Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Wady agentów AWS, Google i Vercel pozwoliły atakującym na uruchamianie narzędzi bez wykonania modelu

Luki w agentach AI od AWS, Google i Vercel pozwalały na uruchamianie narzędzi bez udziału modelu, omijając zabezpieczenia.

Odkryto luki w bezpieczeństwie infrastruktury agentów AI firm Amazon Web Services (AWS), Google i Vercel, które umożliwiały atakującym wykonywanie poleceń narzędzi bez faktycznego uruchomienia modelu, co omijało systemy zabezpieczeń. Problemy dotyczyły API InvokeHarness w Amazon Bedrock AgentCore, Google Agent Development Kit (ADK) oraz pakietów Vercel AI SDK. Złośliwe instrukcje mogły zostać przetworzone bezpośrednio, omijając weryfikację modelu, co otwierało drogę do nadużyć, choć zakres ekspozycji był ograniczony możliwościami danego agenta.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Routery Zbtlink z Chin zawierają ukryty backdoor umożliwiający dostęp do roota

Routery Zbtlink z Chin zawierają ukryty backdoor ENDLESSDOORS, który umożliwia nieautoryzowany dostęp do powłoki roota bez uwierzytelniania.

Badacze ds. cyberbezpieczeństwa odkryli ukryty backdoor fabrycznie zainstalowany w co najmniej 20 modelach routerów Zbtlink, który pozwala na nieautoryzowany dostęp do powłoki roota i komunikuje się z infrastrukturą C2 w Chinach. Backdoor, nazwany ENDLESSDOORS, maskuje się jako wątek jądra Linuksa, a jego usunięcie jest utrudnione, ponieważ występuje we wszystkich dostępnych obrazach firmware’u od ponad dwóch lat.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Twórca Ransom Cartel skazany na 16 lat więzienia za prowadzenie operacji ransomware-as-a-service

Maksim Silnikau, twórca Ransom Cartel, skazany na 16 lat więzienia za prowadzenie operacji ransomware-as-a-service. Atakowano firmy na całym świecie.

Twórca operacji ransomware-as-a-service Ransom Cartel, Maksim Silnikau, został skazany przez amerykański sąd na 16 lat więzienia za tworzenie i prowadzenie swojej platformy. Działając od 2021 do 2023 roku, spiskowcy z Ransom Cartel zaatakowali co najmniej 18 firm na całym świecie, a Silnikau był odpowiedzialny za dostarczanie oprogramowania, sprzedaż skradzionych danych dostępowych i zarządzanie panelem dla afiliantów, którzy monitorowali ataki i negocjowali okup. Sprawa jest złożona, obejmuje również inne zarzuty i poszukiwanych wspólników, a ekstradycja Silnikau do USA nastąpiła w sierpniu 2024 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

CISA ostrzega przed podatnością RCE w TeamCity CVE-2026-63077, która jest aktywnie wykorzystywana

CISA ostrzega przed aktywnie wykorzystywaną luką CVE-2026-63077 w TeamCity, która umożliwia zdalne wykonanie kodu. Patchowanie jest pilnie zalecane.

Amerykańska Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) poinformowała o aktywnie wykorzystywanej luce bezpieczeństwa w wersjach TeamCity uruchamianych lokalnie, oznaczonej jako CVE-2026-63077. Podatność ta, związana z deserializacją niezaufanych danych (CVSS 9.8), pozwala atakującemu bez uwierzytelnienia na zdalne wykonanie kodu z uprawnieniami procesu serwera TeamCity, co może prowadzić do kompromitacji danych, konfiguracji, poświadczeń i integralności potoków CI/CD. Federalne agencje wykonawcze mają czas do 8 sierpnia 2026 roku na zastosowanie łatek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Haker Snowflake przyznał się do winy w sprawie ataków na ponad 100 milionów osób

Haker Snowflake przyznał się do winy w sprawie ataków na ponad 100 milionów osób, wykorzystując stare hasła i brak MFA.

Connor Riley Moucka przyznał się do winy w związku z włamaniami na konta klientów Snowflake w 2024 roku, które dotknęły co najmniej 165 organizacji i ujawniły dane ponad 100 milionów osób. Atakujący wykorzystali stare hasła pozyskane przez malware typu infostealer, które nie zostały zmienione, a także wyłączone uwierzytelnianie wieloskładnikowe (MFA). Moucka osobiście uzyskał co najmniej 495 000 USD z okupów i sprzedaży danych, a grozi mu do 30 lat więzienia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ponad 250 Domen ClickFix Wykorzystuje Fingerprinting Przeglądarki do Ukrywania macOS Malware Lures

Ponad 250 domen ClickFix wykorzystuje fingerprinting przeglądarki do ukrywania macOS malware, kradnąc dane użytkowników. Microsoft ostrzega przed zaciemnionymi poleceniami w Terminalu.

