Tags

1086 stron

The Hackers News

FortiBleed: Rosyjska operacja wykradania danych celuje w zapory FortiGate

FortiBleed: Atak cybernetyczny na FortiGate wykradł miliony danych uwierzytelniających. Szczegóły operacji i jej wpływ na bezpieczeństwo.

Operacja FortiBleed, prowadzona przez rosyjskojęzycznego brokera dostępu początkowego, polega na masowym zbieraniu milionów danych uwierzytelniających poprzez infekowanie urządzeń FortiGate. Narzędzie FortigateSniffer, działające na zainfekowanych zaporach, przechwytuje niezaszyfrowane i zaszyfrowane dane uwierzytelniające z ruchu sieciowego, które następnie są łamane i wykorzystywane do dalszych ataków, często w połączeniu z platformą CyberStrike, co stanowi zagrożenie dla małych i średnich firm na całym świecie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Fałszywa umiejętność agenta AI przeszła skany bezpieczeństwa i dotarła do 26 000 agentów

Fałszywa umiejętność agenta AI przeszła skany bezpieczeństwa i dotarła do 26 000 agentów, ujawniając luki w systemach zaufania.

Firma AIR zademonstrowała, jak łatwo można ominąć zabezpieczenia platform dla agentów AI, tworząc fałszywą umiejętność o nazwie ‘brand-landingpage’, która przeszła wszelkie testy bezpieczeństwa, podszywając się pod narzędzie do tworzenia stron. Umiejętność ta, wykorzystując sztuczki z zewnętrznymi linkami i sygnałami zaufania, jak gwiazdki na GitHubie, zdołała dotrzeć do około 26 000 użytkowników, w tym do kont korporacyjnych, pokazując poważne luki w obecnych mechanizmach weryfikacji i zaufania do takich dodatków.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nakaz Trumpa wyznacza cel migracji kryptografii postkwantowej w sektorze federalnym na 2030 rok

USA: Trump wyznacza termin 2030 r. na migrację kryptografii postkwantowej w agencjach federalnych, aby zapobiec atakom „zbieraj teraz, deszyfruj później”.

Prezydent Trump podpisał zarządzenie wykonawcze wyznaczające ostre terminy dla agencji federalnych na przejście kluczowych zasobów i systemów o wysokim wpływie na kryptografię postkwantową, co jest odpowiedzią na ryzyko „zbierania teraz, deszyfrowania później”. Kluczowe ustalenia muszą zostać zmigrowane do końca 2030 roku, a podpisy cyfrowe do końca 2031 roku, przyspieszając poprzednie cele o cztery do pięciu lat i wiążąc je ze standardami NIST.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

GitHub Aktualizuje actions/checkout, aby Blokować Typowe Ataki Pwn Request

GitHub aktualizuje actions/checkout, aby blokować ataki typu pwn request, wzmacniając bezpieczeństwo łańcucha dostaw oprogramowania.

GitHub wzmacnia bezpieczeństwo łańcucha dostaw oprogramowania, aktualizując narzędzie “actions/checkout”, aby blokować ataki “pwn request”, które wykorzystywały niebezpieczne wyzwalacze “pull_request_target workflow” do uruchamiania złośliwego kodu z pełnymi uprawnieniami. Od 18 czerwca 2026 r. najnowsza wersja “actions/checkout” domyślnie odrzuci typowe wzorce ataków “pwn request”, ze szczególnym uwzględnieniem pull requestów z forków, co ma na celu zapobieganie wykorzystywaniu wrażliwego wyzwalacza “pull_request_target”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Agentowa Sztuczna Inteligencja: Broń, Która Nie Potrzebuje Już Wojownika

Agentowa AI: broń, która działa samodzielnie, rewolucjonizuje cyberataki. Artykuł analizuje zagrożenia i nowe wyzwania dla obrońców.

Artykuł omawia rewolucję w ofensywnym wykorzystaniu sztucznej inteligencji, od narzędzia wspomagającego do samodzielnie działającego agenta, który potrafi prowadzić złożone ataki bez interwencji człowieka. Podkreśla to znaczący wzrost możliwości dla początkujących i przyspieszenie działań dla zaawansowanych atakujących, zmuszając obrońców do intensywniejszego polegania na podstawowych sygnałach bezpieczeństwa i krytycznego osądu ludzkiego.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Złośliwe pakiety npm podszywają się pod narzędzia PostCSS, dostarczając RAT-a na Windowsa

Odkryto złośliwe pakiety npm podszywające się pod narzędzia PostCSS, które dostarczają RAT-a dla systemu Windows, kradnąc dane i wykonując polecenia.

