Tags

1086 stron

The Hackers News

Microsoft potwierdza podzero-dzień w Defenderze "RoguePlanet", łatka w przygotowaniu

Microsoft potwierdza lukę zero-day "RoguePlanet" w Defenderze. Trwają prace nad łatką, która ma rozwiązać problem eskalacji uprawnień.

Microsoft oficjalnie przyznał, że pracuje nad łatką do usuwania luki typu zero-day w Microsoft Defender, znanej jako “RoguePlanet”. Podany identyfikator CVE-2026-50656 opisuje tę wadę jako błąd eskalacji uprawnień, który może umożliwić atakującym uzyskanie pełnych uprawnień SYSTEM.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Młody haker wykorzystał Tailscale i OpenSSH do zachowania dostępu po awarii serwera C2

Haker wykorzystał Tailscale i OpenSSH do utrzymania dostępu po awarii serwera C2. Analiza metod "Poissona" i lekcje dla firm.

Francuskojęzyczny atakujący, posługujący się pseudonimem “Poisson”, włamał się do francuskiej firmy motoryzacyjnej, instalując keyloggera i kradnąc dane uwierzytelniające do bankowości i poczty elektronicznej. Kluczowym elementem jego strategii było zainstalowanie OpenSSH i Tailscale na skompromitowanej maszynie, co pozwoliło mu na utrzymanie dostępu nawet po wyłączeniu serwera Command and Control (C2). W wyniku niefortunnego wycieku danych operacyjnych, badacze z Cato Networks uzyskali szczegółowy wgląd w metody działania atakującego, który, mimo amatorskiego podejścia, skutecznie wykorzystał te narzędzia do długoterminowego dostępu, ilustrując zagrożenie ze strony “cichych drzwi” niezależnych od głównej infrastruktury C2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Walidacja Ekspozycji Wobec Adwersarzy Zamienia Widoczność Bezpieczeństwa w Pewne Priorytetyzowanie

Odkryj, jak Adversarial Exposure Validation (AEV) przekształca widoczność cyberzagrożeń w pewne priorytetyzowanie, skupiając się na realistycznym ryzyku i skutecznej walidacji.

W dzisiejszym środowisku cyberbezpieczeństwa kluczowym wyzwaniem nie jest już brak widoczności, ale walidacja i priorytetyzacja zidentyfikowanych zagrożeń. Metoda Adversarial Exposure Validation (AEV), będąca częścią Continuous Threat Exposure Management (CTEM), skupia się na potwierdzaniu realistycznego ryzyka poprzez symulację działań atakujących, co pozwala zespołom bezpieczeństwa skupić zasoby na najistotniejszych ekspozycjach i budować pewność w podejmowaniu decyzji. Sztuczna inteligencja wspiera automatyzację odkrywania i analizy, jednak kluczowe decyzje wymagają ludzkiej wiedzy i kontekstu biznesowego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe wtyczki JetBrains kradną klucze API AI, rozszerzenia Chrome przechwytują rozmowy z chatbotami

Złośliwe wtyczki JetBrains kradną klucze API AI, a rozszerzenia Chrome przechwytują rozmowy z chatbotami. Odkryto kampanię zagrażającą bezpieczeństwu danych.

Odkryto skoordynowaną kampanię złośliwych wtyczek na platformie JetBrains Marketplace, które pod pretekstem asystentów kodowania AI kradną klucze API dostawców sztucznej inteligencji, a także dwa rozszerzenia Chrome przechwytujące rozmowy użytkowników z chatbotami AI takimi jak ChatGPT czy Gemini.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Top 10 Zagrożeń Powierzchni Ataku w 2026 Roku

Odkryj top 10 najczęstszych zagrożeń powierzchni ataku w 2026 roku według The Hackers News. Dowiedz się, jak chronić swoją organizację.

Analiza 3000 powierzchni ataku wykazała, że wiele organizacji w 2026 roku nadal udostępnia usługi, które nie powinny być publicznie dostępne, takie jak panele administracyjne HTTP, ryzykowne porty, bazy danych czy pliki konfiguracyjne. Najczęstszymi ekspozycjami okazały się bazy danych MySQL i PostgreSQL, udokumentowane API oraz panele WordPressa, co stanowi znaczące ryzyko dla bezpieczeństwa, wymagające priorytetowego podejścia do redukcji powierzchni ataku, a nie tylko łatania luk.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

144 pakiety npm Mastra skompromitowane przez przejęte konto współtwórcy

144 pakiety npm Mastra, frameworka AI, skompromitowano w ataku easy-day-js przez przejęcie konta współtwórcy. Wprowadzono trojana kradnącego kryptowaluty.

