Tags

708 stron

The Hackers News

Jedno Kliknięcie, Całkowite Wyłączenie: Webinar "Pacjent Zero" o Zatrzymywaniu Skradanych Naruszeń

Dowiedz się, jak "Pacjent Zero" może zniszczyć firmę i jak zatrzymać skradane naruszenia dzięki webinarowi "One Click, Total Shutdown".

Artykuł omawia rosnące zagrożenie cyberataków, które rozpoczynają się od pojedynczego, umiejętnie spreparowanego e-maila, który infekuje “pacjenta zero”. Autor podkreśla, że w 2026 roku sztuczna inteligencja sprawi, że te pierwsze kliknięcia będą niemal niemożliwe do wykrycia, a odpowiednia reakcja w ciągu pierwszych minut po infekcji zadecyduje o tym, czy firma uniknie poważnych strat. Webinar skupia się na technikach obrony przed atakami opartymi na AI oraz implementacji strategii Zero Trust.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wykorzystanie luki PAN-OS RCE umożliwia dostęp root i szpiegostwo

Krytyczna luka CVE-2026-0300 w PAN-OS firmy Palo Alto Networks wykorzystywana do przejęcia kontroli i szpiegostwa. Zalecane pilne środki zaradcze.

Zidentyfikowano krytyczną lukę CVE-2026-0300 w oprogramowaniu PAN-OS firmy Palo Alto Networks, umożliwiającą atakującym nieautoryzowane wykonanie kodu z uprawnieniami root, która jest aktywnie wykorzystywana przez podejrzewany o sponsorowanie przez państwo klaster zagrożeń CL-STA-1132. Zagrożenie polega na możliwości zdalnego wykonania kodu i przejęciu kontroli nad urządzeniem, co może prowadzić do szpiegostwa przemysłowego, a działania obejmują próbę ukrycia śladów oraz instalację dodatkowych narzędzi. Zaleca się pilne wdrożenie łatek i środków zaradczych, takich jak ograniczenie dostępu do portalu uwierzytelniania User-ID oraz wyłączenie stron odpowiedzi w profilach interfejsów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Biuro Bezpieczeństwa: hasła w Edge w postaci zwykłego tekstu, luki 0-day w ICS, alerty "patchuj lub umieraj" i ponad 25 nowych historii

Tygodniowy biuletyn "ThreatsDay" o nowych zagrożeniach: hasła w Edge w tekście jawnym, luki ICS, alerty "patchuj lub umieraj" i ponad 25 historii.

Tygodniowy biuletyn “ThreatsDay” omawia nowe zagrożenia cybernetyczne, w tym kampanie kradzieży danych, luki w zabezpieczeniach systemów przemysłowych (ICS) oraz nowe metody dystrybucji złośliwego oprogramowania. Podkreśla również przyspieszenie prac nad poprawkami bezpieczeństwa w związku z rosnącą automatyzacją ataków, a także zastosowanie AI do wykrywania i łagodzenia zagrożeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Gotowość na Dzień Zero: Luki operacyjne, które niweczą reagowanie na incydenty

Dowiedz się, jakie luki operacyjne uniemożliwiają skuteczne reagowanie na incydenty i jak osiągnąć prawdziwą gotowość na Dzień Zero.

Artykuł podkreśla, że posiadanie umowy o wsparcie reagowania na incydenty (IR) czy nawet zatwierdzonej zewnętrznej firmy IR nie jest równoznaczne z gotowością. Kluczowa jest gotowość operacyjna, pozwalająca na natychmiastowe i efektywne działania, obejmujące szybki dostęp do kluczowych systemów (tożsamości, chmury, endpointów, logów) oraz niezawodną komunikację zewnętrzną i wewnętrzną, z wyznaczonym menedżerem incydentu i jasno zdefiniowanymi ścieżkami powiadamiania. Skuteczne reagowanie wymaga przetestowanych procedur, nie teoretycznych planów, aby zminimalizować czas działania atakującego i ograniczyć szkody.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Złośliwe pakiety PyPI dostarczają malware ZiChatBot za pomocą API Zulip na Windows i Linux

Trzy pakiety PyPI ukrywały malware ZiChatBot, wykorzystując API Zulip do komunikacji C2. Atak na łańcuch dostaw dotknął systemy Windows i Linux.