Odkryto złośliwe pakiety npm, które podszywają się pod narzędzia PostCSS, mające na celu dostarczenie trojana zdalnego dostępu (RAT) dla systemu Windows. Pakiety te, w tym “aes-decode-runner-pro” i “postcss-minify-selector-parser”, wykorzystują zaufanie do popularnych bibliotek do zainfekowania systemu, pobierając i uruchamiając złośliwy skrypt Visual Basic, który instaluje RAT zdolny do kradzieży danych, wykonywania poleceń i komunikacji z serwerem C2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kampania VBScript na WhatsAppie wykorzystuje fałszywe dokumenty do instalacji narzędzia ManageEngine RMM

WhatsApp stał się wektorem ataku dla kampanii VBScript, która instaluje narzędzie ManageEngine RMM, wykorzystując fałszywe dokumenty.

Wykryto nową kampanię dystrybucji złośliwego oprogramowania, która wykorzystuje komunikator WhatsApp do rozsyłania plików VBScript podszywających się pod dokumenty biznesowe i finansowe. Po uruchomieniu skrypt inicjuje wieloetapowy łańcuch infekcji, którego celem jest instalacja legalnego narzędzia ManageEngine RMM, umożliwiającego zdalny dostęp do komputera ofiary.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

OpenAI rozszerza inicjatywę Daybreak o GPT-5.5-Cyber, aby pomóc obrońcom łatać luki w zabezpieczeniach

OpenAI udostępnia GPT-5.5-Cyber i Patch the Planet, aby usprawnić wykrywanie i łatanie luk w oprogramowaniu open-source.

OpenAI wprowadza ulepszony model GPT-5.5-Cyber w ramach inicjatywy Daybreak, który ma pomagać w identyfikacji i łataniu luk w oprogramowaniu, analizując duże bazy kodu, walidując problemy oraz tworząc i testując poprawki. Równolegle zaktualizowano wtyczkę Codex Security, aby przyspieszyć proces wykrywania i łatania luk, a także zapobiegać powstawaniu nowych. OpenAI uruchamia również program Patch the Planet we współpracy z Trail of Bits, mający na celu zabezpieczenie projektów open-source, co jest odpowiedzią na rosnącą liczbę błędów wykrywanych dzięki modelom AI i trudności w ich łataniu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wtyczki WordPress ShapedPlugin Pro zainfekowane w ataku łańcucha dostaw

Wtyczki WordPress ShapedPlugin Pro zainfekowane w ataku łańcucha dostaw. Złośliwy kod kradnie dane uwierzytelniające i informacje o zamówieniach.

Nieznani atakujący wykorzystali atak łańcucha dostaw do zainfekowania oficjalnych kanałów dystrybucji wtyczek WordPress firmy ShapedPlugin, wprowadzając do nich kod backdoor. Dotyczy to wersji Pro niektórych wtyczek, które zostały udostępnione przez oficjalne kanały aktualizacji, powodując pobranie złośliwego kodu, który kradnie dane uwierzytelniające i informacje o zamówieniach WooCommerce, a także tworzy ukryte narzędzia do zdalnego wykonywania poleceń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Odkryto podatności DifyTap w Dify, które mogą ujawnić czaty AI między użytkownikami

Odkryto luki DifyTap w platformie Dify, które mogą umożliwić nieautoryzowany dostęp do czatów AI i danych innych użytkowników. Naprawiono większość z nich.

Badacze bezpieczeństwa ujawnili cztery luki w platformie Dify, nazwane DifyTap, które umożliwiają atakującym potajemne odczytywanie konwersacji AI innych klientów bez uwierzytelniania, w tym dwóch o krytycznym znaczeniu i trzech z wpływem między-tenantowym. Pozwoliły one na wyciek prywatnych czatów, obejście autoryzacji, przechodzenie przez ścieżki plików oraz odczyt dokumentów i plików innych użytkowników, co stanowi znaczące ryzyko dla danych i prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Bug w Squid Proxy z 1997 roku ujawnia żądania HTTP w postaci czystego tekstu

Wykryto lukę 'Squidbleed' w Squid Proxy, która może ujawnić poufne dane użytkowników w postaci czystego tekstu. Zaleca się dezaktywację FTP.