W wyniku ataku na łańcuch dostaw oprogramowania, znanego jako easy-day-js, skompromitowano 144 pakiety npm z przestrzeni nazw Mastra, popularnego frameworka AI. Atak polegał na masowym publikowaniu złośliwych pakietów z jednego konta, które udawały czystą bibliotekę “dayjs”, ale w rzeczywistości zawierały trojana kradnącego kryptowaluty i inne wrażliwe dane, wykorzystując automatyzację i techniki maskowania, aby wymazać ślady.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA ostrzega o aktywnie wykorzystywanej luce w Joomla JCE umożliwiającej wykonanie kodu PHP

CISA ostrzega przed poważną luką w Joomla JCE umożliwiającą wykonanie kodu PHP. Błąd jest aktywnie wykorzystywany przez hakerów. Aktualizacja jest pilnie zalecana.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała lukę o najwyższym priorytecie dotyczącą rozszerzenia Joomla Content Editor (JCE) do katalogu znanych luk wykorzystywanych w atakach, wskazując na dowody aktywnej eksploatacji. Błąd kontroli dostępu (CVE-2026-48907, CVSS 10.0) pozwala nieautoryzowanym użytkownikom na tworzenie profili edytora, co umożliwia wgrywanie i wykonywanie kodu PHP, co jest już aktywnie wykorzystywane do tworzenia backdoorów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Podatność SDK Google Vertex AI umożliwiała przejęcie modelu przez atak typu 'bucket squatting'

Podatność w SDK Google Vertex AI pozwalała na przejęcie modeli AI. Atakujący mogli wykonać kod w infrastrukturze Google. Zalecono aktualizację.

Odkryto poważną podatność w Google Vertex AI SDK dla Pythona, która pozwalała atakującym na przejęcie procesu wgrywania modeli uczenia maszynowego i wykonanie złośliwego kodu w infrastrukturze Google Cloud, wykorzystując technikę ‘Pickle in the Middle’. Dotyczy to sytuacji, gdy użytkownik nie określił dedykowanego bucketu do przechowywania tymczasowego, co pozwalało atakującemu na wcześniejsze utworzenie oczekiwanej nazwy bucketu w swoim projekcie i podmianę wgranego modelu na złośliwy. Google załatało problem w wersji 1.148.0 SDK, zalecając aktualizację oraz ustawienie własnych bucketów do przechowywania tymczasowego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kampanie ClickFix rozszerzają dystrybucję złośliwego oprogramowania za pomocą nowych loaderów i fałszywych aktualizacji

Kampanie ClickFix wykorzystują nowe loadery złośliwego oprogramowania, takie jak BabaDeda, Lorem Ipsum i Potemkin, do dystrybucji zagrożeń, celując w kluczowe sektory.

Badacze cyberbezpieczeństwa zidentyfikowali kampanie ClickFix wykorzystujące nowe shadery złośliwego oprogramowania, takie jak BabaDeda Loader, Lorem Ipsum Loader i Potemkin, do celowania w organizacje edukacyjne i finansowe. Ataki te, wykorzystujące inżynierię społeczną i zaawansowane techniki omijania zabezpieczeń, dostarczają modułowe frameworki złośliwego oprogramowania zdolne do kradzieży danych, zdalnego dostępu i wdrażania ransomware, adaptując się do zmian w krajobrazie zagrożeń i ewolucji metod obronnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy trojan bankowy Rokarolla na Androida kradnie PIN-y, kody SMS i środki z portfeli kryptowalutowych

Nowy trojan Rokarolla na Androida kradnie dane uwierzytelniające, kody SMS i środki z portfeli kryptowalutowych poprzez fałszywe strony i nadużywanie dostępu ułatwień dostępu.

