Tags

139 stron

Cyberbezpieczeństwo

Badacz analizuje 3000 ładunków ClickFix, ujawniając dostarczanie złośliwego oprogramowania przez API

Badacz Bert-Jan Pals zdemaskował ewolucję ClickFix – od prostych stron po API-driven delivery i nowe metody omijania zabezpieczeń.

Nowe badania ujawniają, że ClickFix, technika wykorzystująca użytkowników do ręcznego uruchamiania złośliwego oprogramowania, ewoluowała dzięki serwerom sterowanym przez API, które personalizują malware dla każdego odwiedzającego. Odkryto także nową metodę dostarczania, która omija skanowanie skryptów w systemie Windows, co znacząco utrudnia obronę przed tymi atakami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

USA znosi zakaz eksportu zaawansowanych narzędzi AI od Anthropic

USA znosi zakaz eksportu zaawansowanych narzędzi AI od Anthropic, w tym Fable 5 i Mythos 5, po rozwiązaniu obaw o bezpieczeństwo narodowe.

Rząd Stanów Zjednoczonych zniósł zakaz eksportu najbardziej zaawansowanych narzędzi sztucznej inteligencji firmy Anthropic, w tym modeli Claude Fable 5 i Mythos 5, po tym jak tygodnie wcześniej nałożono restrykcje z powodu obaw o bezpieczeństwo narodowe. Anthropic zobowiązał się do proaktywnego wykrywania i adresowania ryzyka związanego z modelami oraz do współpracy z rządem w przyszłości.

Źródło: BBC
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

IGEL mianuje Jamesa Millingtona regionalnym dyrektorem technicznym ds. sektora ochrony zdrowia w regionie EMEA

IGEL mianuje Jamesa Millingtona na regionalnego dyrektora technicznego ds. ochrony zdrowia w regionie EMEA, wzmacniając swoje zaangażowanie w sektor medyczny.

Firma IGEL, producent oprogramowania dostarczającego platformę Adaptive Secure Endpoint Platform™, ogłosiła mianowanie Jamesa Millingtona na stanowisko regionalnego dyrektora technicznego ds. sektora ochrony zdrowia w regionie EMEA. Millington, posiadający bogate doświadczenie w branży opieki zdrowotnej, będzie odpowiedzialny za wspieranie wdrażania rozwiązań IGEL w placówkach leczniczych i opiekuńczych, wzmacniając tym samym zaangażowanie firmy w ten strategiczny sektor.

Źródło: Polska Agencja Prasowa
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Nowy atak BioShocking nakłania przeglądarki AI do ujawniania danych logowania użytkowników

Nowy atak BioShocking wykorzystuje przeglądarki AI, by wykraść dane logowania użytkowników poprzez symulację gry. Eksperci ostrzegają.

Technika nazwana BioShocking pozwala oszukać przeglądarki AI, nakłaniając je do ujawniania danych logowania użytkowników poprzez wprowadzanie ich w błąd, że wykonują polecenia w grze. Atak ten, polegający na pośrednim wstrzykiwaniu podpowiedzi (indirect prompt injection), wykorzystuje sposób przetwarzania danych przez agentów AI, którzy nie są w stanie odróżnić poleceń od zwykłej treści, co może prowadzić do kradzieży wrażliwych informacji, takich jak hasła do repozytoriów GitHub.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ukraina: rosyjskie służby wywiadowcze używały fałszywych SMS-ów do kradzieży danych logowania do komunikatorów

Ukraina i FBI wykryły rosyjską kampanię szpiegowską wykorzystującą fałszywe SMS-y do kradzieży danych logowania do komunikatorów. Cel: wrażliwe informacje.

Służba Bezpieczeństwa Ukrainy (SSU) we współpracy z FBI zdemaskowała długotrwałą kampanię rosyjskich służb wywiadowczych, mającą na celu włamanie się do kont komunikatorów należących do ukraińskich urzędników, żołnierzy, polityków oraz aktywistów z Ukrainy, Europy i USA. Celem ataków było pozyskanie wrażliwych danych militarnych, politycznych i ekonomicznych, a także danych osobowych, poprzez wysyłanie fałszywych wiadomości SMS podszywających się pod boty wsparcia technicznego platform komunikacyjnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OpenAI zapowiada GPT-5.6 Sol z ograniczonym dostępem i ulepszonymi zabezpieczeniami cybernetycznymi

OpenAI prezentuje GPT-5.6 Sol, Terra, Luna – nowe modele AI z zaawansowanymi zabezpieczeniami cybernetycznymi, dostępne w ograniczonej wersji.

