Tags

93 strony

Phishing

Nowy N0va Phishkit zagrożeniem dla bezpieczeństwa tożsamości firm w USA i UE

N0va Phishkit atakuje firmy w USA i UE, wykorzystując phishing i nadużywając uwierzytelniania. Dowiedz się, jak chronić bezpieczeństwo tożsamości.

Nowy N0va Phishkit stanowi poważne zagrożenie dla bezpieczeństwa tożsamości organizacji w Ameryce Północnej i Europie, wykorzystując kampanie phishingowe podszywające się pod zaufane usługi i nadużywające legalnych przepływów uwierzytelniania. Skuteczne ataki umożliwiają cyberprzestępcom dostęp do ważnych kont i wrażliwych danych, prowadząc do strat finansowych, naruszenia danych, zakłóceń operacyjnych i szkód reputacyjnych. N0va celuje w sektory takie jak rząd, technologia, konsulting i opieka zdrowotna, używając znanych platform biznesowych do kradzieży dostępu, co wymaga od zespołów bezpieczeństwa holistycznego podejścia do wykrywania i reagowania, wykorzystując analizę behawioralną oraz dane wywiadowcze w czasie rzeczywistym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują phishing oparty na kluczach dostępu do przejmowania kont w chmurze Microsoft i kradzieży danych

Atakujący wykorzystują phishing z kluczami dostępu do przejmowania kont Microsoft. Poznaj szczegóły kampanii i sposoby obrony.

Microsoft ujawnił szczegóły dwóch kampanii cyberprzestępczych, w których wykorzystano fałszywe wiadomości phishingowe oparte na kluczach dostępu (passkeys) do przejmowania kont w chmurze Microsoft. Pierwsza kampania, podszywająca się pod dyrektorów generalnych, miała na celu nakłonienie działów finansowych do wykonania przelewów bankowych za rzekome subskrypcje, podczas gdy druga kampania skupiała się na inżynierii socjalnej przez SMS i podszywanie się pod pomoc techniczną IT, by wykraść dane logowania do usług chmurowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowe Zagrożenia: 200 luk w Androidzie, phishing w przeglądarce, 119 tys. sklepów-oszustw i 23 inne historie

Tygodniowe ThreatsDay: 200 luk w Androidzie, phishing w przeglądarce, 119 tys. sklepów-oszustw i inne zagrożenia cyberbezpieczeństwa.

Tygodniowy biuletyn “ThreatsDay” omawia liczne zagrożenia cyberbezpieczeństwa, w tym złośliwe rozszerzenia przeglądarek kradnące dane kryptowalut, wykorzystanie AI do automatyzacji cyberataków na systemy rządowe i finansowe, ryzyko związane z “shadow AI” ujawniającym wrażliwe dane, oszustwa związane z fałszywymi transakcjami fuzji i przejęć, masowe operacje tworzenia fałszywych sklepów internetowych, luki w systemach Android, wycieki danych z dostawców poczty e-mail i ekspozycję serwerów, a także nowe strategie organów ścigania i zmiany w polityce bezpieczeństwa platform cyfrowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

NASK zakończył wakacyjną trasę "Lata z Radiem", koncentrując się na cyberbezpieczeństwie

NASK zakończył "Lato z Radiem", edukując o cyberzagrożeniach, phishingu, AI i sharentingu. Działania edukacyjne kontynuowane online.

NASK podsumował wakacyjną trasę “Lata z Radiem”, podczas której specjaliści edukowali uczestników na temat zagrożeń w sieci, takich jak phishing, dezinformacja i sztuczna inteligencja. Szczególny nacisk położono na problem sharentingu – nieprzemyślanego publikowania zdjęć dzieci w internecie. Przypominano o rozpoznawaniu podejrzanych wiadomości, fałszywych stron i mechanizmów wyłudzeń, a także o ustawieniach prywatności w mediach społecznościowych. Działania edukacyjne są kontynuowane online na stronie bezpiecznydzien.pl.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐ (3/10)

Kampania phishingowa wykorzystuje niewidoczne znaki Unicode do omijania filtrów

Kampania phishingowa masowo wykorzystuje niewidoczne znaki Unicode, by omijać filtry poczty e-mail. Atakujący dzielą słowa kluczowe, aby oszukać systemy bezpieczeństwa.

