Tags

222 strony

Cyberbezpieczeństwo

Uśpione konta GitHub pomagają atakującym maskować się podczas mapowania organizacji firmowych

Atakujący wykorzystują uśpione konta GitHub i tokeny dostępu do mapowania organizacji i klonowania repozytoriów.

Eksperci bezpieczeństwa Datadog ostrzegają przed kampaniami wykorzystującymi API GitHub do systematycznego identyfikowania organizacji, repozytoriów i użytkowników firmowych. Atakujący używają starych, uśpionych kont („ghost accounts”), skompromitowanych tokenów OAuth i osobistych tokenów dostępu (PAT), aby bez uwierzytelnienia lub z minimalnym identyfikatorem, zbierać publicznie dostępne informacje o strukturze firmowych repozytoriów, członkach zespołów oraz ich aktywności. W niektórych przypadkach udało im się sklonować prywatne repozytoria, co stanowi poważne zagrożenie dla poufnych danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy backdoor GigaWiper dla Windows łączy wymazywanie dysków, fałszywy ransomware i spyware

Nowy backdoor GigaWiper dla Windows od Microsoftu łączy wymazywanie dysków, fałszywy ransomware i spyware. Groźne zagrożenie cybernetyczne.

Microsoft wykrył niszczycielski backdoor GigaWiper dla Windows, który łączy w sobie trzy starsze destrukcyjne narzędzia: wymazywanie całego dysku, nadpisywanie dysku systemowego oraz fałszywy ransomware, który szyfruje pliki bez możliwości ich odzyskania. Złośliwe oprogramowanie, znane również jako BLUERABBIT i powiązane z grupą z Iranu atakującą organizacje izraelskie, działa po uzyskaniu dostępu do systemu, co podkreśla znaczenie wczesnego wykrywania i bezpiecznych kopii zapasowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

AI Coding Agents Trigger Endpoint Security Rules Designed to Catch Attackers

Agenci kodujący AI wywołują alarmy systemów bezpieczeństwa punktów końcowych, które miały chronić przed atakami. Sophos analizuje przyczyny tego zjawiska.

Agenci kodujący AI, tacy jak Claude Code, Cursor i OpenAI Codex, nieumyślnie aktywują zasady bezpieczeństwa punktów końcowych, które są przeznaczone do wykrywania ludzkich intruzów. Działania takie jak deszyfrowanie danych uwierzytelniających przeglądarki czy uruchamianie skryptów startowych, często interpretowane jako złośliwe, są wykonywane przez te narzędzia w ramach ich zwykłej pracy, co stanowi nowe wyzwanie dla zespołów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

BeyondTrust łata krytyczne luki omijające uwierzytelnianie w Remote Support i PRA

BeyondTrust łata krytyczne luki w Remote Support i PRA. Możliwość przejęcia kontroli nad urządzeniami przez atakujących. Aktualizacje już dostępne.

Firma BeyondTrust wydała aktualizacje łatające dwie krytyczne luki bezpieczeństwa w produktach Remote Support (RS) i Privileged Remote Access (PRA). Ich wykorzystanie mogłoby pozwolić nieautoryzowanym atakującym na przejęcie kontroli nad podatnymi urządzeniami, w tym na uzyskanie dostępu do danych wykraczających poza ich uprawnienia lub spowodowanie warunków odmowy usługi. Luki, sklasyfikowane od CVSS 8.5 do 9.2, zostały zidentyfikowane wewnętrznie, a ich naprawa nastąpiła w wersjach RS 25.3.3 i PRA 25.3.3.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

"Pałac Kibolski" w mapach Google. Wiceminister cyfryzacji: Dzieciaki zaczęły kombinować

Obraźliwe nazwy miejsc w Google Maps, w tym "Pałac Kibolski", pojawiły się w Warszawie. Wiceminister cyfryzacji tłumaczy to "dzieciakami", ale ostrzega przed testami podatności.

Obraźliwe nazwy miejsc w Google Maps, w tym “Pałac Kibolski” zamiast Pałacu Prezydenckiego, pojawiły się w Warszawie. Wiceminister cyfryzacji Dariusz Standerski tłumaczy to działaniem grupy młodych ludzi korzystających z funkcji “Zaproponuj zmianę”, podkreślając jednak, że incydent ten może być postrzegany jako test podatności cyfrowych, potencjalnie wykorzystywany przez wrogie służby do celów destabilizacyjnych. Google deklaruje usuwanie nieodpowiednich treści i blokowanie kont sprawców.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Jak ocenić platformę AI SOC w 2026 roku: 6 kluczowych możliwości odróżniających liderów od rozwiązań dodatkowych AI

Odkryj 6 kluczowych możliwości platform AI SOC, które odróżniają liderów od rozwiązań dodatkowych. Dowiedz się, jak ocenić narzędzia w 2026 roku.

