Tags

708 stron

The Hackers News

Giełda Grinex zawiesza działalność po ataku hakerskim o wartości 13,74 mln USD; zarzuty wobec zachodnich agencji wywiadowczych

Giełda Grinex wstrzymuje działalność po ataku hakerskim na 13,74 mln USD, oskarżając agencje wywiadowcze o destabilizację rosyjskiego sektora finansowego.

Giełda kryptowalut Grinex, objęta sankcjami Wielkiej Brytanii i USA, zawiesiła działalność, oskarżając zachodnie agencje wywiadowcze o przeprowadzenie ataku hakerskiego o wartości 13,74 mln USD, który doprowadził do kradzieży ponad miliarda rubli środków użytkowników. Firma twierdzi, że atak wykazał cechy zaawansowanych możliwości technologicznych i zasobów, typowych dla agencji wrogich państw, a jego celem było zaszkodzenie rosyjskiej suwerenności finansowej, co jest eskalacją działań mających na celu destabilizację krajowego sektora finansowego.

Źródło: The Hackers News
Kategoria: Kryptowaluty
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Mirai Variant Nexcorium wykorzystuje CVE-2024-3721 do przejmowania TBK DVR na potrzeby botnetu DDoS

Mirai Variant Nexcorium wykorzystuje lukę CVE-2024-3721 do przejmowania urządzeń TBK DVR, tworząc botnet DDoS. Odkrycia Fortinet i Palo Alto Networks.

Nowa odmiana botnetu Mirai, nazwana Nexcorium, wykorzystuje lukę CVE-2024-3721 do przejmowania urządzeń TBK DVR i routerów TP-Link, tworząc botnet do ataków DDoS. Ataki wykorzystują także inne podatności, takie jak CVE-2017-17215, oraz metody brute-force do zdobycia kontroli nad zainfekowanymi systemami, a następnie wykonują polecenia do przeprowadzania zmasowanych ataków DDoS.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Trzy luki zero-day w Microsoft Defender wykorzystywane przez hakerów, dwie nadal niezałatane

Trzy luki zero-day w Microsoft Defender, BlueHammer, RedSun i UnDefend, są aktywnie wykorzystywane. Jedna z nich została załatana, dwie kolejne wciąż stanowią zagrożenie.

Firma Huntress ostrzega, że cyberprzestępcy aktywnie wykorzystują trzy nowo ujawnione luki bezpieczeństwa w Microsoft Defender, w tym BlueHammer, RedSun i UnDefend, pozwalające na podniesienie uprawnień i blokowanie aktualizacji definicji. Chociaż Microsoft załatał BlueHammer, pozostałe dwie dotyczą lokalnego podniesienia uprawnień i warunków odmowy usługi, a ich poprawki jeszcze nie istnieją.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google Blokuje 8,3 miliarda szkodliwych reklam w 2025 roku i wprowadza kompleksowe zmiany w prywatności Androida 17

Google blokuje miliardy szkodliwych reklam w 2025 roku i wprowadza rewolucję w prywatności Androida 17, usprawniając dostęp do kontaktów i lokalizacji.

Google ogłosiło nowe aktualizacje zasad Sklepu Play mające na celu wzmocnienie prywatności użytkowników i ochronę firm przed oszustwami, blokując lub usuwając ponad 8,3 miliarda reklam i zawieszając 24,9 miliona kont w 2025 roku. Zmiany w Androidzie 17 usprawniają obsługę uprawnień do kontaktów i lokalizacji, wprowadzając bezpieczniejsze interfejsy, takie jak Contact Picker i jednorazowy dostęp do lokalizacji, a także mechanizmy przeciwdziałające oszustwom w transferze własności aplikacji, wykorzystując jednocześnie sztuczną inteligencję Gemini do wykrywania i blokowania złośliwych reklam.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

NIST ogranicza wzbogacanie CVE po 263% wzroście zgłoszeń luk

NIST ogranicza wzbogacanie luk CVE w swojej bazie danych NVD z powodu gwałtownego wzrostu zgłoszeń, wprowadzając nowe priorytety.

Narodowy Instytut Standardów i Technologii (NIST) wprowadza zmiany w przetwarzaniu luk bezpieczeństwa (CVE) w swojej bazie NVD, koncentrując się od 15 kwietnia 2026 r. wyłącznie na tych, które spełniają określone kryteria, takie jak obecność na liście CISA KEV, wykorzystanie w rządzie USA lub klasyfikacja jako krytyczne oprogramowanie. Zmiany te są odpowiedzią na znaczący wzrost zgłoszeń luk o 263% i mają na celu skupienie zasobów na tych o największym potencjalnym wpływie, co wymusza na organizacjach zmianę podejścia do zarządzania ryzykiem w kierunku proaktywnego podejścia opartego na danych wywiadowczych o zagrożeniach, zamiast polegania wyłącznie na danych rządowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Operacja PowerOFF udaremniła 53 domeny DDoS i ujawniła 3 miliony kryminalnych kont

Operacja PowerOFF zdemaskowała 3 miliony kryminalnych kont i przejęła 53 domeny DDoS. 21 krajów uczestniczyło w udaremnieniu usług DDoS-for-hire.

