Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Namierzanie lokalizacji ludzi niewidocznymi SMS-ami z wykorzystaniem polskiego operatora

Odkryto metody namierzania lokalizacji telefonów za pomocą niewidzialnych SMS-ów i protokołów SS7/Diameter, z wykorzystaniem polskiego operatora. Dowiedz się, jak działają ataki i jak się chronić.

Citizen Lab ujawniło dwie długoterminowe kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych, wykorzystujące protokoły SS7 i Diameter oraz podszywające się pod operatorów, w tym polskiego Plusa. Ataki te obejmowały wysyłanie niewidzialnych SMS-ów z poleceniami dla kart SIM, co umożliwiło identyfikację ponad 16 000 prób lokalizacji, choć nie oznaczało to zhakowania telefonów. Atakujący wykorzystywali zaufanie między operatorami, podszywając się pod legalne podmioty, co pozwalało na uzyskanie identyfikatora stacji bazowej, do której zalogowany był telefon.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

FBI zakłóca chińską infrastrukturę QTFY wykorzystywaną do kradzieży danych z amerykańskich organizacji

FBI zakłóca chińską infrastrukturę hakerską QTFY wykorzystywaną do kradzieży danych z USA. Działania przeciwko grupie QScan i QTRouter.

FBI we współpracy z Departamentem Sprawiedliwości USA zakłóciło działalność chińskiej grupy hakerskiej QTFY, która wykorzystywała platformy QScan i QTRouter do atakowania krytycznej infrastruktury i wrażliwych sieci w Stanach Zjednoczonych, w tym NASA i Departamentu Energii. Grupa, powiązana z firmą Nanjing Xinjiuwei Network Technology, używała zaawansowanych narzędzi do ukrywania pochodzenia ataków i kradzieży danych, a jej działania obejmowały wykorzystanie tysięcy zainfekowanych urządzeń IoT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek GTA 6? Niebezpieczne oszustwo hakerskie zamiast gry

Ostrzeżenie przed fałszywymi ofertami pobrania GTA 6. Wskazówki, jak chronić się przed oszustami i zainfekowanym oprogramowaniem.

W związku z niedawnym szantażem Rockstara przez grupę CyberLeek, w internecie pojawiły się fałszywe oferty pobrania gry GTA 6, które w rzeczywistości są podstępem mającym na celu infekowanie systemów użytkowników. Prawdziwi hakerzy udostępnili jedynie fragmenty gry i map, a nie instalatory, podczas gdy oszuści wykorzystują nadzieję graczy do dystrybucji złośliwego oprogramowania. Zaleca się ostrożność i natychmiastowe działania zabezpieczające w przypadku pobrania podejrzanych plików, w tym zmianę haseł i skanowanie systemów.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nimbus Manticore rozszerza arsenał o backdoor podobny do TWOSTROKE i tunel SSH

Irańska grupa hakerska Nimbus Manticore rozszerza swoje narzędzia o nowy backdoor podobny do TWOSTROKE oraz tunel SSH, zwiększając swoje możliwości szpiegowskie.

Badacze bezpieczeństwa odkryli nowe złośliwe oprogramowanie i infrastrukturę powiązaną z irańską grupą hakerską Nimbus Manticore, która jest powiązana z IRGC. Grupa rozszerzyła swoje narzędzia o backdoor wzorowany na TWOSTROKE oraz narzędzie do tunelowania SSH, które wspierają ich działania szpiegowskie przeciwko organizacjom na Bliskim Wschodzie i w Europie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

NovaCookies: Złośliwy zestaw narzędzi do kampanii phishingowych wykorzystuje powiadomienia Docusign do kradzieży sesji Microsoft 365

Odkryto NovaCookies, zestaw phishingowy AitM wykorzystujący Docusign do kradzieży sesji Microsoft 365. Raport The Hackers News.

Odkryto nowy, oparty na subskrypcji zestaw narzędzi phishingowych “adversary-in-the-middle” (AitM) o nazwie NovaCookies, który wykorzystuje autentyczne powiadomienia Docusign do przekierowywania użytkowników na fałszywe strony logowania Microsoft 365, skutecznie kradnąc uwierzytelnione sesje. Narzędzie to działa jako platforma typu “phishing-as-a-service” (PhaaS), umożliwiając cyberprzestępcom atakowanie organizacji na całym świecie poprzez imitację zaufanych usług i przechwytywanie danych uwierzytelniających, w tym kodów uwierzytelniania wieloskładnikowego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zespół CISA skompromitował dwie organizacje infrastruktury krytycznej, jedna nie wykryła nic

Symulacja ataków CISA ujawnia słabe punkty w obronności kluczowych organizacji. Jedna z nich nie wykryła kompromitacji, druga skutecznie się obroniła.

