Tags

708 stron

The Hackers News

Dwóch hakerów ze Scattered Spider skazanych na 5,5 roku więzienia za atak na Transport for London o wartości 29 milionów funtów

Dwóch hakerów z grupy Scattered Spider skazanych na 5,5 roku za atak na TfL wart 29 mln funtów. Incydent sparaliżował systemy transportu i zagrażał danym milionów osób.

Dwóch młodych hakerów, Owen Flowers (18 lat) i Thalha Jubair (20 lat), zostało skazanych na pięć i pół roku więzienia za atak na Transport for London (TfL) przeprowadzony w 2024 roku, który spowodował straty rzędu 29 milionów funtów. Incydent zakłócił działanie 148 systemów TfL, wymusił konieczność osobistego resetowania haseł przez wszystkich 27 000 pracowników i zagroził bezpieczeństwu danych milionów podróżnych. Zostali oskarżeni na mocy najpoważniejszego artykułu brytyjskiej ustawy o przestępstwach komputerowych (Computer Misuse Act 1990), przyznając się do działania z lekkomyślnością wobec ryzyka poważnego uszczerbku dla dobra ludzkości. Jest to jedna z największych spraw o cyberprzestępczość rozpatrywana przez brytyjskie sądy, a grupa Scattered Spider (znana również jako Octo Tempest i 0ktapus) jest powiązana z wieloma incydentami wykupu danych i oszustwami na terenie USA.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

ThreatsDay: Szpiegowskie oprogramowanie w grach, ransomware w 24h, śledzenie przez synchronizację Chrome i 12 innych historii

Przegląd najnowszych zagrożeń cybernetycznych: od szpiegowskiego oprogramowania w grach, przez ransomware, po metody obchodzenia MFA. Poznaj najnowsze incydenty bezpieczeństwa.

Wiele zagrożeń tego tygodnia zaczyna się od czegoś znajomego, jak fałszywe repozytoria, instalatory czy ustawienia synchronizacji, które następnie prowadzą do kradzieży danych, infekcji złośliwym oprogramowaniem typu RAT, ransomware szyfrującego sieci w ciągu kilkunastu godzin, oraz wykorzystania luk w zabezpieczeniach, a także nowych metod phishingowych i technik obchodzenia wieloskładnikowego uwierzytelniania, co stanowi poważne zagrożenie dla użytkowników i firm.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Błąd w n8n pozwalał na logowanie jako inni użytkownicy poprzez wymianę tokenów

Odkryto lukę w n8n pozwalającą na logowanie jako inni użytkownicy przez niewłaściwą weryfikację tokenów JWT w konfiguracjach Enterprise.

Platforma automatyzacji przepływów pracy n8n posiadała lukę bezpieczeństwa, która w konfiguracjach Enterprise zaufanych wielu zewnętrznym wydawcom tokenów pozwalała na zalogowanie się jako inny użytkownik, bazując jedynie na identyfikatorze ‘sub’ z JWT, ignorując pole ‘iss’. Błąd, śledzony jako CVE-2026-59208, pozwalał na podszywanie się pod użytkowników bez znajomości ich haseł i został naprawiony 24 czerwca.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowe złośliwe oprogramowanie TELEPUZ rozprzestrzenia się przez ClickFix w celu kradzieży danych i wykonywania poleceń

Nowe złośliwe oprogramowanie TELEPUZ rozprzestrzenia się przez ClickFix, kradnie dane i wykonuje polecenia. Analiza zagrożenia.

Nowe, modułowe złośliwe oprogramowanie TELEPUZ, rozwijane przez potencjalnie jednego twórcę, rozprzestrzenia się od kwietnia 2026 roku za pośrednictwem stron internetowych zainfekowanych pułapkami ClickFix, które wykorzystują technikę przechwytywania schowka (pastejacking) do nakłonienia użytkowników do ręcznego uruchamiania złośliwych poleceń. Po obejściu zabezpieczeń i analizie środowiska, TELEPUZ może przejmować kontrolę nad systemem, wykradając dane, rejestrując naciśnięcia klawiszy, wykonując polecenia zdalne oraz przejmując ciasteczka z przeglądarek, często działając w modelu malware-as-a-service (MaaS) mimo wczesnego stadium rozwoju.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy Stealer ClickLock na macOS zabija aplikacje co 210 ms, dopóki ofiary nie wpiszą hasła

Nowy stealer ClickLock na macOS zmusza użytkowników do podania hasła, zabijając aplikacje. Grupa-IB ostrzega przed nowym zagrożeniem.

