Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Nadzwyczajny wyciek danych 19 milionów Polaków zagrożony po ataku na firmę medyczną MyDr

Dane blisko 19 mln Polaków zagrożone po cyberataku na firmę medyczną MyDr. Minister cyfryzacji apeluje o zastrzeżenie PESEL. Zidentyfikowano sprawców. #Cyberbezpieczeństwo

Minister cyfryzacji Krzysztof Gawkowski poinformował o “nadzwyczajnym wycieku danych” blisko 19 milionów obywateli Polski w wyniku cyberataku na systemy firmy MyDr, która obsługuje lekarzy i placówki medyczne. Incydent zagroził danymi wrażliwymi pacjentów, takimi jak informacje o lekach, receptach czy schorzeniach. Podkreślono, że działania służb są natychmiastowe, a systemy firmy zostały zablokowane, by zapobiec dalszemu zagrożeniu. Zaleca się obywatelom zastrzeżenie numeru PESEL w aplikacji mObywatel jako podstawową formę ochrony.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Luka w API OpenAI, Anthropic i Google pozwalała słabszym modelom AI odczytywać rozumowanie silniejszych modeli

Nowa luka w API OpenAI, Anthropic i Google pozwalała odzyskiwać sekrety, klucze API i hasła z logów sesji modeli AI. Odkryto 4 ścieżki ataków.

Odkryto lukę w sposobie, w jaki OpenAI, Anthropic i Google przekazywały ukryte rozumowanie AI między wywołaniami API, co pozwoliło badaczom odzyskać wewnętrzne procesy decyzyjne i sekrety z logów sesji, w tym klucze API i hasła. Słabość ta dotyczyła szyfrowanych obiektów rozumowania, które mogły być powielane w innych sesjach i nawet przekazywane słabszym modelom w tej samej rodzinie dostawcy, aby wydobyć ukryte treści, takie jak klucze API i hasła, co otwierało nowe ścieżki ataków, w tym dystylację modeli i ekstrakcję danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Obrona przedsiębiorstw odzyskuje skuteczność na obrzeżach, ale słabnie wewnątrz

Raport Picus Labs: obrona perimeter odzyskuje siły, lecz wnętrze sieci pozostaje słabo chronione przed cichymi atakami. 37% skuteczności wewnątrz.

Najnowszy raport Picus Labs, Blue Report 2026, ujawnia, że mimo znaczącego wzrostu skuteczności obrony perimeter (do 69%) i rekordowego poziomu logowania, zabezpieczenia wewnętrzne sieci są nadal słabe, szczególnie wobec cichych ataków typu rekonesans i kradzież poświadczeń. Odzyskanie kontroli wewnątrz sieci, po jej przekroczeniu przez intruza, jest mierne (37%), a ciche metody omijają zabezpieczenia, podczas gdy głośne działania są blokowane.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Adobe łata krytyczne luki w ColdFusion i Campaign Classic o ocenie CVSS 10.0

Adobe łata krytyczne luki w ColdFusion i Campaign Classic (CVSS 10.0), pozwalające na zdalne wykonanie kodu. Pilnie wdróż aktualizacje!

Adobe wydało aktualizacje bezpieczeństwa, które eliminują liczne krytyczne luki w produktach ColdFusion, Commerce i Campaign Classic. Najpoważniejsze z nich, ocenione na CVSS 10.0, umożliwiają zdalne wykonanie kodu, eskalację uprawnień czy wstrzyknięcie komend systemowych, co stanowi poważne zagrożenie dla użytkowników. Zaleca się pilne wdrożenie poprawek, zwłaszcza że nie ma dowodów na ich aktywne wykorzystanie przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują lukę w VMware vCenter, aby uzyskać trwały zdalny dostęp

Złośliwi aktorzy wykorzystują lukę CVE-2026-59310 w VMware vCenter do uzyskania trwałego zdalnego dostępu. Odkryto kampanię obejmującą setki ofiar.

Złośliwi aktorzy zaczęli aktywnie wykorzystywać krytyczną lukę bezpieczeństwa w Broadcom VMware vCenter (CVE-2026-59310, CVSS 9.8), umożliwiającą wykonanie dowolnego kodu poprzez naruszenie ścieżki dostępu. Po łataniu luki, odkryto kampanię wykorzystującą m.in. narzędzie reverse_ssh do ustanowienia trwałego dostępu, dotykającą setki ofiar w 47 krajach, prawdopodobnie ze strony grupy APT. Obserwuje się również wzrost skanowania w poszukiwaniu luk w VMware vCenter związanych z CVE-2026-59309.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe wersje LiteLLM powiązane z atakiem na Trivy mogły narazić ponad 2500 organizacji

Złośliwe wersje LiteLLM mogły narazić ponad 2500 organizacji poprzez kradzież poufnych danych. Zaleca się rotację danych uwierzytelniających.