Artykuł analizuje, jak wybrać zaawansowaną platformę AI SOC, skupiając się na jej zdolności do samodzielnego wykonywania kluczowych zadań (detekcja, triaż, dochodzenie, reakcja) dzięki agentom działającym na podstawie kompleksowego grafu wiedzy, zamiast rozwiązań “dołączanych” do istniejących systemów, które jedynie podsumowują alerty. Kluczowe jest mierzenie faktycznych wyników, takich jak skrócenie czasu dochodzenia i redukcja fałszywych alarmów, oraz zapewnienie długoterminowej skalowalności i przewidywalności działania agentów opartych na danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Baker McKenzie: nowe przepisy o cyberbezpieczeństwie wyzwaniem dla wielu firm energetycznych w Polsce

Nowe przepisy o cyberbezpieczeństwie, w tym NIS2, stanowią wyzwanie dla polskich firm energetycznych. Kary i nowe obowiązki.

Nowe przepisy o cyberbezpieczeństwie, w tym Dyrektywa NIS2 wdrażana w Polsce, nakładają na firmy kluczowe i ważne obowiązki, takie jak rejestracja w rządowej bazie, zarządzanie cyberbezpieczeństwem, zgłaszanie incydentów w ciągu 24 godzin oraz unikanie współpracy z dostawcami wysokiego ryzyka. Prawidłowe wdrożenie tych regulacji ma kluczowe znaczenie dla zapobiegania incydentom cybernetycznym w strategicznych sektorach, takich jak energetyka, a kary za niezgodność mogą być bardzo wysokie, dotykając zarówno firmy, jak i kadry zarządzającej.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

SkillCloak pozwala złośliwym agentom AI unikać skanerów dzięki samorozpakowującym się paczkom

Narzędzie SkillCloak pozwala złośliwym agentom AI omijać skanery bezpieczeństwa, ukrywając kod. Opracowano też metodę detekcji behawioralnej.

Nowe badanie Hong Kong University of Science and Technology ujawnia, że narzędzie SKILLCLOAK potrafi skutecznie oszukiwać skanery wykrywające złośliwe rozszerzenia (skills) dla agentów AI, wykorzystując techniki takie jak zamiana znaków czy chowanie kodu w pomijanych przez skanery katalogach, takich jak .git/. Opracowano również narzędzie SKILLDETONATE analizujące zachowanie skradającego się kodu w czasie rzeczywistym, co stanowi bardziej niezawodną metodę obrony przed ewoluującymi zagrożeniami w ekosystemie AI.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Badacz analizuje 3000 ładunków ClickFix, ujawniając dostarczanie złośliwego oprogramowania przez API

Badacz Bert-Jan Pals zdemaskował ewolucję ClickFix – od prostych stron po API-driven delivery i nowe metody omijania zabezpieczeń.

Nowe badania ujawniają, że ClickFix, technika wykorzystująca użytkowników do ręcznego uruchamiania złośliwego oprogramowania, ewoluowała dzięki serwerom sterowanym przez API, które personalizują malware dla każdego odwiedzającego. Odkryto także nową metodę dostarczania, która omija skanowanie skryptów w systemie Windows, co znacząco utrudnia obronę przed tymi atakami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

USA znosi zakaz eksportu zaawansowanych narzędzi AI od Anthropic

USA znosi zakaz eksportu zaawansowanych narzędzi AI od Anthropic, w tym Fable 5 i Mythos 5, po rozwiązaniu obaw o bezpieczeństwo narodowe.

Rząd Stanów Zjednoczonych zniósł zakaz eksportu najbardziej zaawansowanych narzędzi sztucznej inteligencji firmy Anthropic, w tym modeli Claude Fable 5 i Mythos 5, po tym jak tygodnie wcześniej nałożono restrykcje z powodu obaw o bezpieczeństwo narodowe. Anthropic zobowiązał się do proaktywnego wykrywania i adresowania ryzyka związanego z modelami oraz do współpracy z rządem w przyszłości.

