Categories

1091 stron

Cyberbezpieczeństwo

Luki bezpieczeństwa, ataki hakerskie, ransomware i phishing - skrócone newsy o zagrożeniach cybernetycznych każdego dnia.

Cyberatak na Żabkę. Prokuratura bada sprawę wycieku danych pracowników i partnerów

Prokuratura bada cyberatak na Żabkę, w wyniku którego mogły wyciec dane pracowników i klientów. Zabezpieczenia przełamane.

Prokuratura Rejonowa Poznań-Wilda wszczęła postępowanie w sprawie cyberataku na sieć sklepów Żabka, badając przestępstwo bezprawnego uzyskania informacji. Według portalu Niebezpiecznik, w wyniku ataku doszło do wycieku danych osobowych pracowników, partnerów i prawdopodobnie części klientów, które zostały wystawione na sprzedaż. Incydent, który wykorzystał konto zewnętrznego dostawcy, został zablokowany, a sprawa zgłoszona odpowiednim organom, choć na obecnym etapie nikomu nie przedstawiono zarzutów.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Trojanizowane pakiety npm dostarczają backdoor RedC2 4.0 z AI

Odkryto trojanizowane pakiety npm dostarczające zaawansowany backdoor RedC2 4.0 z AI. Analiza zagrożeń i mechanizmów działania.

Odkryto 14 złośliwych pakietów npm, które pod przykrywką narzędzi do kalendarza i statystyk dystrybuują zaawansowany backdoor RedC2 4.0 dla systemów Linux, wyposażony w funkcje sterowane przez sztuczną inteligencję. Pakiety te są funkcjonalne, maskując swój prawdziwy cel jako akcelerator matematyczny, a po załadowaniu autonomicznie uruchamiają implant szpiegowski umożliwiający zdalną kontrolę, kradzież danych i dalsze działania po eksploatacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Własny sterownik Microsoft Defender do usuwania oprogramowania zabezpieczającego przy starcie systemu

Odkryto technikę wykorzystania sterownika BTR.sys systemu Microsoft Defender do usuwania oprogramowania zabezpieczającego przy starcie Windows. Brak łatki planowany.

Badacze z Check Point Research odkryli, jak wykorzystać legalnie podpisany sterownik BTR.sys (Boot Time Removal Tool) systemu Microsoft Defender, aby wykonywać dowolne operacje na plikach i rejestrach na poziomie jądra systemu Windows. Technika ta, działająca od Windows 7 do Windows 11 25H2, nie wykorzystuje żadnych luk w oprogramowaniu, a sterownik jest integralną częścią systemu, co uniemożliwia jego zablokowanie bez wpływu na samego Defendera, co stawia pod znakiem zapytania bezpieczeństwo systemów nawet przy aktywnym zabezpieczeniu przed manipulacją.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe oprogramowanie Androida na systemy samochodowe szerzy się przez wbudowane aktualizatory

Nowe zagrożenie malware dla systemów samochodowych z Androidem wykorzystuje wbudowane aktualizatory do oszustw reklamowych i tworzenia botnetów. Szczegóły zagrożenia i mechanizmy ataku.

Nowa rodzina złośliwego oprogramowania celuje w systemy informacyjno-rozrywkowe samochodów z Androidem, wykorzystując ich wbudowane mechanizmy aktualizacji do oszustw reklamowych i tworzenia botnetów proxy. Odkryte przez Kaspersky, oprogramowanie infekuje jednostki multimedialne firmowane przez DoFun, wykorzystując lukę w legalnej funkcji aktualizacji systemu do dystrybucji droppera JarService, a następnie ładowania dalszych etapów złośliwego kodu, mającego na celu m.in. wyświetlanie niechcianych reklam i przechwytywanie danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wazuh i AI dla usprawnienia przepływów pracy w SOC

Wazuh wykorzystuje AI do usprawnienia pracy centrów operacji bezpieczeństwa (SOC), oferując automatyzację, analizę zagrożeń i wsparcie decyzyjne.

Sztuczna inteligencja (AI) rewolucjonizuje obszar cyberbezpieczeństwa, oferując narzędzia do automatyzacji zadań, analizy danych i wspierania szybszego podejmowania decyzji w centrach operacji bezpieczeństwa (SOC). Wazuh integruje AI poprzez Wazuh AI Analyst w chmurze oraz integracje z zewnętrznymi dostawcami AI, wspierając tym samym analityków w wykrywaniu zagrożeń, analizie incydentów i rekomendacji działań naprawczych, zamiast ich zastępować.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Cisco łata dziewięć luk w Crosswork i Secure Workload, pięć z oceną CVSS 10.0

Cisco załatało dziewięć krytycznych luk w swoich produktach Crosswork i Secure Workload, z czego pięć otrzymało maksymalną ocenę CVSS 10.0. Zalecane są pilne aktualizacje.

