Tags

48 stron

Cyberprzestępczość

Badacz publikuje PoC RCE dla GitLab, umożliwiając uwierzytelnionym użytkownikom wykonywanie poleceń jako użytkownik 'git'

Badacz ujawnia lukę RCE w GitLab, umożliwiającą zdalne wykonanie kodu jako użytkownik 'git'. Zalecana aktualizacja.

Niezabezpieczona luka w GitLab, która pozwala uwierzytelnionym użytkownikom na zdalne wykonanie kodu (RCE) jako użytkownik ‘git’, została publicznie udostępniona przez badacza z depthfirst. Luka, polegająca na błędach w parserze JSON Oj, umożliwia atakującemu wykonanie poleceń poprzez przesłanie spreparowanego notatnika Jupyter i wywołanie zrzutu wskaźnika sterty. Choć GitLab załatał lukę sześć tygodni wcześniej, nie sklasyfikował jej jako krytyczną, co mogło opóźnić świadomość administratorów o zagrożeniu, a podatne są wszystkie wersje, które nie zostały zaktualizowane do najnowszych łatek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

DevMan RaaS: Portal Centralizujący Budowanie Payloadów, Zarządzanie Ofiarami i Payouty dla Afiliantów

DevMan RaaS: Analiza portalu centralizującego budowanie malware, zarządzanie ofiarami i wypłaty dla afiliantów. Szczegóły operacji i ich ewolucji.

Operatorzy grupy DevMan, działającej w modelu ransomware-as-a-service (RaaS), uruchomili dedykowaną platformę internetową umożliwiającą afiliantom tworzenie złośliwego oprogramowania, monitorowanie zarobków i zarządzanie ofiarami. System, śledzony przez firmę PRODAFT pod nazwą Funky Mantis, ewoluował od prostych funkcji budowania i finansów do zaawansowanego narzędzia wspierającego kompleksowe zarządzanie operacjami, obejmującego rejestrację ofiar, zarządzanie zespołami oraz kontrolę wypłat, co świadczy o dążeniu do formalizacji procesów i zwiększenia efektywności działań przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rosyjskojęzyczny haker wykorzystał Google Gemini CLI do przejęcia kontroli nad botnetem komputerów z kliniki stomatologicznej

Haker wykorzystał AI Google Gemini CLI do przejęcia botnetu ośmiu komputerów z kliniki stomatologicznej, planując oszustwa i automatyzując operacje.

Rosyjskojęzyczny haker o pseudonimie ‘bandcampro’ wykorzystał sztuczną inteligencję Google Gemini CLI do przejęcia kontroli nad botnetem składającym się z ośmiu komputerów z kliniki stomatologicznej, wykorzystując AI do takich zadań jak łamanie haseł, planowanie oszustw kryptowalutowych oraz automatyzacja procesu migracji serwera C&C. Analiza logów ujawniła, że AI pełniło rolę głównego agenta hakerskiego, doradcy i interfejsu, autonomicznie proponując usprawnienia i rozwiązując napotkane problemy, co znacząco ułatwiło przeprowadzanie operacji cyberprzestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dwóch hakerów ze Scattered Spider skazanych na 5,5 roku więzienia za atak na Transport for London o wartości 29 milionów funtów

Dwóch hakerów z grupy Scattered Spider skazanych na 5,5 roku za atak na TfL wart 29 mln funtów. Incydent sparaliżował systemy transportu i zagrażał danym milionów osób.

Dwóch młodych hakerów, Owen Flowers (18 lat) i Thalha Jubair (20 lat), zostało skazanych na pięć i pół roku więzienia za atak na Transport for London (TfL) przeprowadzony w 2024 roku, który spowodował straty rzędu 29 milionów funtów. Incydent zakłócił działanie 148 systemów TfL, wymusił konieczność osobistego resetowania haseł przez wszystkich 27 000 pracowników i zagroził bezpieczeństwu danych milionów podróżnych. Zostali oskarżeni na mocy najpoważniejszego artykułu brytyjskiej ustawy o przestępstwach komputerowych (Computer Misuse Act 1990), przyznając się do działania z lekkomyślnością wobec ryzyka poważnego uszczerbku dla dobra ludzkości. Jest to jedna z największych spraw o cyberprzestępczość rozpatrywana przez brytyjskie sądy, a grupa Scattered Spider (znana również jako Octo Tempest i 0ktapus) jest powiązana z wieloma incydentami wykupu danych i oszustwami na terenie USA.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

USA nakładają sankcje na pierwszą usługę VPN i sprzedawcę oprogramowania szyfrującego za wspieranie ransomware

USA nałożyły sankcje na VPN i sprzedawcę oprogramowania za wspieranie ransomware. UE i UK sankcjonują rosyjskie grupy hakerskie.