Międzynarodowa operacja organów ścigania, nazwana Operation PowerOFF, doprowadziła do przejęcia 53 domen i aresztowania czterech osób w związku z komercyjnymi operacjami typu distributed denial-of-service (DDoS), które były wykorzystywane przez ponad 75 000 cyberprzestępców. W ramach akcji, w której uczestniczyło 21 krajów, zakłócono dostęp do usług DDoS-for-hire, zniszczono ich infrastrukturę techniczną i uzyskano dostęp do baz danych zawierających ponad 3 miliony kryminalnych kont użytkowników, a także wysłano listy ostrzegawcze do zidentyfikowanych przestępców. Ujawniono, że tego typu usługi są łatwo dostępne i pozwalają osobom z niewielką wiedzą techniczną na przeprowadzanie zmasowanych ataków, powodując znaczące szkody w biznesie, a w równoległej akcji amerykańskie władze zakłóciły działanie czołowych usług botnetów IoT DDoS, identyfikując i przejmując m.in. domeny Vac Stresser i Mythical Stress.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Apache ActiveMQ Klasyczny dodany do listy CISA KEV z powodu aktywnego wykorzystania

Wysokiej rangi luka CVE-2026-34197 w Apache ActiveMQ Classic jest aktywnie wykorzystywana. CISA dodała ją do listy KEV, wymagając pilnych poprawek.

Wysokiej wagi luka bezpieczeństwa w Apache ActiveMQ Classic, śledzona jako CVE-2026-34197, została aktywnie wykorzystywana, co skłoniło CISA do dodania jej do katalogu KEV. Podatność ta, będąca wynikiem nieprawidłowej walidacji danych wejściowych, umożliwia atakującym wstrzykiwanie kodu i wykonywanie dowolnych poleceń na podatnych instalacjach, a w niektórych przypadkach może być przeprowadzona bez uwierzytelnienia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nowy botnet PowMix atakuje czeskich pracowników losowym ruchem C2

Odkryto nowy botnet PowMix, który atakuje czeskich pracowników. Wykorzystuje losowy ruch C2 i zaawansowane techniki ukrywania się.

Badacze bezpieczeństwa ostrzegają przed nowym botnetem PowMix, który od grudnia 2025 roku jest aktywny w Czechach, celując w pracowników i wykorzystując randomizowane interwały komunikacji z serwerami C2, co utrudnia wykrycie. Botnet, dostarczany za pomocą spreparowanych plików ZIP i LNK, umożliwia zdalne przejmowanie kontroli, rekonesans i wykonywanie kodu, a jego mechanizmy ukrywania obejmują podszywanie się pod URL-e REST API oraz wykorzystanie dokumentów-przynęt. Kampania wykazuje podobieństwa taktyczne z wcześniejszym botnetem ZipLine.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tygodnik ThreatsDay: Wirtualny atak na program antywirusowy, włamanie do portfela kryptowalut i 17-letnia luka w zabezpieczeniach Excela

Najnowsze zagrożenia cybernetyczne: nowy exploit na Defender, atak brute-force na SonicWall, stara luka w Excelu, phishing i ransomware. Aktualności z The Hackers News.

W tym tygodniu pojawiły się liczne zagrożenia cybernetyczne, w tym nieznany wcześniej exploit na Microsoft Defender, atak typu brute-force na urządzenia SonicWall oraz długo istniejąca luka w zabezpieczeniach programu Excel. Zidentyfikowano nowe kampanie phishingowe, złośliwe oprogramowanie typu ransomware oraz dystrybucję szkodliwych aplikacji w sklepach z aplikacjami, co podkreśla ciągłe potrzeby aktualizacji systemów i zwiększonej czujności użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Webinar: Znajdź i wyeliminuj niezarządzane tożsamości maszynowe w swoim środowisku

Dowiedz się, jak skutecznie identyfikować i eliminować niezarządzane tożsamości maszynowe, które stanowią ogromne zagrożenie dla bezpieczeństwa danych w Twojej organizacji.

Artykuł omawia narastający problem niezarządzanych tożsamości maszynowych, takich jak konta usługowe i klucze API, które są główną przyczyną naruszeń bezpieczeństwa w chmurze, zastępując luki w zabezpieczeniach spowodowane phishingiem czy słabymi hasłami. Webinar ma na celu przedstawienie sposobów na identyfikację i eliminację tych “tożsamości duchów” w celu zabezpieczenia środowisk przed atakami, ponieważ tradycyjne systemy zarządzania tożsamością (IAM) nie są przystosowane do obsługi rosnącej liczby automatycznych poświadczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)