Microsoft ostrzega przed masową kampanią phishingową, która wykorzystuje niewidoczne znaki Unicode do ukrywania słów kluczowych związanych z finansami, takich jak “funding”, przed filtrami poczty e-mail, dzieląc je za pomocą specjalnych tagów Unicode. Ta nowatorska technika, nazwana ASCII Smuggling, pozwala atakującym na tworzenie przekonujących wiadomości, które omijają zabezpieczenia, wykorzystując luki w analizie przez systemy bezpieczeństwa i modele AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: Zestawy do phishingu na CEO, włamania na 5 tys. kont Dropbox, pułapki OAuth i 17 innych historii

Najnowsze zagrożenia cybernetyczne: phishing na CEO, włamania na 5 tys. kont Dropbox, pułapki OAuth i wiele innych w podsumowaniu ThreatsDay.

Artykuł omawia nowe metody ataków cybernetycznych, w tym kampanie phishingowe wykorzystujące fałszywe strony logowania i inżynierię społeczną przez komunikatory, ataki ransomware z wykorzystaniem zaawansowanych narzędzi oraz kradzież danych uwierzytelniających przez aplikacje. Podkreśla, jak atakujący wykorzystują zaufane narzędzia i luki w zabezpieczeniach, aby uzyskać dostęp do systemów, a także analizuje ewolucję zagrożeń w kontekście sztucznej inteligencji i jej wpływu na cyberbezpieczeństwo. Wskazuje na potrzebę ciągłego monitorowania dostępu i zabezpieczeń w obliczu coraz bardziej wyrafinowanych metod ataków.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kampania phishingowa RMM celuje w USA i 45 innych krajów

Globalna kampania phishingowa RMM z USA jako głównym celem. Atakujący wykorzystują fałszywe dokumenty i szybko rotującą infrastrukturę. Dowiedz się, jak się chronić.

Rozległa kampania phishingowa z wykorzystaniem narzędzi RMM, początkowo kojarzona z Kanadą, okazała się globalnym zagrożeniem obejmującym 46 krajów, przy czym Stany Zjednoczone stanowią główny cel. Atakujący stosują dynamicznie rotującą infrastrukturę, fałszywe dokumenty i legalne oprogramowanie RMM do oszustw, co utrudnia wykrycie i wymaga od zespołów SOC holistycznego podejścia do obrony, opartego na analizie zachowań i wskaźnikach kampanii.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Irańscy hakerzy podszywają się pod rekruterów, dostarczając RAT-y międzyplatformowe w ramach testów kodowania

Irańska grupa Nimbus Manticore używa testów kodowania do dystrybucji cross-platformowych RAT-ów, podszywając się pod rekruterów.

Irańska grupa hakerska Nimbus Manticore wykorzystuje nowe rodziny złośliwego oprogramowania NodeRabbit i PollCat, które działają międzyplatformowo na systemach Linux i macOS, dystrybuowane przez spreparowane archiwa z wyzwaniami programistycznymi. Atakujący podszywają się pod rekruterów, zachęcając ofiary do pobrania i uruchomienia złośliwego kodu, który następnie przejmuje kontrolę nad systemem i umożliwia dalsze działania szpiegowskie lub destrukcyjne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa APT28 powiązana z nowym backdoor HOOKEDGE atakuje organizacje rządowe i dyplomatyczne w Europie

Grupa APT28 wykorzystuje nowy backdoor HOOKEDGE do ataków na europejskie organizacje rządowe i dyplomatyczne. Dowiedz się więcej o zagrożeniu.