Cisco opublikowało nowe poprawki bezpieczeństwa dla swoich platform Crosswork oraz oprogramowania Secure Workload, eliminując dziewięć zidentyfikowanych luk. Cztery z nich dotyczą produktów Crosswork, w tym Crosswork Data Gateway, Network Controller i Planning, z czego trzy posiadają krytyczną ocenę CVSS 10.0 (wstrzykiwanie SQL, brak uwierzytelnienia dla krytycznych funkcji, zewnętrzne sterowanie systemem plików), a jedna ma ocenę 9.9 (niewystarczająco chronione dane uwierzytelniające). Dodatkowo, pięć luk zostało załatanych w systemie Secure Workload, w tym dwie z oceną 10.0 (nieprawidłowa neutralizacja elementów specjalnych i nieprawidłowa kontrola dostępu), dwie z wysoką oceną 9.9 i 9.6, oraz jedna z oceną 7.5. Luki te zostały wykryte podczas wewnętrznych testów i nie są znane jako aktywnie wykorzystywane przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podatność CVE-2026-19478 w GitLabie wykryta podczas aktywnego wykorzystania w ciągu dni od ujawnienia

Krytyczna luka CVE-2026-19478 w GitLabie wykryta podczas aktywnego wykorzystania. Podatność pozwala na modyfikację i usuwanie publicznych projektów. Zalecane pilne aktualizacje.

Nowo odkryta luka bezpieczeństwa w GitLabie, oznaczona jako CVE-2026-19478, została aktywnie wykorzystana przez atakujących w ciągu kilku dni od publicznego ujawnienia. Ta krytyczna podatność, z wynikiem CVSS 9.4, pozwala nieautoryzowanemu atakującemu na wstrzyknięcie kodu, co umożliwia modyfikację, usuwanie publicznych projektów GitLab oraz przepisywanie ich danych bez konieczności uwierzytelniania czy interakcji użytkownika, co podkreśla rosnące tempo wykorzystania luk dzięki sztucznej inteligencji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft łatka krytyczną lukę w Entra ID (CVSS 10.0) umożliwiającą zdalne wykonanie kodu

Microsoft załatał lukę w Entra ID (CVSS 10.0) umożliwiającą zdalne wykonanie kodu. Nie odnotowano wykorzystania podatności w atakach.

Microsoft załatał poważną lukę w zabezpieczeniach usługi Entra ID (dawniej Azure AD) o krytycznym wskaźniku CVSS 10.0, która pozwalała na zdalne wykonanie kodu. Początkowo podawano, że luka została wykorzystana, jednak po kontakcie z The Hacker News firma zaktualizowała informację, stwierdzając, że podatność nie została wykorzystana w rzeczywistych atakach, a Microsoft w pełni ją naprawił, nie wymagając działań od użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Podejrzani rosyjscy hakerzy wykorzystują Google OAuth i powiązanie WhatsApp do przejmowania kont

Rosyjscy hakerzy atakują konta Google i WhatsApp, wykorzystując zaawansowane techniki phishingowe i OAuth. Poznaj szczegóły i sposoby ochrony.

Trzy grupy cyberprzestępcze powiązane z Rosją stosują zaawansowane techniki phishingowe, wykorzystując legalne mechanizmy uwierzytelniania, takie jak Google OAuth i powiązanie kont WhatsApp, do przejmowania kont użytkowników z sektorów akademickiego, obronnego i rządowego w Europie oraz USA. Działania te obejmują fałszowanie stron logowania, pozyskiwanie kodów weryfikacyjnych i tokenów uwierzytelniających, a także wykorzystanie złośliwych wtyczek Excel i narzędzi do kradzieży danych, co stwarza znaczne wyzwania w odróżnieniu legalnego od złośliwego dostępu do kont.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Australia: Roblox nie rozwiązał problemu z drapieżnikami dziecięcymi

Australia twierdzi, że Roblox nadal nie rozwiązuje problemu drapieżników dziecięcych, narażając najmłodszych na ryzyko. Zobacz, jakie zmiany obiecuje platforma.

Australia oskarża Roblox o niewystarczające działania w zakresie bezpieczeństwa dzieci, wskazując na problemy z kontaktami między dorosłymi a dziećmi poniżej 16. roku życia, pomimo obietnic zmian. Regulator eSafety wykrył, że platforma nadal naraża dzieci na ryzyko, umożliwiając dorosłym nawiązywanie kontaktu bez zgody rodziców i ujawniając prywatne dane młodych użytkowników, co Roblox zamierza naprawić poprzez wprowadzenie nowych środków bezpieczeństwa, w tym ograniczenia kontaktu z nieznanymi dziećmi i wzmocnienie ustawień prywatności.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)