W popularnym serwerze proxy Squid odkryto poważną lukę nazwaną “Squidbleed”, która pozwala na wyciek niezabezpieczonych żądań HTTP, w tym danych uwierzytelniających i tokenów sesyjnych, innym użytkownikom tego samego serwera. Problem, wynikający z błędu w parsowaniu protokołu FTP z 1997 roku, wciąż występuje w domyślnej konfiguracji Squid i dotyczy ruchu HTTP oraz ruchu HTTPS, gdzie serwer proxy deszyfruje dane.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowy loader OXLOADER wykorzystuje złośliwe reklamy Google do dostarczania CastleStealer

Nowy malware OXLOADER wykorzystuje złośliwe reklamy Google do dostarczania CastleStealer, stwarzając nowe zagrożenie w cyberprzestrzeni.

Badacze cyberbezpieczeństwa zidentyfikowali nową kampanię wykorzystującą malware loader OXLOADER, dystrybuowany za pomocą złośliwych reklam Google, który infekuje użytkowników modułem kradnącym dane CastleStealer. Kampania, oznaczona jako REF8372, jest prawdopodobnie prowadzona przez rosyjskojęzycznych atakujących, którzy wykluczają infekcję systemów z regionu WNP, a jej celem jest kradzież informacji przy użyciu zaawansowanych technik zaciemniania kodu i omijania zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Google wprowadza weryfikację deweloperów Androida w czterech krajach

Google zaczyna egzekwować weryfikację deweloperów Androida w czterech krajach od 30 września 2026 r., co wpłynie na instalację aplikacji.

Google wyznaczyło datę 30 września 2026 roku jako początek egzekwowania weryfikacji deweloperów Androida w Brazylii, Indonezji, Singapurze i Tajlandii, co wpłynie na instalację aplikacji od niezweryfikowanych twórców na certyfikowanych urządzeniach, utrudniając dystrybucję aplikacji niezależnych i open-source, choć przewidziano ścieżki alternatywne dla użytkowników i specjalne konta dla hobbystów. Zmiana ma na celu walkę z malware i oszustwami, jednak spotyka się z krytyką ze strony społeczności open-source obawiającej się centralizacji kontroli nad ekosystemem Androida.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zapobieganie przejmowaniu agentów AI przez starszą infrastrukturę

Jak atakujący wykorzystują starszą infrastrukturę do przejmowania agentów AI i jak można temu zapobiec. Artykuł od The Hackers News.

Atakujący coraz częściej wykorzystują luki w starszej infrastrukturze IT do przejmowania agentów sztucznej inteligencji, omijając tradycyjne zabezpieczenia AI. Przyczyną jest niedostateczna integracja systemów zabezpieczeń z ewolucją technologii AI, co pozwala na wykorzystanie istniejących podatności, takich jak niezałatane serwery czy błędnie skonfigurowane uprawnienia, do uzyskania dostępu do krytycznych danych i zasobów, na których polegają agenci AI. Kluczowe jest wdrożenie kompleksowego zarządzania ekspozycją, które analizuje powiązania agentów AI z infrastrukturą, identyfikując i eliminując punkty krytyczne, zanim zostaną one wykorzystane przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowe podsumowanie: Błędy przeglądarek, zabójcy EDR, botnet TV, luka OpenBSD i trojan na Androida

Tygodniowe podsumowanie cyberzagrożeń: kampanie złośliwego oprogramowania, luki w zabezpieczeniach i nowe zagrożenia dla firm i użytkowników.

Tygodniowy przegląd zagrożeń bezpieczeństwa obejmuje kampanię FortiBleed celującą w urządzenia Fortinet, incydent z aplikacją Klue w Salesforce, rozwój narzędzi do wyłączania EDR przez grupę The Gentlemen, wykorzystanie luki w Splunk, niełatwy do załatania exploit na chipy Apple, dezorganizację serwerów SocGholish oraz kampanie złośliwego oprogramowania wykorzystujące fałszywą popularność narzędzi czy trojany na Androida.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kanadyjska agencja szpiegowska użyła nowatorskiego nakazu do oczyszczenia urządzeń zainfekowanych botnetami

Kanadyjska agencja szpiegowska użyła unikalnego nakazu, by wyeliminować zagraniczne botnety z zainfekowanych urządzeń w Kanadzie.

