Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Krytyczne luki w macOS, SharePoint, vCenter i Microsoft IKE podlegają aktywnemu wykorzystaniu

CISA ostrzega przed aktywnym wykorzystaniem krytycznych luk w macOS, SharePoint, vCenter i Microsoft IKE, które umożliwiają zdalne wykonanie kodu i infekcję ransomware.

Agencja CISA dodała cztery krytyczne luki w zabezpieczeniach do katalogu Znanych Podatności Wykorzystywanych (KEV), które są aktywnie wykorzystywane w świecie rzeczywistym. Dotyczą one systemów Apple macOS, Microsoft SharePoint, VMware vCenter oraz Microsoft IKE, a ich skutki obejmują zdalne wykonanie kodu, omijanie uwierzytelniania i instalację złośliwego oprogramowania, w tym ransomware, prowadząc do skompromitowania setek adresów IP na całym świecie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

USA oskarżają 17 Irańczyków o masową kampanię kradzieży w cyberprzestrzeni

USA oskarżają 17 Irańczyków o masową kampanię kradzieży danych wartą 3,4 mld dolarów. Celem były uczelnie i firmy.

Stany Zjednoczone oskarżyły 17 obywateli Iranu o prowadzenie skoordynowanej, wieloletniej kampanii cyberataków, której celem była kradzież danych akademickich i własności intelektualnej. Instytut Mabna, działający na zlecenie irańskiej Gwardii Rewolucyjnej, miał ukraść ponad 31 terabajtów danych o wartości około 3,4 miliarda dolarów, atakując 144 amerykańskie uniwersytety, firmy prywatne i agencje rządowe na całym świecie.

Źródło: BBC
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft powiązał ponad 30 domen z infrastrukturą MacSync Stealer

Microsoft zidentyfikował infrastrukturę MacSync Stealer, złośliwego oprogramowania dla macOS, powiązanego z ponad 30 domenami. W analizie wykryto aktywne działania eksfiltracyjne danych.

Eksperci Microsoft Defender zidentyfikowali ponad 30 domen internetowych powiązanych z MacSync Stealer, złośliwym oprogramowaniem wykradającym informacje dla macOS, analizując powtarzalne zachowania punktów końcowych i sieciowe w zmieniającej się infrastrukturze. Śledztwo wykazało aktywną eksfiltrację danych, a nie tylko wysyłanie sygnałów, co obejmowało pozyskiwanie ładunku, gromadzenie, przygotowanie i wysyłanie danych z wykorzystaniem narzędzi natywnych dla systemu i sieci, takich jak curl, osascript, Base64 i gunzip.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Web shell powiązany z Clopem deszyfruje dane uwierzytelniające i mapuje dane inżynieryjne

Web shell Clop zagrożeniem dla PTC Windchill i FlexPLM. Eksfiltracja danych i kradzież uwierzytelnień.

Nowe odkrycia wskazują, że web shell JSP wykorzystywany do eksploatacji krytycznej luki w zabezpieczeniach serwerów PTC Windchill i FlexPLM stanowi zaawansowaną platformę do wymuszeń, zdolną do deszyfrowania danych uwierzytelniających, mapowania danych wrażliwych i wykonywania dodatkowego kodu. Jest to spersonalizowane narzędzie, które ułatwia atakującym szybkie wykradanie danych i uzyskiwanie dostępu do systemów, działając jako tylne drzwi do zdalnego dostępu i działań post-eksploatacyjnych, takich jak ransomware.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft Copilot Personal: Luki bezpieczeństwa pozwalają na jednoklikowe pobranie danych z podłączonych aplikacji

Trzy luki w Microsoft Copilot Personal (CoSnitch) umożliwiają jednoklikowe pobranie danych z podłączonych aplikacji i utrwalenie instrukcji w pamięci.

Odkryto trzy luki bezpieczeństwa w Microsoft Copilot Personal, nazwane CoSnitch, które pozwalają na ciche pobranie wrażliwych danych z połączonych aplikacji za pomocą jednego kliknięcia spreparowanego linku. Luki wykorzystują nieudokumentowany parametr URL, który został zidentyfikowany przez badaczy Varonis, co może prowadzić do wykonania nieautoryzowanych zapytań i eksfiltracji danych, a nawet do utrwalenia złośliwych instrukcji w pamięci asystenta.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Atakujący wykorzystują lukę SSRF w MLflow do kradzieży danych uwierzytelniających do chmury i sekretów

Atakujący wykorzystują luki SSRF w MLflow i w FUXA do kradzieży danych uwierzytelniających do chmury oraz zdalnego wykonania kodu.

