Tags

65 stron

Cyberprzestępczość

Nowy N0va Phishkit zagrożeniem dla bezpieczeństwa tożsamości firm w USA i UE

N0va Phishkit atakuje firmy w USA i UE, wykorzystując phishing i nadużywając uwierzytelniania. Dowiedz się, jak chronić bezpieczeństwo tożsamości.

Nowy N0va Phishkit stanowi poważne zagrożenie dla bezpieczeństwa tożsamości organizacji w Ameryce Północnej i Europie, wykorzystując kampanie phishingowe podszywające się pod zaufane usługi i nadużywające legalnych przepływów uwierzytelniania. Skuteczne ataki umożliwiają cyberprzestępcom dostęp do ważnych kont i wrażliwych danych, prowadząc do strat finansowych, naruszenia danych, zakłóceń operacyjnych i szkód reputacyjnych. N0va celuje w sektory takie jak rząd, technologia, konsulting i opieka zdrowotna, używając znanych platform biznesowych do kradzieży dostępu, co wymaga od zespołów bezpieczeństwa holistycznego podejścia do wykrywania i reagowania, wykorzystując analizę behawioralną oraz dane wywiadowcze w czasie rzeczywistym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący PaperCut wykorzystał setki agentów AI do skompromitowania ponad 440 instancji

AI wspomaga ataki na PaperCut: setki agentów AI przejęły ponad 440 instancji. Rosnące zagrożenie dla firm i instytucji.

Rosyjskojęzyczny aktorzy zagrożeń wykorzystali sztuczną inteligencję (AI), w tym OpenAI Codex i modele DeepSeek, do automatyzacji procesu tworzenia i wykorzystywania luk w zabezpieczeniach PaperCut NG/MF, co doprowadziło do przejęcia kontroli nad setkami instancji na całym świecie. Ataki, skierowane głównie na sektor edukacji, charakteryzowały się niezwykle szybkim postępem od uzyskania dostępu do pełnej kontroli, co podkreśla rosnącą zdolność cyberprzestępców do przeprowadzania zmasowanych ataków przy wsparciu AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dzienniki Infostealerów Ujawniają Powtarzalne Tokeny AI Potrafiące Ominąć MFA

Wykorzystanie dzienników infostealerów do kradzieży tokenów AI pozwala ominąć MFA i uzyskać nieautoryzowany dostęp do usług.

Cyberprzestępcy wykorzystują wykradzione loginy do kont AI, aby tworzyć “skradzione klucze” umożliwiające nielegalny dostęp do usług, takich jak modele Google czy Anthropic. Wykradzione tokeny sesji i klucze API pozwalają na obejście uwierzytelniania dwuskładnikowego (MFA), a nawet bezpośrednie logowanie się do usług AI. Analiza wykradzionych danych ujawniła tysiące niewygasłych tokenów uwierzytelniających, a także dane osobowe, co stwarza ryzyko dla inżynierii społecznej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Malware BraZetsu przekształca zainfekowane hosty Windows w rynek przestępczy

Malware BraZetsu przekształca zainfekowane hosty Windows w rynek przestępczy, ułatwiając IAB komercjalizację dostępu do systemów. Wykorzystuje AI i modułową architekturę.

Eksperci ds. cyberbezpieczeństwa ujawnili szczegóły zaawansowanego frameworka malware dla systemu Windows, napisanego w Pythonie, o nazwie BraZetsu, który zasila podziemny rynek komercjalizujący dostęp do zainfekowanych hostów. Ten kompleksowy zestaw narzędzi umożliwia brokerom pierwszego dostępu (IAB) przekształcanie skompromitowanych systemów w cenne zasoby, wykorzystując między innymi techniki maskowania, generatywną sztuczną inteligencję do analizy danych oraz modułową architekturę do przeprowadzania ukierunkowanych ataków, głównie na cele w Ameryce Łacińskiej i na Półwyspie Iberyjskim.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Władze odwróciły sieć P2P Sality przeciwko niej, odcinając nowe ładunki złośliwego oprogramowania

USA z sukcesem wyłączyły botnet Sality P2P, odcinając dostęp do nowych ładunków złośliwego oprogramowania dzięki innowacyjnej operacji.