Badacze cyberbezpieczeństwa zidentyfikowali kampanie ukierunkowane na organizacje rządowe i dyplomatyczne w Rumunii, Hiszpanii i Turcji, które doprowadziły do wdrożenia backdoor HOOKEDGE. Nowe narzędzie, będące ewolucyjnym następcą HEADLACE, jest dystrybuowane za pomocą dokumentów Word z makrami i wykorzystuje usługi webhook.site do komunikacji, co utrudnia wykrycie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

ThreatsDay: 296 tys. botnet IoT, ponad 100 systemów wodnych celem, łańcuch RCE SharePoint + 27 nowych historii

Tygodniowy przegląd zagrożeń: 296 tys. botnet IoT, cele wodociągowe, RCE SharePoint i nowe techniki cyberataków.

Tygodniowy biuletyn ThreatsDay opisuje szerokie spektrum zagrożeń cybernetycznych, od masowych ataków na urządzenia IoT i systemy krytycznej infrastruktury wodnej, po nowe techniki socjotechniczne, złośliwe oprogramowanie wykorzystujące AI i ukrywanie ruchu w publicznych sieciach, podkreślając malejące okna możliwości łatania i coraz powszechniejsze luki w zabezpieczeniach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Spark RAT celuje w Kambodżę, wykorzystując podatny sterownik OPSWAT do wyłączania narzędzi bezpieczeństwa

Kampania Spark RAT celuje w Kambodżę, wykorzystując podatny sterownik OPSWAT do wyłączania zabezpieczeń, dystrybuując malware poprzez phishing.

Nowa kampania złośliwego oprogramowania, wykorzystująca otwartoźródłowy trojan zdalnego dostępu (RAT) Spark RAT, celuje w Kambodżę, stosując technikę BYOVD (Bring Your Own Vulnerable Driver). Atak ten polega na wykorzystaniu podatnego sterownika “ardrv.sys” z pakietu OPSWAT AppRemover do eskalacji uprawnień i neutralizacji oprogramowania zabezpieczającego, dystrybuując szkodliwy kod poprzez spreparowane e-maile phishingowe z różnorodnymi tematami jako przynętami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

NovaCookies: Złośliwy zestaw narzędzi do kampanii phishingowych wykorzystuje powiadomienia Docusign do kradzieży sesji Microsoft 365

Odkryto NovaCookies, zestaw phishingowy AitM wykorzystujący Docusign do kradzieży sesji Microsoft 365. Raport The Hackers News.

Odkryto nowy, oparty na subskrypcji zestaw narzędzi phishingowych “adversary-in-the-middle” (AitM) o nazwie NovaCookies, który wykorzystuje autentyczne powiadomienia Docusign do przekierowywania użytkowników na fałszywe strony logowania Microsoft 365, skutecznie kradnąc uwierzytelnione sesje. Narzędzie to działa jako platforma typu “phishing-as-a-service” (PhaaS), umożliwiając cyberprzestępcom atakowanie organizacji na całym świecie poprzez imitację zaufanych usług i przechwytywanie danych uwierzytelniających, w tym kodów uwierzytelniania wieloskładnikowego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Fałszywe telefony z Apple Support wykorzystują AI do wyłudzania kodów dostępu i uwierzytelniania dwuskładnikowego od właścicieli skradzionych urządzeń

Fałszywe telefony z Apple Support wykorzystują AI do wyłudzania kodów dostępu i uwierzytelniania dwuskładnikowego od właścicieli skradzionych urządzeń Apple.

Odkryto nową platformę phishingową “AnonyMousKIT”, która wykorzystuje sztuczną inteligencję do imitowania rozmów z pomocą techniczną Apple, mając na celu kradzież kodów dostępu, danych logowania Apple ID i kodów 2FA od właścicieli skradzionych urządzeń. Platforma, działająca w modelu usługowym (PhaaS), oferuje różne kanały komunikacji, w tym SMS, WhatsApp i rozmowy AI, pobierając opłaty w systemie kredytowym za poszczególne akcje, co pozwala przestępcom na masowe działanie i zwiększa opłacalność kradzieży sprzętu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

WhatsApp dodaje wiele kluczy dostępu dla logowania odpornego na phishing na iOS i Androidzie

WhatsApp wprowadza wiele kluczy dostępu dla zwiększenia bezpieczeństwa logowania na iOS i Androidzie, odporne na phishing. Zastępuje też PIN hasłem.

