Tags

7 stron

Atak Hakerski

PaperCut Zero-Day wykorzystywany w atakach, dotyka wszystkich wersji NG i MF

Aktywny atak typu zero-day na oprogramowanie PaperCut NG/MF. Pilna łata i zalecenia dotyczące zabezpieczeń dostępu do serwerów.

Firma PaperCut ostrzega przed aktywnie wykorzystywaną luką bezpieczeństwa typu zero-day, która dotyka wszystkich wersji jej oprogramowania do zarządzania drukiem PaperCut NG i MF. Producent wydał pilną łatkę dla wersji v25 i v26 i zaleca natychmiastowe ograniczenie dostępu do serwerów PaperCut od strony internetu poprzez reguły zapory sieciowej lub podobne środki bezpieczeństwa, nawet jeśli nie zaobserwowano podejrzanej aktywności. W przeszłości podobne luki w PaperCut były wykorzystywane do dystrybucji ransomware.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Udany atak hakerski na brytyjską elektrownię spowodował 4 dni przestoju

Atak hakerski na brytyjską elektrownię spowodował 4 dni przestoju. Choć nikt nie stracił prądu, firmy energetyczne otrzymały nowe zalecenia bezpieczeństwa.

Brytyjski minister energii potwierdził incydent w małej gazowej elektrowni szczytowej, która została wyłączona na cztery dni w lipcu z powodu ataku hakerskiego. Chociaż incydent nie wpłynął na dostawy prądu ani bezpieczeństwo sieci, firmy energetyczne otrzymały specjalne zalecenia dotyczące zwiększenia cyberbezpieczeństwa, a podejrzewa się powiązania z Iranem.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Obrona przedsiębiorstw odzyskuje skuteczność na obrzeżach, ale słabnie wewnątrz

Raport Picus Labs: obrona perimeter odzyskuje siły, lecz wnętrze sieci pozostaje słabo chronione przed cichymi atakami. 37% skuteczności wewnątrz.

Najnowszy raport Picus Labs, Blue Report 2026, ujawnia, że mimo znaczącego wzrostu skuteczności obrony perimeter (do 69%) i rekordowego poziomu logowania, zabezpieczenia wewnętrzne sieci są nadal słabe, szczególnie wobec cichych ataków typu rekonesans i kradzież poświadczeń. Odzyskanie kontroli wewnątrz sieci, po jej przekroczeniu przez intruza, jest mierne (37%), a ciche metody omijają zabezpieczenia, podczas gdy głośne działania są blokowane.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakerzy przełamali zabezpieczenia polskiej elektrowni przez prywatną sieć komórkową i zatrzymali turbinę

Hakerzy zaatakowali polską elektrownię przez prywatną sieć komórkową, zatrzymując turbinę. Nowy wektor ataku na infrastrukturę krytyczną.

Atakujący wykorzystali prywatną sieć komórkową operatora, aby uzyskać dostęp do systemów sterowania polskiej elektrociepłowni, co doprowadziło do zatrzymania turbiny i systemu uzdatniania wody; incydent, który nie spowodował przerw w dostawie ciepła ani prądu, podkreśla nowe wektory ataków na infrastrukturę krytyczną i potrzebę wzmocnienia bezpieczeństwa sieci prywatnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Haker Snowflake przyznał się do winy w sprawie ataków na ponad 100 milionów osób

Haker Snowflake przyznał się do winy w sprawie ataków na ponad 100 milionów osób, wykorzystując stare hasła i brak MFA.

Connor Riley Moucka przyznał się do winy w związku z włamaniami na konta klientów Snowflake w 2024 roku, które dotknęły co najmniej 165 organizacji i ujawniły dane ponad 100 milionów osób. Atakujący wykorzystali stare hasła pozyskane przez malware typu infostealer, które nie zostały zmienione, a także wyłączone uwierzytelnianie wieloskładnikowe (MFA). Moucka osobiście uzyskał co najmniej 495 000 USD z okupów i sprzedaży danych, a grozi mu do 30 lat więzienia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

$285 Milionów Skradzionych przez Koreańczyków z DPRK – Wynik Sześciomiesięcznej Operacji Społecznego Inżynieringu

DPRK stało za kradzieżą 285 mln USD z giełdy Drift. Atak był kulminacją 6-miesięcznej operacji inżynierii społecznej z wykorzystaniem złośliwego oprogramowania.

Atak na giełdę kryptowalut Drift, który doprowadził do kradzieży 285 milionów dolarów, był kulminacją sześciomiesięcznej operacji społecznego inżynieringu, przeprowadzonej przez północnokoreańską grupę hakerską UNC4736. Hakerzy, podszywając się pod firmę handlową i budując zaufanie z pracownikami Drift, wykorzystali złośliwe repozytoria kodu oraz aplikacje testowe do uzyskania dostępu do środków, co podkreśla coraz bardziej wyrafinowane metody działania cyberprzestępców sponsorowanych przez państwo.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Drift traci 285 milionów dolarów w wyniku ataku socjotechnicznego wykorzystującego stałe nonce, powiązanego z Koreą Północną

Giełda Drift straciła 285 mln USD w wyniku wyrafinowanego ataku. Podejrzewa się udział Korei Północnej.

Giełda zdecentralizowana Drift na blockchainie Solana potwierdziła utratę około 285 milionów dolarów w wyniku zaawansowanego ataku socjotechnicznego, który wykorzystał mechanizm stałych nonce i doprowadził do przejęcia kontroli nad uprawnieniami administracyjnymi platformy. Atak, przeprowadzony 1 kwietnia 2026 roku, charakteryzował się wielotygodniowym przygotowaniem i wymagał od sprawców uzyskania fałszywych zatwierdzeń transakcji, co umożliwiło szybkie pozbawienie platformy limitów wypłat i opróżnienie kluczowych funduszy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)