Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Nowy Loader HollowFrame i backdoor Matryoshka w ataku phishingowym na kancelarię prawną

Odkryto nowy loader HollowFrame i backdoor Matryoshka wykorzystywane w atakach phishingowych na kancelarie prawne. Złośliwe oprogramowanie ułatwia zdalną kontrolę i rekonesans.

Badacze bezpieczeństwa odkryli nowy framework typu loader w języku Go, nazwany HollowFrame, oraz rodzinę złośliwego oprogramowania w języku Rust, określaną jako Matryoshka. Atak rozpoczyna się od wiadomości phishingowej zawierającej link do zaszyfrowanego archiwum, które po uruchomieniu wywołuje wieloetapowy łańcuch działań obejmujący eskalację uprawnień, osłabianie zabezpieczeń Microsoft Defender i pobieranie dodatkowych ładunków, co daje atakującemu stały dostęp do zdalnego wykonania poleceń i rekonesansu w sieci.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tanie urządzenia Android TV podszywają się pod telefony, zamieniając łącza internetowe użytkowników w proxy

Tanie urządzenia Android TV podszywają się pod telefony, wykorzystując łącza internetowe użytkowników do proxy i oszustw reklamowych.

Tanie urządzenia Android TV, identyfikowane jako modele H96_MAX_V11, są wykorzystywane w operacji Fuyao do oszustw reklamowych i przekierowywania ruchu sieciowego. Po wykryciu sygnału HDMI, urządzenia te działają jako węzły wyjściowe SOCKS5, wykorzystując łącza internetowe niczego nieświadomych użytkowników do relayowania ruchu innych osób, a po wyłączeniu sygnału wracają do zadań związanych z wyłudzaniem pieniędzy z reklam.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Odkryto 84 luki w sieciach 4G i 5G, w tym możliwość przejęcia sesji

Odkryto 84 luki w sieciach 4G i 5G, które mogą pozwolić na ataki DoS i przejęcie sesji. Problem nadmiernego zaufania w rdzeniach sieci wymaga uwagi.

Naukowcy z Nanyang Technological University zidentyfikowali klasę powszechnych luk bezpieczeństwa w rdzeniach sieci 4G i 5G, które mogą prowadzić do ataków typu DoS oraz przejęcia sesji użytkownika. Badanie ujawniło 84 wcześniej nieznane luki w popularnych implementacjach open-source, wynikające z nadmiernego zaufania między funkcjami sieciowymi, co stanowi poważny problem bezpieczeństwa wymagający natychmiastowej uwagi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

6 powodów, dla których phishing z kodem urządzenia to najszybciej rosnące zagrożenie w 2026 roku

Phishing z kodem urządzenia to najszybciej rosnące zagrożenie w 2026 r. Obejrzyj 6 powodów, dlaczego atak ten jest tak skuteczny i jak się przed nim bronić.

Phishing z kodem urządzenia, wykorzystujący protokół OAuth 2.0 do kradzieży tokenów dostępu, przekształcił się z niszowej techniki w zagrożenie na skalę przemysłową w ciągu zaledwie kilku miesięcy, eliminując wszelkie formy uwierzytelniania wieloskładnikowego, w tym klucze dostępu. Ekosystem Phishing-as-a-Service zindustrializował ten atak, umożliwiając szybkie tworzenie nowych narzędzi dzięki sztucznej inteligencji, a zagrożenie wykracza poza platformę Microsoft, obejmując inne usługi i stanowiąc część szerszego trendu ataków na warstwę autoryzacji, wymagającego detekcji na poziomie przeglądarki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Chiński haker steruje DeepSeek przez Telegram do autonomicznych ataków

Chiński haker użył modelu DeepSeek i frameworka Hermes Agent do przeprowadzania autonomicznych ataków przez Telegram, celując w systemy Langflow, n8n i NetScaler.

Chiński haker, posługujący się pseudonimami ‘knaithe’ i ‘KnYuan’, wykorzystał model językowy DeepSeek w ramach frameworka Hermes Agent do przeprowadzania autonomicznych ataków. Po wstępnej instrukcji przez Telegram, agent samodzielnie lokalizował systemy dostępne w Internecie i wybierał publiczne exploity, atakując ponad 460 celów, choć z potwierdzonymi sukcesami w mniejszej liczbie przypadków. Ataki koncentrowały się na podatnościach w oprogramowaniu Langflow, n8n i Marimo, a także na urządzeniach NetScaler.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

DPRK-Powiązana kampania malvertisingowa na macOS wykorzystuje fałszywe aktualizacje do dostarczania malware kradnącego kryptowaluty

Północnokoreańscy hakerzy stoją za kampanią malvertisingową na macOS, która kradnie kryptowaluty za pomocą fałszywych aktualizacji i ClickFix.