Departament Skarbu USA nałożył sankcje na ukraińskiego administratora VPN o nazwie First VPN Service (1VPNS) oraz białoruskiego sprzedawcę oprogramowania szyfrującego, Dmytro Rashevskyi i Yegeniy Vladimirovich Silayev, za umożliwianie ataków ransomware i innych działań cyberprzestępczych na obywateli USA. W tym samym czasie Wielka Brytania i Unia Europejska nałożyły sankcje na rosyjskie sieci cybernetyczne i osoby związane z GRU i FSB za działania destabilizujące w Europie i wykorzystywanie luk w zabezpieczeniach routerów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Hakerzy powiązani z Chinami używają fałszywego narzędzia do rozliczeń podatkowych w Indiach do wdrożenia DcRAT

Hakerzy powiązani z Chinami podszywają się pod indyjski Departament Podatku Dochodowego, stosując fałszywe narzędzia i spear-phishing do kradzieży danych.

Grupa hakerów powiązana z Chinami przeprowadza ukierunkowane kampanie przeciwko indyjskim podatnikom i profesjonalistom finansowym, podszywając się pod indyjski Departament Podatku Dochodowego, aby dostarczyć trojana zdalnego dostępu (RAT) o nazwie DcRAT. Atak ten wykorzystuje spear-phishing, fałszywe dokumenty i zaszyfrowane obrazy do ukrycia złośliwego oprogramowania, którego celem jest kradzież danych finansowych i innych wrażliwych informacji, a analiza wskazuje na powiązania z grupami takimi jak Silver Fox.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy trojan QuimaRAT oparty na Javie, działający na Windows, Linux i macOS

Nowy trojan QuimaRAT oparty na Javie, oferowany jako MaaS, celuje w Windows, Linux i macOS, oferując zaawansowane funkcje zdalnego dostępu.

Odkryto nowego trojana zdalnego dostępu (RAT) o nazwie QuimaRAT, napisanego w Javie, który jest oferowany w modelu malware-as-a-service (MaaS) i potrafi infekować systemy Windows, Linux i macOS. Działający modularnie, z możliwością dynamicznego rozszerzania funkcjonalności poprzez zaszyfrowane pluginy, narzędzie to oferuje m.in. zdalne wykonywanie poleceń, kradzież danych i nadzór nad kamerą internetową, starając się jednocześnie zapewnić pełną niewidzialność.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zbrojna Likho celuje w agencje rządowe i sektor energetyczny za pomocą BusySnake Stealer

Armored Likho atakuje kluczowe sektory, wykorzystując BusySnake Stealer. Poznaj metody i zagrożenia związane z nowym aktorem cyberataków.

Nowy aktor zagrożeń, Armored Likho, przeprowadza ataki na agencje rządowe i sektor energetyczny w Rosji, Brazylii i Kazachstanie, wykorzystując zaawansowane narzędzia takie jak BusySnake Stealer do kradzieży danych i szpiegostwa. Grupa ta wykazuje powiązania z Eagle Werewolf, używając metod takich jak spear-phishing, luki w zabezpieczeniach (CVE-2025-9491) oraz złośliwe oprogramowanie do pozyskiwania informacji i utrzymywania stałego dostępu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

19-latek powiązany z hakerami Scattered Spider ekstradowany do USA w związku z zarzutami o hacking

19-letni Peter Stokes z grupy Scattered Spider ekstradowany z Finlandii do USA za zarzuty o hacking, oszustwa i włamania komputerowe. Kolejne aresztowania w walce z cyberprzestępczością.

19-letni obywatel USA i Estonii, Peter Stokes, powiązany z grupą hakerską Scattered Spider, został ekstradowany z Finlandii do Stanów Zjednoczonych, gdzie stanie przed sądem w związku z zarzutami o spisek, włamania komputerowe i oszustwa. Grupa Scattered Spider znana jest z socjotechniki i atakowania firm poprzez telefoniczne podszywanie się pod pracowników w celu uzyskania dostępu do systemów, a ostatnie aresztowania są częścią szerszej akcji wymierzonej w cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Google ujawnia nowy backdoor Turli: STOCKSTAY w atakach na Ukrainę

Google ujawnia STOCKSTAY, nowy backdoor grupy Turla wykorzystywany w atakach szpiegowskich na Ukrainę. Analiza narzędzia i metod działania.

Grupa Turla, sponsorowana przez rosyjskie państwo, wykorzystuje nowy backdoor .NET o nazwie STOCKSTAY do ataków szpiegowskich na ukraińskie organizacje rządowe i wojskowe, a także podmioty zainteresowane włoską polityką zagraniczną. Narzędzie, opracowywane od grudnia 2022 roku, wykazuje znaczące podobieństwa kodowe i funkcjonalne do wcześniejszego implantatu Kazuar, a jego głównym celem jest gromadzenie informacji i szpiegostwo, często podszywając się pod narzędzia finansowe lub przeglądarki plików.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)