Departament Sprawiedliwości USA ogłosił z sukcesem zakończoną operację policyjną, która doprowadziła do wyłączenia długo działającej sieci botnet Sality typu peer-to-peer (P2P). Współpraca międzynarodowa oraz partnerstwo z sektorem prywatnym umożliwiły zidentyfikowanie i neutralizację tej groźnej infrastruktury, która od 2003 roku stanowiła zagrożenie dla bezpieczeństwa cybernetycznego i gospodarki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Breeze Comet przeprowadza setki oszukańczych transakcji za pośrednictwem brazylijskich systemów płatniczych

Grupa Breeze Comet przeprowadza setki oszukańczych transakcji w Brazylii, wykorzystując zaawansowane techniki cyberataków na systemy finansowe.

Grupa przestępcza Breeze Comet (dawniej UNC5669) od 2024 roku celuje w brazylijskie organizacje finansowe, handlowe i e-commerce, wykorzystując zaawansowane techniki manipulacji systemami płatniczymi i oprogramowaniem bankowym do przeprowadzania oszukańczych przelewów, a nawet kradzieży aktywów o wartości dziesiątek tysięcy dolarów. Grupa wykorzystuje metody takie jak atak phishingowy z wykorzystaniem połączeń telefonicznych imitujących wsparcie techniczne, dystrybucję złośliwego oprogramowania przez skompromitowane strony internetowe oraz zaawansowane narzędzia do rekonesansu i eskalacji uprawnień, celując w dostęp do systemów przetwarzania transakcji i danych uwierzytelniających.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Przestępcy nie chcą lepszych ataków, chcą powtarzalnych

Cyberprzestępcy preferują powtarzalne ataki, a nie innowacyjne. Artykuł analizuje przyczyny tej strategii i jak się przed nią bronić.

Artykuł podkreśla, że współcześni cyberprzestępcy nie skupiają się na innowacyjnych metodach, lecz na powtarzalnych i przewidywalnych procedurach, które można szybko skalować i stosować wielokrotnie, minimalizując koszty i wysiłek. Skuteczność technik takich jak ClickFix czy ’living off the land’ wynika z ich prostoty, dostępności i niezależności od specyfiki technologii ofiary, co czyni je łatwiejszymi do powtórzenia w różnych organizacjach, a obronę przed nimi opiera się na zamknięciu podstawowych wektorów dostępu, a nie na walce z nieograniczoną kreatywnością.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Oszustwa związane z zatrudnieniem z Korei Północnej rozszerzają się poza IT na służbę zdrowia i sprzedaż

Oszustwa z Korei Północnej: pracownicy podszywają się pod lekarzy i sprzedawców. Zagrożenie dla firm na całym świecie.

Korea Północna wykorzystuje wykwalifikowanych pracowników IT do podszywania się pod pracowników w branżach takich jak służba zdrowia i sprzedaż, fałszując dokumenty i stosując zaawansowane techniki, aby zdobyć pracę zdalną i finansować programy zbrojeniowe. Oszustwa te, prowadzone pod różnymi nazwami, stanowią znaczące wyzwanie dla organizacji, ponieważ pracownicy wykonują często swoje obowiązki, jednocześnie wykorzystując legalny dostęp do firmowych systemów. Wobec rosnącej skali zagrożenia, rządy na całym świecie apelują o wzmocnienie środków bezpieczeństwa i weryfikacji tożsamości przy zatrudnianiu pracowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy backdoor SLEEPWALKER czeka na spreparowany pakiet, a potem uruchamia własny bytecode

Odkryto backdoor SLEEPWALKER dla Windows, który działa po otrzymaniu specyficznego pakietu sieciowego. Analiza jego działania i metod wykrywania.

