skutków dla sektora medycznego.

W lutym 2024 roku 100 rumuńskich szpitali zostało odłączonych od internetu w odpowiedzi na masowy cyberatak z użyciem oprogramowania ransomware BackMyData. Pracownicy medyczni musieli wrócić do tradycyjnych metod pracy z pacjentami, podczas gdy specjaliści ds. cyberbezpieczeństwa walczyli o przywrócenie systemów i identyfikację luki.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cisco wydaje aktualizacje bezpieczeństwa dla aktywnie wykorzystywanej luki w SD-WAN Manager

Cisco łata lukę w SD-WAN Manager, która pozwala na tworzenie i nadpisywanie plików. Aktualizacje dostępne dla wielu wersji produktu.

Firma Cisco opublikowała poprawki bezpieczeństwa dla luki o średnim priorytecie w swoim rozwiązaniu Catalyst SD-WAN Manager, która jest aktywnie wykorzystywana przez atakujących. Luka CVE-2026-20262 pozwala uwierzytelnionym zdalnym atakującym na tworzenie lub nadpisywanie plików w systemie, co może prowadzić do eskalacji uprawnień do poziomu root, o ile atakujący posiada już odpowiednie poświadczenia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Chiński botnet JDY rozszerza zasięg do ponad 1500 urządzeń w celu rekonesansu cybernetycznego

Chiński botnet JDY, powiązany z aktorami państwowymi, rozszerza się do ponad 1500 urządzeń IoT i SOHO do zaawansowanego rekonesansu cybernetycznego.

Badacze cyberbezpieczeństwa ostrzegają przed “odrodzeniem i ekspansją” botnetu JDY, powiązanego z chińskimi aktorami państwowymi, który wykorzystuje ponad 1500 skompromitowanych urządzeń SOHO i IoT do skanowania, identyfikacji i mapowania usług sieciowych. Botnet, który wcześniej był częścią większej sieci KV-botnet, ewoluował i działa niezależnie, dostarczając dane rekonesansowe dla chińskich grup hakerskich, często wkrótce po publicznym ujawnieniu luk w zabezpieczeniach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wykryto lukę w ServiceNow, która umożliwiła nieautoryzowany dostęp do instancji klientów

ServiceNow ostrzega przed luką pozwalającą na nieautoryzowany dostęp do instancji klientów. Firma podjęła działania zaradcze.

Firma ServiceNow ostrzega przed incydentem bezpieczeństwa, podczas którego nieznani sprawcy wykorzystali lukę umożliwiającą nieautoryzowany dostęp do wrażliwych instancji klientów. Incydent, wykryty po anormalnej aktywności, dotyczył specyficznych klientów korzystających z platformy Australia lub wcześniejszych wersji z określonymi konfiguracjami, a ServiceNow podjęło kroki zaradcze 5 czerwca 2026 roku, ograniczając dostęp do uwierzytelnionych użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

AI Meta wykorzystane do przejęcia kont na Instagramie

AI Meta pomogło hakerom przejąć konta na Instagramie, pozwalając na zmianę e-mail i hasła. Problem zgłoszono po atakach na konta polityków i marek.

Chatbot wsparcia AI firmy Meta został wykorzystany przez hakerów do przejęcia kont na Instagramie, umożliwiając zmianę adresu e-mail powiązanego z profilem i resetowanie hasła. Problem, który Meta twierdzi, że został już naprawiony, pojawił się w czasie, gdy hakerzy przejęli również konta Baracka Obamy, Sił Kosmicznych USA i Sephory.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

GitHub zhakowany — atak na urządzenie pracownika doprowadził do wycieku ponad 3800 repozytoriów wewnętrznych

GitHub padł ofiarą ataku przez TeamPCP, co doprowadziło do wycieku ponad 3800 wewnętrznych repozytoriów. Hakerzy wykorzystali zainfekowane rozszerzenie VS Code.

GitHub prowadzi dochodzenie w sprawie nieautoryzowanego dostępu do swoich wewnętrznych repozytoriów po tym, jak grupa hakerska TeamPCP wystawiła kod źródłowy platformy i wewnętrzne organizacje na sprzedaż. Incydent nastąpił w wyniku zainfekowania rozszerzenia dla Microsoft Visual Studio Code, co pozwoliło na eksfiltrację danych z repozytoriów wewnętrznych GitHub, przy czym firma zapewnia brak wpływu na dane klientów. Dodatkowo, TeamPCP skompromitował pakiet PyPI ‘durabletask’, co stanowi ewoluującą kampanię złośliwego oprogramowania nakierowanego na wykradanie danych uwierzytelniających.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Grafana ujawnia atak: Token GitHub naruszony, wykradziono kod, próba wyłudzenia

Grafana ujawnia naruszenie tokena GitHub, które doprowadziło do pobrania kodu źródłowego i próby wyłudzenia; brak wpływu na dane klientów.

