Tags

26 stron

Szpiegostwo

Szpieg w strukturach NATO? Stażystka trafiła do aresztu

Kanadyjska stażystka w strukturach NATO aresztowana pod zarzutem szpiegostwa na rzecz państwa trzeciego. Śledztwo Prokuratury Federalnej trwa.

W Belgii aresztowano stażystkę pracującą w kwaterze głównej sił NATO (SHAPE), obywatelkę Kanady chińskiego pochodzenia, podejrzaną o szpiegostwo na rzecz państwa trzeciego i przynależność do zorganizowanej grupy przestępczej. Służby bezpieczeństwa SHAPE zgłosiły sprawę belgijskiemu wywiadowi, co doprowadziło do śledztwa Prokuratury Federalnej i aresztowania kobiety po przeszukaniu jej miejsca pracy i domu. NATO zapewnia o ciągłości swoich działań i braku zagrożenia dla gotowości operacyjnej.

Źródło: Polsat News
Kategoria: Militaria
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży poczty i kodów 2FA

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży danych, w tym 2FA. Naprawiono lukę CVE-2025-66376.

Rosyjska grupa powiązana z państwem przez wiele miesięcy wykorzystywała nieznaną wcześniej lukę typu stored cross-site scripting (CVE-2025-66376) w kliencie webmail Zimbra, aby kraść dane z zachodnich skrzynek pocztowych. Atakujący mogli uzyskać dostęp do ostatnich 90 dni poczty, całej listy kontaktów, zapisanych haseł przeglądarki oraz kodów odzyskiwania uwierzytelniania dwuskładnikowego (2FA) poprzez jedynie wyświetlenie spreparowanej wiadomości e-mail, co zostało określone jako exploit typu zero-click. Luki, naprawionej 6 listopada 2025 roku, dotknięte były wersje Zimbra Collaboration 10.0 i 10.1, a jej wykorzystanie przez grupę TA488/CL-STA-1114 trwało co najmniej od lipca 2025 roku, obejmując organizacje rządowe, wojskowe i komercyjne w państwach NATO, Ukrainie oraz krajach Wspólnoty Niepodległych Państw.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

ThreatsDay: Szpiegowski Android, ataki na sterowniki PLC, wstrzykiwanie promptów AI i 12 innych historii

Przegląd najnowszych zagrożeń cybernetycznych: szpiegowski Android, ataki na sterowniki PLC, AI, malware i inne historie z ThreatsDay.

Tygodnik „ThreatsDay” The Hackers News przedstawia przegląd najnowszych zagrożeń cybernetycznych, od szpiegującego oprogramowania na Androida i ataków na sterowniki PLC, po nowe techniki wykorzystujące sztuczną inteligencję i podatności w popularnych platformach deweloperskich. Wiele zagrożeń maskuje się jako użyteczne narzędzia lub funkcje, co utrudnia ich wykrycie i wymaga zwiększonej uwagi użytkowników oraz administratorów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dwóch Rosjan skazanych za terroryzm i szpiegostwo w Angoli

Dwóch Rosjan skazanych na kary więzienia w Angoli za terroryzm i szpiegostwo w ramach rosyjskiej operacji wpływu politycznego. Ustalenia śledztwa BBC.

Sąd w Luandzie skazał dwóch obywateli Rosji na kary więzienia za terroryzm i szpiegostwo. Konsultant polityczny Igor Ratchin otrzymał 11 lat pozbawienia wolności, a tłumacz Lew Laksztanow 8 lat, mimo że obaj zaprzeczali zarzutom. Zostali aresztowani pod zarzutem podżegania do protestów antyrządowych, prowadzenia kampanii dezinformacyjnej i próby ingerencji w przyszłoroczne wybory prezydenckie, w ramach operacji wpływu powiązanej z siecią Africa Politology, opisanej przez władze Angoli jako rosyjska siatka polityczna wywodząca się z Grupy Wagnera. Zarzucono im również rolę w organizacji zamieszek i płacenie lokalnym dziennikarzom i ekspertom za treści prorosyjskie i antyrządowe.

Źródło: BBC
Kategoria: Świat
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Malware HollowGraph ukrywa C2 i skradzione pliki w wydarzeniach Microsoft 365 z datą 2050 roku

Malware HollowGraph ukrywa C2 i skradzione pliki w wydarzeniach Microsoft 365 z datą 2050 roku, wykorzystując API Graph i DNS do komunikacji.

