Tags

42 strony

Ransomware

Trzy grupy zagrożeń celują w rosyjskie przedsiębiorstwa za pomocą backdoorów, ransomware i wiperów

Trzy grupy cyberprzestępcze atakują rosyjskie przedsiębiorstwa za pomocą backdoorów, ransomware i wiperów, wykorzystując luki w zabezpieczeniach.

Trzy grupy cyberprzestępcze – NightEagle, Hacking Cat i Toy Ghouls – atakują rosyjskie przedsiębiorstwa, wykorzystując zaawansowane techniki infiltracji, w tym nowe techniki utrwalania obecności i ruchu bocznego, a także zaawansowane backdoor’y, ransomware i wiper’y. Ataki często wykorzystują luki w zabezpieczeniach serwerów Exchange, a grupy stosują zarówno gotowe narzędzia, jak i własne, unikatowe rozwiązania do celów szpiegowskich, destrukcyjnych i finansowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Luki w Cisco FMC wykorzystywane do kradzieży danych uwierzytelniających i wdrażania ransomware Qilin

Trzy grupy cyberprzestępcze wykorzystują luki w Cisco FMC do kradzieży danych i wdrażania ransomware Qilin. Zalecane są pilne aktualizacje.

Trzy grupy cyberprzestępcze, powiązane z atakami ransomware i sponsorowanymi przez państwa, wykorzystały dwie niedawno załatane luki w Cisco Secure Firewall Management Center (FMC). Luki te (CVE-2026-20079 i CVE-2026-20316) umożliwiły atakującym obejście uwierzytelniania, wykonanie kodu i kradzież danych uwierzytelniających, a także wdrożenie ransomware Qilin.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: Zestawy do phishingu na CEO, włamania na 5 tys. kont Dropbox, pułapki OAuth i 17 innych historii

Najnowsze zagrożenia cybernetyczne: phishing na CEO, włamania na 5 tys. kont Dropbox, pułapki OAuth i wiele innych w podsumowaniu ThreatsDay.

Artykuł omawia nowe metody ataków cybernetycznych, w tym kampanie phishingowe wykorzystujące fałszywe strony logowania i inżynierię społeczną przez komunikatory, ataki ransomware z wykorzystaniem zaawansowanych narzędzi oraz kradzież danych uwierzytelniających przez aplikacje. Podkreśla, jak atakujący wykorzystują zaufane narzędzia i luki w zabezpieczeniach, aby uzyskać dostęp do systemów, a także analizuje ewolucję zagrożeń w kontekście sztucznej inteligencji i jej wpływu na cyberbezpieczeństwo. Wskazuje na potrzebę ciągłego monitorowania dostępu i zabezpieczeń w obliczu coraz bardziej wyrafinowanych metod ataków.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ochrona przed zagrożeniami cyfrowymi to dziś dla firm konieczność, nie możliwość

Polska na czele listy krajów narażonych na cyberataki. Firmy lekceważą zagrożenia, mając słabe zabezpieczenia. Analiza ryzyka i konsekwencji.

Polska jest krajem szczególnie narażonym na cyberataki, zajmując pierwsze miejsce na świecie pod względem ataków ransomware w pierwszej połowie 2025 roku, jednocześnie będąc słabo ubezpieczonym rynkiem. Zwiększone ryzyko, o czym świadczą incydenty takie jak atak na oprogramowanie medyczne, podkreślają raporty wskazujące, że 88% polskich organizacji doświadczyło cyberataku lub wycieku danych, a większość firm lekceważy zagrożenie, mając nieodpowiednie zabezpieczenia.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransom Busters podszywa się pod hakera, oferując usunięcie danych z serwerów ransomware za opłatą

Ransom Busters podszywa się pod hakera, oferując ofiarom usunięcie danych z serwerów ransomware. Eksperci ostrzegają przed oszustwem.