WhatsApp wprowadza istotne usprawnienia bezpieczeństwa, umożliwiając użytkownikom dodanie wielu kluczy dostępu do jednego konta na urządzeniach z systemem iOS i Android, co zapewnia ochronę przed phishingiem. Ponadto aplikacja zastępuje dotychczasowy sześciocyfrowy PIN w weryfikacji dwuetapowej pełnym, alfanumerycznym hasłem ze znakami specjalnymi, a także dostarcza dodatkowych informacji o nieznanych rozmówcach, aby zwiększyć świadomość użytkowników i zapobiec oszustwom.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Kampania Mirage2FA uderza w 4500 firm, wykorzystując przepływy logowania Microsoft 365

Kampania Mirage2FA wykorzystuje luki w Microsoft 365, omijając 2FA i kradnąc sesje. Ponad 4500 firm zagrożonych. Dowiedz się, jak się chronić.

Kampania phishingowa Mirage2FA, trwająca od 2024 do 2026 roku, zagraża tysiącom firm w USA i UE, skutecznie obchodząc uwierzytelnianie dwuskładnikowe (2FA) poprzez nadużywanie legalnych przepływów logowania do Microsoft 365. Narzędzie to kradnie hasła i ciasteczka sesji, co umożliwia przejęcie uwierzytelnionych sesji, prowadząc do ryzyka podszywania się, oszustw i dalszych naruszeń bezpieczeństwa, dotykając przede wszystkim sektory technologii, produkcji i edukacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

24 pakiety npm wykorzystują lustra unpkg do hostowania fałszywych stron CAPTCHA Cloudflare

24 pakiety npm wykorzystano do hostowania fałszywych stron CAPTCHA Cloudflare, przekierowując ofiary do infrastruktury phishingowej ClickFix.

Badacze bezpieczeństwa ujawnili kampanię wykorzystującą 24 pakiety npm jako darmową infrastrukturę phishingową, przekierowującą do fałszywych stron CAPTCHA w stylu ClickFix. Złośliwe oprogramowanie to pojedyncza strona HTML w pakiecie npm, której celem jest wykorzystanie rejestru npm i jego luster jako bezpiecznego miejsca przechowywania dla kodu phishingowego, a nie infekowanie programistów. Fałszywe strony CAPTCHA Cloudflare hostowane na zaufanych domenach luster, takich jak unpkg, mają na celu oszukanie użytkowników, nakłaniając ich do niepożądanych działań, które mogą prowadzić do dystrybucji złośliwego oprogramowania lub przejęcia danych uwierzytelniających.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

WordlistLoader i SynkLoader: Nowe zagrożenia w cyberprzestrzeni - kradzież danych i phishing

Nowe zagrożenia: WordlistLoader dostarcza Amatera Stealer, a SynkLoader kradnie hasła przez phishing na Microsoft Teams. Poznaj szczegóły.

Odkryto dwie nowe rodziny złośliwego oprogramowania: WordlistLoader, wykorzystywane do dostarczania Amatera Stealer przez kampanie ClearFake z techniką ClickFix, oraz SynkLoader, dystrybuowane przez kampanie phishingowe na Microsoft Teams w celu kradzieży danych logowania do systemu. WordlistLoader działa jako etap pośredni, odtwarzając shellcode z zakodowanych słów, podczas gdy SynkLoader oferuje moduły do profilowania systemu, tworzenia trwałości, przechwytywania haseł, przekierowania ruchu oraz zdalnego dostępu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Podejrzani rosyjscy hakerzy wykorzystują Google OAuth i powiązanie WhatsApp do przejmowania kont

Rosyjscy hakerzy atakują konta Google i WhatsApp, wykorzystując zaawansowane techniki phishingowe i OAuth. Poznaj szczegóły i sposoby ochrony.