Źródło: BBC
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

IGEL mianuje Jamesa Millingtona regionalnym dyrektorem technicznym ds. sektora ochrony zdrowia w regionie EMEA

IGEL mianuje Jamesa Millingtona na regionalnego dyrektora technicznego ds. ochrony zdrowia w regionie EMEA, wzmacniając swoje zaangażowanie w sektor medyczny.

Firma IGEL, producent oprogramowania dostarczającego platformę Adaptive Secure Endpoint Platform™, ogłosiła mianowanie Jamesa Millingtona na stanowisko regionalnego dyrektora technicznego ds. sektora ochrony zdrowia w regionie EMEA. Millington, posiadający bogate doświadczenie w branży opieki zdrowotnej, będzie odpowiedzialny za wspieranie wdrażania rozwiązań IGEL w placówkach leczniczych i opiekuńczych, wzmacniając tym samym zaangażowanie firmy w ten strategiczny sektor.

Źródło: Polska Agencja Prasowa
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Nowy atak BioShocking nakłania przeglądarki AI do ujawniania danych logowania użytkowników

Nowy atak BioShocking wykorzystuje przeglądarki AI, by wykraść dane logowania użytkowników poprzez symulację gry. Eksperci ostrzegają.

Technika nazwana BioShocking pozwala oszukać przeglądarki AI, nakłaniając je do ujawniania danych logowania użytkowników poprzez wprowadzanie ich w błąd, że wykonują polecenia w grze. Atak ten, polegający na pośrednim wstrzykiwaniu podpowiedzi (indirect prompt injection), wykorzystuje sposób przetwarzania danych przez agentów AI, którzy nie są w stanie odróżnić poleceń od zwykłej treści, co może prowadzić do kradzieży wrażliwych informacji, takich jak hasła do repozytoriów GitHub.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ukraina: rosyjskie służby wywiadowcze używały fałszywych SMS-ów do kradzieży danych logowania do komunikatorów

Ukraina i FBI wykryły rosyjską kampanię szpiegowską wykorzystującą fałszywe SMS-y do kradzieży danych logowania do komunikatorów. Cel: wrażliwe informacje.

Służba Bezpieczeństwa Ukrainy (SSU) we współpracy z FBI zdemaskowała długotrwałą kampanię rosyjskich służb wywiadowczych, mającą na celu włamanie się do kont komunikatorów należących do ukraińskich urzędników, żołnierzy, polityków oraz aktywistów z Ukrainy, Europy i USA. Celem ataków było pozyskanie wrażliwych danych militarnych, politycznych i ekonomicznych, a także danych osobowych, poprzez wysyłanie fałszywych wiadomości SMS podszywających się pod boty wsparcia technicznego platform komunikacyjnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OpenAI zapowiada GPT-5.6 Sol z ograniczonym dostępem i ulepszonymi zabezpieczeniami cybernetycznymi

OpenAI prezentuje GPT-5.6 Sol, Terra, Luna – nowe modele AI z zaawansowanymi zabezpieczeniami cybernetycznymi, dostępne w ograniczonej wersji.

OpenAI udostępniło wersje GPT-5.6: Sol, Terra i Luna, w ograniczonej wersji zapoznawczej dla wybranych firm, w tym dla rządu USA, z naciskiem na model Sol, jako najpotężniejszy i najbardziej zaawansowany w kwestii bezpieczeństwa cybernetycznego. Nowe modele mają ułatwić pracę obrońców w wykrywaniu luk i rozwijaniu zabezpieczeń, jednocześnie blokując działania ofensywne, choć użytkownicy mogą napotkać blokady na uzasadnione prośby ze względu na “podwójne zastosowanie” technologii.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

FBI ostrzega: rosyjscy hakerzy wywiadu celują w klucze odzyskiwania kopii zapasowych Signal

FBI i CISA ostrzegają przed rosyjskimi hakerami wywiadu, którzy wyłudzają klucze odzyskiwania kopii zapasowych Signal, aby przejąć kontrolę nad kontami użytkowników.