Firma Grafana poinformowała o incydencie bezpieczeństwa, w wyniku którego nieuprawniona strona trzecia uzyskała dostęp do środowiska GitHub firmy, pobierając jej kod źródłowy, jednocześnie atakujący podjęli próbę szantażu i wyłudzenia pieniędzy. Mimo wycieku kodu, Grafana zapewnia, że nie doszło do naruszenia danych klientów ani wpływu na ich systemy, a skradzione dane uwierzytelniające zostały unieważnione, wprowadzono też dodatkowe środki bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Microsoft Exchange Server z luką CVE-2026-42897 wykorzystywaną w atakach poprzez spreparowane e-maile

Microsoft Exchange Server podatny na ataki CVE-2026-42897. Luka wykorzystywana w sieci poprzez spreparowane e-maile. Dowiedz się więcej.

Microsoft ujawnił poważną lukę bezpieczeństwa w lokalnych wersjach Exchange Server, oznaczoną jako CVE-2026-42897 (CVSS 8.1), która umożliwia atakującym podszywanie się pod innych użytkowników i wykonanie dowolnego kodu JavaScript w przeglądarce ofiary poprzez spreparowany e-mail. Firma oferuje tymczasowe zabezpieczenie poprzez usługę Exchange Emergency Mitigation Service oraz pracuje nad stałą poprawką, choć zaznacza, że Exchange Online nie jest podatny.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Laboratoria Medyczne Optimed zhackowane, dane pacjentów mogły zostać wykradzione

Laboratoria Medyczne Optimed poinformowały o ataku hakerskim. Potencjalnie wykradziono dane pacjentów, w tym PESEL i informacje o zdrowiu. Rekomendacje dla poszkodowanych.

Laboratoria Medyczne Optimed padły ofiarą ataku cyberprzestępców z Białorusi, co skutkuje potencjalnym wyciekiem wrażliwych danych pacjentów, w tym informacji identyfikacyjnych i medycznych. Firma zaleca pilne zastrzeżenie numeru PESEL oraz monitoring kredytowy, jednocześnie informując o podjętych działaniach zabezpieczających i zgłoszeniu incydentu do odpowiednich organów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Jeżdżą po mieście i włamują się na telefony korzystając z SMS Blasterów ukrytych w bagażnikach

Przestępcy podszywają się pod banki i firmy kurierskie, wysyłając fałszywe SMS-y z bagażników samochodów. Dowiedz się, jak się chronić przed "SMS Blasterami".

Przestępcy wykorzystują “SMS Blastery” ukryte w samochodach do przechwytywania łączności smartfonów i wysyłania fałszywych SMS-ów podszywających się pod banki czy firmy kurierskie. Ataki te, podobne do spoofingu SMS, są trudne do wykrycia przez operatorów i mogą odciąć ofiary od połączeń alarmowych, a nawet umożliwić podsłuch rozmów. Zabezpieczeniem jest wyłączenie sieci 2G, traktowanie SMSów z dystansem i korzystanie z szyfrowanych komunikatorów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Checkmarx potwierdza publikację danych z repozytorium GitHub w dark web po ataku z 23 marca

Checkmarx potwierdza wyciek danych z repozytorium GitHub do dark web po cyberataku z marca 2026. Dane nie pochodzą od klientów.

Firma Checkmarx ujawniła, że dane związane z incydentem bezpieczeństwa w łańcuchu dostaw zostały opublikowane w dark web przez grupę cyberprzestępczą, prawdopodobnie pochodzące z repozytorium GitHub, do którego dostęp uzyskano w wyniku ataku z 23 marca 2026 roku. Choć dane te nie pochodzą ze środowiska produkcyjnego klientów, firma podjęła kroki w celu zabezpieczenia repozytorium i prowadzi dochodzenie w celu określenia zakresu naruszenia, zapowiadając powiadomienie klientów w przypadku stwierdzenia zaangażowania ich informacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)