Trzy grupy cyberprzestępcze powiązane z Rosją stosują zaawansowane techniki phishingowe, wykorzystując legalne mechanizmy uwierzytelniania, takie jak Google OAuth i powiązanie kont WhatsApp, do przejmowania kont użytkowników z sektorów akademickiego, obronnego i rządowego w Europie oraz USA. Działania te obejmują fałszowanie stron logowania, pozyskiwanie kodów weryfikacyjnych i tokenów uwierzytelniających, a także wykorzystanie złośliwych wtyczek Excel i narzędzi do kradzieży danych, co stwarza znaczne wyzwania w odróżnieniu legalnego od złośliwego dostępu do kont.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Manic Android Malware Exfiltrates Data From Offline Phones via Nearby Infected Devices

Manic, nowe złośliwe oprogramowanie Android, kradnie dane z telefonów offline przez pobliskie zainfekowane urządzenia, używając sieci mesh. Atakuje banki i instytucje rządowe.

Nowe złośliwe oprogramowanie dla Androida o nazwie Manic, aktywnie infekujące ukraińskie banki i instytucje rządowe, a także rosyjskie i europejskie firmy finansowe, wykorzystuje innowacyjną technikę sieci Wi-Fi mesh do przesyłania danych z urządzeń offline za pośrednictwem zainfekowanych pobliskich urządzeń z dostępem do internetu. Działania Manic, datowane na luty 2026 roku, obejmują kradzież wrażliwych danych finansowych i osobistych dzięki rozbudowanym funkcjom szpiegowskim i kontrolnym, a także zdolność do wyłudzania danych z ekranu blokady.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Phishing 3.0: Walka przenosi się z agenta na agenta

Phishing 3.0 wykorzystuje AI i deepfake do tworzenia zaawansowanych ataków. Obrońcy muszą stosować agentów AI do skutecznej obrony.

Ewolucja phishingu od prostych ataków opartych na treści (Phishing 1.0) do zaawansowanych technik społecznych (Phishing 2.0) doprowadziła do powstania Phishingu 3.0, gdzie generatywna sztuczna inteligencja i deepfake tworzą wielokanałowe, spersonalizowane ataki, wymagające odpowiedzi po stronie obrońców w postaci agentów AI do preemptywnego wykrywania i neutralizowania zagrożeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Kimsuky buduje własny stos AI offline, aby usprawnić phishing i zautomatyzować rozwój złośliwego oprogramowania

Kimsuky wykorzystuje AI offline do usprawnienia ataków phishingowych i automatyzacji tworzenia malware. Nowe metody utrudniają obronę.

Grupa hakerów powiązana z Koreą Północną, Kimsuky, zaczęła wykorzystywać sztuczną inteligencję (AI) w sposób offline, instalując ją na własnych serwerach i integrując z narzędziami do wyszukiwania dokumentów oraz tworzenia złośliwego oprogramowania. Zmiana ta, według firmy Genians, ma na celu przyspieszenie i utrudnienie wykrywania ataków phishingowych oraz zwiększenie możliwości analizy danych przez grupę, która dotychczas skupiała się na zdobywaniu informacji strategicznych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowe ataki na klucze dostępu umożliwiają odzyskanie zaszyfrowanych kluczy prywatnych lub ominięcie MFA odpornego na phishing

Odkryto nowe metody ataków na klucze dostępu, które pozwalają na kradzież kluczy prywatnych lub ominięcie MFA. Zidentyfikowano luki w synchronizacji i uwierzytelnianiu Windows.

Trzy niezależne badania wykazały nowe sposoby obchodzenia zabezpieczeń kluczy dostępu bez łamania ich kryptografii, wykorzystując luki w synchronizacji chmurowej, podpisach uwierzytelniających systemu Windows lub sesji użytkownika. Ataki te, choć różne w szczegółach, pokazują, że nawet zaawansowane mechanizmy uwierzytelniania, takie jak odporne na phishing MFA, mogą być narażone na ryzyko po kompromitacji systemu lub sesji użytkownika, co podkreśla potrzebę wszechstronnych zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Phishing Microsoft 365 AitM przechwytuje konta w celu zbierania e-maili z płac i finansów

Aktywna kampania phishingowa AitM dla Microsoft 365 przechwytuje konta, by kraść e-maile z płac i finansów, wykorzystując proxy i ukryte przekierowania.

