Tags

57 stron

Wyciek Danych

Poważna wpadka Revoluta: przekazał dane klientów oszustom, poszkodowani także Polacy

Revolut przekazał dane klientów oszustom podszywającym się pod agencję rządową. Wyciek dotyczy również Polaków. Znamy szczegóły skradzionych informacji.

Revolut, jeden z największych fintechów na świecie, nieumyślnie przekazał dane 680 klientów, w tym Polaków, cyberprzestępcom podszywającym się pod włoską agencję rządową. Atakujący wykorzystali przejętą skrzynkę e-mail włoskiego systemu PEC do wyłudzenia informacji, obejmujących dane osobowe, dokumenty tożsamości, historię transakcji i selfie weryfikacyjne, a teraz żądają okupu w kryptowalutach. Brak odpowiedniej weryfikacji ze strony Revoluta pozwolił na realizację fałszywych żądań przez okres 5 miesięcy, co rodzi pytania o kompetencje firmy w zakresie bezpieczeństwa danych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wada Telegram Desktop pozwalała ukrytemu JavaScript na kradzież wiadomości z eksportów HTML

Luka w Telegram Desktop pozwalała na kradzież wiadomości z eksportów HTML za pomocą ukrytego JavaScript. Użytkownicy powinni aktualizować aplikację i zachować ostrożność.

Odkryto poważną lukę w Telegram Desktop, która pozwalała botom na wstrzyknięcie ukrytego kodu JavaScript do eksportowanych do HTML wiadomości, umożliwiając kradzież ich treści lub modyfikację wyświetlanej strony. Chociaż Telegram wypuścił poprawkę, starsze eksporty pozostały podatne, co stanowi ryzyko dla użytkowników otwierających pliki z JavaScriptem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wada ChatGPT pozwalała na wysłanie danych Gmail ofiary na inne konto za pomocą spreparowanego polecenia

Odkryto wadę w ChatGPT pozwalającą na wykradzenie danych z Gmaila użytkownika poprzez ukryte polecenie. Badacze z Check Point Research opisali szczegóły.

Badacze z Check Point Research odkryli, że pojedyncza instrukcja ukryta w rozmowie z ChatGPT mogła spowodować, że model w tle przesyłał dane z podłączonego konta Gmail użytkownika do innego konta ChatGPT, wykorzystując w tym celu wewnętrzną usługę pakietowania. Ta metoda, polegająca na wykorzystaniu metadanych usługi jako ukrytego kanału komunikacji między kontenerami, pozwalała atakującemu na odczyt danych, historii czatu i plików bez wiedzy użytkownika, który widział jedynie standardową odpowiedź modelu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący naruszyli środowisko Cadence JetBrains przez niezałatane TeamCity, kradnąc dane uwierzytelniające AWS

JetBrains ostrzega przed kradzieżą danych uwierzytelniających AWS i kodu źródłowego w wyniku ataku na platformę Cadence przez lukę w TeamCity.

JetBrains ostrzega użytkowników Cadence przed odwołaniem i rotacją wszelkich danych uwierzytelniających po incydencie bezpieczeństwa, w którym nieznani sprawcy wykorzystali krytyczną lukę w TeamCity (CVE-2026-63077) do naruszenia własnego środowiska firmy. Sprawcy uzyskali dostęp do kopii zapasowej serwera Cadence z 2024 roku, kradnąc m.in. dane użytkowników, kod źródłowy projektów oraz dane uwierzytelniające do AWS, co może prowadzić do dalszych ataków i wyłudzeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek danych 67 tys. klientów Trezor przez naruszenie bezpieczeństwa u dostawcy usług wysyłkowych ShipMonk

Naruszenie bezpieczeństwa u ShipMonk ujawnia dane 67 tys. klientów Trezor. Wyciek dotyczy danych osobowych i zamówień, mimo zapewnień o ich usunięciu.

