Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Tajemnicze RAT-y E4del i PINHOLE wykorzystują bannery FTP jako tajne kanały poleceń

Nowe trojany E4del i PINHOLE wykorzystują bannery FTP do ukrywania poleceń C2. Analiza metod i zagrożeń.

Badacze cyberbezpieczeństwa odkryli nową kampanię wykorzystującą komunikaty powitalne serwerów FTP jako metody ukrywania komend dla dwóch wcześniej nieznanych trojanów zdalnego dostępu (RAT): E4del i PINHOLE. Ta nietypowa technika, choć mniej dyskretna niż tradycyjne metody, pozwala na pobieranie poleceń bezpośrednio z odpowiedzi serwera FTP, otwierając nowe możliwości dla atakujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Frontier AI: Systemowa Rewolucja w Zarządzaniu Podatnościami

Sztuczna inteligencja Frontier AI rewolucjonizuje zarządzanie podatnościami, wymagając od firm modernizacji ich strategii cyberbezpieczeństwa i przejścia na zarządzanie ekspozycją.

Rozwój modeli sztucznej inteligencji typu Frontier AI, takich jak Mythos od Anthropic, rewolucjonizuje zarządzanie podatnościami w cyberbezpieczeństwie, umożliwiając wykrywanie luk zero-day i szybkie tworzenie złożonych exploitów. Tradycyjne programy zarządzania podatnościami i łatania wymagają pilnej modernizacji poprzez przyjęcie funkcji zarządzania ekspozycją, która ocenia rzeczywiste ryzyko w całym środowisku organizacji, wykraczając poza proste metryki jak CVSS, EPSS czy KEV. Zarządzanie łataniem również musi przyspieszyć, przechodząc na zautomatyzowane strategie wdrażania łatek w celu zminimalizowania czasu ekspozycji na zagrożenia maszynowe, co wymaga ponownego zdefiniowania wymagań dotyczących czasu przestoju i inwestycji w odporność.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

AI do rozbierania kobiet — takie reklamy latały po Facebooku

Meta dopuszczała reklamy aplikacji AI do tworzenia pornograficznych deepfakes. Problem dotyczy nie tylko Facebooka, ale i innych platform.

Meta, właściciel Facebooka i Instagrama, dopuszczała reklamy aplikacji wykorzystujących sztuczną inteligencję do tworzenia pornograficznych materiałów z twarzami kobiet, często podobnych do znanych osób. Mimo deklaracji o weryfikacji, automatyczny system pozwala na obejście zabezpieczeń, a podobne aplikacje są szeroko dostępne, nawet na platformach takich jak Apple App Store, co stawia pod znakiem zapytania wiarygodność treści wizualnych w dobie deepfakes.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atakujący wykorzystują luki w miniOrange SAML dające dostęp administratora WordPress

Odkryto poważne luki wtyczki miniOrange SAML dla WordPress, umożliwiające atakującym uzyskanie dostępu administratora. Zalecana aktualizacja.

Wtyczka miniOrange SAML 2.0 Single Sign On dla WordPress posiada dwie krytyczne luki pozwalające na obejście uwierzytelniania i uzyskanie dostępu administratora. Luki, oznaczone jako CVE-2026-61979 (CVSS 8.1) i CVE-2026-15981 (CVSS 9.8), umożliwiają atakującym zalogowanie się jako dowolny użytkownik poprzez spreparowanie fałszywej odpowiedzi SAML z niepoprawnym podpisem, co prowadzi do nadania uprawnień administratora.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Aktywnie wykorzystywane luki w Oracle WebLogic umożliwiają atakującym dostęp do krytycznych danych

Krytyczna luka w Oracle WebLogic, CVE-2026-21962, jest aktywnie wykorzystywana, umożliwiając nieautoryzowany dostęp do danych. CISA ostrzega.

Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała do katalogu znanych wykorzystywanych luk (KEV) krytyczną lukę bezpieczeństwa w Oracle HTTP Server i Oracle WebLogic Server, oznaczono ją jako CVE-2026-21962, z wynikiem CVSS 10.0. Luka ta pozwala atakującym bez uwierzytelnienia na uzyskanie nieautoryzowanego dostępu do krytycznych danych lub ich modyfikację, a mimo wydanych przez Oracle łatek w styczniu, odnotowano jej aktywne wykorzystanie przez zagrożenia, w tym ataki na znane luki RCE w WebLogic.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wi-Fi pozwala na identyfikację osób za ścianą na podstawie analizy odbić fal

Analiza odbić fal Wi-Fi pozwala identyfikować osoby za ścianami na podstawie charakterystyki ruchów, wykorzystując uczenie maszynowe i raporty BFI.

