Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Luki w NASA AIT-GUI mogą pozwolić nieautoryzowanym atakującym na wysyłanie poleceń do statków kosmicznych

Odkryto krytyczne luki w NASA AIT-GUI, pozwalające na zdalne wysyłanie poleceń do statków kosmicznych przez nieautoryzowanych atakujących.

Badacze z firmy Cycode odkryli łańcuch luk w AIT-GUI, konsoli operatora NASA/JPL, który umożliwia nieautoryzowanym atakującym wysyłanie dowolnych poleceń do magistrali poleceń statków kosmicznych i instrumentów. Problem, oznaczony jako GHSA-p9r8-2q67-fp86, dotyczy wersji AIT-GUI 2.5.1 i wcześniejszych, a jego ocena CVSS v3.1 wynosi 9.4. Luki pozwalają na wykonywanie skryptów po stronie serwera i obejście mechanizmów zabezpieczeń, chociaż pełna exploatacja wymaga złożonego łańcucha ataków obejmującego m.in. uzyskanie ciasteczka sesji poprzez żądanie strony głównej.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ToxicPanda 2.0 i GoldDigger nasilają ataki na bankowość Androida oszustwami na urządzeniu

ToxicPanda 2.0 i GoldDigger ewoluują, stosując nowe metody ataków na bankowość mobilną Androida, w tym oszustwa na urządzeniu i wyłudzanie danych.

Złośliwe oprogramowanie ToxicPanda 2.0 przeszło znaczące ulepszenia, rozszerzając zasięg globalny i dodając 167 zdalnych komend, zagrażając ponad 140 aplikacjom bankowym i kryptowalutowym poprzez wyłudzanie danych PIN i blokad ekranu. Jednocześnie nowa kampania GoldDigger, przypisywana grupie GoldFactory, kieruje się głównie przeciwko użytkownikom w RPA i Wielkiej Brytanii, wykorzystując zaawansowane techniki maskowania i oszustwa na urządzeniu w celu dokonywania nieautoryzowanych transakcji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

40 złośliwych rozszerzeń Firefox podszywa się pod produkty Web3, kradnąc sekrety portfeli

40 złośliwych rozszerzeń Firefox wykradło sekrety portfeli kryptowalutowych, podszywając się pod produkty Web3. Dowiedz się, jak się chronić.

Odnaleziono 40 złośliwych rozszerzeń przeglądarki Mozilla Firefox, które podszywają się pod popularne produkty Web3, takie jak OKX, Rabby Wallet i TronLink, w celu kradzieży kluczy prywatnych portfeli kryptowalutowych. Zidentyfikowane jako część większej kampanii „Offside Wallet Theft Factory”, część z nich wykorzystuje zaawansowane techniki dystrybucji złośliwego oprogramowania, od podszywania się pod popularne strony po osadzanie funkcji kradzieży danych bezpośrednio w rozszerzeniu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wyciek danych wywołał masowe zastrzeganie PESEL w urzędach, kończą się numerki

Po wycieku danych z MyDr Polacy masowo zastrzegają PESEL. W urzędach tworzą się długie kolejki. Sprawdź, jak się zabezpieczyć.

Po cyberataku na systemy firmy MyDr, który mógł dotknąć dane 19 milionów Polaków, obywatele masowo ruszyli do urzędów, aby zastrzec swoje numery PESEL. Skala zjawiska jest ogromna, prowadząc do ponad dwugodzinnych kolejek i wyczerpywania się numerków już rano, co skutkuje wydłużaniem godzin pracy urzędów. Zainteresowanie zastrzeganiem PESEL wzrosło również znacząco w wyszukiwarkach internetowych.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Elementor Pro umożliwia zdalne wykonanie kodu przez nieautoryzowanych atakujących

Krytyczna luka w Elementor Pro dla WordPressa (CVE-2026-32475) umożliwia zdalne wykonanie kodu. Zaktualizuj wtyczkę do wersji 4.2.2.

Krytyczna luka w popularnym wtyczce Elementor Pro dla WordPressa (CVE-2026-32475) pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu. Luka związana z nieograniczonym przesyłaniem plików przez moduł formularzy pozwala na wgranie skryptów PHP do publicznych katalogów, co skutkuje pełną kontrolą nad zainfekowaną stroną. Wydawca udostępnił już łatkę (wersja 4.2.2).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cloudflare Workers: Atak Spectre pozwolił na wyciek JWT z sąsiedniego Workera z prędkością 12 bitów/sekundę

Atak Spectre na Cloudflare Workers pozwolił na wyciek JWT z sąsiedniego Workera z prędkością 12 bitów/sekundę. Cloudflare już załatał tę lukę.