Firma Trezor ujawniła, że naruszenie bezpieczeństwa u jej dostawcy usług wysyłkowych ShipMonk dotknęło dane kolejnych 67 tysięcy klientów z USA, mimo wcześniejszych zapewnień o usunięciu tych informacji. Wyciek objął nazwiska, adresy e-mail, numery telefonów, adresy wysyłki i numery zamówień z lat 2019-2021, nie wpływając jednak na bezpieczeństwo portfeli sprzętowych Trezor. Incydent, wynikający z wykorzystania luki SQL injection w Metabase przez grupę ShinyHunters, podkreśla ryzyko związane z łańcuchem dostaw oprogramowania i potrzebę monitorowania bezpieczeństwa partnerów biznesowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wyciek danych z systemu sądowego Thomson Reuters ujawnił numery SSN i dane objęte tajemnicą

Wyciek danych z systemu sądowego Thomson Reuters naraził numery SSN i inne poufne informacje. Firmy oferują monitorowanie tożsamości.

Thomson Reuters potwierdził, że w marcu 2026 roku doszło do naruszenia bezpieczeństwa platformy zarządzania sprawami sądowymi C-Track, co wpłynęło na sądy w 11 stanach USA, na Wyspach Dziewiczych oraz w Ontario w Kanadzie. W ramach reakcji firma oferuje bezpłatne usługi monitorowania tożsamości, a dane objęte wyciekiem mogły zawierać wrażliwe informacje osobiste oraz potencjalnie poufne dane sądowe, chociaż nie ma dowodów na ich niewłaściwe wykorzystanie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ogromny wyciek danych ze Steama o wadze 12 TB zawiera zasoby porzuconego Half-Life 2: Episode 3

Ogromny wyciek 12 TB danych ze Steama ujawnia zasoby porzuconego Half-Life 2: Episode 3 i inne zapomniane gry.

W wyniku ogromnego wycieku danych ze Steama, obejmującego 12 TB plików, ujawniono zasoby gier wydanych między 2003 a 2013 rokiem, w tym materiały związane z anulowanym Half-Life 2: Episode 3 oraz usuniętą zawartość z Portal 2. Wśród odnalezionych elementów znajdują się również wczesne wersje znanych tytułów, takich jak Call of Duty, Resident Evil, Mirror’s Edge, Batman: Arkham Asylum i Dragon Age: Origins, a także projekty gier osadzonych w uniwersum Portal, jak F-Stop.

Źródło: The Verge
Kategoria: Gaming
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wielki wyciek danych milionów Polaków. Można sprawdzić swoje dane na rządowej stronie

Wielki wyciek danych milionów Polaków. Sprawdź, czy Twoje dane wyciekły z MyDr na stronie bezpiecznedane.gov.pl. Dowiedz się więcej o incydencie.

W wyniku cyberataku na systemy MyDr doszło do wycieku danych blisko 19 milionów Polaków, w tym numerów PESEL, informacji o lekach i receptach. Uruchomiono rządową stronę bezpiecznedane.gov.pl, gdzie można sprawdzić, czy nasze dane znalazły się wśród wykradzionych, logując się za pomocą mObywatela, bankowości elektronicznej, e-dowodu lub profilu zaufanego. Prokuratura Okręgowa w Warszawie nadzoruje dochodzenie w tej sprawie, a Ministerstwo Cyfryzacji zapowiada zaostrzenie odpowiedzialności podmiotów przetwarzających dane medyczne.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Berlin odmawia zapłaty hakerom, którzy wykradli dane z sieci miejskiej

Berlin odmówił zapłaty okupu hakerom, którzy wykradli ogromne ilości danych z sieci miejskiej. Trwa dochodzenie w sprawie incydentu.

Rząd Berlina potwierdził, że padł ofiarą próby wymuszenia okupu po incydencie w sierpniu, w którym skompromitowano państwową sieć administracyjną miasta. Ujawnił również, że dochodzenie wykazało dalsze wycieki danych z portfolio Departamentu Mobilności, Transportu, Ochrony Klimatu i Środowiska, z datami między 7 a 12 sierpnia 2026 roku. Berlin nie podał liczby wykradzionych danych, ale grupa Rhysida twierdzi, że przejęła 5,79 terabajtów danych i informacje o 12 076 osobach, odmawiając jednocześnie zapłaty okupu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Atak prompt injection na Amazon Kiro umożliwia kradzież danych przez Kiro Powers

Odkryto lukę w Amazon Kiro pozwalającą na wyciek wrażliwych danych przez prompt injection i Kiro Powers.