Badacze cyberbezpieczeństwa ostrzegają przed szeroko zakrojoną kampanią phishingową wykorzystującą techniki adversary-in-the-middle (AitM) do przejmowania kont Microsoft 365. Celem jest identyfikacja kluczowych pracowników działów finansowych i HR w celu kradzieży wrażliwych danych, takich jak e-maile dotyczące płac, faktur i umów, a kampania ta, wykorzystująca rezydencyjne proxy i złożone łańcuchy przekierowań, dotyka organizacji w wielu sektorach i krajach, wykazując powiązania z atakami typu “Payroll Pirate”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodnik Zagrożeń: Luki w Odysseus, przejęcie Samsunga, walka o tylne drzwi iCloud i 27 innych informacji

Przegląd najnowszych zagrożeń cybernetycznych: RCE w Odysseus, przejęcie Samsunga, zagrożenia AI, ataki na łańcuch dostaw i wiele więcej.

Tygodnik ThreatsDay podkreśla nowe zagrożenia cybernetyczne, w tym RCE w Odysseus, przejęcie urządzeń Samsung za pomocą jednego kliknięcia, kampanię ClickOnce phishingową wykorzystującą pliki PDF do dostarczania backdoorów, ataki na łańcuch dostaw npm oraz ryzyka związane z agentami AI, które mogą wykonywać kod bez nadzoru.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kali365 wykorzystuje uwierzytelnianie Microsoft do atakowania amerykańskich firm: nowe ryzyko dla przedsiębiorstw

Atak Kali365 wykorzystuje uwierzytelnianie Microsoft do kradzieży danych amerykańskich firm. Dowiedz się, jak się chronić przed tym zagrożeniem.

Złośliwy zestaw phishingowy Kali365 wykorzystuje proces uwierzytelniania Microsoft, aby uzyskać nieautoryzowany dostęp do danych firmowych w amerykańskich organizacjach. Atakujący wykorzystują fałszywe strony imitujące usługi biznesowe, aby nakłonić ofiary do zatwierdzenia kodu urządzenia na legalnej stronie Microsoftu, co umożliwia im uzyskanie tokenów dostępu i odświeżania, prowadząc do wycieku danych, oszustw finansowych i zakłóceń operacyjnych. Skuteczna obrona wymaga inteligentnych danych wywiadowczych o kampaniach, szybkiego weryfikowania podejrzanych działań i przygotowania na ewolucję zagrożeń, wykraczając poza tradycyjne filtry poczty e-mail.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Greatness PhaaS dodaje phishing z kodem urządzenia, aby ominąć MFA i kraść tokeny

Greatness PhaaS dodaje możliwość phishingu z kodem urządzenia, omijając MFA i kradnąc tokeny użytkowników. Zobacz, jak działa nowe zagrożenie.

Platforma phishing-as-a-service (PhaaS) znana jako Greatness wprowadziła możliwość przeprowadzania ataków phishingowych z wykorzystaniem kodów urządzeń, co stanowi rosnące zagrożenie w cyberbezpieczeństwie. Narzędzie to wykorzystuje legalny mechanizm OAuth 2.0 Device Authorization Grant do obchodzenia wieloskładnikowego uwierzytelniania (MFA) i przejmowania kontroli nad kontami użytkowników, oferując także kradzież poświadczeń metodą Adversary-in-the-Middle (AiTM) oraz nadużywanie zgód OAuth, wszystko to z jednego panelu operatora.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy Loader HollowFrame i backdoor Matryoshka w ataku phishingowym na kancelarię prawną

Odkryto nowy loader HollowFrame i backdoor Matryoshka wykorzystywane w atakach phishingowych na kancelarie prawne. Złośliwe oprogramowanie ułatwia zdalną kontrolę i rekonesans.

