Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Deepfake z Karolem Nawrockim obiegł sieć. Ministerstwo Cyfryzacji zapowiada reakcję

Oszuści wykorzystali wizerunek Karola Nawrockiego w deepfake reklamie inwestycyjnej. Ministerstwo Cyfryzacji zapowiada reakcję wobec Meta.

W sieci pojawił się materiał deepfake z wizerunkiem Karola Nawrockiego, który podszywa się pod niego w fałszywej reklamie inwestycyjnej obiecującej szybkie zyski. Ministerstwo Cyfryzacji zapowiedziało stanowcze działania, rozważając wniosek do Komisji Europejskiej w przypadku braku reakcji ze strony Meta.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

WordlistLoader i SynkLoader: Nowe zagrożenia w cyberprzestrzeni - kradzież danych i phishing

Nowe zagrożenia: WordlistLoader dostarcza Amatera Stealer, a SynkLoader kradnie hasła przez phishing na Microsoft Teams. Poznaj szczegóły.

Odkryto dwie nowe rodziny złośliwego oprogramowania: WordlistLoader, wykorzystywane do dostarczania Amatera Stealer przez kampanie ClearFake z techniką ClickFix, oraz SynkLoader, dystrybuowane przez kampanie phishingowe na Microsoft Teams w celu kradzieży danych logowania do systemu. WordlistLoader działa jako etap pośredni, odtwarzając shellcode z zakodowanych słów, podczas gdy SynkLoader oferuje moduły do profilowania systemu, tworzenia trwałości, przechwytywania haseł, przekierowania ruchu oraz zdalnego dostępu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Więcej kodu AI, niż możesz zabezpieczyć? Dowiedz się, jak kontrolować dług związany z poprawkami

Narzędzia AI przyspieszają rozwój, ale generują też ryzyko. Dowiedz się, jak zarządzać długiem naprawczym i zabezpieczyć kod.

Narzędzia AI przyspieszają rozwój oprogramowania, wprowadzając jednocześnie nowe zależności open-source w tempie, które przerasta zespoły bezpieczeństwa. Rosnąca liczba podatności, problemów z licencjonowaniem i konserwacją prowadzi do narastającego długu naprawczego. Badanie ActiveState na 300 liderach przedsiębiorstw analizuje te wyzwania, porównując programy bezpieczeństwa i wskazując, jak skutecznie zarządzać ryzykiem związanym z AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Krytyczna luka w Keycloak pozwala atakującym bez uwierzytelnienia na przejęcie kont

Krytyczna luka CVE-2026-18963 w Keycloak pozwala na przejęcie kont użytkowników bez uwierzytelnienia. Red Hat i projekt Keycloak wydali poprawki.

Zidentyfikowano krytyczną lukę bezpieczeństwa w serwerze zarządzania tożsamością i dostępem Keycloak, oznaczoną jako CVE-2026-18963, która umożliwia zdalnym atakującym bez uwierzytelnienia przejęcie dowolnego konta użytkownika poprzez wymuszenie resetu hasła. Problem wynika z wadliwego mechanizmu odzyskiwania zapomnianego hasła, który nie wymaga potwierdzenia przez token wysyłany e-mailem, co pozwala na natychmiastową zmianę hasła i pełne przejęcie konta, w tym administracyjnych. Zarówno użytkownicy wersji upstream, jak i klienci Red Hat zostali poinformowani o konieczności aktualizacji do odpowiednich wersji łatek, a jako tymczasowe rozwiązanie zaleca się wyłączenie funkcji “Zapomniałem hasła”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Operacja QUICSILVER: Kampania cyberwywiadowcza przeciwko Myanmarowi z wykorzystaniem backdooru QUICAgent

Kampania QUICSILVER wykorzystuje zaproszenia na studia do infekowania Mjanmy backdoorem QUICAgent. Badacze wskazują na zagrożenie ze strony Chin.

Badacze cyberbezpieczeństwa odkryli kampanię szpiegowską o kryptonimie Operacja QUICSILVER, ukierunkowaną na rząd i sektory IT w Mjanmie, która wykorzystuje zaproszenia na uroczystość ukończenia studiów jako przynętę do dostarczenia backdooru QUICAgent. Podejrzewa się, że za atakami stoi aktor zagrożeń powiązany z Chinami, a kampania, rozpoczęta w kwietniu 2026 roku, ewoluowała, używając plików VHD i ikon PDF do ukrycia złośliwego oprogramowania opartego na Golangu, które następnie komunikuje się z serwerem C2 za pomocą protokołu QUIC.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nieproporcjonalny Cień: Dlaczego 5% Użytkowników AI Stanowi Największe Ryzyko Bezpieczeństwa

5% użytkowników AI w firmach to największe ryzyko bezpieczeństwa. Odkryj, jak 'shadow AI' i niezweryfikowane narzędzia zagrażają danym.