Zidentyfikowano nowy trojan bankowy na Androida o nazwie Rokarolla, który atakuje 217 aplikacji bankowych i kryptowalutowych, oferując operatorowi niemal całkowitą kontrolę nad zainfekowanym telefonem. Wykrada PIN-y ekranu blokady, czyta i wysyła SMS-y, przechwytuje płatności kryptowalutowe poprzez przekierowania schowka i wyłącza Google Play Protect, rozprzestrzeniając się za pomocą fałszywych stron udających znane aplikacje.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ankieta: 94% incydentów obejmuje zanonimizowaną infrastrukturę. Zespoły nadal reagują

Badanie pokazuje, że 94% incydentów bezpieczeństwa wykorzystuje VPN i proxy. Zespoły reagują, zamiast działać proaktywnie.

Według badania Spur Intelligence, 94% incydentów bezpieczeństwa wiąże się z wykorzystaniem zanonimizowanej infrastruktury, takiej jak VPN czy sieci proxy. Mimo rosnącej ilości dostępnych danych, zespoły bezpieczeństwa wciąż borykają się z brakiem widoczności, kontekstu i odpowiednich procesów, co prowadzi do reaktywnego podejścia do zarządzania ryzykiem IP.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Atakujący wykorzystują trzy luki w Fortinet FortiSandbox, jedna załatana w zeszłym tygodniu

Trzy luki w Fortinet FortiSandbox są aktywnie wykorzystywane przez atakujących. Dwie załatane w kwietniu, jedna w zeszłym tygodniu. Obawy o AI w tworzeniu exploitów.

Firma Defused Cyber zaobserwowała, że cyberprzestępcy wykorzystują trzy luki bezpieczeństwa (CVE-2026-39813, CVE-2026-39808, CVE-2026-25089) w produktach Fortinet FortiSandbox, z których dwie zostały załatane w kwietniu 2026 roku, a najnowsza w poprzednim tygodniu. Luki te pozwalają na obejście uwierzytelnienia, wykonanie kodu lub komend systemu operacyjnego, a jedna z nich może być dziełem modelu AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Chiński backdoor SprySOCKS rozszerza się na Windows z wykorzystaniem sterownika kernel

Chiński backdoor SprySOCKS ewoluuje na Windows, wykorzystując sterowniki kernel do zaawansowanego ukrywania. Odkryto nowe warianty WIN_DRV i WIN_PLUS.

Odkryto nowe warianty backdoora SprySOCKS działającego na systemie Windows, o nazwach WIN_DRV i WIN_PLUS, które wcześniej uważano za przeznaczone wyłącznie dla Linuksa. Te nowe wersje, rozwijane przez chińską grupę hakerską powiązaną z Earth Lusca, wykorzystują sterowniki kernel do ukrywania swojej obecności i sieciowych połączeń, oferując szeroki zakres funkcji od szpiegostwa po zarządzanie plikami i procesami, potencjalnie wykorzystując luki bezpieczeństwa w celu infekcji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Fałszywe alerty Microsoftu do dystrybucji złośliwego oprogramowania NarwhalRAT z Korei Północnej

Grupa ScarCruft z Korei Północnej wykorzystuje fałszywe alerty Microsoftu do dystrybucji złośliwego oprogramowania NarwhalRAT.

Grupa hakerska ScarCruft sponsorowana przez Koreę Północną wykorzystuje wiadomości phishingowe podszywające się pod alerty bezpieczeństwa konta Microsoft, aby dostarczyć złośliwe oprogramowanie NarwhalRAT. Malware, ukryte w archiwum ZIP zawierającym złośliwy plik LNK, jest przeznaczone do kradzieży danych, w tym naciśnięć klawiszy i zrzutów ekranu, wykorzystując do komunikacji zarówno dedykowane serwery, jak i usługi chmurowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Cisco wydaje aktualizacje bezpieczeństwa dla aktywnie wykorzystywanej luki w SD-WAN Manager

Cisco łata lukę w SD-WAN Manager, która pozwala na tworzenie i nadpisywanie plików. Aktualizacje dostępne dla wielu wersji produktu.

Firma Cisco opublikowała poprawki bezpieczeństwa dla luki o średnim priorytecie w swoim rozwiązaniu Catalyst SD-WAN Manager, która jest aktywnie wykorzystywana przez atakujących. Luka CVE-2026-20262 pozwala uwierzytelnionym zdalnym atakującym na tworzenie lub nadpisywanie plików w systemie, co może prowadzić do eskalacji uprawnień do poziomu root, o ile atakujący posiada już odpowiednie poświadczenia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

CISA ostrzega: luka w wtyczce LiteSpeed cPanel pozwala na eskalację uprawnień do poziomu roota

CISA dodaje lukę wtyczki LiteSpeed cPanel (CVE-2026-54420) do katalogu znanych zagrożeń, umożliwiającą eskalację uprawnień do roota. Zalecana pilna aktualizacja.