Nowy stealer ClickLock na macOS działa w pętli, zabijając aplikacje ofiary co 210 milisekund, dopóki nie zostanie podane hasło logowania. Po otrzymaniu hasła, atakujący przejmuje dane z pęku kluczy, dane uwierzytelniające przeglądarki i portfele kryptowalut. Działanie złośliwego oprogramowania, wykrytego w ponad 100 celach w 33 krajach od maja, polega na tworzeniu fałszywych dialogów systemowych i uruchamianiu mechanizmów blokujących działanie systemu, aż do momentu uzyskania dostępu do wrażliwych danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ponad 20 brazylijskich stron rządowych przejętych i wykorzystanych do dystrybucji złośliwego oprogramowania

Ponad 20 brazylijskich stron rządowych przejętych przez kampanię PhantomEnigma, służących jako kanał dystrybucji złośliwego oprogramowania.

Kampania PhantomEnigma wykorzystała ponad 20 brazylijskich stron rządowych jako kanał dystrybucji złośliwego oprogramowania, wykorzystując fałszywe dokumenty policyjne i zhakowane domeny .gov.br, aby ominąć zabezpieczenia i dostarczyć modułowego backdooru. Atak, który ewoluował od celowania w banki do wykorzystania zaufanej infrastruktury rządowej, stanowi poważne zagrożenie dla agencji publicznych i instytucji finansowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy atak Agent Data Injection zmusza agenty AI do klikania lub wykonywania poleceń atakującego

Nowy atak Agent Data Injection zmusza AI do niewłaściwych akcji. Odkrycie badaczy otwiera nowe zagrożenia dla bezpieczeństwa agentów AI.

Badacze z Seul National University i University of Illinois Urbana-Champaign odkryli nową klasę ataków na agentów AI, nazwaną Agent Data Injection (ADI). Polega ona na manipulowaniu danymi, którym agent zaufał, np. poprzez fałszywe komentarze czy identyfikatory przycisków, co może skłonić agenta do wykonania niepożądanych działań, takich jak przypadkowe zakupy lub uruchomienie złośliwego kodu, zamiast wykonania pierwotnego zadania. Atak jest trudny do wykrycia, ponieważ wykorzystuje sposób, w jaki modele językowe interpretują znaki interpunkcyjne, i działa na poziomie niższym niż tradycyjne ataki typu prompt injection, podważając zaufanie agenta do źródła danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Powrót złośliwego oprogramowania Daxin na Tajwanie wraz z nowym backdoor'em Stupig

Daxin i nowy backdoor Stupig powróciły na Tajwanie, atakując firmę produkcyjną. Eksperci wskazują na długotrwałe kampanie i zaawansowane techniki.

Zaawansowane złośliwe oprogramowanie Daxin, powiązane z chińskimi aktorami zagrożeń, powróciło po ponad czterech latach, infekując tajwańską firmę produkcyjną i wprowadzając nowy, wcześniej nieznany backdoor o nazwie Stupig. Oba narzędzia, które wykazują podobieństwa w sposobie rozwoju i datach kompilacji z 2013 roku, sugerują współdziałanie tych samych sprawców, którzy potrafią pozostać niewykryci przez ponad dekadę, wykorzystując zaawansowane techniki maskowania i komunikacji. Podejrzewa się, że wektor ataku mógł być związany z niezabezpieczonym portalem Digiwin SSO i starszymi wersjami Java.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

AI znajduje luki, ale ludzka wiedza je udowadnia

AI pomaga w wykrywaniu luk bezpieczeństwa, ale ostateczne potwierdzenie i ocena wpływu należą do ludzkich ekspertów, podkreślając wagę wiedzy.

Sztuczna inteligencja rewolucjonizuje bezpieczeństwo ofensywne, przyspieszając wykrywanie potencjalnych luk i generowanie raportów, jednak kluczowe znaczenie nadal ma ludzka wiedza do ich ostatecznego udowodnienia i oceny realnego wpływu. Pomimo rosnącej liczby generowanych przez AI sugestii, to doświadczeni specjaliści muszą potwierdzić istnienie i znaczenie znalezionych problemów, aby raporty były użyteczne i mogły napędzać działania naprawcze, unikając przy tym zalewu fałszywych alarmów i pustych twierdzeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nieułatanie luki w robotach sprzątających Shark pozwala na przejmowanie kontroli nad innymi urządzeniami w regionie

Wykryto poważną lukę w robotach sprzątających Shark, pozwalającą na zdalne przejęcie kontroli i dostęp do danych. Brak natychmiastowej poprawki ze strony producenta.

Odkryta luka w robotach sprzątających Shark RV2320EDUS pozwala atakującym na przejęcie pełnej kontroli nad innymi urządzeniami tej marki w tym samym regionie AWS, umożliwiając zdalny podgląd z kamery, sterowanie ruchem, odczyt mapy domu oraz pozyskanie hasła Wi-Fi w postaci czystego tekstu. Luki tej, która umożliwia wykonanie poleceń root bez konieczności eskalacji uprawnień czy zgadywania haseł, nie załatano od marca, pomimo zgłoszenia przez badacza. Do rozwiązania problemu konieczna jest interwencja po stronie serwera firmy SharkNinja, ponieważ użytkownicy nie mogą samodzielnie zainstalować poprawki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)