Badacze bezpieczeństwa odkryli nowy framework typu loader w języku Go, nazwany HollowFrame, oraz rodzinę złośliwego oprogramowania w języku Rust, określaną jako Matryoshka. Atak rozpoczyna się od wiadomości phishingowej zawierającej link do zaszyfrowanego archiwum, które po uruchomieniu wywołuje wieloetapowy łańcuch działań obejmujący eskalację uprawnień, osłabianie zabezpieczeń Microsoft Defender i pobieranie dodatkowych ładunków, co daje atakującemu stały dostęp do zdalnego wykonania poleceń i rekonesansu w sieci.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

6 powodów, dla których phishing z kodem urządzenia to najszybciej rosnące zagrożenie w 2026 roku

Phishing z kodem urządzenia to najszybciej rosnące zagrożenie w 2026 r. Obejrzyj 6 powodów, dlaczego atak ten jest tak skuteczny i jak się przed nim bronić.

Phishing z kodem urządzenia, wykorzystujący protokół OAuth 2.0 do kradzieży tokenów dostępu, przekształcił się z niszowej techniki w zagrożenie na skalę przemysłową w ciągu zaledwie kilku miesięcy, eliminując wszelkie formy uwierzytelniania wieloskładnikowego, w tym klucze dostępu. Ekosystem Phishing-as-a-Service zindustrializował ten atak, umożliwiając szybkie tworzenie nowych narzędzi dzięki sztucznej inteligencji, a zagrożenie wykracza poza platformę Microsoft, obejmując inne usługi i stanowiąc część szerszego trendu ataków na warstwę autoryzacji, wymagającego detekcji na poziomie przeglądarki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

ThreatsDay: Hakowanie AI, 370 luk w Chrome, ataki na SonicWall, przejęcie DNS + 22 inne historie

Przegląd najważniejszych zagrożeń tygodnia: AI w hakowaniu, luki w Chrome, ataki na SonicWall, przejęcie DNS i nowe kampanie phishingowe.

Tygodniowy biuletyn ThreatsDay od The Hackers News analizuje nowe zagrożenia w cyberbezpieczeństwie, w tym ataki z wykorzystaniem AI, liczne luki w przeglądarce Chrome, kampanie phishingowe dostarczające malware takie jak XWorm i MacSync Stealer, spersonalizowane ataki ransomware GenieLocker, nowe techniki dystrybucji malware jak CastleLoader oraz atak na systemy SonicWall. Podkreślono również rosnące wykorzystanie AI w automatyzacji ataków i weryfikacji luk, a także zagrożenia związane z łańcuchem dostaw i przejmowaniem tożsamości w sektorze medycznym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dziewięcioletnia kampania oszustw podszywających się pod rosyjskie firmy w celu kradzieży zaliczek

Dziewięcioletnia kampania oszustw podszywających się pod rosyjskie firmy w celu kradzieży zaliczek. Jak się chronić przed tego typu atakami.

Oszuści od ponad dziewięciu lat podszywają się pod strony internetowe dużych rosyjskich firm, tworząc ich dokładne kopie, aby wyłudzać zaliczki od międzynarodowych przedsiębiorstw. Kampania, trwająca od 2017 roku, obejmuje klonowanie stron firm z sektorów takich jak producenci nawozów, petrochemia, hutnictwo, logistyka i bankowość, wykorzystując do tego celu fałszywe strony dostępne w różnych językach, aby oszukać zagranicznych klientów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kod źródłowy trojana Flying Eagle Android RAT znaleziony na 170 serwerach

Kod źródłowy trojana Flying Eagle Android RAT krąży w sieci, powiązano go z 170 serwerami i fałszywą aplikacją bezpieczeństwa publicznego.

