Tags

139 stron

Cyberbezpieczeństwo

Jak (nie) założyć w chmurze cyfrowego cmentarza dla cyberprzestępców

Problem VM sprawl w chmurze: porzucone maszyny wirtualne jako cele cyberataków. Rozwiązania i zagrożenia. Artykuł z Niebezpiecznik.

Artykuł omawia problem “VM sprawl”, czyli niekontrolowanego wzrostu porzuconych maszyn wirtualnych w chmurze, wynikającego z łatwości ich tworzenia i zapominania o usuwaniu po zakończeniu projektów. Te “maszyny-widma” stanowią poważne zagrożenie dla cyberbezpieczeństwa, będąc idealnymi celami dla cyberprzestępców i grup APT ze względu na brak aktualizacji i audytów, co może prowadzić do wycieków danych i paraliżowania infrastruktury krytycznej, a koszt naruszenia bezpieczeństwa może sięgać milionów dolarów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Od 17 000 do 1,1 miliona zasobów: Jak Lumen Technologies odbudowało zarządzanie ryzykiem w dużej skali

Lumen Technologies zrewolucjonizowało zarządzanie zasobami i ryzykiem, identyfikując 1,1 miliona urządzeń i usprawniając reakcję na zagrożenia.

Lumen Technologies, firma telekomunikacyjna z prawie stuletnią historią, zrewidowała swoje zarządzanie zasobami cyfrowymi, odkrywając 60 razy więcej urządzeń niż pierwotnie sądzono. Dzięki platformie Axonius, zespół bezpieczeństwa zintegrował dane z ponad 40 systemów, tworząc zaufany widok zasobów, co umożliwiło usprawnienie reakcji na zagrożenia zero-day, wgląd w stan aplikacji i przejście od strategii “scan and spam” do inteligentnego zarządzania ryzykiem. To odkrycie wpłynęło na strategiczne decyzje, w tym migrację do chmury i znaczący wzrost inwestycji w bezpieczeństwo.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Uśpione konta GitHub pomagają atakującym maskować się podczas mapowania organizacji firmowych

Atakujący wykorzystują uśpione konta GitHub i tokeny dostępu do mapowania organizacji i klonowania repozytoriów.

Eksperci bezpieczeństwa Datadog ostrzegają przed kampaniami wykorzystującymi API GitHub do systematycznego identyfikowania organizacji, repozytoriów i użytkowników firmowych. Atakujący używają starych, uśpionych kont („ghost accounts”), skompromitowanych tokenów OAuth i osobistych tokenów dostępu (PAT), aby bez uwierzytelnienia lub z minimalnym identyfikatorem, zbierać publicznie dostępne informacje o strukturze firmowych repozytoriów, członkach zespołów oraz ich aktywności. W niektórych przypadkach udało im się sklonować prywatne repozytoria, co stanowi poważne zagrożenie dla poufnych danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy backdoor GigaWiper dla Windows łączy wymazywanie dysków, fałszywy ransomware i spyware

Nowy backdoor GigaWiper dla Windows od Microsoftu łączy wymazywanie dysków, fałszywy ransomware i spyware. Groźne zagrożenie cybernetyczne.

Microsoft wykrył niszczycielski backdoor GigaWiper dla Windows, który łączy w sobie trzy starsze destrukcyjne narzędzia: wymazywanie całego dysku, nadpisywanie dysku systemowego oraz fałszywy ransomware, który szyfruje pliki bez możliwości ich odzyskania. Złośliwe oprogramowanie, znane również jako BLUERABBIT i powiązane z grupą z Iranu atakującą organizacje izraelskie, działa po uzyskaniu dostępu do systemu, co podkreśla znaczenie wczesnego wykrywania i bezpiecznych kopii zapasowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

AI Coding Agents Trigger Endpoint Security Rules Designed to Catch Attackers

Agenci kodujący AI wywołują alarmy systemów bezpieczeństwa punktów końcowych, które miały chronić przed atakami. Sophos analizuje przyczyny tego zjawiska.

Agenci kodujący AI, tacy jak Claude Code, Cursor i OpenAI Codex, nieumyślnie aktywują zasady bezpieczeństwa punktów końcowych, które są przeznaczone do wykrywania ludzkich intruzów. Działania takie jak deszyfrowanie danych uwierzytelniających przeglądarki czy uruchamianie skryptów startowych, często interpretowane jako złośliwe, są wykonywane przez te narzędzia w ramach ich zwykłej pracy, co stanowi nowe wyzwanie dla zespołów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

BeyondTrust łata krytyczne luki omijające uwierzytelnianie w Remote Support i PRA

BeyondTrust łata krytyczne luki w Remote Support i PRA. Możliwość przejęcia kontroli nad urządzeniami przez atakujących. Aktualizacje już dostępne.

