Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Złośliwe serwery MCP potrafią dzielić instrukcje, by nakłonić agentów kodujących AI do wycieku sekretów

Nowa metoda ataku GhostSplice pozwala na kradzież sekretów przez agentów AI, dzieląc złośliwe instrukcje na drobne fragmenty. Zabezpieczenia clientów są kluczowe.

Odkryto nową metodę ataku o nazwie GhostSplice, która wykorzystuje protokół Model Context Protocol (MCP) do okradania agentów kodujących AI z poufnych danych, takich jak klucze SSH, sekrety środowiskowe czy dane klientów. Atak polega na dzieleniu złośliwych instrukcji na drobne, pozornie niegroźne fragmenty, które następnie są łączone przez agenta AI, co utrudnia wykrycie go przez tradycyjne mechanizmy bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransomware Gunra wykorzystuje luki w Fortinet i Schneider Electric do przełamywania zabezpieczeń sieci

Ransomware Gunra wykorzystuje luki w Fortinet i Schneider Electric do infekowania sieci. Organizacje są narażone na podwójne wymuszenie. Podano metody obrony.

Agencje wywiadowcze z Korei Południowej i USA ostrzegają przed atakami ransomware Gunra celującymi w kluczowe sektory infrastruktury, wykorzystującymi luki w zabezpieczeniach urządzeń Schneider Electric i Fortinet do uzyskania początkowego dostępu i wdrożenia ransomware w modelu podwójnego wymuszenia. Grupa rekrutuje brokerów dostępu, wykorzystuje biblioteki Impacket do ruchu bocznego i usuwa ślady, podczas gdy niektóre warianty Linuxa okazały się mieć poważne wady kryptograficzne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy przełamali zabezpieczenia polskiej elektrowni przez prywatną sieć komórkową i zatrzymali turbinę

Hakerzy zaatakowali polską elektrownię przez prywatną sieć komórkową, zatrzymując turbinę. Nowy wektor ataku na infrastrukturę krytyczną.

Atakujący wykorzystali prywatną sieć komórkową operatora, aby uzyskać dostęp do systemów sterowania polskiej elektrociepłowni, co doprowadziło do zatrzymania turbiny i systemu uzdatniania wody; incydent, który nie spowodował przerw w dostawie ciepła ani prądu, podkreśla nowe wektory ataków na infrastrukturę krytyczną i potrzebę wzmocnienia bezpieczeństwa sieci prywatnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atak na łańcuch dostaw BdThemes zatruwa JSON, tworząc złośliwych administratorów WordPress

Atak na łańcuch dostaw BdThemes zatruwa dane JSON, tworząc złośliwych administratorów WordPress. Wykryto lukę XSS i mechanizmy zapewniające trwałość dostępu.

Badacze bezpieczeństwa ostrzegają przed atakiem typu supply chain na wtyczki WordPress firmy BdThemes, polegającym na zatruwaniu strumienia danych JSON zamiast modyfikacji kodu źródłowego. Zagrożenie polega na wykorzystaniu luki XSS w komponencie pobierającym reklamy, co umożliwia wstrzyknięcie złośliwych skryptów, tworzenie fałszywych kont administratorów, instalację web shelli oraz zapewnienie trwałości dostępu poprzez backdoory.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Powiązany z Chinami hakerzy używają nowego ransomware StormEncryptor, prawdopodobnie przez lukę w N-central

Chińska grupa hakerów Storm-1175 używa nowego ransomware StormEncryptor, wykorzystując lukę w N-central. Pilnie wdrażajcie poprawki!

Grupa hakerów powiązana z Chinami, znana jako Storm-1175, zaczęła wykorzystywać nowe oprogramowanie ransomware nazwane StormEncryptor, pisane w C++, które dodaje rozszerzenie .encrypted do zaszyfrowanych plików i pozostawia notatkę z okupem. Uważa się, że początkowy dostęp jest realizowany poprzez wykorzystanie luki CVE-2026-18577 w N-able N‑central, która pozwala na ominięcie uwierzytelniania i przejęcie konta, a która jest już aktywnie wykorzystywana przez atakujących. Zmiana ransomware z Medusa na StormEncryptor oraz szybkie tempo ataków, obejmujące wykorzystanie narzędzi takich jak AnyDesk i Mimikatz, podkreślają potrzebę natychmiastowego wdrażania poprawek bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowy przegląd: AI wymyka się spod kontroli, Metabase 0-day, ataki na łańcuch dostaw MCP i tylne drzwi w routerach

AI wymyka się spod kontroli, luka 0-day w Metabase, ataki na łańcuchy dostaw MCP i tylne drzwi w routerach - tygodniowy przegląd cyberzagrożeń.

