Tags

25 stron

AI W Cyberbezpieczeństwie

Dowiedz się, jak przygotować operacje bezpieczeństwa na ataki wspomagane przez AI

Naucz się, jak operacje bezpieczeństwa mogą skutecznie reagować na coraz szybsze ataki wspomagane przez sztuczną inteligencję. Dowiedz się o strategiach i narzędziach.

W obliczu rosnącej liczby ataków wykorzystujących sztuczną inteligencję, zespoły bezpieczeństwa muszą szybko ewoluować, aby nadążyć za tempem działań przeciwników. Zamiast skupiać się wyłącznie na wykrywaniu, kluczowe staje się szybkie reagowanie i priorytetyzacja zagrożeń, biorąc pod uwagę zasięg ataków i wrażliwość danych. Nadchodzące webinarium z ekspertami z Wiz ma na celu przedstawienie praktycznych strategii budowania gotowości na zagrożenia AI, poprawy widoczności środowiska, priorytetyzacji ryzyka i skrócenia czasu od wykrycia do naprawy, przy wykorzystaniu ujednoliconego kontekstu bezpieczeństwa do efektywniejszego zarządzania incydentami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowy przegląd: Ataki AI na sterowniki PLC, ataki na GitLab, wycieki kluczy Stripe i inne

Tygodniowy przegląd najważniejszych wydarzeń w cyberbezpieczeństwie: ataki AI, wycieki danych, nowe luki i zagrożenia. Dowiedz się więcej!

W tym tygodniu pojawiły się doniesienia o wykorzystaniu sztucznej inteligencji do ataków na sterowniki PLC Siemens, co stanowi zagrożenie dla infrastruktury krytycznej, a także o nowej luce w GitLab, która została aktywnie wykorzystana wkrótce po ujawnieniu. Odkryto również trojanizowane pakiety npm dystrybuujące backdoor RedC2 4.0, nowy atak ‘Zombie Card’ umożliwiający oszustwa płatnicze przy użyciu przeterminowanych kart Visa oraz wykorzystanie legalnych przepływów uwierzytelniania przez podejrzewanych rosyjskich hakerów. Dodatkowo, atak Spectre na Cloudflare Workers pozwolił na wyciek tokenów JWT, a grupa Cl0p wykorzystała nową podatność w PTC Windchill do szyfrowania danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Kampania szpiegowska SilkParasite celuje w rządy Azji Środkowej przy użyciu pięciu nowych RAT-ów

Kampania szpiegowska SilkParasite atakuje rządy Azji Środkowej nowymi RAT-ami, wykorzystując AI i DLL sideloading. Analiza zagrożeń.

Zidentyfikowano nową kampanię szpiegowską SilkParasite, która wykorzystuje siedem rodzin narzędzi zdalnego dostępu (RAT), w tym pięć nowo odkrytych: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT i NodeEdgeRAT. Działania te, z wysokim prawdopodobieństwem powiązane z Chinami, charakteryzują się zaawansowanym kodem z elementami wspomaganymi przez sztuczną inteligencję, stosowaniem DLL sideloadingu do dystrybucji złośliwego oprogramowania oraz dostosowywaniem przynęt do specyfiki docelowych rządów w Azji Środkowej, z uwzględnieniem ominięcia lokalnych zabezpieczeń, takich jak oprogramowanie Kaspersky.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kimsuky buduje własny stos AI offline, aby usprawnić phishing i zautomatyzować rozwój złośliwego oprogramowania

Kimsuky wykorzystuje AI offline do usprawnienia ataków phishingowych i automatyzacji tworzenia malware. Nowe metody utrudniają obronę.

Grupa hakerów powiązana z Koreą Północną, Kimsuky, zaczęła wykorzystywać sztuczną inteligencję (AI) w sposób offline, instalując ją na własnych serwerach i integrując z narzędziami do wyszukiwania dokumentów oraz tworzenia złośliwego oprogramowania. Zmiana ta, według firmy Genians, ma na celu przyspieszenie i utrudnienie wykrywania ataków phishingowych oraz zwiększenie możliwości analizy danych przez grupę, która dotychczas skupiała się na zdobywaniu informacji strategicznych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google pracuje nad aktualizacjami Chrome'a bez konieczności restartowania przeglądarki

Google pracuje nad dynamicznym łatkowaniem Chrome, które umożliwi aktualizacje bez restartu, zwiększając bezpieczeństwo i komfort użytkowników.