Firma BeyondTrust wydała aktualizacje łatające dwie krytyczne luki bezpieczeństwa w produktach Remote Support (RS) i Privileged Remote Access (PRA). Ich wykorzystanie mogłoby pozwolić nieautoryzowanym atakującym na przejęcie kontroli nad podatnymi urządzeniami, w tym na uzyskanie dostępu do danych wykraczających poza ich uprawnienia lub spowodowanie warunków odmowy usługi. Luki, sklasyfikowane od CVSS 8.5 do 9.2, zostały zidentyfikowane wewnętrznie, a ich naprawa nastąpiła w wersjach RS 25.3.3 i PRA 25.3.3.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

"Pałac Kibolski" w mapach Google. Wiceminister cyfryzacji: Dzieciaki zaczęły kombinować

Obraźliwe nazwy miejsc w Google Maps, w tym "Pałac Kibolski", pojawiły się w Warszawie. Wiceminister cyfryzacji tłumaczy to "dzieciakami", ale ostrzega przed testami podatności.

Obraźliwe nazwy miejsc w Google Maps, w tym “Pałac Kibolski” zamiast Pałacu Prezydenckiego, pojawiły się w Warszawie. Wiceminister cyfryzacji Dariusz Standerski tłumaczy to działaniem grupy młodych ludzi korzystających z funkcji “Zaproponuj zmianę”, podkreślając jednak, że incydent ten może być postrzegany jako test podatności cyfrowych, potencjalnie wykorzystywany przez wrogie służby do celów destabilizacyjnych. Google deklaruje usuwanie nieodpowiednich treści i blokowanie kont sprawców.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Jak ocenić platformę AI SOC w 2026 roku: 6 kluczowych możliwości odróżniających liderów od rozwiązań dodatkowych AI

Odkryj 6 kluczowych możliwości platform AI SOC, które odróżniają liderów od rozwiązań dodatkowych. Dowiedz się, jak ocenić narzędzia w 2026 roku.

Artykuł analizuje, jak wybrać zaawansowaną platformę AI SOC, skupiając się na jej zdolności do samodzielnego wykonywania kluczowych zadań (detekcja, triaż, dochodzenie, reakcja) dzięki agentom działającym na podstawie kompleksowego grafu wiedzy, zamiast rozwiązań “dołączanych” do istniejących systemów, które jedynie podsumowują alerty. Kluczowe jest mierzenie faktycznych wyników, takich jak skrócenie czasu dochodzenia i redukcja fałszywych alarmów, oraz zapewnienie długoterminowej skalowalności i przewidywalności działania agentów opartych na danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Baker McKenzie: nowe przepisy o cyberbezpieczeństwie wyzwaniem dla wielu firm energetycznych w Polsce

Nowe przepisy o cyberbezpieczeństwie, w tym NIS2, stanowią wyzwanie dla polskich firm energetycznych. Kary i nowe obowiązki.

Nowe przepisy o cyberbezpieczeństwie, w tym Dyrektywa NIS2 wdrażana w Polsce, nakładają na firmy kluczowe i ważne obowiązki, takie jak rejestracja w rządowej bazie, zarządzanie cyberbezpieczeństwem, zgłaszanie incydentów w ciągu 24 godzin oraz unikanie współpracy z dostawcami wysokiego ryzyka. Prawidłowe wdrożenie tych regulacji ma kluczowe znaczenie dla zapobiegania incydentom cybernetycznym w strategicznych sektorach, takich jak energetyka, a kary za niezgodność mogą być bardzo wysokie, dotykając zarówno firmy, jak i kadry zarządzającej.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

SkillCloak pozwala złośliwym agentom AI unikać skanerów dzięki samorozpakowującym się paczkom

Narzędzie SkillCloak pozwala złośliwym agentom AI omijać skanery bezpieczeństwa, ukrywając kod. Opracowano też metodę detekcji behawioralnej.

Nowe badanie Hong Kong University of Science and Technology ujawnia, że narzędzie SKILLCLOAK potrafi skutecznie oszukiwać skanery wykrywające złośliwe rozszerzenia (skills) dla agentów AI, wykorzystując techniki takie jak zamiana znaków czy chowanie kodu w pomijanych przez skanery katalogach, takich jak .git/. Opracowano również narzędzie SKILLDETONATE analizujące zachowanie skradającego się kodu w czasie rzeczywistym, co stanowi bardziej niezawodną metodę obrony przed ewoluującymi zagrożeniami w ekosystemie AI.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)