Zagrożenia powiązane z Koreą Północną są odpowiedzialne za wyrafinowaną kampanię malvertisingową na macOS, która przekierowuje użytkowników na fałszywe strony internetowe wyświetlające sekwencję aktualizacji w pełnym ekranie. Technika ClickFix polega na skopiowaniu polecenia do schowka i nakłonieniu ofiary do jego wykonania w Terminalu, a do komunikacji z serwerem C2 wykorzystywany jest blockchain i inteligentne kontrakty Ethereum.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: Hakowanie AI, 370 luk w Chrome, ataki na SonicWall, przejęcie DNS + 22 inne historie

Przegląd najważniejszych zagrożeń tygodnia: AI w hakowaniu, luki w Chrome, ataki na SonicWall, przejęcie DNS i nowe kampanie phishingowe.

Tygodniowy biuletyn ThreatsDay od The Hackers News analizuje nowe zagrożenia w cyberbezpieczeństwie, w tym ataki z wykorzystaniem AI, liczne luki w przeglądarce Chrome, kampanie phishingowe dostarczające malware takie jak XWorm i MacSync Stealer, spersonalizowane ataki ransomware GenieLocker, nowe techniki dystrybucji malware jak CastleLoader oraz atak na systemy SonicWall. Podkreślono również rosnące wykorzystanie AI w automatyzacji ataków i weryfikacji luk, a także zagrożenia związane z łańcuchem dostaw i przejmowaniem tożsamości w sektorze medycznym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wykryto lukę w Azure Cosmos DB pozwalającą na dostęp do wszystkich baz danych

Odkryto krytyczną lukę w Azure Cosmos DB pozwalającą na dostęp do wszystkich baz danych, załataną przez Microsoft. Szczegóły luki CosmosEscape.

Krytyczna, już załatana luka w Azure Cosmos DB (nazwana CosmosEscape) umożliwiała atakującemu ucieczkę z piaskownicy zapytań Gremlin i uzyskanie pełnego dostępu do odczytu i zapisu baz danych w różnych dzierżawach klientów. Wykorzystując złośliwe zapytanie, można było uzyskać dostęp do klucza podpisywania na poziomie platformy oraz katalogu kont regionalnych, co pozwalało na odzyskanie klucza głównego dowolnego konta.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft Copilot for Word może kopiować ukryte polecenia do nowych dokumentów

Microsoft Copilot w Wordzie kopiuje ukryte polecenia do nowych dokumentów, modyfikując dane i wprowadzając ryzyko. Działania zapobiegawcze i zalecenia dla użytkowników.

Odkryto lukę w Microsoft 365 Copilot dla Worda, która pozwala na ukrycie poleceń w dokumencie, które następnie Copilot wykonuje, m.in. modyfikując dane, a co gorsza, kopiuje te same ukryte instrukcje do wygenerowanego pliku. Choć Microsoft wdrożył już pewne zabezpieczenia, technika ta nadal pozostaje potencjalnie wykorzystywalna, co wymaga od użytkowników szczególnej ostrożności przy pracy z zewnętrznymi dokumentami i generowanymi przez AI treściami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Sieć jako płaszczyzna sterowania bezpieczeństwem AI

AI rewolucjonizuje sieć i bezpieczeństwo. Dowiedz się, jak nowa generacja zapór sieciowych, AI Network Firewall, zapewnia kontrolę nad działaniami AI.

W artykule podkreślono, że sztuczna inteligencja rewolucjonizuje wykorzystanie sieci, a tradycyjne zapory sieciowe nie są w stanie nadążyć za nowymi dynamikami. Wprowadzenie AI Network Firewall od Check Point ma zapewnić kompleksowe bezpieczeństwo AI na poziomie sieci, integrując zarządzanie i kontrolę nad działaniami AI, od interakcji użytkowników po autonomiczne agenty, aby umożliwić bezpieczne wdrażanie AI na dużą skalę.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)