Nowe badanie pokazuje, że analiza odbić fal Wi-Fi pozwala na identyfikację konkretnych osób na podstawie charakterystyki ich ruchów, dzięki analizie raportów BFI i modelom uczenia maszynowego. Choć technika ta nie pozwala na “podgląd” w stylu kamer, skuteczność identyfikacji spada przy zmianie kąta analizy, co ogranicza jej praktyczne zastosowanie w tym zakresie, a problemem jest brak szyfrowania raportów BFI.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Gra w kotka i myszkę w sprawie drukowanych pistoletów 3D nabiera tempa

Deweloper drukowanych pistoletów 3D tworzy narzędzie "Hochulization" do omijania blokad oprogramowania drukarek, co nasila grę w kotka i myszkę z regulatorami.

Twórca pierwszego na świecie drukowanego pistoletu 3D opracował narzędzie “Hochulization”, które ma na celu obejście oprogramowania wykrywającego pliki broni palnej, zaprogramowanego w niektórych drukarkach 3D. Jest to odpowiedź na próby regulacji i blokowania produkcji tzw. “ghost guns”, co wywołuje debatę na temat wolności twórczej i bezpieczeństwa publicznego.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Malware Weedhack rozprzestrzenia się przez fałszywe klienty Minecraft i zatruwanie SEO

Złośliwe oprogramowanie Weedhack rozprzestrzenia się przez fałszywe klienty Minecraft i zatruwanie SEO, kradnąc dane. Jak się chronić.

Badacze ds. cyberbezpieczeństwa odkryli, że złośliwe oprogramowanie Weedhack nadal jest aktywnie dystrybuowane do graczy za pośrednictwem fałszywych stron imitujących legalne klienty i modyfikacje gry Minecraft. Strony te, często tworzone przy użyciu łatwo dostępnych narzędzi AI, wykorzystują techniki zatruwania SEO i popularne platformy dystrybucji, takie jak Discord, do przekierowywania użytkowników na zainfekowane domeny, które następnie kradną dane systemowe i ustawiają wykluczenia w oprogramowaniu antywirusowym. Zaleca się ostrożność, weryfikację źródeł oraz aktualizację systemów w celu ochrony przed tym zagrożeniem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zamawiał posiłki na cudze adresy. 300 pizz na nazwisko polityka

CBZC zatrzymało mężczyznę za zamawianie posiłków na cudze adresy i groźby. Zamówił m.in. 300 pizz na nazwisko polityka. Grozi mu do 8 lat więzienia.

Mężczyzna został zatrzymany przez CBZC w związku z uporczywym nękaniem i groźbami, polegającymi na zamawianiu posiłków na cudze adresy, często na nazwiska polityków i osób publicznych. W komentarzach do nieopłaconych zamówień o wysokich wartościach, sięgających nawet 37 tys. zł, znajdowały się groźby dotyczące porwań czy podpaleń. Grozi mu do ośmiu lat więzienia, a w jego mieszkaniu zabezpieczono nośniki danych.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐ (4/10)

Tygodniowy przegląd: Ataki AI na sterowniki PLC, ataki na GitLab, wycieki kluczy Stripe i inne

Tygodniowy przegląd najważniejszych wydarzeń w cyberbezpieczeństwie: ataki AI, wycieki danych, nowe luki i zagrożenia. Dowiedz się więcej!

W tym tygodniu pojawiły się doniesienia o wykorzystaniu sztucznej inteligencji do ataków na sterowniki PLC Siemens, co stanowi zagrożenie dla infrastruktury krytycznej, a także o nowej luce w GitLab, która została aktywnie wykorzystana wkrótce po ujawnieniu. Odkryto również trojanizowane pakiety npm dystrybuujące backdoor RedC2 4.0, nowy atak ‘Zombie Card’ umożliwiający oszustwa płatnicze przy użyciu przeterminowanych kart Visa oraz wykorzystanie legalnych przepływów uwierzytelniania przez podejrzewanych rosyjskich hakerów. Dodatkowo, atak Spectre na Cloudflare Workers pozwolił na wyciek tokenów JWT, a grupa Cl0p wykorzystała nową podatność w PTC Windchill do szyfrowania danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)