FBI i CISA ostrzegają przed nową taktyką rosyjskich służb wywiadowczych, które podszywają się pod wsparcie techniczne Signal, by wyłudzić od użytkowników klucze odzyskiwania kopii zapasowych ich danych. Posiadając ten klucz, atakujący może przywrócić konto, uzyskać dostęp do całej historii prywatnych i grupowych wiadomości, a także przejąć kontrolę nad kontem, nawet jeśli zostanie ono później przywrócone na tym samym numerze telefonu. FBI wiąże te działania z grupami rosyjskiego wywiadu wojskowego i FSB, celując w wysoko postawione osoby, w tym urzędników rządowych, wojskowych i dziennikarzy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OpenAI prezentuje GPT-5.6 w obliczu napięć regulacyjnych USA w sprawie AI

OpenAI zapowiada GPT-5.6: nowe modele Sol, Terra, Luna z lepszym bezpieczeństwem i niższymi cenami, pod nadzorem rządu USA.

OpenAI wprowadza na rynek GPT-5.6, nową rodzinę modeli składającą się z Sol, Terra i Luna, oferującą ulepszone możliwości w zakresie kodowania, cyberbezpieczeństwa i biologii, a także znacząco obniżone koszty w porównaniu do konkurencji. W obliczu nadzoru ze strony administracji Trumpa, firma podkreśla zaawansowane funkcje bezpieczeństwa i odmowę współpracy przy nielegalnych działaniach cybernetycznych, przygotowując się do szerokiej dostępności mimo tymczasowego, rządowego nadzoru nad podglądem.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

MC: Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa: ograniczenie ryzyk przy wysyłce e-mail nieszyfrowanymi kanałami

Ministerstwo Cyfryzacji i Pełnomocnik Rządu ds. Cyberbezpieczeństwa wydali rekomendację dotyczącą bezpiecznej wysyłki e-maili. Dowiedz się więcej o zagrożeniach i zaleceniach.

Ministerstwo Cyfryzacji informuje o rekomendacji Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotyczącej ryzyka przesyłania poczty elektronicznej nieszyfrowanymi kanałami. Zaleca się podniesienie poziomu cyberbezpieczeństwa systemów informacyjnych podmiotów Krajowego Systemu Cyberbezpieczeństwa poprzez wdrożenie wytycznych, które obejmują m.in. wyłączenie przestarzałych algorytmów kryptograficznych i poprawne skonfigurowanie protokołów TLS. Celem jest zapobieganie przechwytywaniu korespondencji i atakom typu Man in the Middle.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Przetrwanie Ery Mitów: Richard Bejtlich o Argumentach za NDR

Przewodnik Richarda Bejtlicha omawia, jak Network Detection and Response (NDR) jest kluczowe w obecnej erze cyberzagrożeń, wspierając analizę i reakcję na incydenty.

W obliczu coraz szybszego odkrywania luk i rosnącego tempa ataków napędzanych przez sztuczną inteligencję, tradycyjne metody reagowania na incydenty stają się niewystarczające. Richard Bejtlich w swoim przewodniku “NDR Essentials” podkreśla, jak Network Detection and Response (NDR) umożliwia zespołom ds. bezpieczeństwa skuteczne wykrywanie zagrożeń, analizę zachowań atakujących i zapobieganie incydentom poprzez analizę ruchu sieciowego i aktywną interdykcję, zamiast polegania wyłącznie na blokowaniu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Szkolny e-dziennik od kulis – jak zaawansowane i bezpieczne jest narzędzie do zarządzania szkołą?

Kulisy szkolnego e-dziennika VULCAN: bezpieczeństwo, funkcjonalności, integracja i przyszłość rynku. Wywiad z Vulcan SA na Niebezpiecznik.pl.

Wywiad z Wojciechem Sakiem z firmy Vulcan SA ujawnia kulisy rozwoju i bezpieczeństwa polskiego e-dziennika VULCAN, odpowiadając na pytania o ataki, integrację z innymi systemami oraz plany dotyczące państwowego e-dziennika. Artykuł podkreśla złożoność współczesnych szkół i rolę technologii we wspieraniu procesów edukacyjnych.

Źródło: Niebezpiecznik
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Anthropic oskarża chińskiego rywala Alibaba o nielegalne pozyskiwanie zdolności AI

Anthropic zarzuca Alibaba nielegalne pozyskiwanie zdolności AI Claude. Oskarżenia dotyczą kampanii "destylacyjnej" na "przemysłową skalę".

Amerykańska firma AI Anthropic zarzuca chińskiemu gigantowi technologicznemu Alibaba „bezczelne” i „nielegalne” pozyskiwanie możliwości swojego modelu Claude. Według Anthropic, kampania przeprowadzona przy użyciu tysięcy fałszywych kont obejmowała niemal 29 milionów wymian, co stanowi największą tego typu operację, mającą na celu trenowanie słabszych chińskich modeli AI kosztem amerykańskich inwestycji.

