Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Atakujący wykorzystują krytyczną lukę w JFrog Artifactory do tworzenia tokenów administracyjnych dni po ujawnieniu

Krytyczna luka w JFrog Artifactory (CVE-2026-82329) umożliwia atakującym uzyskanie dostępu administracyjnego. Zalecane pilne łatanie i inspekcja logów.

Bezpośrednio po publicznym ujawnieniu, aktorzy zagrożeń aktywnie wykorzystują nowo załatane, krytyczne luki bezpieczeństwa w JFrog Artifactory, umożliwiając obejście uwierzytelniania i uzyskanie dostępu administracyjnego poprzez nieuwierzytelnione żądania. Podatność, zidentyfikowana jako CVE-2026-82329 (CVSS 9.8), pozwala na tworzenie fałszywych kluczy przyłączeniowych, co może prowadzić do całkowitego przejęcia kontroli nad systemem i potencjalnego zatruwania łańcucha dostaw oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Breeze Comet przeprowadza setki oszukańczych transakcji za pośrednictwem brazylijskich systemów płatniczych

Grupa Breeze Comet przeprowadza setki oszukańczych transakcji w Brazylii, wykorzystując zaawansowane techniki cyberataków na systemy finansowe.

Grupa przestępcza Breeze Comet (dawniej UNC5669) od 2024 roku celuje w brazylijskie organizacje finansowe, handlowe i e-commerce, wykorzystując zaawansowane techniki manipulacji systemami płatniczymi i oprogramowaniem bankowym do przeprowadzania oszukańczych przelewów, a nawet kradzieży aktywów o wartości dziesiątek tysięcy dolarów. Grupa wykorzystuje metody takie jak atak phishingowy z wykorzystaniem połączeń telefonicznych imitujących wsparcie techniczne, dystrybucję złośliwego oprogramowania przez skompromitowane strony internetowe oraz zaawansowane narzędzia do rekonesansu i eskalacji uprawnień, celując w dostęp do systemów przetwarzania transakcji i danych uwierzytelniających.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

13 złośliwych pakietów z Packagist atakuje niezałatane iPhone'y, kradnąc dane portfeli kryptowalut

13 złośliwych pakietów na Packagist atakuje iPhone'y, kradnąc dane portfeli kryptowalut i hasła przez wykorzystanie luk w zabezpieczeniach iOS.

Badacze bezpieczeństwa wykryli 13 złośliwych pakietów motywów Composer w repozytorium Packagist, które wstrzykują złośliwy kod JavaScript na strony streamingowe z filmami i komiksami w Wietnamie. Po zainstalowaniu tych pakietów, oprogramowanie szpiegowskie atakuje niezałatane urządzenia z systemem iOS, wykorzystując luki w zabezpieczeniach WebKit do uzyskania dostępu do danych portfeli kryptowalut, haseł Wi-Fi, SMS-ów, historii lokalizacji i innych wrażliwych informacji, a także przeprowadza oszustwa reklamowe i przekierowania do stron hazardowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Irańscy hakerzy podszywają się pod rekruterów, dostarczając RAT-y międzyplatformowe w ramach testów kodowania

Irańska grupa Nimbus Manticore używa testów kodowania do dystrybucji cross-platformowych RAT-ów, podszywając się pod rekruterów.

Irańska grupa hakerska Nimbus Manticore wykorzystuje nowe rodziny złośliwego oprogramowania NodeRabbit i PollCat, które działają międzyplatformowo na systemach Linux i macOS, dystrybuowane przez spreparowane archiwa z wyzwaniami programistycznymi. Atakujący podszywają się pod rekruterów, zachęcając ofiary do pobrania i uruchomienia złośliwego kodu, który następnie przejmuje kontrolę nad systemem i umożliwia dalsze działania szpiegowskie lub destrukcyjne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Przestępcy nie chcą lepszych ataków, chcą powtarzalnych

Cyberprzestępcy preferują powtarzalne ataki, a nie innowacyjne. Artykuł analizuje przyczyny tej strategii i jak się przed nią bronić.

Artykuł podkreśla, że współcześni cyberprzestępcy nie skupiają się na innowacyjnych metodach, lecz na powtarzalnych i przewidywalnych procedurach, które można szybko skalować i stosować wielokrotnie, minimalizując koszty i wysiłek. Skuteczność technik takich jak ClickFix czy ’living off the land’ wynika z ich prostoty, dostępności i niezależności od specyfiki technologii ofiary, co czyni je łatwiejszymi do powtórzenia w różnych organizacjach, a obronę przed nimi opiera się na zamknięciu podstawowych wektorów dostępu, a nie na walce z nieograniczoną kreatywnością.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący ukradli klucz API METR i skonsumowali kredyty AI o wartości około 600 000 USD

METR, organizacja badawcza AI, padła ofiarą kradzieży klucza API i wykorzystania kredytów AI o wartości 600 tys. USD, a także prób włamań do infrastruktury.