Agencja CISA dodała do swojego katalogu znanego wykorzystania luk bezpieczeństwa wadę krytyczną wtyczki LiteSpeed cPanel (CVE-2026-54420, CVSS 8.5), która pozwala na eskalację uprawnień do poziomu roota na serwerach hostingowych działających pod kontrolą CloudLinux lub CageFS. Zaleca się pilną aktualizację do wersji LiteSpeed WHM Plugin v5.3.2.1 lub nowszej, aby załatać tę lukę.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Chińscy hakerzy nadużyli reguł Google Workspace do kradzieży e-maili badawczych i obronnych

Chińscy hakerzy wykorzystali backdoor i reguły Google Workspace do kradzieży danych badawczych i obronnych. Detale ataku i wskazówki dotyczące obrony.

Grupa szpiegowska powiązana z Chinami przez ponad rok infiltracyjnie działała w sieciach medycznych, akademickich i wojskowych Ameryki Północnej, potajemnie kradnąc wrażliwe dane badawcze i obronne. Hakerzy wykorzystali backdoor w serwerach badawczych REDCap do pozyskania danych uwierzytelniających, a następnie nadużyli wbudowanych reguł Google Workspace, aby przekierowywać kluczowe wiadomości na własne skrzynki pocztowe, co ujawniła Grupa ds. Analizy Zagrożeń Google (GTIG), przypisując kampanię grupie UNC6508.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Północnokoreańscy hakerzy wykorzystują narzędzia deweloperskie do dystrybucji złośliwego oprogramowania

Północnokoreańscy hakerzy wykorzystują narzędzia deweloperskie i GitHub do dystrybucji złośliwego oprogramowania, celując w kradzież danych z portfeli kryptowalutowych.

Badacze bezpieczeństwa wykryli nowe kampanie phishingowe, powiązane z północnokoreańską grupą Contagious Interview, wykorzystujące platformy takie jak GitHub i narzędzia deweloperskie, w tym edytor VS Code, do dystrybucji złośliwego oprogramowania na systemy macOS, Linux i Windows. Celem ataków są organizacje finansowe, technologiczne i edukacyjne, a głównym celem jest kradzież danych z portfeli kryptowalutowych i poświadczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Łańcuch podatności LiteLLM umożliwia przejęcie serwerów bram AI przez użytkowników z niskimi uprawnieniami

Krytyczne podatności w LiteLLM pozwalają na przejęcie serwerów bram AI przez użytkowników z niskimi uprawnieniami. Dowiedz się, jak chronić swoje systemy.

Odkryto łańcuch trzech krytycznych podatności w popularnym bramie AI LiteLLM, który pozwala użytkownikom z podstawowymi uprawnieniami na przejęcie pełnej kontroli administracyjnej nad serwerem i wykonanie dowolnego kodu. Eksploatacja tych luk, oceniona na 9.9 w skali CVSS, umożliwia atakującemu dostęp do kluczy dostawcy, odszyfrowanych poświadczeń oraz wszelkich przesyłanych danych, co stanowi poważne zagrożenie dla bezpieczeństwa systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Jednoklikowa luka w Microsoft 365 Copilot mogła pozwolić atakującym na kradzież e-maili, plików i kodów MFA

Jednoklikowa luka w Microsoft 365 Copilot pozwoliła na kradzież e-maili, plików i kodów MFA. Microsoft załatał lukę.

Odkryta luka w zabezpieczeniach Microsoft 365 Copilot Enterprise Search, nazwana SearchLeak, pozwoliła na potencjalną kradzież poufnych danych, takich jak e-maile, terminy spotkań i zindeksowane pliki, za pomocą pojedynczego kliknięcia zainfekowanego linku, co było trudne do wykrycia przez tradycyjne zabezpieczenia antyphishingowe; Microsoft przypisał tej luce identyfikator CVE-2026-42824, oceniając ją jako krytyczną, i już zaimplementował poprawki po stronie serwerów, eliminując ryzyko dla użytkowników, choć dowody na rzeczywiste wykorzystanie tej podatności nie zostały publicznie potwierdzone.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Tygodniowe Podsumowanie: Chrome 0-Day, Luki UniFi, Kradzieże macOS, Błąd VPN i Więcej

Tygodniowe podsumowanie cyberzagrożeń: luki Chrome, UniFi, macOS, VPN, Oracle PeopleSoft, Arch Linux, PhaaS Outsider, AI w atakach.