Grupa zwana Ransom Busters wysyła wiadomości do ofiar ataków ransomware, twierdząc, że potrafi usunąć wykradzione dane z serwerów cyberprzestępców w zamian za od 20 000 do 60 000 USD. Eksperci z GuidePoint Research and Intelligence Team (GRIT) uważają to za oszustwo, wskazując na nieetyczne i prawdopodobnie nielegalne metody działania, które mogą być próbą podwójnego wyłudzenia od pokrzywdzonych firm.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

IGEL usprawnia ciągłość działania dzięki funkcji Emergency Mode

IGEL wprowadza Emergency Mode, usprawniając ciągłość działania dzięki szybkiemu przywracaniu dostępu do punktów końcowych po incydentach bezpieczeństwa.

IGEL, wiodący dostawca platformy IGEL Adaptive Secure Endpoint Platform, wprowadza Emergency Mode – kluczową funkcję zarządzania w ramach IGEL Business Continuity & Disaster Recovery™, umożliwiającą administratorom natychmiastowe przywrócenie bezpiecznego dostępu do punktów końcowych w przypadku incydentów bezpieczeństwa, ataków ransomware lub awarii systemu Windows. Rozwiązanie to, oparte na funkcji IGEL Dual Boot, pozwala na uruchomienie urządzeń w systemie IGEL OS, zapewniając ciągłość pracy organizacji krytycznych, podczas gdy zespoły IT analizują problematyczne środowisko Windows.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter do dystrybucji ransomware

Podejrzany aktor z Chin wykorzystuje lukę w VMware vCenter CVE-2026-59310, dystrybuując oprogramowanie ransomware Babuk-derived.

Badacze cyberbezpieczeństwa przypisali wykorzystanie nowo załatanej luki w Broadcom VMware vCenter podejrzanemu zaawansowanemu zagrożeniu trwałemu (APT) powiązanemu z Chinami. Ataki te, wykorzystujące lukę CVE-2026-59310, doprowadziły do zainfekowania setek unikalnych adresów IP w 47 krajach, a następnie do dystrybucji oprogramowania ransomware opartego na Babuk, które może służyć do zaciemniania śladów i utrudniania analizy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransomware Gunra wykorzystuje luki w Fortinet i Schneider Electric do przełamywania zabezpieczeń sieci

Ransomware Gunra wykorzystuje luki w Fortinet i Schneider Electric do infekowania sieci. Organizacje są narażone na podwójne wymuszenie. Podano metody obrony.

Agencje wywiadowcze z Korei Południowej i USA ostrzegają przed atakami ransomware Gunra celującymi w kluczowe sektory infrastruktury, wykorzystującymi luki w zabezpieczeniach urządzeń Schneider Electric i Fortinet do uzyskania początkowego dostępu i wdrożenia ransomware w modelu podwójnego wymuszenia. Grupa rekrutuje brokerów dostępu, wykorzystuje biblioteki Impacket do ruchu bocznego i usuwa ślady, podczas gdy niektóre warianty Linuxa okazały się mieć poważne wady kryptograficzne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Powiązany z Chinami hakerzy używają nowego ransomware StormEncryptor, prawdopodobnie przez lukę w N-central

Chińska grupa hakerów Storm-1175 używa nowego ransomware StormEncryptor, wykorzystując lukę w N-central. Pilnie wdrażajcie poprawki!

Grupa hakerów powiązana z Chinami, znana jako Storm-1175, zaczęła wykorzystywać nowe oprogramowanie ransomware nazwane StormEncryptor, pisane w C++, które dodaje rozszerzenie .encrypted do zaszyfrowanych plików i pozostawia notatkę z okupem. Uważa się, że początkowy dostęp jest realizowany poprzez wykorzystanie luki CVE-2026-18577 w N-able N‑central, która pozwala na ominięcie uwierzytelniania i przejęcie konta, a która jest już aktywnie wykorzystywana przez atakujących. Zmiana ransomware z Medusa na StormEncryptor oraz szybkie tempo ataków, obejmujące wykorzystanie narzędzi takich jak AnyDesk i Mimikatz, podkreślają potrzebę natychmiastowego wdrażania poprawek bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Twórca Ransom Cartel skazany na 16 lat więzienia za prowadzenie operacji ransomware-as-a-service

Maksim Silnikau, twórca Ransom Cartel, skazany na 16 lat więzienia za prowadzenie operacji ransomware-as-a-service. Atakowano firmy na całym świecie.

