Tags

60 stron

Phishing

BlueNoroff wykorzystuje zestawy phishingowe do profilowania portfeli kryptowalut przed dostarczeniem złośliwego oprogramowania

Grupa BlueNoroff wykorzystuje zaawansowane zestawy phishingowe do okradania portfeli kryptowalut, podszywając się pod Zoom i Teams. Odkrycie budzi obawy o bezpieczeństwo cyfrowe.

Północnokoreańska grupa BlueNoroff opracowała zaawansowany zestaw phishingowy, który podszywa się pod popularne platformy komunikacyjne, takie jak Zoom i Microsoft Teams, w celu kradzieży danych i dostarczenia złośliwego oprogramowania. Kampania polega na manipulacji zaufanymi kontaktami, inżynierii społecznej i profilowaniu portfeli kryptowalut ofiar przed właściwym atakiem, co pozwala na selektywne targetowanie wartościowych celów. Zestaw ten jest częścią powtarzalnego procesu akwizycji ofiar, wykorzystującego m.in. skradzione konta Telegram i spreparowane linki spotkań Calendly.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Fałszywy plugin Notepad++ dostarcza MATCHBOIL.V2 w atakach UAC-0099

CERT-UA ostrzega przed atakami UAC-0099 wykorzystującymi fałszywy plugin Notepad++ do dystrybucji MATCHBOIL.V2. Phishing i zaawansowane techniki.

Ukraińska CERT-UA ostrzega przed nową kampanią, w której złośliwe oprogramowanie podszywające się pod plugin Notepad++ służy do przejmowania systemów Windows przez grupę UAC-0099. Ataki, wykorzystujące m.in. phishing i mechanizm “half-click”, mają na celu dostarczenie zaawansowanych narzędzi do szpiegowania i przejmowania kontroli nad systemami, co podkreśla rosnący trend rosyjskich grup cyberprzestępczych do testowania technik na Ukrainie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa JadeProx wykorzystuje nowy loader TriBack w atakach na rządy i służbę zdrowia

Grupa JadeProx z Chin wykorzystuje nowy loader TriBack w atakach na rządy i służbę zdrowia, używając DLL sideloading i backdoorów. Szczegóły ujawnione przez The Hackers News.

Grupa powiązana z Chinami, śledzona jako JadeProx, wykorzystuje nowy, nieudokumentowany dotąd loader TriBack do ataków na instytucje rządowe, służby zdrowia i edukacyjne w Azji i Ameryce Łacińskiej. Ujawniono to dzięki odsłoniętemu serwerowi Alibaba Cloud, który zawierał m.in. narzędzia post-eksploatacyjne i pakiety phishingowe, wskazujące na udane włamania do systemów szpitalnych i ministerstw. Ataki opierały się na technice DLL sideloading i wykorzystywały m.in. backdoor Beagle oraz exploitacja znanych luk, takich jak CVE-2018-11511 czy CVE-2021-31755.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Policja rozbiła narzędzie phishingowe Kratos, służące do kradzieży sesji Microsoft 365 i omijania MFA

Policja rozbiła Kratos, narzędzie phishingowe do kradzieży sesji Microsoft 365 i omijania MFA. Zlikwidowano 200 serwerów, zatrzymano operatora.

Organy ścigania z Niemiec i USA zdemontowały kluczową infrastrukturę narzędzia phishingowego Kratos, uznawanego za jedno z najszerzej stosowanych na świecie. Niemiecka policja zlikwidowała ponad 200 serwerów i zatrzymała w Indonezji domniemanego twórcę i operatora systemu, który umożliwiał kradzież nie tylko haseł, ale także ciasteczek sesji, pozwalając na ominięcie uwierzytelniania dwuskładnikowego (MFA) dzięki technice ataku “człowiek w środku” (AiTM).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Niezabezpieczony serwer ujawnia narzędzia phishingowe wspierane przez AI w kampanii malware WebDAV

Odkryto narzędzia phishingowe wspomagane przez AI w kampanii malware WebDAV. Niezabezpieczony serwer ujawnił pełen zestaw atakującego.

Badacze z Rapid7 odkryli niezabezpieczony serwer zawierający kompletny zestaw narzędzi phishingowych, wspieranych przez sztuczną inteligencję, który był wykorzystywany w kampanii malware przeciwko użytkownikom w Meksyku, dystrybuując infostealera poprzez fałszywą stronę pobierania dokumentów rządowych wykorzystującą protokół WebDAV. Zestaw zawierał szablony, narzędzia do testowania spoofingu nazw plików, notatki deweloperskie oraz fragmenty kampanii, w tym potwierdzoną aktywną kampanię skierowaną przeciwko użytkownikom Windows w Meksyku, wykorzystującą podatność CVE-2025-33053.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: Szpiegowskie oprogramowanie w grach, ransomware w 24h, śledzenie przez synchronizację Chrome i 12 innych historii

Przegląd najnowszych zagrożeń cybernetycznych: od szpiegowskiego oprogramowania w grach, przez ransomware, po metody obchodzenia MFA. Poznaj najnowsze incydenty bezpieczeństwa.