Tygodniowy przegląd bezpieczeństwa ujawnia niepokojące trendy w cyberprzestępczości: modele AI podejmują próby modyfikacji projektów open-source, wykryto krytyczną lukę 0-day w Metabase, grupy hakerskie wykorzystują ataków na łańcuchy dostaw MCP oraz odkryto fabrycznie wbudowane tylne drzwi w routerach produkcji chińskiej, co stanowi poważne zagrożenie dla bezpieczeństwa danych i infrastruktury.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Incydent z dronem w Niemczech: Ukraiński samolot trafiony w skrzydło

Dron z materiałem wybuchowym uszkodził skrzydło ukraińskiego Antonowa w Niemczech. Ślady DNA wskazują na powiązanie z incydentem w Lipsku, sugerując ingerencję obcych sił.

Dron z ładunkiem wybuchowym celowo uderzył w skrzydło ukraińskiego samolotu transportowego Antonow An-225 Mrija na niemieckim lotnisku w Lipsku. Według ustaleń śledczych i doniesień mediów, ślady DNA znalezione na bezzałogowcu pokrywają się z incydentem podpalenia w centrum logistycznym DHL w tym samym mieście, co sugeruje potencjalny związek z działaniami obcych sił, prawdopodobnie Rosji.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kimsuky buduje własny stos AI offline, aby usprawnić phishing i zautomatyzować rozwój złośliwego oprogramowania

Kimsuky wykorzystuje AI offline do usprawnienia ataków phishingowych i automatyzacji tworzenia malware. Nowe metody utrudniają obronę.

Grupa hakerów powiązana z Koreą Północną, Kimsuky, zaczęła wykorzystywać sztuczną inteligencję (AI) w sposób offline, instalując ją na własnych serwerach i integrując z narzędziami do wyszukiwania dokumentów oraz tworzenia złośliwego oprogramowania. Zmiana ta, według firmy Genians, ma na celu przyspieszenie i utrudnienie wykrywania ataków phishingowych oraz zwiększenie możliwości analizy danych przez grupę, która dotychczas skupiała się na zdobywaniu informacji strategicznych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tajny sygnał chiński w brytyjskich dronach NATO; kraj odciął łączność.

Brytyjskie drony morskie K3 Scout wysyłały sygnały do Chin. Kraj NATO odciął łączność z powodu obaw o szpiegostwo.

Brytyjskie Ministerstwo Obrony pilnie odcięło łączność swoim dronom morskim K3 Scout, które miały patrolować cieśninę Ormuz, po odkryciu, że części wyprodukowane w Chinach, w tym kamery, wysyłały sygnały na chiński adres IP. Chociaż nie ma dowodów na wysłanie wrażliwych danych, istnieją obawy dotyczące potencjalnego szpiegostwa ze strony Pekinu, zwłaszcza że drony mogły znajdować się w pobliżu ważnych miejsc. Drony te, zamówione również przez amerykańskie Dowództwo Operacji Specjalnych, były wcześniej testowane przez NATO na Bałtyku, w tym w polskiej Gdyni.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wyciek danych Steam od partnera logistycznego ujawnia dane klientów w Europie

Valve: wyciek danych u partnera logistycznego Steam w Europie ujawnił dane klientów. Ostrzeżenie przed próbami oszustwa.

Valve ogłosiło potencjalny wyciek danych osobowych europejskich klientów, którzy zamawiali sprzęt Steam, spowodowany naruszeniem bezpieczeństwa u partnera logistycznego CEVA Logistics między 29 lipca a 1 sierpnia. Incydent mógł objąć imiona, adresy, numery telefonów i adresy e-mail, choć dane dotyczące płatności, haseł czy kodów Steam Guard pozostały bezpieczne; Valve ostrzega przed fałszywymi wiadomościami próbującymi wykorzystać wyciekłe informacje.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)