Badacze bezpieczeństwa ujawnili podwójne zagrożenie w środowisku programistycznym Amazon Kiro, pozwalające na wyciek wrażliwych danych lokalnych poprzez atak prompt injection i funkcje Kiro Powers. Podatność ta, istniejąca w starszych wersjach Kiro IDE, umożliwia atakującemu przejęcie kontroli nad agentem AI, który następnie może wysyłać informacje na zewnętrzny serwer, nawet bez bezpośredniego polecenia użytkownika, przy czym po udanej egzekucji wystarczy dowolna wiadomość do agenta, aby rozpocząć eksfiltrację.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek GTA 6? Niebezpieczne oszustwo hakerskie zamiast gry

Ostrzeżenie przed fałszywymi ofertami pobrania GTA 6. Wskazówki, jak chronić się przed oszustami i zainfekowanym oprogramowaniem.

W związku z niedawnym szantażem Rockstara przez grupę CyberLeek, w internecie pojawiły się fałszywe oferty pobrania gry GTA 6, które w rzeczywistości są podstępem mającym na celu infekowanie systemów użytkowników. Prawdziwi hakerzy udostępnili jedynie fragmenty gry i map, a nie instalatory, podczas gdy oszuści wykorzystują nadzieję graczy do dystrybucji złośliwego oprogramowania. Zaleca się ostrożność i natychmiastowe działania zabezpieczające w przypadku pobrania podejrzanych plików, w tym zmianę haseł i skanowanie systemów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ochrona przed zagrożeniami cyfrowymi to dziś dla firm konieczność, nie możliwość

Polska na czele listy krajów narażonych na cyberataki. Firmy lekceważą zagrożenia, mając słabe zabezpieczenia. Analiza ryzyka i konsekwencji.

Polska jest krajem szczególnie narażonym na cyberataki, zajmując pierwsze miejsce na świecie pod względem ataków ransomware w pierwszej połowie 2025 roku, jednocześnie będąc słabo ubezpieczonym rynkiem. Zwiększone ryzyko, o czym świadczą incydenty takie jak atak na oprogramowanie medyczne, podkreślają raporty wskazujące, że 88% polskich organizacji doświadczyło cyberataku lub wycieku danych, a większość firm lekceważy zagrożenie, mając nieodpowiednie zabezpieczenia.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cyberatak na Żabkę. Prokuratura bada sprawę wycieku danych pracowników i partnerów

Prokuratura bada cyberatak na Żabkę, w wyniku którego mogły wyciec dane pracowników i klientów. Zabezpieczenia przełamane.

Prokuratura Rejonowa Poznań-Wilda wszczęła postępowanie w sprawie cyberataku na sieć sklepów Żabka, badając przestępstwo bezprawnego uzyskania informacji. Według portalu Niebezpiecznik, w wyniku ataku doszło do wycieku danych osobowych pracowników, partnerów i prawdopodobnie części klientów, które zostały wystawione na sprzedaż. Incydent, który wykorzystał konto zewnętrznego dostawcy, został zablokowany, a sprawa zgłoszona odpowiednim organom, choć na obecnym etapie nikomu nie przedstawiono zarzutów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Wyciek danych wywołał masowe zastrzeganie PESEL w urzędach, kończą się numerki

Po wycieku danych z MyDr Polacy masowo zastrzegają PESEL. W urzędach tworzą się długie kolejki. Sprawdź, jak się zabezpieczyć.

Po cyberataku na systemy firmy MyDr, który mógł dotknąć dane 19 milionów Polaków, obywatele masowo ruszyli do urzędów, aby zastrzec swoje numery PESEL. Skala zjawiska jest ogromna, prowadząc do ponad dwugodzinnych kolejek i wyczerpywania się numerków już rano, co skutkuje wydłużaniem godzin pracy urzędów. Zainteresowanie zastrzeganiem PESEL wzrosło również znacząco w wyszukiwarkach internetowych.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jeden atakujący od 2025 roku pozyskuje dane z portali Salesforce i ServiceNow

Atakujący od 2025 roku pozyskuje dane z portali Salesforce i ServiceNow, wykorzystując nadmierne uprawnienia tożsamości gościa. Kampania "City Forum" stanowi poważne zagrożenie.