Kanadyjska służba wywiadowcza po raz pierwszy wykorzystała specjalny nakaz sądowy, aby zdalnie zneutralizować dwa zagraniczne botnety działające na kanadyjskich urządzeniach, takich jak serwery, routery domowe i sprzęt IoT. Operacja, zatwierdzona przez sędziego, pozwoliła na modyfikację, degradację lub zniszczenie danych botnetu oraz odłączenie zainfekowanych maszyn od sieci, podkreślając, że działania skierowane były na urządzenia, a nie na użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Malware AryStinger infekuje 4300 starszych routerów, tworząc sieć proxy do rozpoznania

Malware AryStinger przekształca 4300 starszych routerów w sieć proxy do rozpoznania, wykorzystując stare luki bezpieczeństwa.

Nowa rodzina złośliwego oprogramowania AryStinger przekształca zapomniane domowe routery w rozproszoną sieć proxy do celów rozpoznawczych, a nie w botnet DDoS. Złośliwe oprogramowanie, atakujące starsze urządzenia wykorzystujące procesory Realtek RTL819X i znane luki, skanuje internet, identyfikuje usługi i przekazuje zebrane dane operatorowi, tworząc trudny do wykrycia punkt wejścia do ataków.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

INTERPOL ostrzega: Phishing, ransomware i oszustwa AI nasilają się w regionie Azji i Pacyfiku

INTERPOL ostrzega przed dramatycznym wzrostem cyberprzestępczości w Azji i Pacyfiku, obejmującym phishing, ransomware i oszustwa AI, z miliardowymi stratami.

Według raportu INTERPOL, region Azji i Pacyfiku doświadcza gwałtownego wzrostu cyberprzestępczości, napędzanego cyfryzacją, rozwojem technologii i zorganizowanymi siatkami przestępczymi, gdzie phishing staje się najpowszechniejszą i najkosztowniejszą formą ataku, a ransomware i oszustwa oparte na AI, wykorzystujące deepfake do podszywania się pod menedżerów, generują miliardowe straty i uderzają w kluczowe sektory gospodarki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy wykorzystują lukę w wtyczce Gravity SMTP WordPress do ujawniania kluczy API

Hakerzy wykorzystują lukę w wtyczce Gravity SMTP WordPress do ujawniania kluczy API i wrażliwych danych. Zalecana aktualizacja i zmiana poświadczeń.

Złośliwi aktorzy wykorzystują niedawno załatany błąd bezpieczeństwa we wtyczce Gravity SMTP dla WordPress, który dotknął około 100 000 witryn. Luka ta, oznaczona jako CVE-2026-4020, pozwala nieautoryzowanym atakującym na pobieranie wrażliwych danych, takich jak klucze API i inne dane uwierzytelniające do integracji pocztowych, co może prowadzić do kradzieży danych uwierzytelniających i ułatwiać dalsze ataki na system.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Niełatka 'usbliter8' przełamuje łańcuch rozruchowy SecureROM w układach Apple A12 i A13

Niełatka 'usbliter8' pozwala na wykonanie kodu w SecureROM układów Apple A12 i A13. Problem sprzętowy, wymaga fizycznego dostępu.

Badacze bezpieczeństwa z Paradigm Shift ujawnili exploit ‘usbliter8’, który pozwala na wykonanie dowolnego kodu w SecureROM układów Apple A12 i A13. Ta sprzętowa wada, uniemożliwiająca aktualizację oprogramowania, wymaga fizycznego dostępu do urządzenia w trybie DFU i podłączenia go przez USB, po czym działa w niecałe dwie sekundy, omijając zabezpieczenia Apple. Exploit otwiera drogę do łamania integralności systemu, choć nie wpływa bezpośrednio na Secure Enclave.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Grupa The Gentlemen RaaS rozwija framework GentleKiller do neutralizacji 400 procesów bezpieczeństwa

Grupa The Gentlemen RaaS tworzy framework GentleKiller do neutralizacji 400 procesów bezpieczeństwa, wykorzystując techniki BYOVD.