Wykryto aktywne skanowanie i wykorzystywanie dwóch krytycznych luk w oprogramowaniu MLflow i FUXA. Luka CVE-2026-64849 w MLflow pozwala na nieautoryzowane żądania do wewnętrznych punktów końcowych metadanych chmury, co umożliwia kradzież danych uwierzytelniających i sekretów. Druga luka, CVE-2026-25895 w FUXA, pozwala na zdalne wykonanie kodu poprzez zapis dowolnych plików w systemie plików serwera. Organizacje korzystające z MLflow powinny pilnie załatać podatne systemy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransom Busters podszywa się pod hakera, oferując usunięcie danych z serwerów ransomware za opłatą

Ransom Busters podszywa się pod hakera, oferując ofiarom usunięcie danych z serwerów ransomware. Eksperci ostrzegają przed oszustwem.

Grupa zwana Ransom Busters wysyła wiadomości do ofiar ataków ransomware, twierdząc, że potrafi usunąć wykradzione dane z serwerów cyberprzestępców w zamian za od 20 000 do 60 000 USD. Eksperci z GuidePoint Research and Intelligence Team (GRIT) uważają to za oszustwo, wskazując na nieetyczne i prawdopodobnie nielegalne metody działania, które mogą być próbą podwójnego wyłudzenia od pokrzywdzonych firm.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

IGEL usprawnia ciągłość działania dzięki funkcji Emergency Mode

IGEL wprowadza Emergency Mode, usprawniając ciągłość działania dzięki szybkiemu przywracaniu dostępu do punktów końcowych po incydentach bezpieczeństwa.

IGEL, wiodący dostawca platformy IGEL Adaptive Secure Endpoint Platform, wprowadza Emergency Mode – kluczową funkcję zarządzania w ramach IGEL Business Continuity & Disaster Recovery™, umożliwiającą administratorom natychmiastowe przywrócenie bezpiecznego dostępu do punktów końcowych w przypadku incydentów bezpieczeństwa, ataków ransomware lub awarii systemu Windows. Rozwiązanie to, oparte na funkcji IGEL Dual Boot, pozwala na uruchomienie urządzeń w systemie IGEL OS, zapewniając ciągłość pracy organizacji krytycznych, podczas gdy zespoły IT analizują problematyczne środowisko Windows.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

TWINLOOT wykorzystuje SharePoint i Teams do kradzieży danych uwierzytelniających i ruchu w sieciach

Odkryto TWINLOOT – nowe narzędzie wykorzystujące SharePoint i Teams do kradzieży haseł i poruszania się w sieciach ofiar. Zagrożenie dla bezpieczeństwa danych.

Odkryto nowe, modułowe narzędzie TWINLOOT, napisane w Pythonie i zabezpieczone PyArmor, które wykorzystuje usługi Microsoft 365, takie jak SharePoint Online i Microsoft Teams, do komunikacji Command and Control (C2), kradzieży danych uwierzytelniających i poruszania się w sieciach ofiar. Malware działa w oparciu o fałszywe ekrany blokady w celu wyłudzania haseł, tworzy tunele SOCKS5 do poruszania się bocznego i wykorzystuje przeglądarkę Edge ofiary w trybie headless do maskowania ruchu sieciowego, stając się praktycznie nierozróżnialnym od legalnej aktywności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jeden atakujący od 2025 roku pozyskuje dane z portali Salesforce i ServiceNow

Atakujący od 2025 roku pozyskuje dane z portali Salesforce i ServiceNow, wykorzystując nadmierne uprawnienia tożsamości gościa. Kampania "City Forum" stanowi poważne zagrożenie.

Pojedyncza infrastruktura od ponad roku pobiera dane z portali klientów Salesforce i ServiceNow z różnych branż. Kampania, nazwana “City Forum”, wykorzystuje jeden serwer (158.220.87.79) i skupia się na nadużywaniu tożsamości gościa, która ma nadmierne uprawnienia. Atakujący wykorzystuje zarówno starszy framework Aura, jak i nowsze UI-API w Salesforce, a także natywne wyszukiwanie w portalu ServiceNow, omijając tradycyjne metody obrony poprzez modyfikację dostępu gościa, a nie samych punktów końcowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)