Pojedyncza infrastruktura od ponad roku pobiera dane z portali klientów Salesforce i ServiceNow z różnych branż. Kampania, nazwana “City Forum”, wykorzystuje jeden serwer (158.220.87.79) i skupia się na nadużywaniu tożsamości gościa, która ma nadmierne uprawnienia. Atakujący wykorzystuje zarówno starszy framework Aura, jak i nowsze UI-API w Salesforce, a także natywne wyszukiwanie w portalu ServiceNow, omijając tradycyjne metody obrony poprzez modyfikację dostępu gościa, a nie samych punktów końcowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych 19 mln Polaków. Są nowe informacje. "Jesteśmy na końcowym etapie"

Wyciek danych 19 mln Polaków z firmy MyDr. Minister cyfryzacji apeluje o zastrzeżenie PESEL. Firma zapowiada wsparcie dla poszkodowanych.

Firma MyDr potwierdziła wyciek danych blisko 19 milionów obywateli Polski w wyniku cyberataku, informując, że jest na końcowym etapie ustalania zakresu incydentu. Minister cyfryzacji Krzysztof Gawkowski zaapelował o zastrzeżenie numeru PESEL, a firma obiecała poszkodowanym klientom praktyczne wsparcie i wskazówki dotyczące dalszych kroków. Sprawą wycieku zajmuje się Prokuratura Okręgowa w Warszawie.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych SafePal: blisko 40 000 klientów narażonych przez lukę wtyczki śledzenia zamówień

SafePal poinformował o wycieku danych blisko 40 000 klientów z powodu luki wtyczki. Ujawniono dane osobowe, ale nie klucze portfela.

Firma SafePal, producent sprzętowych portfeli kryptowalutowych, ujawniła lukę w zabezpieczeniach wtyczki śledzenia zamówień, która doprowadziła do ujawnienia danych osobowych blisko 40 000 klientów, w tym ich imion, adresów email, adresów wysyłki i numerów telefonów, ale nie obejmowała danych portfela ani finansowych. Incydent, którego dokładny czas trwania nie jest znany, choć dotyczy zamówień złożonych między marcem 2025 a kwietniem 2026 roku, spowodował powiadomienie klientów o potencjalnym ryzyku oszustw, a firma podjęła natychmiastowe kroki w celu naprawy luki, ograniczenia retencji danych i przeglądu systemów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Co zrobić po wycieku danych? Osobowych. Medycznych. Wszystkich.

Dowiedz się, co zrobić, gdy Twoje dane osobowe lub medyczne wyciekną. Praktyczne porady od Niebezpiecznik.pl.

Po niedawnym incydencie bezpieczeństwa obejmującym wrażliwe dane medyczne milionów Polaków, artykuł na Niebezpiecznik.pl przypomina o kluczowych krokach, które należy podjąć w przypadku wycieku danych osobowych, medycznych i innych. Zaprezentowano tam 7 porad, mających na celu minimalizację ryzyka i reagowanie na zaistniałą sytuację, z dodatkową sekcją dla odważnych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wykradziono dane 19 mln Polaków. Wicepremier: państwo zrobiło swoją robotę

Dane 19 mln Polaków wykradzione. Wicepremier Krzysztof Gawkowski: państwo zrobiło swoją robotę. Informacje o wycieku, działaniach służb i zaleceniach.

Dane 19 milionów Polaków zostały wykradzione z prywatnej firmy MyDr, obejmując dane medyczne i numery PESEL. Wicepremier Krzysztof Gawkowski zapewnił, że państwo podjęło odpowiednie kroki w celu ochrony obywateli, w tym wszczęcie kontroli przez UODO oraz działania służb mające na celu niedopuszczenie do sprzedaży danych w sieci. Osoby szczególnie narażone, jak politycy czy funkcjonariusze służb, są informowane o potencjalnym ryzyku, a jednym z poszkodowanych jest “ważny polityk”. Zaleca się Polakom zastrzeżenie numeru PESEL w celu dodatkowego zabezpieczenia.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych 19 mln Polaków z firmy MyDr, prokuratura wszczęła śledztwo

Wyciek danych 19 mln Polaków z firmy MyDr. Prokuratura wszczęła śledztwo, premier Donald Tusk podejrzewa próbę wyłudzenia okupu. Dane obejmują PESEL, zdrowie.