Odkryto nowy, nieznany wcześniej backdoor dla systemu Windows, nazwany SLEEPWALKER, który pozostaje nieaktywny w pamięci do momentu otrzymania spreparowanego pakietu sieciowego, a następnie wykonuje polecenia napisane w jego własnym, 23-instrukcyjnym języku. Ten podpisany DLL jest ładowany do procesu ESET Management Agent, podszywając się pod bibliotekę dpapi.dll, i komunikuje się poprzez niestandardowe protokoły, w tym VMCI, co utrudnia jego wykrycie przez typowe narzędzia monitorujące ruch sieciowy. Brak zewnętrznych połączeń i fakt, że wymaga on już posiadania praw administratora, sugerują, że jest to zaawansowane narzędzie wykorzystywane w ukierunkowanych operacjach po uzyskaniu dostępu do systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zamawiał posiłki na cudze adresy. 300 pizz na nazwisko polityka

CBZC zatrzymało mężczyznę za zamawianie posiłków na cudze adresy i groźby. Zamówił m.in. 300 pizz na nazwisko polityka. Grozi mu do 8 lat więzienia.

Mężczyzna został zatrzymany przez CBZC w związku z uporczywym nękaniem i groźbami, polegającymi na zamawianiu posiłków na cudze adresy, często na nazwiska polityków i osób publicznych. W komentarzach do nieopłaconych zamówień o wysokich wartościach, sięgających nawet 37 tys. zł, znajdowały się groźby dotyczące porwań czy podpaleń. Grozi mu do ośmiu lat więzienia, a w jego mieszkaniu zabezpieczono nośniki danych.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐ (4/10)

Sukces akcji "Nie dla patocelebrytów". Zakaz patostreamingu wszedł w życie

Zakaz patostreamingu wszedł w życie. Nowe kary za treści szkodliwe dla dzieci i propagujące przestępstwa.

Weszła w życie nowelizacja Kodeksu karnego wprowadzająca zakaz patostreamingu, zapoczątkowana przez akcję Polsat News “Nie dla patocelebrytów”. Nowe przepisy przewidują kary do trzech lat pozbawienia wolności za rozpowszechnianie w internecie treści ukazujących popełnianie przestępstw, przemoc wobec zwierząt lub poniżające traktowanie osób, z możliwością zwiększenia kary do pięciu lat w przypadku materiałów dotyczących małoletnich. Ustawa wyłącza z tego zakazu publikacje o charakterze artystycznym, edukacyjnym, informacyjnym, naukowym lub w celu ochrony interesu publicznego, a działania dziennikarzy przyczyniły się do nagłośnienia problemu i usunięcia kont prowodyrów patotreści z platform społecznościowych.

Źródło: Polsat News
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowe informacje o planowanym zamachu na polityków. "Miał dość duopolu"

Zatrzymano 23-latka planującego zamach na polityków. Motywem niezadowolenie z "duopolu" rządowego. Grozi mu 20 lat więzienia.

23-letni Mikołaj T. został zatrzymany za planowanie zamachu terrorystycznego na czołowych polskich polityków, motywowane rzekomo “niezadowoleniem z duopolu” rządowego. Mężczyzna, który wyraził swoje zamiary na platformie Telegram, przyznał się do wpisu, tłumacząc go “głupotą”, a obecnie grozi mu do 20 lat więzienia. Trwa analiza zabezpieczonego sprzętu i ocena jego poczytalności.

Źródło: Polsat News
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Administracja Trumpa pozwoli prywatnym firmom przeprowadzać międzynarodowe cyberataki

Administracja Trumpa pozwoli prywatnym firmom przeprowadzać międzynarodowe cyberataki na zagranicznych przestępców pod nadzorem rządu.

Administracja Donalda Trumpa wprowadza nowy program, który umożliwi prywatnym firmom przeprowadzanie cyberataków na zagranicznych przestępców, działając pod kontrolą i nadzorem rządu federalnego. Celem jest wykorzystanie innowacyjnych zdolności sektora prywatnego do zwalczania cyberprzestępczości, jednak ekspertów martwi trudność w identyfikacji celów i ryzyko przypadkowego zaatakowania niewinnych instytucji lub osób, co może prowadzić do międzynarodowych konfliktów.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Grupa Lazarus wykorzystuje lukę zero-day w Windows, aby uzyskać dostęp SYSTEM i wdrożyć backdoor

Grupa Lazarus wykorzystała lukę zero-day w Windows, uzyskując dostęp SYSTEM i wdrażając backdoor Troy. Ataki celują w firmy obronne i kosmiczne.