Operacja ClickFix skierowana przeciwko użytkownikom macOS obejmuje ponad 250 domen, które stosują zaawansowane techniki fingerprintingu przeglądarki do identyfikacji odwiedzających i wyświetlania fałszywych pobrań oprogramowania, ukrywając złośliwe działania przed skanerami i piaskownicami. Wykryte złośliwe oprogramowanie, takie jak MacSync i Atomic Stealer (AMOS), wymaga od użytkownika uruchomienia zaciemnionego polecenia w Terminalu, które kradnie dane uwierzytelniające, informacje o przeglądaniu, portfele kryptowalut i wrażliwe pliki, co stanowi znaczące zagrożenie cyberbezpieczeństwa wymagające ostrożności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

OpenAI zakłóca sieć oszustów z Poipet, wykorzystując ChatGPT w różnych schematach wyłudzeń

OpenAI zneutralizowało sieć oszustów w Kambodży wykorzystującą ChatGPT do romansowych, inwestycyjnych i innych wyłudzeń. Analiza działań AI w przestępczzości.

OpenAI zlikwidowało sieć oszustów z Kambodży, która wykorzystywała chatbota AI ChatGPT do przeprowadzania szeroko zakrojonych oszustw inwestycyjnych, romansowych, hazardowych i podszywania się pod organy ścigania. Zbanowano skoordynowaną sieć kont, która tworzyła fałszywe persony, generowała i tłumaczyła wiadomości do ofiar, a także pomagała w codziennej działalności operacyjnej, ilustrując, jak zorganizowane grupy przestępcze wykorzystują AI do zwiększenia skali i szybkości swoich kampanii wyłudzeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nielegalny dostęp do Claude - Operator widzi zapytania klientów

Odkryto nielegalne usługi oferujące tani dostęp do modeli AI, jak Poison Claude, które przechwytują wszystkie zapytania użytkowników, narażając ich prywatność.

Odkryto liczne usługi oferujące nielegalny dostęp do modeli AI, w tym “Poison Claude”, który sprzedaje dostęp do modeli Anthropic po zaniżonych cenach, wykorzystując darmowe kredyty. Usługa przekierowuje zapytania użytkowników do modeli Anthropic, jednocześnie rejestrując wszystkie wprowadzane przez nich dane, co stanowi poważne ryzyko naruszenia prywatności. Znaleziono również podobne usługi jak Ecomagent.in, działające na szarym rynku i oferujące dostęp do modeli Anthropic i OpenAI, co podkreśla rosnący problem nielegalnego dostępu do technologii AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wady Paperclip AI pozwalają na wykonanie poleceń na serwerze przez złośliwe importy agentów

Paperclip AI posiada luki umożliwiające zdalne wykonanie poleceń i ujawnienie danych. Załatano je w wersji v2026.416.0.

Dwie krytyczne luki w zabezpieczeniach otwartego systemu Paperclip AI, kontrolującego zespoły agentów SI, pozwalają atakującym na zdalne wykonanie poleceń na serwerze lub komputerze dewelopera poprzez import złośliwych agentów. Trzecia luka umożliwiała ujawnienie wrażliwych danych i szczegółów kontroli panelu poprzez trasy API bez odpowiednich kontroli dostępu. Ataki, śledzone jako CVE-2026-41679 (CVSS 10.0) i GHSA-x8hx-rhr2-9rf7 (CVSS 9.6), zostały załatane w wersji v2026.416.0.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Veeam, Terraform MCP, Django łatane po odkryciu krytycznych luk, w tym błędu o CVSS 10.0

Krytyczne luki w Veeam, Terraform MCP i Django załatane. Odkryto błąd Cross-Tenant o CVSS 10.0. Szczegóły i zalecenia aktualizacji.

Krytyczne luki w zabezpieczeniach o wysokim wskaźniku CVSS zostały załatane w oprogramowaniu Veeam Service Provider Console, HashiCorp Terraform MCP Server oraz Django. Najpoważniejsze to zdalna egzekucja kodu w Veeam (CVSS 9.5), błąd umożliwiający ponowne wykorzystanie tokenów między użytkownikami w Terraform MCP (CVSS 10.0) oraz możliwość zapisu pliku i wykonania kodu w Django (CVSS nie podano). Zaktualizowano wersje oprogramowania do rekomendowanych wydań, a mimo braku informacji o aktywnym wykorzystaniu luk, zaleca się natychmiastowe aktualizacje.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)