Tydzień przyniósł serię zagrożeń cyberbezpieczeństwa, od aktywnie wykorzystywanych luk w przeglądarce Chrome (CVE-2026-11645) i VPN Check Point (CVE-2026-50751), po wykorzystanie błędów w Oracle PeopleSoft (CVE-2026-35273) przez grupę ShinyHunters. Zidentyfikowano również setki skompromitowanych pakietów Arch Linux, wyłączono platformę phishingową Outsider, a kampanie wykorzystują AI i podrabiane instalatory na macOS, podczas gdy UniFi OS i grupy ransomware takie jak The Gentlemen nadal stanowią poważne zagrożenie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Błąd hasła przy wdrażaniu pracownika tworzący niepotrzebne ryzyko

Błąd tymczasowych haseł przy wdrażaniu pracowników tworzy ryzyko. Poznaj bezpieczne metody zarządzania hasłami od pierwszego dnia.

Artykuł omawia powszechny błąd popełniany podczas wdrażania nowych pracowników, polegający na udostępnianiu tymczasowych haseł w sposób narażający organizację na ryzyko, takich jak wysyłanie ich przez e-mail lub SMS, a także podkreśla znaczenie bezpiecznych procesów zarządzania hasłami od pierwszego dnia, które eliminują potrzebę ręcznego dystrybuowania danych uwierzytelniających.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

152 rozszerzenia tapet Chrome z 105 tys. instalacji powiązane z adware i fałszywym ruchem

152 rozszerzeń tapet Chrome z 105 tys. instalacji dystrybuuje adware i fałszywy ruch. Zbierają dane użytkowników, oszukując mechanizmy śledzenia.

Badacze bezpieczeństwa odkryli sieć 152 rozszerzeń Google Chrome, które działają jako dodatki do tapet na żywo w nowej karcie, dystrybuując potencjalnie niechciane programy (PUP). Rozszerzenia te, zainstalowane łącznie 105 000 razy, fałszują ruch sieciowy, imitując organiczne wyszukiwania Google podczas instalacji i deinstalacji, jednocześnie zbierając dane użytkowników i udostępniając je partnerom reklamowym, mimo zapewnień o prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Popularne wtyczki WordPressa zhakowane, aby umieścić ukryte backdoory

Popularne wtyczki WordPressa jak PushEngage, OptinMonster i TrustPulse zostały zhakowane, tworząc ukryte backdoory na milionach stron. Sprawdź, czy Twój serwis jest zagrożony.

Atakujący zmodyfikowali zaufane pliki JavaScript popularnych wtyczek WordPressa: PushEngage, OptinMonster i TrustPulse, tworząc w nich ukryte tylne furtki. Kod aktywował się jedynie podczas logowania administratora, tworząc nowe konto administratora pod kontrolą atakującego i instalując niewidzialną wtyczkę, umożliwiając zdalny dostęp do serwera i potencjalnie kradzież danych. Jakikolwiek zainfekowany serwis powinien być traktowany jako skompromitowany.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Oszustwa Sniper Dz celują w użytkowników MENA poprzez fałszywe oferty na Facebooku i alerty przeglądarki

Cyberprzestępcy wykorzystują fałszywe oferty na Facebooku i alerty przeglądarki do oszukiwania użytkowników z regionu MENA.

Oszuści wykorzystujący platformę Sniper Dz, udającą oferty takie jak darmowy internet mobilny czy programy rządowe, atakują użytkowników z Bliskiego Wschodu i Afryki Północnej. Kampanie te, prowadzone przez fałszywe konta na Facebooku, kierują ofiary przez sieć przekierowań, wykorzystując powiadomienia przeglądarki, subskrypcje SMS i oszustwa inwestycyjne do generowania dochodów, zamiast tradycyjnego kradzieży danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Palo Alto ostrzega przed aktywnym wykorzystaniem luki w GlobalProtect PAN-OS

Palo Alto Networks ostrzega przed luką CVE-2026-0257 w PAN-OS, umożliwiającą atak na GlobalProtect. Trwają aktywne ataki.