Organizacjia badawcza METR, zajmująca się oceną modeli sztucznej inteligencji, padła ofiarą dwóch incydentów bezpieczeństwa, w wyniku których ukradziono klucz API, co doprowadziło do nieautoryzowanego wykorzystania zasobów AI o wartości około 600 000 USD, oraz systematycznych prób dostępu do infrastruktury. Chociaż żadne wrażliwe informacje nie zostały naruszone, organizacja wprowadziła usprawnienia w polityce bezpieczeństwa i monitoringu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Rosyjska grupa UAC-0099 stosuje nowe techniki maskowania złośliwego oprogramowania w celu zakłócenia analizy AI

Rosyjska grupa UAC-0099 używa tekstów o broni jądrowej w kodzie do oszukania analizy AI. Nowa technika GuardBreaker wplątuje AI w pułapkę.

Grupa powiązana z Rosją, znana jako UAC-0099, opracowała nową technikę GuardBreaker, polegającą na wstrzykiwaniu do złośliwego kodu tekstów o charakterze budzącym silne emocje, takich jak instrukcje tworzenia broni jądrowej. Celem jest celowe wywoływanie błędów lub odmowy analizy przez systemy bezpieczeństwa oparte na sztucznej inteligencji, co pozwala na ukrycie prawdziwego celu złośliwego oprogramowania, które często służy do dostarczania dalszych ładunków, takich jak loader MATCHBOIL. Jest to kontynuacja trendu stosowania technik omijania zabezpieczeń AI w analizie kodu przez grupy przestępcze i państwowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Atakujący wykorzystują krytyczne luki w Langflow i Rails do prób pozyskania danych uwierzytelniających i aktywności C2

Krytyczne luki w Langflow i Rails otwierają drzwi atakującym do kradzieży danych uwierzytelniających i przejmowania kontroli nad systemami.

Złośliwi aktorzy wykorzystują dwie krytyczne luki w zabezpieczeniach oprogramowania Langflow i frameworka Ruby on Rails, prowadząc do egzekucji kodu, wycieku wrażliwych danych uwierzytelniających oraz działań związanych z pozyskiwaniem informacji i przejmowaniem kontroli nad systemami. Ataki skupiają się na zbieraniu zmiennych środowiskowych, kluczy API i danych logowania, a ich źródła często pochodzą z Rosji, podczas gdy cele znajdują się globalnie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Oszustwa związane z zatrudnieniem z Korei Północnej rozszerzają się poza IT na służbę zdrowia i sprzedaż

Oszustwa z Korei Północnej: pracownicy podszywają się pod lekarzy i sprzedawców. Zagrożenie dla firm na całym świecie.

Korea Północna wykorzystuje wykwalifikowanych pracowników IT do podszywania się pod pracowników w branżach takich jak służba zdrowia i sprzedaż, fałszując dokumenty i stosując zaawansowane techniki, aby zdobyć pracę zdalną i finansować programy zbrojeniowe. Oszustwa te, prowadzone pod różnymi nazwami, stanowią znaczące wyzwanie dla organizacji, ponieważ pracownicy wykonują często swoje obowiązki, jednocześnie wykorzystując legalny dostęp do firmowych systemów. Wobec rosnącej skali zagrożenia, rządy na całym świecie apelują o wzmocnienie środków bezpieczeństwa i weryfikacji tożsamości przy zatrudnianiu pracowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowy przegląd: Chiński serwer proxy do szpiegostwa, agenci AI poza kontrolą, backdoory w routerach i więcej

Tygodniowy przegląd zagrożeń cyberbezpieczeństwa: chińskie proxy szpiegowskie, agenci AI poza kontrolą, backdoory w routerach, ataki na PaperCut, i więcej.

Wydarzenia tygodnia skupiają się na zaawansowanych zagrożeniach cyberbezpieczeństwa, w tym na neutralizacji chińskiej sieci szpiegowskiej przez FBI, wyciekach z routerów wyposażonych w backdoory, a także na problemach z kontrolą wydatków na sztuczną inteligencję oraz nieoczekiwanym zachowaniu agentów AI. Analizowane są również nowe kampanie phishingowe, wykorzystanie fałszywych stron uwierzytelniających CAPTCHA, ataki na popularne oprogramowanie PaperCut, oraz aktywność grup hakerskich celujących w infrastrukturę krytyczną, z wykorzystaniem zarówno nowych, jak i starych luk.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)