Badanie Akamai wskazuje, że niewielka grupa zaawansowanych użytkowników sztucznej inteligencji w przedsiębiorstwach, korzystająca z niej 12 razy częściej niż przeciętny pracownik, stanowi nieproporcjonalnie wysokie ryzyko bezpieczeństwa. Ci ‘super-adopterzy’ wprowadzają niezweryfikowane narzędzia do kluczowych procesów biznesowych, zwiększając ryzyko wycieku danych i tworząc nowe wektory ataków, takie jak ‘Vibe Hacking’ czy ‘CursorJacking’, co wymaga od zespołów bezpieczeństwa fundamentalnej zmiany podejścia w zarządzaniu ryzykiem związanym z AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Słowacy odkryli backdoor w rosyjskich fotoradarach NERO R-ONE, umożliwiający zdalną kontrolę i dostęp

Słowacy znaleźli backdoor w rosyjskich fotoradarach NERO R-ONE. Ukryte modemy i numery umożliwiały zdalną kontrolę i dostęp.

Słowacki urząd bezpieczeństwa (NBÚ) odkrył zaawansowane backdoor w fotoradarach “NERO R-ONE”, które okazały się być rosyjskimi urządzeniami “CORDON PRO.M”. Znaleziono ukryte modemy, listę rosyjskich numerów telefonów umożliwiających zdalne sterowanie, zaszyfrowane hasło administratora w firmware, a także możliwość wykonania kodu z prawami administratora poprzez interfejs webowy, co sugeruje potencjalne zagrożenie inwigilacyjne.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

14 530 kamer Dahua przejętych w wyniku ataku hakerskiego

Ponad 14 500 kamer Dahua przejętych przez hakerów. Atak CameraSwarm ujawnia metody i groźne backdoory. Dowiedz się, jak chronić swoje urządzenia.

Między czerwcem a lipcem 2026 roku nieznani sprawcy przejęli kontrolę nad co najmniej 14 530 kamerami IP marki Dahua, głównie na terenie Ukrainy i Rosji, wykorzystując kombinację zgadywania haseł, podatności CVE-2021-33044/33045 oraz mechanizmu P2P producenta. Atak, nazwany CameraSwarm, ujawnił sposób działania hakerów, którzy wysyłali przechwycone dane i loginy na Telegram, a pozostawione przez nich backdoory, takie jak konto p2pwn, mogą być trudne do usunięcia nawet po resecie do ustawień fabrycznych.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ochrona przed zagrożeniami cyfrowymi to dziś dla firm konieczność, nie możliwość

Polska na czele listy krajów narażonych na cyberataki. Firmy lekceważą zagrożenia, mając słabe zabezpieczenia. Analiza ryzyka i konsekwencji.

Polska jest krajem szczególnie narażonym na cyberataki, zajmując pierwsze miejsce na świecie pod względem ataków ransomware w pierwszej połowie 2025 roku, jednocześnie będąc słabo ubezpieczonym rynkiem. Zwiększone ryzyko, o czym świadczą incydenty takie jak atak na oprogramowanie medyczne, podkreślają raporty wskazujące, że 88% polskich organizacji doświadczyło cyberataku lub wycieku danych, a większość firm lekceważy zagrożenie, mając nieodpowiednie zabezpieczenia.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa UAT-10147 wykorzystuje AI do skalowania ataków na serwery, wdraża SPECTRE z obejściem EDR i rootkitem dla Linuksa

UAT-10147 wykorzystuje AI do ataków na serwery, wdrażając SPECTRE z obejściem EDR i rootkitem dla Linuksa. Odkrycie Cisco Talos.

Chińska grupa cyberprzestępcza UAT-10147 wykorzystuje sztuczną inteligencję do masowego atakowania serwerów Windows i Linux, stosując narzędzia takie jak SPECTRE, by obejść zabezpieczenia EDR i zainstalować rootkita dla Linuksa. Grupa specjalizuje się w oszustwach SEO i kradzieży danych, automatyzując wiele etapów ataku, od rekonesansu po utrzymanie persistencji, co stanowi znaczący postęp w taktykach przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)