Palo Alto Networks ostrzega przed aktywnym wykorzystaniem nowo ujawnionej luki CVE-2026-0257 (CVSS 7.8) w oprogramowaniu PAN-OS, która umożliwia atakującym ominięcie uwierzytelniania i uzyskanie nieautoryzowanego dostępu do portali GlobalProtect. Luki tej użyto w ograniczonych atakach od 17 maja 2026 roku, a jej sprawcy pozostają nieznani. Amerykańska agencja CISA dodała lukę do katalogu znanych podatności i nakazała jej usunięcie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Splunk Enterprise pozwala atakującym na wykonanie kodu bez uwierzytelnienia

Krytyczna luka w Splunk Enterprise (CVE-2026-20253) umożliwia atakującym zdalne wykonanie kodu bez uwierzytelnienia. Pilnie zainstaluj poprawki!

W Splunk Enterprise wykryto krytyczną lukę (CVE-2026-20253) z oceną 9.8 CVSS, umożliwiającą nieautoryzowane operacje na plikach i zdalne wykonanie kodu poprzez endpointy usługi PostgreSQL sidecar. Atakujący mogą wykorzystać tę podatność do stworzenia lub usunięcia dowolnych plików, a następnie przejęcia kontroli nad systemem poprzez wgranie złośliwego skryptu Pythona, co zostało potwierdzone przez odkrycie przez watchTowr Labs.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

USA nakazuje Anthropic zawieszenie dostępu do modeli Fable 5 i Mythos 5 dla obcokrajowców

USA nakazuje Anthropic wstrzymanie dostępu do modeli AI Fable 5 i Mythos 5 dla obcokrajowców z powodu obaw o bezpieczeństwo narodowe.

Amerykański rząd nakazał firmie Anthropic natychmiastowe zawieszenie dostępu do zaawansowanych modeli AI, Claude Fable 5 i Mythos 5, dla wszystkich użytkowników zagranicznych ze względów bezpieczeństwa narodowego. Firma uważa, że doszło do nieporozumienia i pracuje nad przywróceniem dostępu, jednocześnie podkreślając swoje silne zabezpieczenia przed niewłaściwym wykorzystaniem technologii.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ponad 400 pakietów Arch Linux AUR przejętych do dystrybucji infostealera i rootkita eBPF

Ponad 400 pakietów Arch Linux AUR przejętych do dystrybucji infostealera i rootkita eBPF. Atak na zaufanie, a nie na luki.

Atakujący przejęli ponad 400 pakietów w Arch User Repository (AUR), modyfikując ich skrypty budowania w celu instalacji kradzieży danych uwierzytelniających. Malware, napisany w języku Rust, zbiera poufne informacje z przeglądarek, aplikacji, tokenów, kluczy SSH, a także może ładować rootkita eBPF, jeśli uzyska uprawnienia roota. Atak polegał na przejmowaniu porzuconych pakietów i fałszowaniu metadanych commitów git, co podważyło zaufanie do modelu AUR, a nie wykazało żadnych luk w zabezpieczeniach samego Arch Linux.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Google pozywa chińską sieć oszustów podszywającą się pod Gemini AI

Google pozwało chińską sieć oszustów podszywającą się pod AI Gemini w atakach phishingowych "smishing". Straty milionów dolarów, 100 tys. ofiar.

Google wszczęło postępowanie prawne przeciwko chińskiej grupie cyberprzestępczej, która wykorzystywała sztuczną inteligencję Gemini do wysyłania wiadomości phishingowych do Amerykanów. Sieć rozwijała i zarządzała oprogramowaniem “phishing-as-a-service” (PhaaS) o nazwie Outsider, które generowało fałszywe strony internetowe i masowe ataki “smishing”, podszywając się pod znane marki. Operacja ta doprowadziła do strat rzędu milionów dolarów i oszukała ponad 100 000 osób, a FBI w ramach operacji Ghost Hook zarekwirowało środki i zlikwidowało infrastrukturę przestępczą.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Agentjacking: Nowy atak pozwalający na uruchomienie złośliwego kodu przez agentów AI

Odkryto atak Agentjacking, który wykorzystuje agentów AI do wykonania złośliwego kodu na maszynach deweloperów.