Badacze cyberbezpieczeństwa odkryli trzy pakiety w repozytorium PyPI, które w ukryty sposób dostarczały nieznane dotąd malware ZiChatBot na systemy Windows i Linux. Malware nie komunikuje się z tradycyjnym serwerem C2, lecz wykorzystuje REST API z komunikatora Zulip, co stanowi przykład starannie zaplanowanego ataku na łańcuch dostaw oprogramowania. Złośliwe pakiety, które zostały już usunięte, miały nazwy uuid32-utils, colorinal i termncolor, a ich celem było zainfekowanie systemów i wykonanie poleceń otrzymanych od rzekomego serwera C2, a następnie usunięcie śladów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wrażliwości w bibliotece vm2 Node.js umożliwiają przełamanie piaskownicy i wykonanie dowolnego kodu

Dwanaście krytycznych luk w bibliotece vm2 Node.js pozwala na przełamanie piaskownicy i wykonanie dowolnego kodu na systemach.

Odkryto tuzin krytycznych luk bezpieczeństwa w bibliotece vm2 Node.js, które mogą zostać wykorzystane przez cyberprzestępców do obejścia mechanizmów piaskownicy i wykonania dowolnego kodu na podatnych systemach. Biblioteka vm2, służąca do bezpiecznego uruchamiania niezaufanego kodu JavaScript, okazała się mieć poważne deficyty, które pozwalają na eskalację uprawnień i przejęcie kontroli nad systemem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Botnet xlabs_v1 oparty na Mirai wykorzystuje ADB do przejmowania urządzeń IoT w celu ataków DDoS

Odkryto nowy botnet xlabs_v1 wykorzystujący ADB do przejmowania urządzeń IoT i przeprowadzania ataków DDoS. Sprawdź, jak działa i kogo dotyczy.

Nowy botnet xlabs_v1, bazujący na Mirai, wykorzystuje Android Debug Bridge (ADB) do przejmowania urządzeń IoT, takich jak telewizory Smart TV czy routery, w celu przeprowadzania zaawansowanych ataków DDoS, oferowanych jako usługa na zasadzie “DDoS-for-hire” z cenami zależnymi od przepustowości ofiary. Złośliwe oprogramowanie posiada mechanizm “killera” do eliminacji konkurencji i jest dostarczane przez niepersystencyjne wstrzykiwanie przez ADB, co wymaga ponownej infekcji w celu utrzymania obecności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

MuddyWater wykorzystuje Microsoft Teams do kradzieży danych uwierzytelniających w ataku ransomware "false flag"

Irańska grupa MuddyWater wykorzystuje Microsoft Teams do ataków ransomware typu "false flag", kradnąc dane uwierzytelniające i eksfiltrując informacje.

Irański grup hakerski MuddyWater, działający pod przykrywką ataku ransomware, wykorzystuje techniki inżynierii społecznej przez Microsoft Teams do kradzieży danych uwierzytelniających i obejścia uwierzytelniania wieloskładnikowego (MFA). Atak ten, maskujący się jako typowy ransomware, ma na celu przede wszystkim eksfiltrację danych i długoterminowe utrzymanie obecności w sieci, a nie tylko szyfrowanie plików, co stanowi próbę zatarcia śladów przez atakujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Twoje agenty AI są już w obwodzie. Czy wiesz, co robią?

Agenci AI w przedsiębiorstwach - zagrożenie czy szansa? Dowiedz się, czy wiesz, co robią i jak odzyskać kontrolę nad "ciemną materią tożsamości".

Sztuczna inteligencja wkracza do przedsiębiorstw w tempie wyprzedzającym rozwój polityki zarządzania, stwarzając lukę w tradycyjnych systemach IAM. Agenci AI działają w sposób ciągły i poza zakresem widoczności konwencjonalnych platform, co prowadzi do tzw. „ciemnej materii tożsamości”. Rozwiązania takie jak Ask Orchid pozwalają na obserwację tożsamości u źródła, automatyczne odkrywanie agentów AI, ocenę zgodności z normami i identyfikację wrażliwych poświadczeń, przywracając kontrolę nad dynamicznie ewoluującym krajobrazem tożsamości.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google wzmacnia bezpieczeństwo Androida poprzez publiczną weryfikację aplikacji w celu zapobiegania atakom na łańcuch dostaw

Google wprowadza publiczną transparentność binarną dla aplikacji na Androida, aby zapobiegać atakom na łańcuch dostaw i zapewnić bezpieczeństwo użytkowników.

Google wprowadza publiczną transparentność binarną dla aplikacji na Androida, tworząc publiczny rejestr kryptograficzny, który potwierdza autentyczność i integralność oficjalnego oprogramowania, utrudniając ataki typu supply chain. Rozwiązanie to, bazujące na wcześniejszych inicjatywach, ma zapobiegać wprowadzaniu złośliwego kodu poprzez podszywanie się pod oficjalne aktualizacje, zapewniając użytkownikom pewność, że ich urządzenia działają na oprogramowaniu dokładnie w takiej wersji, jaką przewidział Google, a wszelkie próby modyfikacji będą wykrywalne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)