Grupa ransomware-as-a-service (RaaS) The Gentlemen aktywnie rozwija i udostępnia swoim afiliantom zaawansowane narzędzia typu EDR killer, które eliminują mechanizmy obronne systemów. Działania te, często wykorzystujące nowo odkryte luki w technikach BYOVD (Bring Your Own Vulnerable Driver), opierają się na frameworku GentleKiller, który potrafi zakończyć działanie aż 400 procesów związanych z 48 programami zabezpieczającymi, tym samym obniżając barierę wejścia dla atakujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

AutoJack Attack: Algorytm AI przekształcony w narzędzie do zdalnego wykonywania kodu

AutoJack Attack pozwala przejąć kontrolę nad agentem AI w celu zdalnego wykonania kodu. Microsoft ostrzega przed nowym zagrożeniem dla oprogramowania AutoGen Studio.

Badacze z Microsoftu odkryli łańcuch luk w zabezpieczeniach, nazwany AutoJack, który pozwala na zdalne wykonanie kodu na komputerze użytkownika poprzez skompromitowanie lokalnego agenta AI. Atak polega na skierowaniu agenta przeglądającego sieć na specjalnie przygotowaną stronę internetową, której kod JavaScript może uzyskać dostęp do uprzywilemejowanych lokalnych usług i uruchomić proces na hoście bez potrzeby interakcji użytkownika czy uwierzytelnienia. Problem dotyczy konkretnych wersji deweloperskich frameworku AutoGen Studio, a jego podstawą jest brak uwierzytelnienia i zbyt daleko idące zaufanie do połączeń localhost.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Operacja Endgame zakłóca serwery SocGholish, czyszcząc 14 971 stron WordPress

Operacja Endgame wyeliminowała infrastrukturę SocGholish, neutralizując 15 tys. zainfekowanych stron WordPress i utrudniając cyberprzestępcom dalsze działania.

Międzynarodowa operacja organów ścigania pod kryptonimem Operation Endgame skutecznie zakłóciła złośliwą infrastrukturę związaną z SocGholish, prowadząc do wyłączenia 106 serwerów i usunięcia infekcji z blisko 15 000 stron internetowych opartych na WordPress. Działanie to ma na celu ograniczenie dalszych szkód, rozprzestrzeniania się złośliwego oprogramowania oraz wykorzystania zainfekowanych systemów do cyberataków, stanowiąc zapowiedź dalszych działań przeciwko grupie SocGholish.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA ostrzega klientów Fortinet w związku z atakiem FortiBleed na ponad 86 tys. urządzeń FortiGate

CISA ostrzega klientów Fortinet przed atakiem FortiBleed, który dotknął 86 644 urządzeń FortiGate, wskazując na powszechne problemy z bezpieczeństwem haseł.

Amerykańska Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) wydała pilne ostrzeżenie dla klientów Fortinet, których urządzenia FortiGate padły ofiarą masowej kampanii ataków pod kryptonimem FortiBleed, prowadzonej prawdopodobnie przez rosyjskojęzycznych hakerów i dotykającej 86 644 urządzeń. Ataki te, wykorzystujące skradzione dane logowania, w tym konta domyślne i firmowe, stanowią poważne zagrożenie dla sektora telekomunikacyjnego, rządowego i edukacyjnego na całym świecie, a głównymi wektorami są słabe hasła oraz luki w mechanizmach szyfrowania haseł.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Od pomocniczej do agentowej: Przemiana AI redefiniująca zarządzanie zagrożeniami

Artykuł analizuje ewolucję AI w cyberbezpieczeństwie, od narzędzi pomocniczych do agentowych, podkreślając potrzebę autonomicznych reakcji na zagrożenia.

Artykuł omawia przejście od reaktywnych do proaktywnych strategii zarządzania bezpieczeństwem, napędzane przez rozwój sztucznej inteligencji. Obecne architektury bezpieczeństwa opierają się na wielu izolowanych narzędziach, co prowadzi do opóźnień w reakcji i wypalenia analityków; kluczowe jest przejście na “agentową AI”, która autonomicznie działa, ustala priorytety i wykonuje wieloetapowe zadania w czasie rzeczywistym, aby sprostać szybko ewoluującym zagrożeniom.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zapomnij o wycieku danych: Prawdziwym zagrożeniem ze strony „Shadow AI” jest kontrola dostępu

Agenci sztucznej inteligencji tworzeni przez pracowników to nowe, aktywne zagrożenie. Prawdziwym problemem jest kontrola dostępu, nie wyciek danych. Zabezpiecz swoją firmę.