Badacze bezpieczeństwa odkryli nowy typ ataku, nazwany Agentjacking, który wykorzystuje podatność w integracji platformy do śledzenia błędów Sentry z agentami kodowania AI. Poprzez specjalnie spreparowane raporty błędów, atakujący mogą skłonić agentów AI do wykonania złośliwego kodu na maszynie dewelopera, uzyskując dostęp do poufnych danych bez konieczności wcześniejszego włamywania się do systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Przemyślenie MDR w obliczu przyjmowania AI przez atakujących i obrońców

Artykuł omawia słabości modelu MDR w obliczu rosnącej roli AI w cyberatakach i proponuje przejście na model AI SOC jako skuteczną obronę.

Tradycyjne usługi Managed Detection and Response (MDR) tracą na skuteczności w obliczu ewoluującego krajobrazu zagrożeń, w którym sztuczna inteligencja (AI) umożliwia atakującym szybsze i bardziej wyrafinowane ataki, jednocześnie zwiększając obciążenie analityków ludzkich, którzy nie są w stanie przetworzyć rosnącej liczby alertów, co prowadzi do pomijania nawet 1% rzeczywistych zagrożeń ukrytych w mniej priorytetowych zgłoszeniach. Artykuł sugeruje, że przyszłość leży w Modelu AI SOC, który wykorzystuje AI do automatyzacji dochodzeń i pozwala ludziom skupić się na podejmowaniu decyzji, zapewniając głębokie analizy, spójne wykrywanie i przejrzystość operacyjną, co stanowi ewolucję niezbędną do skutecznej obrony w erze AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zagrożenie w LangGraph: Błędy umożliwiają zdalne wykonanie kodu na agentach AI hostowanych lokalnie

Krytyczne luki w LangGraph mogą pozwolić na zdalne wykonanie kodu na lokalnie hostowanych agentach AI. Odkryto SQL injection i niebezpieczną deserializację.

Odkryto krytyczny łańcuch luk bezpieczeństwa w frameworku LangGraph, stworzonym przez LangChain do budowy agentów AI. Dwie połączone podatności, SQL injection i niebezpieczna deserializacja, pozwalają atakującym na zdalne wykonanie kodu na serwerach z aplikacjami wykorzystującymi lokalne mechanizmy zapisu stanu (checkpointing), szczególnie w wersjach z bazą SQLite lub Redis. Problem nie dotyczy platformy LangSmith.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Operacja INTERPOL rozbiła platformę phishingową Sniper Dz, aresztowano administratora

Operacja INTERPOL rozbiła platformę phishingową Sniper Dz, aresztowano administratora. Zlikwidowano dziesięcioletnią infrastrukturę przestępczą.

Międzynarodowa operacja INTERPOL, prowadzona pod kryptonimem „Ramz” i obejmująca 13 krajów Bliskiego Wschodu i Afryki Północnej, doprowadziła do zlikwidowania dziesięcioletniej platformy phishingowej Sniper Dz oraz aresztowania jej głównego twórcy i administratora. Platforma, która ewoluowała pod nazwami takimi jak Joker Dz czy Storm Dz, oferowała gotowe zestawy phishingowe, infrastrukturę hostingową i wsparcie dla cyberprzestępców, gromadząc dane ponad 45 000 ofiar i ukierunkowując się na 30 globalnych organizacji, takich jak PayPal, Facebook czy Netflix.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Europol rozbił usługę prania kryptowalut AudiA6 używaną przez grupy ransomware

Europol rozbił AudiA6, usługę prania kryptowalut używaną przez gangi ransomware. Zatrzymano administratorów i zamrożono aktywa. Dowiedz się więcej!

Europol we współpracy z międzynarodowymi partnerami zdemaskował i zlikwidował AudiA6, kluczową platformę do prania brudnych pieniędzy z kryptowalut, używaną przez gangi ransomware i inne sieci cyberprzestępcze. Usługa, działająca od 2021 roku, umożliwiła wypranie ponad 336 milionów euro w nielegalnych zyskach, często powiązana z forum przestępczym Dark2Web, a jej rozbicie obejmowało aresztowania, konfiskaty serwerów i mienia, a także zamrożenie aktywów kryptowalutowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)