Doszło do ogromnego wycieku danych 19 milionów Polaków z firmy MyDr, która obsługuje placówki medyczne. Premier Donald Tusk sugeruje, że celem cyberataku było wyłudzenie okupu, a prokuratura wszczęła śledztwo w tej sprawie. Wyciek obejmuje dane osobowe pacjentów, w tym PESEL, numery telefonów, adresy e-mail oraz informacje o stanie zdrowia, a jego ujawnienie może grozić do trzech lat więzienia.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Gigantyczny wyciek danych o Polakach. Jak chronić numer PESEL?

Gigantyczny wyciek danych Polaków objął numery PESEL. Dowiedz się, jak zastrzec PESEL krok po kroku, aby chronić się przed kradzieżą tożsamości.

W wyniku ogromnego cyberataku na firmę MyDr wyciekły dane wrażliwe około 19 milionów Polaków, w tym numery PESEL. Minister cyfryzacji Krzysztof Gawkowski zachęca do zastrzeżenia numeru PESEL, co można zrobić przez aplikację mObywatel, osobiście w urzędzie gminy lub przez internet, aby chronić się przed kradzieżą tożsamości, taką jak wyłudzenie kredytu czy założenie nowego konta bankowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek danych Polaków. MON ostrzegło żołnierzy i pracowników w komunikacie

Wyciek danych z firmy MyDr dotknął blisko 19 mln Polaków, w tym żołnierzy i pracowników MON. Ostrzeżenie przed podszywaniem się i wyłudzeniami.

W wyniku cyberataku na firmę MyDr, hakerzy mogli uzyskać dostęp do danych osobowych i medycznych blisko 19 milionów Polaków, w tym żołnierzy i pracowników MON. Ministerstwo obrony narodowej ostrzegło swoich podwładnych mailowo, informując o możliwości wykorzystania danych do podszywania się, wyłudzeń i ataków socjotechnicznych, zalecając jednocześnie ostrożność i zastrzeżenie numeru PESEL. Minister cyfryzacji zapewnił, że dane nie są publicznie dostępne, a służby pracują nad ich zabezpieczeniem w darknecie.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych milionów Polaków. Firma MyDr wydała oświadczenie po cyberataku

Wyciek danych milionów Polaków z firmy MyDr. Spółka wydała oświadczenie po cyberataku. Eksperci radzą, jak się chronić.

Firma MyDr potwierdziła cyberatak, w wyniku którego mogło dojść do wycieku danych blisko 19 milionów Polaków, obejmujących informacje z 2024 roku i lat wcześniejszych. Choć firma zapewnia, że dane mają charakter historyczny i nie ma dowodów na ich publikację, eksperci zalecają zastrzeżenie numeru PESEL oraz stosowanie silnych haseł i uwierzytelniania wieloskładnikowego.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych milionów Polaków. Rządowa strona nie działa

Miliony Polaków poszkodowane przez wyciek danych medycznych. Rządowa strona do weryfikacji danych nie działa, budząc obawy o bezpieczeństwo informacji.

Doszło do wycieku danych blisko 19 milionów Polaków w wyniku cyberataku na systemy firmy MyDr, obsługującej placówki medyczne. Rządowa strona bezpiecznedane.gov.pl, która miała umożliwić obywatelom sprawdzenie, czy ich dane wyciekły, nie działała początkowo z powodu przeciążenia ruchem, a następnie zgłaszała brak danych z wycieku w swojej bazie, co budzi niepokój o bezpieczeństwo informacji medycznych pacjentów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nadzwyczajny wyciek danych 19 milionów Polaków zagrożony po ataku na firmę medyczną MyDr

Dane blisko 19 mln Polaków zagrożone po cyberataku na firmę medyczną MyDr. Minister cyfryzacji apeluje o zastrzeżenie PESEL. Zidentyfikowano sprawców. #Cyberbezpieczeństwo

Minister cyfryzacji Krzysztof Gawkowski poinformował o “nadzwyczajnym wycieku danych” blisko 19 milionów obywateli Polski w wyniku cyberataku na systemy firmy MyDr, która obsługuje lekarzy i placówki medyczne. Incydent zagroził danymi wrażliwymi pacjentów, takimi jak informacje o lekach, receptach czy schorzeniach. Podkreślono, że działania służb są natychmiastowe, a systemy firmy zostały zablokowane, by zapobiec dalszemu zagrożeniu. Zaleca się obywatelom zastrzeżenie numeru PESEL w aplikacji mObywatel jako podstawową formę ochrony.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Złośliwe serwery MCP potrafią dzielić instrukcje, by nakłonić agentów kodujących AI do wycieku sekretów

Nowa metoda ataku GhostSplice pozwala na kradzież sekretów przez agentów AI, dzieląc złośliwe instrukcje na drobne fragmenty. Zabezpieczenia clientów są kluczowe.