Sztuczna inteligencja tworzona przez pracowników (Shadow AI) przesuwa się z problemu wycieku danych do kwestii kontroli dostępu, ponieważ agenci AI stają się aktywnymi aktorami łączącymi się z systemami firmy i posiadającymi uprawnienia do wykonywania akcji, zamiast być jedynie narzędziami pasywnymi. Istniejące mechanizmy bezpieczeństwa, zaprojektowane dla tożsamości ludzkich i deterministycznych obciążeń, nie radzą sobie z dynamiką i szerokim zakresem działań agentów AI, co wymaga nowego podejścia do inwentaryzacji i zarządzania ich cyklem życia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Salesforce wyłączył integrację z aplikacją Klue po nadużyciu tokenów OAuth, które ujawniły dane klientów

Salesforce wyłączył integrację z Klue po wycieku danych klientów spowodowanym nadużyciem tokenów OAuth przez grupę Icarus.

Salesforce tymczasowo wyłączył integrację z aplikacją Klue Battlecards z powodu incydentu bezpieczeństwa, który miał miejsce 11 czerwca 2026 r., co doprowadziło do nieautoryzowanego dostępu do danych klientów firmy Klue poprzez jej połączenie z platformą Salesforce. Incydent, za który odpowiedzialna jest grupa Icarus, polegał na skradzeniu tokenów OAuth wykorzystywanych do połączenia Klue z zewnętrznymi platformami, co umożliwiło dostęp do danych biznesowych, kontaktów i informacji sprzedażowych od klientów Klue, w tym firm takich jak Huntress, Jamf, Recorded Future i Tanium, podczas gdy Salesforce podkreśla, że sam nie miał luki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Apple łata lukę w Beats Studio Buds pozwalającą na podsłuchiwanie przez pobliskich hakerów

Apple załatało lukę w Beats Studio Buds (CVE-2025-20701) pozwalającą na podsłuchiwanie przez hakerów. Odkryto też nowy exploit dla chipów A12/A13.

Apple wydało aktualizację oprogramowania dla słuchawek Beats Studio Buds, która łata krytyczną lukę bezpieczeństwa (CVE-2025-20701) umożliwiającą pobliskim atakującym podsłuchiwanie użytkowników poprzez mikrofon urządzenia bez jego zgody. Problem, związany z nieprawidłową autoryzacją w zestawie SDK Bluetooth firmy Airoha, pozwala na zdalne eskalowanie uprawnień i przejęcie kontroli nad słuchawkami, co odkryto w czerwcu 2025 roku. Artykuł wspomina również o odkryciu nowego, niepatchenego exploita (usbliter8) w chipach A12 i A13 firmy Apple, który pozwala na wykonanie dowolnego kodu poprzez lukę sprzętową w kontrolerze USB.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

F5 łata dwa krytyczne luki w NGINX Open Source umożliwiające zdalne wykonanie kodu

F5 załatało krytyczne luki w NGINX Open Source (CVE-2026-42530, CVE-2026-42055) umożliwiające zdalne wykonanie kodu. Dowiedz się, jak się chronić.

F5 opublikowało aktualizacje bezpieczeństwa naprawiające dwie krytyczne luki w NGINX Open Source (CVE-2026-42530 i CVE-2026-42055), które mogą pozwolić zdalnym atakującym na wykonanie kodu na podatnych systemach, często z obejściem ASLR. Wdrożenie łatek lub zastosowanie wskazanych obejść, takich jak wyłączenie HTTP/3 lub modyfikacja konfiguracji proxy, jest kluczowe dla zabezpieczenia systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Osieroceni agenci AI: Jak wykryć ukryte ryzyka dostępu w sieci

Dowiedz się, jak wykryć i zarządzać ryzykiem związanym z osieroconymi agentami AI w Twojej sieci, które stanowią ukryte zagrożenie bezpieczeństwa.

Przyjęcie narzędzi AI w firmach stworzyło problem “osieroconych” agentów, którzy pozostają aktywne po odejściu twórców, zachowując nieograniczony dostęp do wrażliwych danych i kodów źródłowych, co stanowi poważne ryzyko bezpieczeństwa. Tradycyjne narzędzia bezpieczeństwa nie są w stanie wykryć tych zagrożeń, ponieważ traktują AI jak zwykłe oprogramowanie, nie uwzględniając jej dynamicznego charakteru i faktu, że może działać w oparciu o tożsamość osoby, która już nie pracuje w firmie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Biuro Bezpieczeństwa Danych: Nadużycia Czatu Claude, Złośliwe Pakiety npm NastyC2, Phishing z Kodem Urządzenia + 25 Innych Historii

Raport o zagrożeniach: nadużycia czatu Claude, złośliwe pakiety npm, phishing z kodem urządzenia i 25 innych incydentów.