Grupa Lazarus, północnokoreański podmiot zagrożeń, wykorzystała nowo załatane zabezpieczenie Windows (CVE-2026-68820) do uzyskania dostępu do poziomu SYSTEM i zainstalowania nowego backdoora o nazwie Troy. Ataki, będące częścią kampanii “Dream Job”, celują w firmy z sektora obronnego i kosmicznego we Francji, Niemczech, Brazylii i Indiach, wykorzystując inżynierię społeczną poprzez fałszywe oferty pracy i trojanizowane przeglądarki PDF, co pozwala na przejęcie pełnej kontroli nad zainfekowanymi komputerami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Ransomware DeadLock wykorzystuje inteligentne kontrakty Polygon do utrudnienia zakłócenia infrastruktury wyłudzającej okup

Ransomware DeadLock wykorzystuje inteligentne kontrakty Polygon i sieć Session do tworzenia odpornej na zakłócenia infrastruktury wyłudzającej okup, co utrudnia walkę z cyberprzestępczością.

Grupa ransomware DeadLock opracowała nowy sposób na zwiększenie odporności swojej infrastruktury, wykorzystując zdecentralizowane rozwiązania, takie jak sieć komunikacyjna Session i inteligentne kontrakty na blockchainie Polygon. Celem jest utrudnienie organom ścigania i badaczom cyberbezpieczeństwa zakłócania ich operacji, co stanowi ewolucję w taktykach grup przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nielegalny dostęp do Claude - Operator widzi zapytania klientów

Odkryto nielegalne usługi oferujące tani dostęp do modeli AI, jak Poison Claude, które przechwytują wszystkie zapytania użytkowników, narażając ich prywatność.

Odkryto liczne usługi oferujące nielegalny dostęp do modeli AI, w tym “Poison Claude”, który sprzedaje dostęp do modeli Anthropic po zaniżonych cenach, wykorzystując darmowe kredyty. Usługa przekierowuje zapytania użytkowników do modeli Anthropic, jednocześnie rejestrując wszystkie wprowadzane przez nich dane, co stanowi poważne ryzyko naruszenia prywatności. Znaleziono również podobne usługi jak Ecomagent.in, działające na szarym rynku i oferujące dostęp do modeli Anthropic i OpenAI, co podkreśla rosnący problem nielegalnego dostępu do technologii AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa Silver Fox atakuje japońskiego producenta za pomocą nowej metody BYOVD i złośliwego oprogramowania ValleyRAT

Grupa Silver Fox stosuje nową metodę BYOVD i ValleyRAT w atakach na japoński przemysł. Odkrycie Cato Networks.

Chińska grupa cyberprzestępcza Silver Fox używa nowej techniki “bring your own vulnerable driver” (BYOVD) w atakach na japońską firmę produkcyjną, aby zainstalować ValleyRAT (Winos 4.0) i uzyskać trwały zdalny dostęp. Atak rozpoczyna się od e-maila phishingowego z fałszywą fakturą, który inicjuje łańcuch ładowania DLL, a następnie wykorzystuje nieznane publicznie sterowniki “BootRepair.sys” i “EnPortv.sys” do obejścia zabezpieczeń na poziomie jądra systemu i zapewnienia trwałości złośliwego oprogramowania poprzez modułowy, trójsterownikowy framework.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Badacz publikuje PoC RCE dla GitLab, umożliwiając uwierzytelnionym użytkownikom wykonywanie poleceń jako użytkownik 'git'

Badacz ujawnia lukę RCE w GitLab, umożliwiającą zdalne wykonanie kodu jako użytkownik 'git'. Zalecana aktualizacja.