Twórca operacji ransomware-as-a-service Ransom Cartel, Maksim Silnikau, został skazany przez amerykański sąd na 16 lat więzienia za tworzenie i prowadzenie swojej platformy. Działając od 2021 do 2023 roku, spiskowcy z Ransom Cartel zaatakowali co najmniej 18 firm na całym świecie, a Silnikau był odpowiedzialny za dostarczanie oprogramowania, sprzedaż skradzionych danych dostępowych i zarządzanie panelem dla afiliantów, którzy monitorowali ataki i negocjowali okup. Sprawa jest złożona, obejmuje również inne zarzuty i poszukiwanych wspólników, a ekstradycja Silnikau do USA nastąpiła w sierpniu 2024 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

ThreatsDay: Hakowanie AI, 370 luk w Chrome, ataki na SonicWall, przejęcie DNS + 22 inne historie

Przegląd najważniejszych zagrożeń tygodnia: AI w hakowaniu, luki w Chrome, ataki na SonicWall, przejęcie DNS i nowe kampanie phishingowe.

Tygodniowy biuletyn ThreatsDay od The Hackers News analizuje nowe zagrożenia w cyberbezpieczeństwie, w tym ataki z wykorzystaniem AI, liczne luki w przeglądarce Chrome, kampanie phishingowe dostarczające malware takie jak XWorm i MacSync Stealer, spersonalizowane ataki ransomware GenieLocker, nowe techniki dystrybucji malware jak CastleLoader oraz atak na systemy SonicWall. Podkreślono również rosnące wykorzystanie AI w automatyzacji ataków i weryfikacji luk, a także zagrożenia związane z łańcuchem dostaw i przejmowaniem tożsamości w sektorze medycznym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

DevMan RaaS: Portal Centralizujący Budowanie Payloadów, Zarządzanie Ofiarami i Payouty dla Afiliantów

DevMan RaaS: Analiza portalu centralizującego budowanie malware, zarządzanie ofiarami i wypłaty dla afiliantów. Szczegóły operacji i ich ewolucji.

Operatorzy grupy DevMan, działającej w modelu ransomware-as-a-service (RaaS), uruchomili dedykowaną platformę internetową umożliwiającą afiliantom tworzenie złośliwego oprogramowania, monitorowanie zarobków i zarządzanie ofiarami. System, śledzony przez firmę PRODAFT pod nazwą Funky Mantis, ewoluował od prostych funkcji budowania i finansów do zaawansowanego narzędzia wspierającego kompleksowe zarządzanie operacjami, obejmującego rejestrację ofiar, zarządzanie zespołami oraz kontrolę wypłat, co świadczy o dążeniu do formalizacji procesów i zwiększenia efektywności działań przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ExaGrid ogłasza rekordowy kwartał pod względem portfela zamówień i wysokości przychodów

ExaGrid ogłasza rekordowy II kwartał 2026 z dwucyfrowym wzrostem przychodów i 207 nowymi klientami. Firma utrzymuje stabilną kondycję finansową.

Firma ExaGrid ogłosiła rekordowy drugi kwartał 2026 roku, odnotowując dwucyfrowy wzrost przychodów oraz pozyskując 207 nowych klientów, w tym 99 umów o wartości sześcio- i siedmiocyfrowej. Firma utrzymuje dodatni wynik rachunku zysków i strat, wskaźnika EBITDA i wolnych przepływów pieniężnych od 22 kwartałów, co potwierdza jej stabilną kondycję finansową i pozycję lidera na rynku rozwiązań do przechowywania kopii zapasowych.