Kod źródłowy frameworka Flying Eagle Android RAT krąży w przestępczych kanałach Telegram, a jego powiązania z 170 serwerami zostały zidentyfikowane przez Hunt.io i NetAskari. Ten kit, powiązany z fałszywą aplikacją bezpieczeństwa publicznego, umożliwia kradzież danych uwierzytelniających, nagrywanie ekranu i kamery, a także wyłudzanie informacji z aplikacji finansowych i rządowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Operacja BlueDash wykorzystuje Level RMM i ScreenConnect przez fałszywą aktualizację Teams

Operacja BlueDash wykorzystuje fałszywe aktualizacje Teams do dystrybucji RMM Level i ScreenConnect, umożliwiając cyberprzestępcom zdalny dostęp.

Cyberprzestępcy wykorzystują kampanię phishingową z motywem Microsoft Teams, aby dostarczać narzędzia do zdalnego zarządzania (RMM), takie jak Level RMM i ConnectWise ScreenConnect. Ofiary są przekierowywane na fałszywe strony Microsoft Store, gdzie podszywające się pod aktualizację Teams pliki “supportdev.exe” uruchamiają PowerShell w ukrytym oknie, pobierając i instalując RMM w celu uzyskania trwałego dostępu zdalnego. Działania te są częścią Operacji BlueDash, przypisywanej grupie z Nigerii, a celem jest uzyskanie redundantnego dostępu i zbieranie informacji o systemie ofiary.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Cruciferra Crypter wykorzystuje BYOVD i Process Ghosting do ukrywania złośliwego oprogramowania w systemie Windows

Nowy crypter Cruciferra wykorzystuje BYOVD i Process Ghosting do ukrywania złośliwego oprogramowania w Windows, stanowiąc poważne zagrożenie dla firm.

Grupa cyberprzestępców powiązana z Chinami używa zaawansowanego usługi cryptera o nazwie Cruciferra, która wykorzystuje techniki takie jak BYOVD (Bring Your Own Vulnerable Driver) i Process Ghosting do unikania wykrywania i ułatwiania dystrybucji złośliwego oprogramowania, w tym RAT-ów i narzędzi do kradzieży informacji, często za pomocą kampanii phishingowych skierowanych do podatkowych oraz finansowych zespołów w różnych sektorach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

BlueNoroff wykorzystuje zestawy phishingowe do profilowania portfeli kryptowalut przed dostarczeniem złośliwego oprogramowania

Grupa BlueNoroff wykorzystuje zaawansowane zestawy phishingowe do okradania portfeli kryptowalut, podszywając się pod Zoom i Teams. Odkrycie budzi obawy o bezpieczeństwo cyfrowe.

Północnokoreańska grupa BlueNoroff opracowała zaawansowany zestaw phishingowy, który podszywa się pod popularne platformy komunikacyjne, takie jak Zoom i Microsoft Teams, w celu kradzieży danych i dostarczenia złośliwego oprogramowania. Kampania polega na manipulacji zaufanymi kontaktami, inżynierii społecznej i profilowaniu portfeli kryptowalut ofiar przed właściwym atakiem, co pozwala na selektywne targetowanie wartościowych celów. Zestaw ten jest częścią powtarzalnego procesu akwizycji ofiar, wykorzystującego m.in. skradzione konta Telegram i spreparowane linki spotkań Calendly.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Fałszywy plugin Notepad++ dostarcza MATCHBOIL.V2 w atakach UAC-0099

CERT-UA ostrzega przed atakami UAC-0099 wykorzystującymi fałszywy plugin Notepad++ do dystrybucji MATCHBOIL.V2. Phishing i zaawansowane techniki.

Ukraińska CERT-UA ostrzega przed nową kampanią, w której złośliwe oprogramowanie podszywające się pod plugin Notepad++ służy do przejmowania systemów Windows przez grupę UAC-0099. Ataki, wykorzystujące m.in. phishing i mechanizm “half-click”, mają na celu dostarczenie zaawansowanych narzędzi do szpiegowania i przejmowania kontroli nad systemami, co podkreśla rosnący trend rosyjskich grup cyberprzestępczych do testowania technik na Ukrainie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)