Dwie złośliwe wersje narzędzia LiteLLM, dostępne na PyPI przez około 40 minut w marcu, zawierały kod kradnący dane uwierzytelniające, w tym klucze chmurowe, klucze SSH i tokeny Kubernetes, potencjalnie narażając ponad 2500 organizacji. Odkrycie firmy CloudSEK wskazuje na szeroki zasięg ataku, który wykorzystał luki w łańcuchu dostaw oprogramowania, co skutkowało naruszeniem bezpieczeństwa i koniecznością rotacji danych uwierzytelniających.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

SAP Commerce Cloud: Krytyczna luka pozwala na zdalne wykonanie kodu

SAP Commerce Cloud: Krytyczna luka (CVE-2026-58231) pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu. Zalecane są natychmiastowe poprawki.

SAP wydał poprawki dla krytycznej luki bezpieczeństwa w SAP Commerce Cloud (Data Hub Adapter), która pozwala nieautoryzowanym atakującym na zdalne wykonanie dowolnego kodu. Luka, oznaczona jako CVE-2026-58231 i oceniona na 10.0 w skali CVSS, wynika z niedostatecznych kontroli autoryzacji i walidacji danych wejściowych, co może prowadzić do przejęcia kontroli nad systemem i wycieku danych. Firma Onapsis zaleca natychmiastowe wdrożenie poprawek oraz sugeruje tymczasowe ograniczenie dostępu do wrażliwego punktu końcowego za pomocą filtrów IP. SAP załatał również inne trzy krytyczne luki w swoim miesięcznym pakiecie aktualizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

ShieldBreak: Nowe zagrożenie omijające zabezpieczenia Microsoft Defender z dostępem SYSTEM

Odkryto ShieldBreak, lukę zero-day w Microsoft Defender, która pozwala na obejście zabezpieczeń i uzyskanie dostępu na poziomie SYSTEM.

Badacz bezpieczeństwa Chaotic Eclipse odkrył lukę zero-day “ShieldBreak” w Microsoft Defender, która pozwala na obejście łatki dla CVE-2026-50656 (RoguePlanet), umożliwiając atakującemu uzyskanie uprzywilejowanego dostępu na poziomie SYSTEM. Pomimo niedawnych aktualizacji zabezpieczeń, odkrywca twierdzi, że mechanizm ten nie został w pełni naprawiony, co stanowi poważne zagrożenie dla użytkowników Windows 11 i Windows Server 2025.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podatność w Cisco ASA i FTD wykorzystywana w ataku może prowadzić do zdalnego DoS

Cisco ostrzega przed luką CVE-2026-20349 w ASA i FTD, która jest aktywnie wykorzystywana i może prowadzić do zdalnego DoS.

Firma Cisco ostrzega przed luką o wysokim priorytecie (CVE-2026-20349) w oprogramowaniu Secure Firewall ASA i Secure Firewall FTD, która została już wykorzystana w rzeczywistych atakach. Podatność umożliwia zdalnemu, nieautoryzowanemu atakującemu wywołanie warunku odmowy usługi (DoS) poprzez wysłanie spreparowanego żądania HTTP do usługi Remote Access SSL VPN, co może skutkować restartem urządzenia i niedostępnością usług. Cisco wydało poprawki dla szeregu wersji ASA i FTD, podkreślając brak obejść problemu i odnotowując aktywną eksploatację luki, co doprowadziło do jej wpisania na listę znanych luk przez CISA z wymogiem pilnej naprawy dla agencji rządowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Zwykłe Wi-Fi potrafi z niemal doskonałą dokładnością Cię zidentyfikować

Zwykłe Wi-Fi może Cię zidentyfikować z blisko 100% dokładnością, nie potrzebując kamer. Nowa technologia rodzi obawy o prywatność.

Zwykłe sieci Wi-Fi mogą stać się potężnymi narzędziami inwigilacji, umożliwiając identyfikację osób bez użycia kamer czy specjalistycznego sprzętu, wykorzystując analizę niezaszyfrowanych sygnałów radiowych wymienianych między urządzeniami a routerami. Badacze opracowali system, który w testach z blisko 100% dokładnością rozpoznawał ludzi na podstawie analizy propagacji fal radiowych, nawet z różnych perspektyw i niezależnie od sposobu poruszania się, co rodzi poważne obawy o prywatność i potrzebę implementacji zabezpieczeń w standardach Wi-Fi.

Źródło: Science Daily
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)