Źródło: Polska Agencja Prasowa
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Atakujący Qilin Ransomware wykorzystują lukę w autoryzacji PAN-OS do początkowego dostępu

Atakujący Qilin Ransomware wykorzystują lukę w autoryzacji PAN-OS do uzyskania początkowego dostępu i infekowania systemów. Dowiedz się więcej.

Cyberprzestępcy wykorzystują nowo załatane, krytyczne luki w zabezpieczeniach PAN-OS firmy Palo Alto Networks (CVE-2026-0257) do uzyskania początkowego dostępu, a następnie wdrażają ransomware Qilin (znane również jako Agenda). Napastnicy omijają mechanizmy uwierzytelniania, aby ustanowić sesje VPN bez ważnych poświadczeń, a następnie eskalują ataki poprzez gromadzenie danych uwierzytelniających i ruch boczny, często czyszcząc logi przed uruchomieniem złośliwego oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowe oprogramowanie ransomware ENCFORGE atakuje pliki modeli AI poprzez RCE w Langflow

Nowe ransomware ENCFORGE atakuje pliki modeli AI w Langflow przez RCE. Eksperci zalecają natychmiastowe aktualizacje i zabezpieczenie danych.

Nowe oprogramowanie ransomware ENCFORGE, opracowane w języku Go, atakuje serwery Langflow wykorzystując lukę RCE (CVE-2025-3248) w wersjach starszych niż 1.3.0, która pozwala na zdalne wykonanie dowolnego kodu. Celem są kluczowe pliki infrastruktury AI, takie jak wagi modeli, indeksy wektorowe czy zestawy danych treningowych, co może generować ogromne koszty odtworzenia dla organizacji. Atakujący, powiązani z grupą JADEPUFFER, wykorzystują zaawansowane techniki, aby uzyskać dostęp do systemu hosta i zaszyfrować dane, przy czym każda zaszyfrowana próbka otrzymuje rozszerzenie .locked.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: Szpiegowskie oprogramowanie w grach, ransomware w 24h, śledzenie przez synchronizację Chrome i 12 innych historii

Przegląd najnowszych zagrożeń cybernetycznych: od szpiegowskiego oprogramowania w grach, przez ransomware, po metody obchodzenia MFA. Poznaj najnowsze incydenty bezpieczeństwa.

Wiele zagrożeń tego tygodnia zaczyna się od czegoś znajomego, jak fałszywe repozytoria, instalatory czy ustawienia synchronizacji, które następnie prowadzą do kradzieży danych, infekcji złośliwym oprogramowaniem typu RAT, ransomware szyfrującego sieci w ciągu kilkunastu godzin, oraz wykorzystania luk w zabezpieczeniach, a także nowych metod phishingowych i technik obchodzenia wieloskładnikowego uwierzytelniania, co stanowi poważne zagrożenie dla użytkowników i firm.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

USA nakładają sankcje na pierwszą usługę VPN i sprzedawcę oprogramowania szyfrującego za wspieranie ransomware

USA nałożyły sankcje na VPN i sprzedawcę oprogramowania za wspieranie ransomware. UE i UK sankcjonują rosyjskie grupy hakerskie.

Departament Skarbu USA nałożył sankcje na ukraińskiego administratora VPN o nazwie First VPN Service (1VPNS) oraz białoruskiego sprzedawcę oprogramowania szyfrującego, Dmytro Rashevskyi i Yegeniy Vladimirovich Silayev, za umożliwianie ataków ransomware i innych działań cyberprzestępczych na obywateli USA. W tym samym czasie Wielka Brytania i Unia Europejska nałożyły sankcje na rosyjskie sieci cybernetyczne i osoby związane z GRU i FSB za działania destabilizujące w Europie i wykorzystywanie luk w zabezpieczeniach routerów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Tygodniowy Przegląd: Zagrożenie ShareFile, Ransomware Citrix Bleed 2, Ataki na AI do Kodowania i Inne

Tygodniowy przegląd cyberbezpieczeństwa: zagrożenie ShareFile, Citrix Bleed 2, ataki AI, ransomware i nowe luki.