Niezabezpieczona luka w GitLab, która pozwala uwierzytelnionym użytkownikom na zdalne wykonanie kodu (RCE) jako użytkownik ‘git’, została publicznie udostępniona przez badacza z depthfirst. Luka, polegająca na błędach w parserze JSON Oj, umożliwia atakującemu wykonanie poleceń poprzez przesłanie spreparowanego notatnika Jupyter i wywołanie zrzutu wskaźnika sterty. Choć GitLab załatał lukę sześć tygodni wcześniej, nie sklasyfikował jej jako krytyczną, co mogło opóźnić świadomość administratorów o zagrożeniu, a podatne są wszystkie wersje, które nie zostały zaktualizowane do najnowszych łatek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

DevMan RaaS: Portal Centralizujący Budowanie Payloadów, Zarządzanie Ofiarami i Payouty dla Afiliantów

DevMan RaaS: Analiza portalu centralizującego budowanie malware, zarządzanie ofiarami i wypłaty dla afiliantów. Szczegóły operacji i ich ewolucji.

Operatorzy grupy DevMan, działającej w modelu ransomware-as-a-service (RaaS), uruchomili dedykowaną platformę internetową umożliwiającą afiliantom tworzenie złośliwego oprogramowania, monitorowanie zarobków i zarządzanie ofiarami. System, śledzony przez firmę PRODAFT pod nazwą Funky Mantis, ewoluował od prostych funkcji budowania i finansów do zaawansowanego narzędzia wspierającego kompleksowe zarządzanie operacjami, obejmującego rejestrację ofiar, zarządzanie zespołami oraz kontrolę wypłat, co świadczy o dążeniu do formalizacji procesów i zwiększenia efektywności działań przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rosyjskojęzyczny haker wykorzystał Google Gemini CLI do przejęcia kontroli nad botnetem komputerów z kliniki stomatologicznej

Haker wykorzystał AI Google Gemini CLI do przejęcia botnetu ośmiu komputerów z kliniki stomatologicznej, planując oszustwa i automatyzując operacje.

Rosyjskojęzyczny haker o pseudonimie ‘bandcampro’ wykorzystał sztuczną inteligencję Google Gemini CLI do przejęcia kontroli nad botnetem składającym się z ośmiu komputerów z kliniki stomatologicznej, wykorzystując AI do takich zadań jak łamanie haseł, planowanie oszustw kryptowalutowych oraz automatyzacja procesu migracji serwera C&C. Analiza logów ujawniła, że AI pełniło rolę głównego agenta hakerskiego, doradcy i interfejsu, autonomicznie proponując usprawnienia i rozwiązując napotkane problemy, co znacząco ułatwiło przeprowadzanie operacji cyberprzestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dwóch hakerów ze Scattered Spider skazanych na 5,5 roku więzienia za atak na Transport for London o wartości 29 milionów funtów

Dwóch hakerów z grupy Scattered Spider skazanych na 5,5 roku za atak na TfL wart 29 mln funtów. Incydent sparaliżował systemy transportu i zagrażał danym milionów osób.

Dwóch młodych hakerów, Owen Flowers (18 lat) i Thalha Jubair (20 lat), zostało skazanych na pięć i pół roku więzienia za atak na Transport for London (TfL) przeprowadzony w 2024 roku, który spowodował straty rzędu 29 milionów funtów. Incydent zakłócił działanie 148 systemów TfL, wymusił konieczność osobistego resetowania haseł przez wszystkich 27 000 pracowników i zagroził bezpieczeństwu danych milionów podróżnych. Zostali oskarżeni na mocy najpoważniejszego artykułu brytyjskiej ustawy o przestępstwach komputerowych (Computer Misuse Act 1990), przyznając się do działania z lekkomyślnością wobec ryzyka poważnego uszczerbku dla dobra ludzkości. Jest to jedna z największych spraw o cyberprzestępczość rozpatrywana przez brytyjskie sądy, a grupa Scattered Spider (znana również jako Octo Tempest i 0ktapus) jest powiązana z wieloma incydentami wykupu danych i oszustwami na terenie USA.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

USA nakładają sankcje na pierwszą usługę VPN i sprzedawcę oprogramowania szyfrującego za wspieranie ransomware

USA nałożyły sankcje na VPN i sprzedawcę oprogramowania za wspieranie ransomware. UE i UK sankcjonują rosyjskie grupy hakerskie.