Tydzień obfitował w zagrożenia cybernetyczne, od złośliwych rozszerzeń przeglądarek podsłuchujących wyszukiwania, przez wykorzystanie linków do czatów AI do dystrybucji malware, po ataki na macOS działające w pamięci. Zidentyfikowano nowe techniki phishingu, nadużycia popularnych narzędzi dla programistów oraz zagrożenia związane z pakietami open-source i usługami chmurowymi, co podkreśla rosnące znaczenie zaufania jako wektora ataku w cyberprzestrzeni.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft ujawnia kampanię złośliwego oprogramowania Clipper wykorzystującą robaka USB LNK i C2 oparte na Tor

Microsoft szczegółowo opisuje kampanię złośliwego oprogramowania Clipper dla Windows, wykorzystującą robaka USB LNK i sieć Tor do kradzieży danych.

Microsoft opisał kampanię złośliwego oprogramowania Clipper dla systemu Windows, która od lutego 2026 roku wymierza w użytkowników, kradnąc dane z schowka, wykonując zrzuty ekranu i zastępując adresy portfeli kryptowalutowych za pomocą robaka USB LNK i serwerów Command and Control (C2) opartych na sieci Tor. Malwer działa w sposób ukryty, unikając tradycyjnych instalatorów i wykorzystując przenośnego klienta Tor do komunikacji z ukrytymi serwerami, co czyni go lekkim backdoor.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ransomware INC: Rosnące zagrożenie RaaS w 2026 roku, ponad 830 ofiar od 2023

Ransomware INC staje się poważnym zagrożeniem RaaS w 2026 roku, z ponad 830 ofiarami. Analiza technik i celów ataków.

Grupa cyberprzestępcza INC ewoluowała w jedną z najaktywniejszych operacji ransomware-as-a-service (RaaS), atakując ponad 830 ofiar od sierpnia 2023 roku, w tym ponad 65% organizacji w Stanach Zjednoczonych, głównie z sektorów prawnych, produkcyjnych, budowlanych, technologicznych i ochrony zdrowia. Przestępcy wykorzystują zaktualizowane narzędzia do kradzieży danych uwierzytelniających, ataki na urządzenia brzegowe oraz techniki takie jak “living-off-the-land binaries” (LOLBins), a ich kod, przepisany w języku Rust, przenika do powiązanych rodzin ransomware, takich jak Lynx i Sinobi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Skrypty na stronie płatności to teraz problem z PCI DSS

Nowe zasady PCI DSS v4.0.1 klasyfikują skrypty na stronach płatności jako potencjalne zagrożenie. Dowiedz się, jak Reflectiz pomaga w zgodności.

Nowe zasady PCI DSS v4.0.1 nakładają na sprzedawców obowiązek inwentaryzacji, autoryzacji i weryfikacji integralności wszystkich skryptów używanych na stronach płatności oraz wykrywania ich manipulacji, co stanowi wyzwanie przy dużej dynamice zmian. Rozwiązanie Reflectiz, zweryfikowane przez audytora PCI, oferuje agentlessowe monitorowanie zachowań skryptów i generowanie dowodów zgodności, pomagając spełnić nowe, rygorystyczne wymagania, szczególnie dla sprzedawców korzystających z ramek płatności (iframe).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy z DragonForce wykorzystują serwery przekaźnikowe Microsoft Teams do ukrywania ruchu C2 Backdoor.Turn

Hakerzy DragonForce ukrywają ruch C2 Backdoor.Turn w serwerach Microsoft Teams, używając zaawansowanych technik maskowania do długotrwałego dostępu.

Grupa hakerów powiązana z ransomware DragonForce wykorzystuje złośliwe oprogramowanie Backdoor.Turn, które maskuje swój ruch Command and Control (C2) w infrastrukturze przekaźnikowej Microsoft Teams, uzyskując dostęp do usług tożsamości Microsoft i wykorzystując legalne serwery TURN. Atak ten, po raz pierwszy publicznie udokumentowany, umożliwia grupie długotrwałe utrzymanie się w sieci ofiary bez wykrycia, co świadczy o ich rosnącym zaawansowaniu operacyjnym i przejściu na model kartelu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)