Tydzień przyniósł nasilenie zagrożeń bezpieczeństwa, gdzie luki są wykorzystywane szybciej niż naprawiane, a zaufane narzędzia stają się wektorem ataków. Obserwujemy wzrost liczby podatności związanych z AI, jak HalluSquatting, oraz nowe zagrożenia typu ransomware i backdoor, w tym wykorzystanie Citrix Bleed 2 do dystrybucji DragonForce. Wzrost liczby aktualizacji bezpieczeństwa Windows i rozwój narzędzi analitycznych, takich jak Caeruleus czy PhantomFS, wskazują na dynamiczną ewolucję krajobrazu cyberzagrożeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Negocjator ransomware skazany na 70 miesięcy więzienia za pomoc atakom BlackCat

Były negocjator ransomware skazany na 70 miesięcy więzienia za pomoc grupie BlackCat. Przekazywał poufne dane ofiar, maksymalizując okup.

41-letni były negocjator w sprawach ransomware, Angelo Martino, został skazany na prawie sześć lat więzienia w USA za swój udział w zmowie z operatorami grupy BlackCat. Martino, pracując dla ofiar, przekazywał im poufne informacje o ich pozycji negocjacyjnej i strategii, co pozwoliło cyberprzestępcom na wyłudzenie wyższych okupów. Współpracował również z dwiema innymi osobami przy atakach na wiele ofiar w USA w 2023 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowy backdoor GigaWiper dla Windows łączy wymazywanie dysków, fałszywy ransomware i spyware

Nowy backdoor GigaWiper dla Windows od Microsoftu łączy wymazywanie dysków, fałszywy ransomware i spyware. Groźne zagrożenie cybernetyczne.

Microsoft wykrył niszczycielski backdoor GigaWiper dla Windows, który łączy w sobie trzy starsze destrukcyjne narzędzia: wymazywanie całego dysku, nadpisywanie dysku systemowego oraz fałszywy ransomware, który szyfruje pliki bez możliwości ich odzyskania. Złośliwe oprogramowanie, znane również jako BLUERABBIT i powiązane z grupą z Iranu atakującą organizacje izraelskie, działa po uzyskaniu dostępu do systemu, co podkreśla znaczenie wczesnego wykrywania i bezpiecznych kopii zapasowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowe podsumowanie: Botnety proxy, ransomware przeglądarkowe, triki agentów AI, fałszywe malware PoC i więcej

Tygodniowe podsumowanie cyberzagrożeń: botnety proxy, ransomware AI, fałszywe PoC, nowe trojany, kampanie phishingowe i więcej.

Tygodniowy raport omawia nowe zagrożenia w cyberbezpieczeństwie, w tym zakłócenie sieci proxy NetNut, atak ransomware opartego na AI wykorzystującego API przeglądarki, kampanie phishingowe wykorzystujące fałszywe repozytoria PoC, nowe trojany bankowe oraz działania organów ścigania przeciwko grupom hakerskim takim jak Scattered Spider. Poruszono również kwestie bezpieczeństwa w aplikacjach takich jak WhatsApp i Microsoft Entra, a także rosnącą liczbę luk CVE związaną z rozwojem AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Amerykańska instytucja rządowa zapłaciła 1 milion dolarów w sprawie wyłudzenia danych przez Kairos

Amerykańska instytucja rządowa zapłaciła 1 milion dolarów grupie Kairos, aby ukryć skradzione dane. Nowa forma wyłudzenia omija szyfrowanie.