Źródło: BBC
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Filipiny zakazują gry wideo, w którą grał domniemany strzelec ze szkoły

Filipiny zakazały gry Gorebox po strzelaninie szkolnej. Rząd bada wpływ gier na młodzież, mimo braku naukowych dowodów na związek z przemocą.

Filipiny tymczasowo zablokowały aplikację do gier Gorebox po tym, jak wstępne dochodzenie wykazało, że nastoletni podejrzany o rzadki incydent strzelaniny szkolnej grał w tę grę. Trzech uczniów zginęło, a 20 zostało rannych w wyniku strzałów z broni palnej oddanych przez dwóch nieletnich w klasie w Tacloban. Filipińska agencja ds. cyberbezpieczeństwa bada potencjalny wpływ gier na przemoc wśród młodzieży, podczas gdy naukowcy wskazują na brak bezpośredniego związku między grami a zachowaniami agresywnymi, a władze analizują odpowiedzialność platform online.

Źródło: BBC
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

CISA ostrzega przed krytyczną luką w urządzeniach Lantronix EDS5000, która jest aktywnie wykorzystywana

CISA ostrzega przed krytyczną luką w urządzeniach Lantronix EDS5000 (CVE-2025-67038), która jest aktywnie wykorzystywana. Poprawki do 26 czerwca 2026.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) wydała ostrzeżenie dotyczące aktywnego wykorzystywania krytycznej luki bezpieczeństwa CVE-2025-67038 (CVSS 9.8) w urządzeniach Lantronix EDS5000 Series, która umożliwia wykonanie dowolnych poleceń z podwyższonymi uprawnieniami poprzez wstrzyknięcie kodu w parametrze nazwy użytkownika. Luka została ujawniona przez Forescout Research Vedere Labs w kwietniu 2026 roku w ramach szerszego zestawu podatności BRIDGE:BREAK, a agencje federalne mają czas do 26 czerwca 2026 roku na zastosowanie poprawek. W podobnym czasie CISA potwierdziła również aktywne wykorzystanie trzech krytycznych luk w Ubiquiti UniFi OS, które mogą prowadzić do przejęcia kontroli nad systemem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

GitHub Aktualizuje actions/checkout, aby Blokować Typowe Ataki Pwn Request

GitHub aktualizuje actions/checkout, aby blokować ataki typu pwn request, wzmacniając bezpieczeństwo łańcucha dostaw oprogramowania.

GitHub wzmacnia bezpieczeństwo łańcucha dostaw oprogramowania, aktualizując narzędzie “actions/checkout”, aby blokować ataki “pwn request”, które wykorzystywały niebezpieczne wyzwalacze “pull_request_target workflow” do uruchamiania złośliwego kodu z pełnymi uprawnieniami. Od 18 czerwca 2026 r. najnowsza wersja “actions/checkout” domyślnie odrzuci typowe wzorce ataków “pwn request”, ze szczególnym uwzględnieniem pull requestów z forków, co ma na celu zapobieganie wykorzystywaniu wrażliwego wyzwalacza “pull_request_target”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Agentowa Sztuczna Inteligencja: Broń, Która Nie Potrzebuje Już Wojownika

Agentowa AI: broń, która działa samodzielnie, rewolucjonizuje cyberataki. Artykuł analizuje zagrożenia i nowe wyzwania dla obrońców.

Artykuł omawia rewolucję w ofensywnym wykorzystaniu sztucznej inteligencji, od narzędzia wspomagającego do samodzielnie działającego agenta, który potrafi prowadzić złożone ataki bez interwencji człowieka. Podkreśla to znaczący wzrost możliwości dla początkujących i przyspieszenie działań dla zaawansowanych atakujących, zmuszając obrońców do intensywniejszego polegania na podstawowych sygnałach bezpieczeństwa i krytycznego osądu ludzkiego.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Odkryto podatności DifyTap w Dify, które mogą ujawnić czaty AI między użytkownikami

Odkryto luki DifyTap w platformie Dify, które mogą umożliwić nieautoryzowany dostęp do czatów AI i danych innych użytkowników. Naprawiono większość z nich.