Departament Skarbu USA nałożył sankcje na ukraińskiego administratora VPN o nazwie First VPN Service (1VPNS) oraz białoruskiego sprzedawcę oprogramowania szyfrującego, Dmytro Rashevskyi i Yegeniy Vladimirovich Silayev, za umożliwianie ataków ransomware i innych działań cyberprzestępczych na obywateli USA. W tym samym czasie Wielka Brytania i Unia Europejska nałożyły sankcje na rosyjskie sieci cybernetyczne i osoby związane z GRU i FSB za działania destabilizujące w Europie i wykorzystywanie luk w zabezpieczeniach routerów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Hakerzy powiązani z Chinami używają fałszywego narzędzia do rozliczeń podatkowych w Indiach do wdrożenia DcRAT

Hakerzy powiązani z Chinami podszywają się pod indyjski Departament Podatku Dochodowego, stosując fałszywe narzędzia i spear-phishing do kradzieży danych.

Grupa hakerów powiązana z Chinami przeprowadza ukierunkowane kampanie przeciwko indyjskim podatnikom i profesjonalistom finansowym, podszywając się pod indyjski Departament Podatku Dochodowego, aby dostarczyć trojana zdalnego dostępu (RAT) o nazwie DcRAT. Atak ten wykorzystuje spear-phishing, fałszywe dokumenty i zaszyfrowane obrazy do ukrycia złośliwego oprogramowania, którego celem jest kradzież danych finansowych i innych wrażliwych informacji, a analiza wskazuje na powiązania z grupami takimi jak Silver Fox.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy trojan QuimaRAT oparty na Javie, działający na Windows, Linux i macOS

Nowy trojan QuimaRAT oparty na Javie, oferowany jako MaaS, celuje w Windows, Linux i macOS, oferując zaawansowane funkcje zdalnego dostępu.

Odkryto nowego trojana zdalnego dostępu (RAT) o nazwie QuimaRAT, napisanego w Javie, który jest oferowany w modelu malware-as-a-service (MaaS) i potrafi infekować systemy Windows, Linux i macOS. Działający modularnie, z możliwością dynamicznego rozszerzania funkcjonalności poprzez zaszyfrowane pluginy, narzędzie to oferuje m.in. zdalne wykonywanie poleceń, kradzież danych i nadzór nad kamerą internetową, starając się jednocześnie zapewnić pełną niewidzialność.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zbrojna Likho celuje w agencje rządowe i sektor energetyczny za pomocą BusySnake Stealer

Armored Likho atakuje kluczowe sektory, wykorzystując BusySnake Stealer. Poznaj metody i zagrożenia związane z nowym aktorem cyberataków.

Nowy aktor zagrożeń, Armored Likho, przeprowadza ataki na agencje rządowe i sektor energetyczny w Rosji, Brazylii i Kazachstanie, wykorzystując zaawansowane narzędzia takie jak BusySnake Stealer do kradzieży danych i szpiegostwa. Grupa ta wykazuje powiązania z Eagle Werewolf, używając metod takich jak spear-phishing, luki w zabezpieczeniach (CVE-2025-9491) oraz złośliwe oprogramowanie do pozyskiwania informacji i utrzymywania stałego dostępu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

19-latek powiązany z hakerami Scattered Spider ekstradowany do USA w związku z zarzutami o hacking

19-letni Peter Stokes z grupy Scattered Spider ekstradowany z Finlandii do USA za zarzuty o hacking, oszustwa i włamania komputerowe. Kolejne aresztowania w walce z cyberprzestępczością.