Agencja CISA przeprowadziła dwie równoczesne symulacje ataków (red teaming) na organizacje infrastruktury krytycznej, stosując podobne metody, lecz uzyskując drastycznie odmienne rezultaty obronne. W obu przypadkach uzyskano pełną kompromitację na poziomie domeny, a także dostęp do wrażliwych systemów biznesowych i zasobów chmurowych. Pierwsza organizacja (A) nie wykryła żadnych działań, co wynikało z nadmiaru fałszywych alertów i braku integracji między systemami bezpieczeństwa, podczas gdy druga (B) skutecznie zareagowała na próby włamań, izolując zainfekowane stacje robocze.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Niespatchowane luki w Kaltura mwEmbed pozwalają zdalnym atakującym na odczyt plików i wykonanie kodu

Wykryto krytyczne luki w odtwarzaczu Kaltura mwEmbed, pozwalające na odczyt plików i wykonanie kodu. Brak łatki, zalecane środki zaradcze.

W bibliotece odtwarzacza HTML5 Kaltura wykryto dwie niespatchowane luki, które umożliwiają zdalnym, nieautoryzowanym atakującym odczyt dowolnych plików z serwera oraz wykonanie na nim kodu. Luki, śledzone jako CVE-2026-19913 i CVE-2026-19912, wynikają z niebezpiecznej deserializacji w punkcie końcowym mwEmbedLoader.php, a dla ich wykorzystania nie jest wymagana żadna autoryzacja, jedynie dostęp sieciowy. Nie ma dostępnej poprawki, a zaleca się ograniczenie lub wyłączenie zewnętrznego dostępu do punktu końcowego oraz stosowanie ścisłej listy dozwolonych adresów URL dla parametru ServiceUrl.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyobraź sobie SOC bez kolejki: od zaległych alertów do silnika hipotez AI

Rewolucja w SOC: od zaległych alertów do AI badającej hipotezy. Szybsze wykrywanie zagrożeń i efektywniejsza praca analityków.

Artykuł opisuje rewolucję w działaniu centrów bezpieczeństwa (SOC) dzięki zastosowaniu sztucznej inteligencji, która eliminuje tradycyjną kolejkę zaległych alertów. Nowe podejście, oparte na agentach AI, odwraca proces analizy: zamiast analizować alerty po ich nadejściu, agenci proaktywnie badają hipotezy o zachowaniach atakujących i zbierają dowody, znacząco przyspieszając wykrywanie i reagowanie na zagrożenia, a także podnosząc wartość pracy analityków.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OpenAI blokuje rosyjskie konta ChatGPT wykorzystywane do operacji wpływu

OpenAI zablokowało rosyjskie konta ChatGPT wykorzystywane do operacji wpływu, które miały promować IBI i korzystnie przedstawiać Rosję.

OpenAI zablokowało grupę rosyjskich kont ChatGPT, które za pomocą VPN próbowały ominąć ograniczenia dostępu i prowadzić operację wpływu, wykorzystując sztuczną inteligencję do generowania treści w mediach społecznościowych. Celem kampanii było promowanie Międzynarodowego Instytutu Burke (IBI) poprzez fałszywe prace naukowe i “indeks suwerenności” korzystnie przedstawiający Rosję, a także ukrywanie rosyjskiego pochodzenia operatorów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Operacja INTERPOL "Jackal IV" zatrzymuje 58 osób i identyfikuje 263 w globalnej walce z oszustwami w cyberprzestrzeni

Operacja INTERPOL "Jackal IV" zatrzymała 58 osób i zidentyfikowała 263 podejrzanych w globalnej walce z cyberoszustwami. Dowiedz się więcej!

Międzynarodowa operacja INTERPOL “Jackal IV”, trwająca osiem miesięcy, doprowadziła do zatrzymania 58 osób i identyfikacji 263 podejrzanych w ramach globalnej walki z cyberprzestępczością, szczególnie z grupami z Afryki Zachodniej. Skuteczność akcji, w której wzięło udział 22 kraje, podkreśla rosnące zagrożenie ze strony zorganizowanych sieci przestępczych odpowiedzialnych za oszustwa finansowe, takie jak naciąganie na romans, kryptowaluty, inwestycje czy podszywanie się pod firmy, a także inne poważne przestępstwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)