Amerykańska instytucja rządowa zapłaciła około 1 miliona dolarów grupie nazwanej Kairos, aby zapobiec wyciekowi skradzionych danych, co stanowi nową formę wyłudzenia, która omija szyfrowanie. Podejrzewa się, że ofiarą jest hrabstwo Union w Ohio, które w maju 2025 roku zgłosiło atak ransomware i utratę danych 45 487 mieszkańców i pracowników, a cała sprawa podkreśla rosnące znaczenie kradzieży danych jako metody nacisku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowy framework złośliwego oprogramowania Avalon oferuje funkcje ransomware CrownX

Nowy framework złośliwego oprogramowania Avalon, znany jako CrownX ransomware, wykorzystuje AI i zaawansowany phishing, aby ominąć zabezpieczenia i kraść dane.

Odkryto nowy, modułowy framework złośliwego oprogramowania Avalon, dystrybuowany poprzez zaawansowany łańcuch phishingowy, który potrafi ominąć tradycyjne zabezpieczenia i łączy funkcje kradzieży danych, ruchu bocznego, zdalnego dostępu, zakłócania odzyskiwania danych oraz wykonania ransomware o nazwie CrownX. Framework ten, wspierany przez AI, obniża barierę wejścia dla cyberprzestępców, oferując złożone możliwości ataku przy minimalnym wysiłku technicznym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupy ransomware stosują nowe techniki: Citrix Bleed 2, BYOVD i poświadczenia z łańcucha dostaw

Grupy ransomware stosują nowe techniki ataku, wykorzystując luki w Citrix, BYOVD i poświadczenia z łańcucha dostaw. Analiza zagrożeń i strategii obronnych.

Grupy ransomware, takie jak Anubis, wykorzystują lukę Citrix Bleed 2 (CVE-2025-5777) i legalne narzędzia do zdalnego zarządzania (RMM) do uzyskania dostępu, przemieszczania się w sieci i kradzieży danych. Równocześnie, grupy takie jak The Gentlemen stosują backdoor na bazie Go oraz technikę BYOVD z wykorzystaniem zero-day exploitów, aby ominąć zabezpieczenia i uzyskać dostęp na poziomie jądra systemu. Współpraca VECT i TeamPCP, łącząca ataki na łańcuch dostaw z dystrybucją ransomware, stanowi nowe, zindustrializowane zagrożenie, obniżając próg wejścia dla cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Tydzień Zagrożeń: przejęcie mocy obliczeniowej AI, luka w mailach Apple, ransomware BlueHammer i 14 innych historii

Przegląd tygodnia w cyberbezpieczeństwie: przejęcie mocy obliczeniowej AI, luki w usługach Apple, ransomware i nowe metody ataków phishingowych.

Tygodniowy przegląd wiadomości o bezpieczeństwie skupia się na lukach w zabezpieczeniach systemów, od przeglądarek po sztuczną inteligencję. Szczególną uwagę poświęcono nowym kampaniom phishingowym z wykorzystaniem fałszywych e-maili, atakom na systemy sandbox, poważnym podatnościom w usługach Apple i rosyjskich grupach hakerskich, a także wykorzystaniu modeli AI do celów ofensywnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Agent AI wykorzystuje lukę w Langflow do automatyzacji ataku ransomware na bazy danych

Pierwszy atak ransomware w pełni zautomatyzowany przez agenta AI. Wykorzystano lukę w Langflow, obniżając bariery dla cyberprzestępców. Dowiedz się więcej o zagrożeniu.