OpenAI udostępniło wersje GPT-5.6: Sol, Terra i Luna, w ograniczonej wersji zapoznawczej dla wybranych firm, w tym dla rządu USA, z naciskiem na model Sol, jako najpotężniejszy i najbardziej zaawansowany w kwestii bezpieczeństwa cybernetycznego. Nowe modele mają ułatwić pracę obrońców w wykrywaniu luk i rozwijaniu zabezpieczeń, jednocześnie blokując działania ofensywne, choć użytkownicy mogą napotkać blokady na uzasadnione prośby ze względu na “podwójne zastosowanie” technologii.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

FBI ostrzega: rosyjscy hakerzy wywiadu celują w klucze odzyskiwania kopii zapasowych Signal

FBI i CISA ostrzegają przed rosyjskimi hakerami wywiadu, którzy wyłudzają klucze odzyskiwania kopii zapasowych Signal, aby przejąć kontrolę nad kontami użytkowników.

FBI i CISA ostrzegają przed nową taktyką rosyjskich służb wywiadowczych, które podszywają się pod wsparcie techniczne Signal, by wyłudzić od użytkowników klucze odzyskiwania kopii zapasowych ich danych. Posiadając ten klucz, atakujący może przywrócić konto, uzyskać dostęp do całej historii prywatnych i grupowych wiadomości, a także przejąć kontrolę nad kontem, nawet jeśli zostanie ono później przywrócone na tym samym numerze telefonu. FBI wiąże te działania z grupami rosyjskiego wywiadu wojskowego i FSB, celując w wysoko postawione osoby, w tym urzędników rządowych, wojskowych i dziennikarzy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OpenAI prezentuje GPT-5.6 w obliczu napięć regulacyjnych USA w sprawie AI

OpenAI zapowiada GPT-5.6: nowe modele Sol, Terra, Luna z lepszym bezpieczeństwem i niższymi cenami, pod nadzorem rządu USA.

OpenAI wprowadza na rynek GPT-5.6, nową rodzinę modeli składającą się z Sol, Terra i Luna, oferującą ulepszone możliwości w zakresie kodowania, cyberbezpieczeństwa i biologii, a także znacząco obniżone koszty w porównaniu do konkurencji. W obliczu nadzoru ze strony administracji Trumpa, firma podkreśla zaawansowane funkcje bezpieczeństwa i odmowę współpracy przy nielegalnych działaniach cybernetycznych, przygotowując się do szerokiej dostępności mimo tymczasowego, rządowego nadzoru nad podglądem.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

MC: Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa: ograniczenie ryzyk przy wysyłce e-mail nieszyfrowanymi kanałami

Ministerstwo Cyfryzacji i Pełnomocnik Rządu ds. Cyberbezpieczeństwa wydali rekomendację dotyczącą bezpiecznej wysyłki e-maili. Dowiedz się więcej o zagrożeniach i zaleceniach.

Ministerstwo Cyfryzacji informuje o rekomendacji Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotyczącej ryzyka przesyłania poczty elektronicznej nieszyfrowanymi kanałami. Zaleca się podniesienie poziomu cyberbezpieczeństwa systemów informacyjnych podmiotów Krajowego Systemu Cyberbezpieczeństwa poprzez wdrożenie wytycznych, które obejmują m.in. wyłączenie przestarzałych algorytmów kryptograficznych i poprawne skonfigurowanie protokołów TLS. Celem jest zapobieganie przechwytywaniu korespondencji i atakom typu Man in the Middle.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Przetrwanie Ery Mitów: Richard Bejtlich o Argumentach za NDR

Przewodnik Richarda Bejtlicha omawia, jak Network Detection and Response (NDR) jest kluczowe w obecnej erze cyberzagrożeń, wspierając analizę i reakcję na incydenty.

W obliczu coraz szybszego odkrywania luk i rosnącego tempa ataków napędzanych przez sztuczną inteligencję, tradycyjne metody reagowania na incydenty stają się niewystarczające. Richard Bejtlich w swoim przewodniku “NDR Essentials” podkreśla, jak Network Detection and Response (NDR) umożliwia zespołom ds. bezpieczeństwa skuteczne wykrywanie zagrożeń, analizę zachowań atakujących i zapobieganie incydentom poprzez analizę ruchu sieciowego i aktywną interdykcję, zamiast polegania wyłącznie na blokowaniu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)