19-letni obywatel USA i Estonii, Peter Stokes, powiązany z grupą hakerską Scattered Spider, został ekstradowany z Finlandii do Stanów Zjednoczonych, gdzie stanie przed sądem w związku z zarzutami o spisek, włamania komputerowe i oszustwa. Grupa Scattered Spider znana jest z socjotechniki i atakowania firm poprzez telefoniczne podszywanie się pod pracowników w celu uzyskania dostępu do systemów, a ostatnie aresztowania są częścią szerszej akcji wymierzonej w cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Google ujawnia nowy backdoor Turli: STOCKSTAY w atakach na Ukrainę

Google ujawnia STOCKSTAY, nowy backdoor grupy Turla wykorzystywany w atakach szpiegowskich na Ukrainę. Analiza narzędzia i metod działania.

Grupa Turla, sponsorowana przez rosyjskie państwo, wykorzystuje nowy backdoor .NET o nazwie STOCKSTAY do ataków szpiegowskich na ukraińskie organizacje rządowe i wojskowe, a także podmioty zainteresowane włoską polityką zagraniczną. Narzędzie, opracowywane od grudnia 2022 roku, wykazuje znaczące podobieństwa kodowe i funkcjonalne do wcześniejszego implantatu Kazuar, a jego głównym celem jest gromadzenie informacji i szpiegostwo, często podszywając się pod narzędzia finansowe lub przeglądarki plików.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Sieć złośliwego oprogramowania Amadey i StealC rozbita, odzyskano 27 milionów skradzionych danych logowania

Rozbito sieć malware Amadey i StealC, odzyskano 27 mln danych logowania. Operacja Endgame zneutralizowała cyberprzestępczą infrastrukturę.

Międzynarodowa operacja organów ścigania, we współpracy z sektorem prywatnym, doprowadziła do zlikwidowania infrastruktury przestępczej stojącej za złośliwym oprogramowaniem Amadey i StealC, blokując ponad 47 milionów dolarów w aktywach kryptowalutowych i odzyskując 27 milionów skradzionych danych logowania. Akcja ta, będąca częścią Operacji Endgame, udaremniła dystrybucję ransomware, oszustwa finansowe i ataki na infrastrukturę krytyczną, demontując setki serwerów i domen.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Decydują się losy ustawy o patostreamingu. Pokłosie reportaży Polsat News

Senat głosuje nad ustawą o patostreamingu. Pokłosie reportaży Polsat News, projekt penalizuje szkodliwe treści w internecie. Kara do 5 lat pozbawienia wolności.

W Senacie odbędzie się głosowanie w sprawie ustawy o patostreamingu, która penalizuje szkodliwe treści w internecie, grożąc karą do pięciu lat pozbawienia wolności za udostępnianie materiałów, zwłaszcza z udziałem nieletnich. Projekt ten jest efektem reportaży Polsat News, które zwróciły uwagę na problem niebezpiecznych treści online i inicjatywę dziennikarską popieraną przez polityków.

Źródło: Polsat News
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

INTERPOL ostrzega: Phishing, ransomware i oszustwa AI nasilają się w regionie Azji i Pacyfiku

INTERPOL ostrzega przed dramatycznym wzrostem cyberprzestępczości w Azji i Pacyfiku, obejmującym phishing, ransomware i oszustwa AI, z miliardowymi stratami.

Według raportu INTERPOL, region Azji i Pacyfiku doświadcza gwałtownego wzrostu cyberprzestępczości, napędzanego cyfryzacją, rozwojem technologii i zorganizowanymi siatkami przestępczymi, gdzie phishing staje się najpowszechniejszą i najkosztowniejszą formą ataku, a ransomware i oszustwa oparte na AI, wykorzystujące deepfake do podszywania się pod menedżerów, generują miliardowe straty i uderzają w kluczowe sektory gospodarki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransomware INC: Rosnące zagrożenie RaaS w 2026 roku, ponad 830 ofiar od 2023

Ransomware INC staje się poważnym zagrożeniem RaaS w 2026 roku, z ponad 830 ofiarami. Analiza technik i celów ataków.