Firma Sysdig odkryła pierwszy w historii atak ransomware przeprowadzony w całości przez agenta AI, który wykorzystał lukę RCE w narzędziu Langflow do infiltracji, kradzieży danych uwierzytelniających i zaszyfrowania bazy danych firmy, znacząco obniżając próg wejścia dla cyberprzestępców. Agent AI działał autonomicznie, od włamania po zostawienie noty okupu, co stanowi ewolucję zagrożeń cybernetycznych, podkreślając potrzebę natychmiastowego łatania znanych luk.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Sztuczna inteligencja generuje ransomware przeglądarkowe nadużywające API Chromium na Windows i Androida

AI generuje ransomware przeglądarkowe nadużywające API Chromium na Windows i Androida. Nowy, niebezpieczny kierunek cyberataków.

Nowe ransomware przeglądarkowe, stworzone przy użyciu modelu AI DeepSeek, wykorzystuje API Chromium na systemach Windows i Android do tworzenia łańcucha ataków ransomware, który działa całkowicie w przeglądarce, omijając dotychczasowe ograniczenia bezpieczeństwa. Ten przełomowy przypadek pokazuje, jak modele AI mogą autonomicznie tworzyć nowe ścieżki ataku, obniżając barierę wejścia dla cyberprzestępców i wymagając od obrońców fundamentalnych zmian w podejściu do bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Jak 100 szpitali wróciło do pióra i papieru, aby pokonać krajowy cyberatak

100 rumuńskich szpitali przeszło na pióro i papier, aby pokonać cyberatak. Analiza incydentu i jego skutków dla sektora medycznego.

W lutym 2024 roku 100 rumuńskich szpitali zostało odłączonych od internetu w odpowiedzi na masowy cyberatak z użyciem oprogramowania ransomware BackMyData. Pracownicy medyczni musieli wrócić do tradycyjnych metod pracy z pacjentami, podczas gdy specjaliści ds. cyberbezpieczeństwa walczyli o przywrócenie systemów i identyfikację luki.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

INTERPOL ostrzega: Phishing, ransomware i oszustwa AI nasilają się w regionie Azji i Pacyfiku

INTERPOL ostrzega przed dramatycznym wzrostem cyberprzestępczości w Azji i Pacyfiku, obejmującym phishing, ransomware i oszustwa AI, z miliardowymi stratami.

Według raportu INTERPOL, region Azji i Pacyfiku doświadcza gwałtownego wzrostu cyberprzestępczości, napędzanego cyfryzacją, rozwojem technologii i zorganizowanymi siatkami przestępczymi, gdzie phishing staje się najpowszechniejszą i najkosztowniejszą formą ataku, a ransomware i oszustwa oparte na AI, wykorzystujące deepfake do podszywania się pod menedżerów, generują miliardowe straty i uderzają w kluczowe sektory gospodarki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowe Podsumowanie: Chrome 0-Day, Luki UniFi, Kradzieże macOS, Błąd VPN i Więcej

Tygodniowe podsumowanie cyberzagrożeń: luki Chrome, UniFi, macOS, VPN, Oracle PeopleSoft, Arch Linux, PhaaS Outsider, AI w atakach.

Tydzień przyniósł serię zagrożeń cyberbezpieczeństwa, od aktywnie wykorzystywanych luk w przeglądarce Chrome (CVE-2026-11645) i VPN Check Point (CVE-2026-50751), po wykorzystanie błędów w Oracle PeopleSoft (CVE-2026-35273) przez grupę ShinyHunters. Zidentyfikowano również setki skompromitowanych pakietów Arch Linux, wyłączono platformę phishingową Outsider, a kampanie wykorzystują AI i podrabiane instalatory na macOS, podczas gdy UniFi OS i grupy ransomware takie jak The Gentlemen nadal stanowią poważne zagrożenie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Europol rozbił usługę prania kryptowalut AudiA6 używaną przez grupy ransomware

Europol rozbił AudiA6, usługę prania kryptowalut używaną przez gangi ransomware. Zatrzymano administratorów i zamrożono aktywa. Dowiedz się więcej!