Badacze bezpieczeństwa ujawnili szczegóły zdalnego ataku Spectre przeciwko Cloudflare Workers, który pozwolił na wyciek tokenu JWT z sąsiedniego Workera w środowisku produkcyjnym z prędkością do 12 bitów na sekundę, co stanowi 360-krotny wzrost w porównaniu do wcześniejszego ataku z 2021 roku. Cloudflare poinformował, że atak został już zażegnany poprzez ulepszenie mechanizmu Dynamic Process Isolation (DyPrIs) oraz integrację V8 Sandbox i izolacji w procesie opartej na Memory Protection Keys (MPK), nie znajdując przy tym żadnych oznak aktywnego wykorzystania luki w ciągu ostatnich trzech lat.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kampania szpiegowska SilkParasite celuje w rządy Azji Środkowej przy użyciu pięciu nowych RAT-ów

Kampania szpiegowska SilkParasite atakuje rządy Azji Środkowej nowymi RAT-ami, wykorzystując AI i DLL sideloading. Analiza zagrożeń.

Zidentyfikowano nową kampanię szpiegowską SilkParasite, która wykorzystuje siedem rodzin narzędzi zdalnego dostępu (RAT), w tym pięć nowo odkrytych: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT i NodeEdgeRAT. Działania te, z wysokim prawdopodobieństwem powiązane z Chinami, charakteryzują się zaawansowanym kodem z elementami wspomaganymi przez sztuczną inteligencję, stosowaniem DLL sideloadingu do dystrybucji złośliwego oprogramowania oraz dostosowywaniem przynęt do specyfiki docelowych rządów w Azji Środkowej, z uwzględnieniem ominięcia lokalnych zabezpieczeń, takich jak oprogramowanie Kaspersky.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua przy użyciu ataków na dane uwierzytelniające, obejścia autoryzacji i P2P

Hakerzy skompromitowali ponad 14 500 urządzeń Dahua za pomocą ataków na hasła, obejść autoryzacji i techniki P2P. Kampania "Operation CameraSwarm" ujawnia zagrożenia dla urządzeń IoT.

Badacze z Hunt.io ujawnili szczegóły kampanii “Operation CameraSwarm”, w której między czerwcem a lipcem 2026 roku skompromitowano ponad 14 530 urządzeń Dahua. Wykorzystano ataki na dane uwierzytelniające, dwie luki umożliwiające obejście autoryzacji (CVE-2021-33044, CVE-2021-33045) oraz technikę przekazywania przez P2P (peer-to-peer), co pozwoliło na obejście mechanizmów zabezpieczeń i dotarcie do urządzeń nawet za NAT. Potwierdzone kompromitacje skoncentrowano w Ukrainie i Rosji, a użytkownikom zaleca się pilne aktualizacje oprogramowania i wyłączenie P2P, jeśli nie jest ono niezbędne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Phishing 3.0: Walka przenosi się z agenta na agenta

Phishing 3.0 wykorzystuje AI i deepfake do tworzenia zaawansowanych ataków. Obrońcy muszą stosować agentów AI do skutecznej obrony.

Ewolucja phishingu od prostych ataków opartych na treści (Phishing 1.0) do zaawansowanych technik społecznych (Phishing 2.0) doprowadziła do powstania Phishingu 3.0, gdzie generatywna sztuczna inteligencja i deepfake tworzą wielokanałowe, spersonalizowane ataki, wymagające odpowiedzi po stronie obrońców w postaci agentów AI do preemptywnego wykrywania i neutralizowania zagrożeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

StopAndProtect wykorzystuje prawie 2000 zhakowanych stron WordPress do rozpowszechniania złośliwego oprogramowania i kradzieży danych

Operacja StopAndProtect wykorzystuje 2000 zhakowanych stron WordPress do dystrybucji malware, kradzieży danych i działań szpiegowskich. Odkryto złożony zestaw narzędzi cyberprzestępczych.

Grupa StopAndProtect wykorzystuje tysiące zhakowanych stron WordPress jako infrastrukturę do dystrybucji złośliwego oprogramowania, kradzieży danych i prowadzenia operacji szpiegowskich. Kampania, wykryta przez Check Point Research, rozpoczyna się od ataków socjotechnicznych ClickFix, prowadzących do wdrożenia złożonego zestawu narzędzi, w tym ransomware, robaków sieciowych i narzędzi do kradzieży informacji, wykorzystując luki w nieaktualizowanych wersjach WordPress.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)