Nowo odkryty implant szpiegowski, nazwany HollowGraph, wykorzystuje przejęty kalendarz Microsoft 365 jako kanał dowodzenia, ukrywając instrukcje operatora i skradzione pliki jako załączniki w wydarzeniach z datą w roku 2050. Malware ten działa poprzez legalny ruch API Microsoft Graph, co utrudnia jego wykrycie, wykorzystując przy tym szyfrowanie RSA i AES-256 oraz alternatywny kanał DNS do odświeżania danych uwierzytelniających Entra ID. Chociaż technika ta nie wykorzystuje luk w oprogramowaniu Microsoft, a jedynie skompromitowane konta, Group-IB wiąże ją z aktorami związanymi z irańskim Ministerstwem Wywiadu i Bezpieczeństwa, wskazując na potrzebę monitorowania nietypowych zmian w kalendarzu i ruchu DNS.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Chiny zatrzymały amerykańskiego naukowca badającego testy nuklearne Korei Północnej

Chiny zatrzymały amerykańskiego seismologa pod zarzutem szpiegostwa. Naukowiec badał testy nuklearne Korei Północnej. Rodzina apeluje o uwolnienie.

Amerykański seismolog, który od prawie dwóch lat bada testy nuklearne, został zatrzymany w Chinach pod zarzutem szpiegostwa. Jego rodzina mówi, że zarzuty są “błędne i niespójne” z jego publiczną i współpracującą pracą, która skupiała się na Korei Północnej, a Chiny twierdzą, że ich władze sądowe działają zgodnie z prawem. Istnieją obawy o zdrowie naukowca, który cierpi na cukrzycę i nadciśnienie, a jego zatrzymanie może wpłynąć na współpracę akademicką między USA a Chinami.

Źródło: BBC
Kategoria: Świat
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Chcieli "skontrolować" biuro Ukrainki. Jeden z nich był wcześniej zatrzymany przez ABW

Incydent w Poznaniu: próba "kontroli" biura Ukrainki, jeden z napastników zatrzymany przez ABW za szpiegostwo na rzecz Rosji.

Dwóch mężczyzn zostało zatrzymanych przez policję w Poznaniu po tym, jak próbowali “skontrolować” biuro prowadzone przez obywatelkę Ukrainy, domagając się sprawdzenia, czy wspiera ona Stepana Banderę. Jeden z zatrzymanych, Jarosław K., były żołnierz WOT, był wcześniej podejrzany przez ABW o szpiegostwo na rzecz Rosji i uczestniczył w wiecu prorosyjskim. Policja prowadzi postępowanie w sprawie zniesławienia i opublikowania nagrania, które mogło narazić pokrzywdzoną na utratę zaufania.

Źródło: Polsat News
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

ABW zatrzymała Polaka i Białorusina podejrzanych o szpiegostwo na rzecz wywiadu Łukaszenki

ABW zatrzymała Polaka i Białorusina podejrzewanych o współpracę z białoruskim wywiadem. Mężczyźni mieli przekazywać materiały propagandowe reżimu Łukaszenki.

Agencja Bezpieczeństwa Wewnętrznego przeprowadziła akcję, w wyniku której zatrzymano obywatela Polski oraz obywatela Białorusi. Obaj podejrzewani są o realizowanie zadań na rzecz białoruskiego wywiadu, polegających na zbieraniu i przekazywaniu materiałów z wydarzeń białoruskiej mniejszości w Warszawie do działań propagandowych reżimu Łukaszenki. Wobec zatrzymanych zastosowano środki zapobiegawcze, a śledztwo w tej sprawie trwa i nie wyklucza kolejnych zatrzymań.

Źródło: Polsat News
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wysoko postawiony ukraiński oficer wywiadu skazany na dożywocie za szpiegowanie na rzecz Rosji

Wysoko postawiony ukraiński oficer wywiadu skazany na dożywocie za szpiegowanie na rzecz Rosji. Przekazywał tajne informacje o wojsku i przywództwie.

Były wysoki rangą oficer ukraińskiego wywiadu, pułkownik Dmytro Kozyura, został skazany na dożywocie za zdradę stanu i szpiegowanie na rzecz rosyjskiej FSB. Działał on od 2018 roku, przekazując klasyfikowane informacje o wojsku i przywództwie Ukrainy za wynagrodzeniem finansowym, a jego działalność obejmowała również przekazywanie informacji o skutkach rosyjskich ataków.

Źródło: BBC
Kategoria: Świat
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google ujawnia nowy backdoor Turli: STOCKSTAY w atakach na Ukrainę

Google ujawnia STOCKSTAY, nowy backdoor grupy Turla wykorzystywany w atakach szpiegowskich na Ukrainę. Analiza narzędzia i metod działania.

Grupa Turla, sponsorowana przez rosyjskie państwo, wykorzystuje nowy backdoor .NET o nazwie STOCKSTAY do ataków szpiegowskich na ukraińskie organizacje rządowe i wojskowe, a także podmioty zainteresowane włoską polityką zagraniczną. Narzędzie, opracowywane od grudnia 2022 roku, wykazuje znaczące podobieństwa kodowe i funkcjonalne do wcześniejszego implantatu Kazuar, a jego głównym celem jest gromadzenie informacji i szpiegostwo, często podszywając się pod narzędzia finansowe lub przeglądarki plików.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)