Grupa cyberprzestępcza INC ewoluowała w jedną z najaktywniejszych operacji ransomware-as-a-service (RaaS), atakując ponad 830 ofiar od sierpnia 2023 roku, w tym ponad 65% organizacji w Stanach Zjednoczonych, głównie z sektorów prawnych, produkcyjnych, budowlanych, technologicznych i ochrony zdrowia. Przestępcy wykorzystują zaktualizowane narzędzia do kradzieży danych uwierzytelniających, ataki na urządzenia brzegowe oraz techniki takie jak “living-off-the-land binaries” (LOLBins), a ich kod, przepisany w języku Rust, przenika do powiązanych rodzin ransomware, takich jak Lynx i Sinobi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ankieta: 94% incydentów obejmuje zanonimizowaną infrastrukturę. Zespoły nadal reagują

Badanie pokazuje, że 94% incydentów bezpieczeństwa wykorzystuje VPN i proxy. Zespoły reagują, zamiast działać proaktywnie.

Według badania Spur Intelligence, 94% incydentów bezpieczeństwa wiąże się z wykorzystaniem zanonimizowanej infrastruktury, takiej jak VPN czy sieci proxy. Mimo rosnącej ilości dostępnych danych, zespoły bezpieczeństwa wciąż borykają się z brakiem widoczności, kontekstu i odpowiednich procesów, co prowadzi do reaktywnego podejścia do zarządzania ryzykiem IP.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Oszustwa Sniper Dz celują w użytkowników MENA poprzez fałszywe oferty na Facebooku i alerty przeglądarki

Cyberprzestępcy wykorzystują fałszywe oferty na Facebooku i alerty przeglądarki do oszukiwania użytkowników z regionu MENA.

Oszuści wykorzystujący platformę Sniper Dz, udającą oferty takie jak darmowy internet mobilny czy programy rządowe, atakują użytkowników z Bliskiego Wschodu i Afryki Północnej. Kampanie te, prowadzone przez fałszywe konta na Facebooku, kierują ofiary przez sieć przekierowań, wykorzystując powiadomienia przeglądarki, subskrypcje SMS i oszustwa inwestycyjne do generowania dochodów, zamiast tradycyjnego kradzieży danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Operacja INTERPOL rozbiła platformę phishingową Sniper Dz, aresztowano administratora

Operacja INTERPOL rozbiła platformę phishingową Sniper Dz, aresztowano administratora. Zlikwidowano dziesięcioletnią infrastrukturę przestępczą.

Międzynarodowa operacja INTERPOL, prowadzona pod kryptonimem „Ramz” i obejmująca 13 krajów Bliskiego Wschodu i Afryki Północnej, doprowadziła do zlikwidowania dziesięcioletniej platformy phishingowej Sniper Dz oraz aresztowania jej głównego twórcy i administratora. Platforma, która ewoluowała pod nazwami takimi jak Joker Dz czy Storm Dz, oferowała gotowe zestawy phishingowe, infrastrukturę hostingową i wsparcie dla cyberprzestępców, gromadząc dane ponad 45 000 ofiar i ukierunkowując się na 30 globalnych organizacji, takich jak PayPal, Facebook czy Netflix.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransomware The Gentlemen odpowiedzialne za 478 ataków, zdolne do rozprzestrzeniania się jak robak

Analiza grupy ransomware The Gentlemen: 478 ofiar, zdolność do rozprzestrzeniania jak robak, wykorzystanie AI. Szczegóły operacji i liderów.

Grupa ransomware The Gentlemen, wcześniej działająca jako partnerzy w ramach RaaS, przekształciła się w niezależną platformę, stając się jednym z najaktywniejszych graczy na rynku cyberprzestępczym. Operacja ta, kierowana przez rosyjskojęzycznego hakera znanego jako LARVA-368, wykorzystuje sztuczną inteligencję do tworzenia złośliwego oprogramowania i narzędzi, a także jest zdolna do samorozprzestrzeniania się w sieci, atakując w pierwszej kolejności cele korporacyjne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)