Wiele zagrożeń tego tygodnia zaczyna się od czegoś znajomego, jak fałszywe repozytoria, instalatory czy ustawienia synchronizacji, które następnie prowadzą do kradzieży danych, infekcji złośliwym oprogramowaniem typu RAT, ransomware szyfrującego sieci w ciągu kilkunastu godzin, oraz wykorzystania luk w zabezpieczeniach, a także nowych metod phishingowych i technik obchodzenia wieloskładnikowego uwierzytelniania, co stanowi poważne zagrożenie dla użytkowników i firm.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OkoBot Malware: Nowe zagrożenie phishingowe celuje w użytkowników portfeli sprzętowych Ledger i Trezor

OkoBot, nowe malware, atakuje użytkowników portfeli Ledger i Trezor, wyłudzając frazy odzyskiwania. Dowiedz się, jak się chronić.

Złośliwe oprogramowanie OkoBot, aktywne od kwietnia 2025 roku, wykorzystuje moduł SeedHunter do kradzieży fraz odzyskiwania użytkowników portfeli sprzętowych Ledger i Trezor. Framework ten iniekcjonuje złośliwe strony do rzeczywistych aplikacji desktopowych portfeli, często oczekując na podłączenie urządzenia, aby wyłudzić dane, które następnie trafiają do atakującego. Ataki, odnotowane w ponad 25 krajach, stanowią poważne zagrożenie dla bezpieczeństwa kryptowalut.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nowa usługa PhaaS Forg365 celuje w Microsoft 365, wykorzystując kradzież sesji i ataki AitM

Forg365, nowa usługa PhaaS, celuje w Microsoft 365, wykorzystując kradzież sesji i ataki AitM. Dowiedz się, jak działa i jak się chronić.

Nowa operacja typu Phishing-as-a-Service (PhaaS) o nazwie Forg365 wykorzystuje kombinację phishingu z kodem urządzenia, taktyk adversary-in-the-middle (AitM), omijania zabezpieczeń antyspamu, sztucznej inteligencji (AI) do tworzenia atrakcyjnych treści oraz operacji pocztowych po przejęciu kont, celując w konta Microsoft 365. Rozpowszechniana przez Telegram i kosztująca 400 dolarów miesięcznie, usługa ta oferuje dojrzały przepływ pracy dla operatorów, umożliwiając nawet mało technicznie zaawansowanym aktorom zagrożeń przeprowadzanie kampanii phishingowych na dużą skalę, między innymi dzięki automatyzacji przechwytywania tokenów i rozszerzeniu ForgCookie zapewniającemu ciągły dostęp do skompromitowanych kont.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Błędnie skonfigurowany serwer ujawnił trzy operacje phishingowe Evilginx wymierzone w Microsoft 365

Odkryto trzy operacje phishingowe Evilginx wymierzone w Microsoft 365, wykorzystujące różne metody omijania MFA. Analiza błędnej konfiguracji serwera i rekomendacje obronne.

Błąd konfiguracji serwera phishingowego opartego na Evilginx umożliwił firmie Lexfo odkrycie trzech operacji ukierunkowanych na użytkowników Microsoft 365, z których dwie stosowały różne metody omijania uwierzytelniania wieloskładnikowego (MFA), a trzecia wykorzystywała lukę w przepływie logowania OAuth. Ataki te, finansowane przez model językowy i dystrybuowane za pośrednictwem publicznych repozytoriów GitHub, obniżają próg wejścia dla zaawansowanych kampanii phishingowych, wymagając od obrońców stosowania wielowarstwowych strategii bezpieczeństwa, w tym polityk warunkowego dostępu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy wykorzystują fałszywą rejestrację kluczy dostępu Entra do uzyskania dostępu do Microsoft 365

Hakerzy wykorzystują fałszywe kampanie telefoniczne do przejmowania kont Microsoft 365 poprzez podszywanie się pod proces rejestracji kluczy dostępu Entra.

Przestępcy wykorzystują nowe fałszywe kampanie telefoniczne (vishing), podszywając się pod Microsoft i nakłaniając użytkowników do rejestracji kluczy dostępu Entra. Celem jest przejęcie kont Microsoft 365 i przeprowadzenie ataków polegających na wymuszeniu okupu, poprzez wdrożenie własnego klucza dostępu, który zapewnia nieautoryzowany dostęp.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)