Odkryto nową metodę ataku o nazwie GhostSplice, która wykorzystuje protokół Model Context Protocol (MCP) do okradania agentów kodujących AI z poufnych danych, takich jak klucze SSH, sekrety środowiskowe czy dane klientów. Atak polega na dzieleniu złośliwych instrukcji na drobne, pozornie niegroźne fragmenty, które następnie są łączone przez agenta AI, co utrudnia wykrycie go przez tradycyjne mechanizmy bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek danych Steam od partnera logistycznego ujawnia dane klientów w Europie

Valve: wyciek danych u partnera logistycznego Steam w Europie ujawnił dane klientów. Ostrzeżenie przed próbami oszustwa.

Valve ogłosiło potencjalny wyciek danych osobowych europejskich klientów, którzy zamawiali sprzęt Steam, spowodowany naruszeniem bezpieczeństwa u partnera logistycznego CEVA Logistics między 29 lipca a 1 sierpnia. Incydent mógł objąć imiona, adresy, numery telefonów i adresy e-mail, choć dane dotyczące płatności, haseł czy kodów Steam Guard pozostały bezpieczne; Valve ostrzega przed fałszywymi wiadomościami próbującymi wykorzystać wyciekłe informacje.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Asystent Atlassian Rovo podatny na wyciek danych z Jira i Confluence

Atlassian Rovo podatny na wyciek danych z Jira i Confluence przez złośliwe instrukcje lub linki. Odkryto dwie ścieżki ataku.

Odkryto, że asystent Atlassian Rovo może zostać zmanipulowany do pobierania poufnych danych z usług Jira i Confluence, a następnie przesyłania ich do serwerów kontrolowanych przez atakującego. Istnieją dwie niezależne ścieżki ataku: jedna polegająca na ukryciu złośliwych instrukcji w treści przetwarzanej przez Rovo, a druga wykorzystująca spreparowany link, który przy jednym kliknięciu uwierzytelnionego użytkownika inicjuje wyciek danych, przy czym tylko druga ścieżka została potwierdzona jako naprawiona przez Atlassian.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Haker Snowflake przyznał się do winy w sprawie ataków na ponad 100 milionów osób

Haker Snowflake przyznał się do winy w sprawie ataków na ponad 100 milionów osób, wykorzystując stare hasła i brak MFA.

Connor Riley Moucka przyznał się do winy w związku z włamaniami na konta klientów Snowflake w 2024 roku, które dotknęły co najmniej 165 organizacji i ujawniły dane ponad 100 milionów osób. Atakujący wykorzystali stare hasła pozyskane przez malware typu infostealer, które nie zostały zmienione, a także wyłączone uwierzytelnianie wieloskładnikowe (MFA). Moucka osobiście uzyskał co najmniej 495 000 USD z okupów i sprzedaży danych, a grozi mu do 30 lat więzienia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wyciek nagrań z przesłuchania Jarosława Kaczyńskiego. Waldemar Żurek zapowiada działania

Minister Sprawiedliwości Waldemar Żurek reaguje na wycieki nagrań z prokuratury, zapowiada ściganie winnych i omawia inne ważne sprawy państwowe.

Minister Sprawiedliwości Waldemar Żurek zapowiedział pociągnięcie do odpowiedzialności karnej osób odpowiedzialnych za wycieki nagrań z prokuratury, w tym tych dotyczących przesłuchania Jarosława Kaczyńskiego, podkreślając, że nie odpuści w tej sprawie i że takie działania stanowią zagrożenie. Premier Donald Tusk skomentował sprawę, mówiąc, że Roman Giertych nie jest “świętą krową” i jeśli złamał prawo, poniesie konsekwencje, co pokazuje determinację rządu w ściganiu nieprawidłowości.