Google opracowuje metodę “dynamicznego łatkowania” (dynamic patching), która pozwoli na instalowanie aktualizacji przeglądarki Chrome bez konieczności jej restartowania, co ma zmniejszyć zakłócenia i zwiększyć bezpieczeństwo użytkowników wobec szybko ewoluujących ataków AI. Rozwiązanie to, mające na celu eliminację ryzyka tzw. ataków “N-day”, uzupełnione jest o automatyczne restarty przeglądarki w momentach minimalnej aktywności, gwarantujące płynne przywrócenie sesji.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

ThreatsDay: Hakowanie AI, 370 luk w Chrome, ataki na SonicWall, przejęcie DNS + 22 inne historie

Przegląd najważniejszych zagrożeń tygodnia: AI w hakowaniu, luki w Chrome, ataki na SonicWall, przejęcie DNS i nowe kampanie phishingowe.

Tygodniowy biuletyn ThreatsDay od The Hackers News analizuje nowe zagrożenia w cyberbezpieczeństwie, w tym ataki z wykorzystaniem AI, liczne luki w przeglądarce Chrome, kampanie phishingowe dostarczające malware takie jak XWorm i MacSync Stealer, spersonalizowane ataki ransomware GenieLocker, nowe techniki dystrybucji malware jak CastleLoader oraz atak na systemy SonicWall. Podkreślono również rosnące wykorzystanie AI w automatyzacji ataków i weryfikacji luk, a także zagrożenia związane z łańcuchem dostaw i przejmowaniem tożsamości w sektorze medycznym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Haker wykorzystał agenta AI Hermes do działań po przejęciu kontroli w Ministerstwie Finansów Tajlandii

Haker wykorzystał agenta AI Hermes do działań po przejęciu kontroli w Ministerstwie Finansów Tajlandii, przeszukując sieć i dane. Ujawniono lukę w Hadoop.

Haker wykorzystał niepilnowanego agenta sztucznej inteligencji Hermes, skonfigurowanego do samodzielnego działania po przejęciu kontroli w sieci Ministerstwa Finansów Tajlandii, co umożliwiło mu przeszukiwanie systemów, próbę uzyskania dostępu roota oraz analizę danych personelu. Operator pozostawił logi agenta dostępne publicznie, co pozwoliło firmie Hunt.io na ich odzyskanie wraz z narzędziami ataku, ujawniając m.in. lukę w domyślnej konfiguracji bazy danych Hadoop.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

GitHub obniża nagrody w publicznym programie Bug Bounty, przenosząc najwyższe stawki do VIP-ów

GitHub obniża nagrody w publicznym programie Bug Bounty od lipca 2026, tworząc ekskluzywny program VIP. Celem jest redukcja szumu i lepsza współpraca z topowymi badaczami.

GitHub od 27 lipca 2026 roku znacząco obniża nagrody w publicznym programie Bug Bounty, nawet o ponad połowę dla wszystkich poziomów krytyczności, a krytyczne znaleziska będą nagradzane stałą kwotą 10 000 USD zamiast dotychczasowych 20 000–30 000 USD+, jednocześnie tworząc ekskluzywny program VIP z nagrodami od 30 000 USD+. Zmiany te mają na celu redukcję szumu informacyjnego i przyspieszenie reakcji dla najbardziej doświadczonych badaczy, którzy otrzymają wyższe nagrody i bliższy kontakt z zespołem inżynierów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Dlaczego nowoczesne SOC potrzebują wielowarstwowych detekcji

Współczesne zagrożenia wymagają wielowarstwowych detekcji w SOC. Dowiedz się, jak dane sieciowe i AI rewolucjonizują obronę przed atakami.

Współczesne zagrożenia cybernetyczne, w tym te wykorzystujące zaawansowane modele AI i techniki omijające tradycyjne zabezpieczenia, takie jak kradzież poświadczeń, wymagają od organizacji ewoluowania swoich strategii bezpieczeństwa. Konieczne jest przejście od obrony skupionej na punkcie końcowym do wielowarstwowych detekcji sieciowych, które integrują dane z różnych domen i wykorzystują analizę behawioralną oraz uczenie maszynowe do szybkiego wykrywania i reagowania na ataki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Mythos nie zepsuł Twojego programu bezpieczeństwa. Okno ekspozycji mogło to zrobić.

Głównym zagrożeniem dla bezpieczeństwa nie są nowe podatności, ale długie 'okno ekspozycji' i powolna mobilizacja do ich naprawy.

Artykuł podkreśla, że głównym problemem bezpieczeństwa nie jest sama liczba odkrytych podatności (jak te związane z Mythos), ale długie ‘okno ekspozycji’ – czas między możliwością wykorzystania luki a jej naprawieniem. Problemem jest powolna mobilizacja i złożoność organizacyjna procesów naprawczych, co pozwala atakującym na wykorzystanie luk w ciągu minut, podczas gdy organizacje potrzebują dni lub tygodni na reakcję, co prowadzi do zwiększonego ryzyka naruszenia bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)