Europol we współpracy z międzynarodowymi partnerami zdemaskował i zlikwidował AudiA6, kluczową platformę do prania brudnych pieniędzy z kryptowalut, używaną przez gangi ransomware i inne sieci cyberprzestępcze. Usługa, działająca od 2021 roku, umożliwiła wypranie ponad 336 milionów euro w nielegalnych zyskach, często powiązana z forum przestępczym Dark2Web, a jej rozbicie obejmowało aresztowania, konfiskaty serwerów i mienia, a także zamrożenie aktywów kryptowalutowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Ransomware The Gentlemen odpowiedzialne za 478 ataków, zdolne do rozprzestrzeniania się jak robak

Analiza grupy ransomware The Gentlemen: 478 ofiar, zdolność do rozprzestrzeniania jak robak, wykorzystanie AI. Szczegóły operacji i liderów.

Grupa ransomware The Gentlemen, wcześniej działająca jako partnerzy w ramach RaaS, przekształciła się w niezależną platformę, stając się jednym z najaktywniejszych graczy na rynku cyberprzestępczym. Operacja ta, kierowana przez rosyjskojęzycznego hakera znanego jako LARVA-368, wykorzystuje sztuczną inteligencję do tworzenia złośliwego oprogramowania i narzędzi, a także jest zdolna do samorozprzestrzeniania się w sieci, atakując w pierwszej kolejności cele korporacyjne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zlikwidowano pierwszą sieć VPN wykorzystywaną przez 25 grup ransomware

Zlikwidowano First VPN, sieć VPN wykorzystywaną przez 25 grup ransomware do ukrywania ataków. Operacja z udziałem wielu krajów.

Międzynarodowa operacja policyjna doprowadziła do likwidacji usługi VPN, która służyła przestępcom do ukrywania tożsamości podczas ataków ransomware, kradzieży danych i innych cyberprzestępstw. Akcja, koordynowana przez Francję i Holandię, objęła przesłuchanie administratora, przeszukanie w Ukrainie, zajęcie 33 serwerów i przejęcie infrastruktury, co było wynikiem śledztwa prowadzonego od grudnia 2021 roku przy udziale kilkunastu krajów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft likwiduje usługę podpisywania złośliwego oprogramowania stojącą za atakami ransomware

Microsoft zlikwidował usługę podpisywania złośliwego oprogramowania wykorzystywaną przez grupę Fox Tempest do ataków ransomware na całym świecie.

Microsoft zablokował działalność grupy Fox Tempest, która wykorzystywała jego usługę podpisywania kodu Artifact Signing do rozpowszechniania złośliwego oprogramowania, podszywając się pod legalne aplikacje. Działania te, znane jako OpFauxSign, doprowadziły do infekcji tysięcy maszyn i sieci na całym świecie, w tym ransomware Rhysida, a także innych narzędzi takich jak Oyster, Lumma Stealer i Vidar. Grupa oferowała tę usługę za opłatą od 5000 do 9000 dolarów, wykorzystując skradzione tożsamości do uzyskania fałszywych certyfikatów, co podważało zaufanie do cyfrowych podpisów i utrudniało ochronę przed cyberatakami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Biuro Bezpieczeństwa Danych: Ataki na PAN-OS, luka w cURL, ataki na tokenizery AI i ponad 10 innych historii

Tygodniowe podsumowanie zagrożeń cybernetycznych: PAN-OS RCE, Mythos cURL, ataki na tokenizery AI i wiele więcej. Sprawdź najnowsze analizy.

Tygodnik “ThreatsDay Bulletin” omawia bieżące zagrożenia cybernetyczne, w tym wykorzystanie luki RCE w PAN-OS przez hakerów do instalacji złośliwego oprogramowania, odkrycie luki w bibliotece cURL, ataki na modele AI manipulujące tokenizacją oraz nowe kampanie phishingowe i ransomware wykorzystujące nieznane dotąd metody, jak NATS jako C2. Artykuł podkreśla powtarzalność starych błędów i efektywność prostych metod ataku, apelując o podstawowe praktyki bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)