Badacze bezpieczeństwa ujawnili cztery luki w platformie Dify, nazwane DifyTap, które umożliwiają atakującym potajemne odczytywanie konwersacji AI innych klientów bez uwierzytelniania, w tym dwóch o krytycznym znaczeniu i trzech z wpływem między-tenantowym. Pozwoliły one na wyciek prywatnych czatów, obejście autoryzacji, przechodzenie przez ścieżki plików oraz odczyt dokumentów i plików innych użytkowników, co stanowi znaczące ryzyko dla danych i prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

NASK na pikniku Lata z Radiem: cyberprzestępcy nie wyjeżdżają na wakacje, więc podczas urlopu warto zachować ostrożność w sieci

NASK podczas "Lata z Radiem" przypomina o ostrożności w sieci podczas wakacji. Eksperci ostrzegają przed sharentingiem i phishingiem, edukując poprzez zabawę.

NASK wraz z Radiem i Telewizją Polską organizuje pikniki w ramach akcji “Lato z Radiem i TVP”, podczas których eksperci edukują o bezpiecznym korzystaniu z internetu, zwracając szczególną uwagę na zjawiska takie jak sharenting i oszustwa phishingowe. Celem jest uwrażliwienie obywateli na zagrożenia w sieci poprzez zabawę i interaktywne atrakcje, niezależnie od wieku.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐ (3/10)

Kanadyjska agencja szpiegowska użyła nowatorskiego nakazu do oczyszczenia urządzeń zainfekowanych botnetami

Kanadyjska agencja szpiegowska użyła unikalnego nakazu, by wyeliminować zagraniczne botnety z zainfekowanych urządzeń w Kanadzie.

Kanadyjska służba wywiadowcza po raz pierwszy wykorzystała specjalny nakaz sądowy, aby zdalnie zneutralizować dwa zagraniczne botnety działające na kanadyjskich urządzeniach, takich jak serwery, routery domowe i sprzęt IoT. Operacja, zatwierdzona przez sędziego, pozwoliła na modyfikację, degradację lub zniszczenie danych botnetu oraz odłączenie zainfekowanych maszyn od sieci, podkreślając, że działania skierowane były na urządzenia, a nie na użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Od pomocniczej do agentowej: Przemiana AI redefiniująca zarządzanie zagrożeniami

Artykuł analizuje ewolucję AI w cyberbezpieczeństwie, od narzędzi pomocniczych do agentowych, podkreślając potrzebę autonomicznych reakcji na zagrożenia.

Artykuł omawia przejście od reaktywnych do proaktywnych strategii zarządzania bezpieczeństwem, napędzane przez rozwój sztucznej inteligencji. Obecne architektury bezpieczeństwa opierają się na wielu izolowanych narzędziach, co prowadzi do opóźnień w reakcji i wypalenia analityków; kluczowe jest przejście na “agentową AI”, która autonomicznie działa, ustala priorytety i wykonuje wieloetapowe zadania w czasie rzeczywistym, aby sprostać szybko ewoluującym zagrożeniom.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Polska i Niemcy podpisały nową umowę o współpracy obronnej

Polska i Niemcy podpisały nową umowę o współpracy obronnej dotyczącą m.in. ćwiczeń, cyberbezpieczeństwa i Morza Bałtyckiego.

Ministrowie obrony Polski i Niemiec, Władysław Kosiniak-Kamysz i Boris Pistorius, podpisali w Warszawie nową dwustronną umowę o współpracy obronnej. Dokument ten, który zastępuje umowę z 2011 roku, obejmuje wspólne ćwiczenia, rozwój infrastruktury, cyberbezpieczeństwo, współpracę na Bałtyku oraz inne nowe obszary, mając na celu uzupełnienie mechanizmów obronnych w ramach NATO i UE.

Źródło: Polsat News
Kategoria: Polska
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Top 10 Zagrożeń Powierzchni Ataku w 2026 Roku

Odkryj top 10 najczęstszych zagrożeń powierzchni ataku w 2026 roku według The Hackers News. Dowiedz się, jak chronić swoją organizację.

Analiza 3000 powierzchni ataku wykazała, że wiele organizacji w 2026 roku nadal udostępnia usługi, które nie powinny być publicznie dostępne, takie jak panele administracyjne HTTP, ryzykowne porty, bazy danych czy pliki konfiguracyjne. Najczęstszymi ekspozycjami okazały się bazy danych MySQL i PostgreSQL, udokumentowane API oraz panele WordPressa, co stanowi znaczące ryzyko dla bezpieczeństwa, wymagające priorytetowego podejścia do redukcji powierzchni ataku, a nie tylko łatania luk.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

MC: Jak budować odporność informacyjną państwa i społeczeństwa – Digital Skills Summit 2026

Digital Skills Summit 2026 o odporności informacyjnej państwa i społeczeństwa. Kluczowe kompetencje cyfrowe i walka z dezinformacją.