Źródło: Polsat News
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Wyciek tokenów API n8n umożliwił kradzież danych uwierzytelniających z odsłoniętych instancji

Wyciek tokenów API n8n przez GitHub umożliwia atakującym kradzież danych i poświadczeń z odsłoniętych instancji bez wykorzystania luk w zabezpieczeniach.

Badacze z GitGuardian odkryli, że 321 instancji n8n miało wyciekłe tokeny API w publicznych repozytoriach GitHub, co pozwoliło atakującym na dostęp do wrażliwych danych i poświadczeń bez wykorzystywania luk w oprogramowaniu. Wyciek tokenów, które nie zawsze miały datę ważności, stwarza ryzyko przechwycenia kontroli nad przepływami pracy, pozyskania danych i potencjalnego odczytu zaszyfrowanych poświadczeń, otwierając drogę do przejęcia danych z połączonych systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Żabka zhakowana: Wyciekły dane z systemów IT, w tym kod źródłowy i dane dostępowe

Masowy wyciek danych z Żabki: wyciekły dane osobowe, kod źródłowy, dane dostępowe. Sprawdzamy co się stało i co robić.

Wykryto masowy wyciek danych z systemów informatycznych sieci Żabka, obejmujący dane osobowe pracowników i kontrahentów, poufną dokumentację projektową, kod źródłowy, dane infrastruktury IT oraz dane dostępowe do systemów produkcyjnych. Incydent zbiegł się w czasie z awarią systemów rabatowych i potencjalnie mógł być próbą wpłynięcia na transakcję sprzedaży sieci, choć atakujący sprzedaje dane za symboliczną kwotę.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek danych PNLD ujawnia dane kontaktowe policji i rządu Wielkiej Brytanii w dark webie

Wyciek danych z PNLD ujawnił dane kontaktowe policji i rządu Wielkiej Brytanii w dark webie. Dane mogły zostać skradzione przez grupę ExfilSquad.

Policja Narodowa Baza Danych Prawnych (PNLD) potwierdziła incydent, w wyniku którego dane kontaktowe policjantów, pracowników rządu i klientów, obejmujące imiona, nazwy organizacji i służbowe adresy e-mail, zostały opublikowane w dark webie. Choć nie ma dowodów na kompromitację haseł, dane te mogą być wykorzystane do bardziej przekonujących ataków phishingowych, a poszkodowani użytkownicy i organizacje zostali poinformowani i otrzymali wytyczne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tysiące projektów z poufnymi danymi jest „nieświadomie” udostępnianych przez użytkowników narzędzi AI

Użytkownicy AI nieświadomie udostępniają poufne dane, które trafiają do wyszukiwarek. Problem wycieków prywatnych rozmów i projektów użytkowników nie jest nowy.

Użytkownicy narzędzi AI, takich jak Claude, ChatGPT czy Grok, nieświadomie udostępniają tysiące projektów zawierających poufne dane, które są indeksowane przez wyszukiwarki. Chociaż nie wszystkie udostępnione artefakty stanowią incydent bezpieczeństwa, to wśród nich znajdują się dane budzące niepokój, np. informacje medyczne. Problem ten podkreśla potrzebę zwiększenia świadomości na temat bezpieczeństwa podczas tzw. vibecodowania oraz możliwości udostępnienia danych przez narzędzia AI, sugerując jednocześnie, że dostawcy AI powinni usprawnić infrastrukturę w celu zapobiegania indeksowaniu poufnych treści.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ariana Grande pozywa hakerów za wyciek muzyki i materiałów wideo

Ariana Grande pozywa hakerów za wyciek niepublikowanej muzyki i materiałów wideo. Twierdzi, że treści sprzedawano na "dark webie" za "znaczące sumy".

Gwiazda muzyki pop, Ariana Grande, złożyła pozew przeciwko dwóm niezidentyfikowanym hakerom, którzy jej zdaniem uzyskali dostęp do komputerów jej współpracowników i opublikowali niepublikowane utwory oraz materiały studyjne. Grande twierdzi, że w 2023 roku wykradziono i opublikowano 45 jej utworów, a od debiutu w 2011 roku miały miejsce setki podobnych incydentów, które sprzedawano na “dark webie” za “znaczące sumy pieniędzy”.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐ (4/10)