Trzecia edycja Digital Skills Summit, organizowana przez Ministerstwo Cyfryzacji i NASK-PIB we współpracy z Senatem RP, skupiła się na budowaniu odporności informacyjnej państwa i społeczeństwa w obliczu rosnącej skali dezinformacji i cyberzagrożeń. Kluczowym elementem jest edukacja obywateli w zakresie kompetencji cyfrowych, krytycznej analizy informacji i bezpiecznego funkcjonowania w sieci, co ma bezpośredni wpływ na cyberbezpieczeństwo państwa.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Chińscy hakerzy nadużyli reguł Google Workspace do kradzieży e-maili badawczych i obronnych

Chińscy hakerzy wykorzystali backdoor i reguły Google Workspace do kradzieży danych badawczych i obronnych. Detale ataku i wskazówki dotyczące obrony.

Grupa szpiegowska powiązana z Chinami przez ponad rok infiltracyjnie działała w sieciach medycznych, akademickich i wojskowych Ameryki Północnej, potajemnie kradnąc wrażliwe dane badawcze i obronne. Hakerzy wykorzystali backdoor w serwerach badawczych REDCap do pozyskania danych uwierzytelniających, a następnie nadużyli wbudowanych reguł Google Workspace, aby przekierowywać kluczowe wiadomości na własne skrzynki pocztowe, co ujawniła Grupa ds. Analizy Zagrożeń Google (GTIG), przypisując kampanię grupie UNC6508.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Chiny mogły uzyskać dostęp do modelu AI Mythos

Biały Dom obawia się, że Chiny mogły uzyskać dostęp do potężnego modelu AI Mythos firmy Anthropic, co stwarza ryzyko dla bezpieczeństwa narodowego.

Według doniesień, Biały Dom nałożył ograniczenia eksportowe na model AI Mythos firmy Anthropic, obawiając się dostępu do niego grupy powiązanej z Chinami, co stanowiłoby ryzyko dla bezpieczeństwa narodowego. Chiny mogłyby wykorzystać model do celów szpiegowskich lub inżynierii wstecznej. Choć Biały Dom nie potwierdził tych doniesień, a Anthropic zaprzecza, aby chiński rząd był omawiany w kontekście kontroli eksportu, wcześniej dochodziło już do nieautoryzowanego dostępu do tego potężnego modelu.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Badania bezpieczeństwa Amazon doprowadziły do zakazu Fable dla Anthropic przez Biały Dom

Badania bezpieczeństwa Amazon miały wpłynąć na decyzję Białego Domu o zakazie dostępu do modeli Anthropic Fable dla zagranicznych użytkowników.

Według doniesień „Wall Street Journal”, dyrektywa kontroli eksportu, która spowodowała zablokowanie przez Anthropic dostępu do modeli Fable 5 i Mythos 5, została częściowo wywołana przez badania bezpieczeństwa Amazon oraz rozmowy między dyrektorem generalnym Andy Jassy a Białym Domem. Amazon twierdzi, że dzięki serii podpowiedzi udało się skłonić Fable 5 do udostępnienia informacji mogących być wykorzystanych w cyberatakach. Anthropic zakwestionowało charakterystykę „jailbreak” i sugeruje, że podobne luki można znaleźć w innych modelach, a decyzja mogła być również podyktowana wcześniejszymi sporami między administracją Trumpa a firmą.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Eksperci ostrzegają przed oszustwem na "mObywatel" związanym z mandatami

Ostrzeżenie przed nowym oszustwem na "mObywatel". Cyberprzestępcy podszywają się pod aplikację, wysyłając SMS-y o fałszywych mandatach. Sprawdź, jak się chronić.

Cyberprzestępcy podszywają się pod aplikację mObywatel, wysyłając kierowcom fałszywe SMS-y o niezapłaconych mandatach, które kierują na podejrzane strony internetowe. Oszustwo wykorzystuje technikę SMS spoofingu i presję czasu, aby wyłudzić dane użytkowników i dane karty płatniczej, co stanowi część rosnącej fali cyberzagrożeń w Polsce.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)