Tags

56 stron

Cyberataki

Grupa UNC6671 wykorzystuje vishing na prywatne telefony do kradzieży danych SaaS

Grupa UNC6671 atakuje prywatne telefony w celu kradzieży danych SaaS. Dowiadujemy się o metodach, markach i środkach zaradczych.

Grupa hakerów UNC6671 stosuje coraz bardziej wyrafinowane metody ataków vishingowych, wykorzystując prywatne telefony komórkowe pracowników do kradzieży danych z aplikacji SaaS i środowisk chmurowych. Atakujący podszywają się pod pracowników IT, tworząc poczucie pilności i nakłaniając ofiary do logowania na fałszywych portalach, gdzie przechwytywane są dane uwierzytelniające i kody MFA.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Phishing Microsoft 365 AitM przechwytuje konta w celu zbierania e-maili z płac i finansów

Aktywna kampania phishingowa AitM dla Microsoft 365 przechwytuje konta, by kraść e-maile z płac i finansów, wykorzystując proxy i ukryte przekierowania.

Badacze cyberbezpieczeństwa ostrzegają przed szeroko zakrojoną kampanią phishingową wykorzystującą techniki adversary-in-the-middle (AitM) do przejmowania kont Microsoft 365. Celem jest identyfikacja kluczowych pracowników działów finansowych i HR w celu kradzieży wrażliwych danych, takich jak e-maile dotyczące płac, faktur i umów, a kampania ta, wykorzystująca rezydencyjne proxy i złożone łańcuchy przekierowań, dotyka organizacji w wielu sektorach i krajach, wykazując powiązania z atakami typu “Payroll Pirate”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka w Gitea pozwalała atakującym bez uwierzytelnienia odczytywać pliki serwera przez znaczniki Org-Mode

Krytyczna luka w Gitea (CVE-2026-59774) pozwalała na odczyt plików serwera przez atakujących bez uwierzytelnienia. Pilna aktualizacja jest konieczna.

Wersje Gitea od 1.22.1 do 1.27.0 zawierały krytyczną lukę pozwalającą na odczyt dowolnych plików dostępnych dla konta usługowego, wykorzystując publiczny repozytorium i spreparowane znaczniki Org-mode bez potrzeby logowania. Problem, śledzony jako CVE-2026-59774 z oceną CVSS 9.8, został załatany w wersji 1.27.1, która łata również inne luki RCE. Administratorzy Gitea powinni jak najszybciej zaktualizować swoje instancje do najnowszej wersji, a także rotować wrażliwe dane uwierzytelniające, jeśli podejrzewają naruszenie bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Gdy hakowanie nastrojów zamienia AI w junior hakera, którego pragnął każdy przeciwnik

AI obniża próg wejścia dla atakujących, tworząc "junior hakera" dla każdego przeciwnika. Jak cyberbezpieczeństwo musi się zmienić?

Generatywna sztuczna inteligencja rewolucjonizuje cyberbezpieczeństwo, obniżając próg wejścia dla atakujących poprzez przyspieszenie badań, generowanie kodu i wyjaśnianie skomplikowanych koncepcji, co prowadzi do wzrostu liczby i możliwości potencjalnych przeciwników. Obserwujemy zmianę z “script kiddies” w “AI collaborators”, gdzie naturalny język zastępuje manualny wysiłek, zmuszając obronę do ciągłego walidowania zabezpieczeń i adaptacji strategii, by sprostać rosnącej efektywności atakujących.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ransomware INC dominuje w atakach na luki w SonicWall SMA 1000

Ransomware INC wykorzystuje luki w SonicWall SMA 1000, stając się dominującym zagrożeniem. Ataki pozwalają na przejęcie kontroli nad urządzeniami i kradzież danych.

Grupa INC Ransomware stała się dominującym aktorem cyberprzestępczym wykorzystującym nowo odkryte luki w zabezpieczeniach urządzeń VPN SonicWall SMA 1000, CVE-2026-15409 i CVE-2026-15410, które umożliwiają wykonanie dowolnego kodu i przejęcie kontroli nad urządzeniami. Ataki, które rozpoczęły się już 22 czerwca 2026 r. i były prowadzone jako “zero-day”, polegają na kradzieży danych uwierzytelniających i tokenów MFA, zapewniając trwały dostęp do sieci wewnętrznych firm, co potwierdzają raporty Resecurity i Volexity.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Trump obwinia Tima Walza za ataki hakerskie na wodę, mimo że prawdopodobnie stał za nimi Iran

Donald Trump oskarża gubernatora Minnesoty o ataki hakerskie na systemy wodociągowe, ignorując dowody wskazujące na Iran. Analiza sytuacji bezpieczeństwa.

Agencje federalne USA wskazują Iran jako prawdopodobnego sprawcę ataków hakerskich na systemy wodociągowe w Minnesocie, jednak Donald Trump oskarżył gubernatora Tima Walza, twierdząc, że nie wierzy w irański atak i nie przedstawił na to żadnych dowodów. Ataki te są częścią szerszego trendu cyberataków na infrastrukturę USA, a Iran wcześniej wielokrotnie wykorzystywał metody cyfrowe jako formę nacisku na administrację Trumpa.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Podejrzenie chińskich hakerów atakujących rządy Azji Środkowej za pomocą OctLurk i SilkLurk

Chińscy hakerzy atakują rządy Azji Środkowej za pomocą nowych narzędzi OctLurk i SilkLurk, specjalizując się w zaawansowanych technikach unikania wykrycia.

Podejrzewa się, że chińskojęzyczny aktor zagrożeń stoi za nową falą cyberataków wymierzonych w organizacje rządowe głównie w Azji Środkowej od stycznia 2025 roku, wykorzystując nowe zaczadzone backdoor’y OctLurk i SilkLurk oraz narzędzie LurkProxy do maskowania ruchu sieciowego. Ataki te, których początkowy wektor dostępu jest nieznany, charakteryzują się zaawansowanymi technikami omijania detekcji, takimi jak działanie głównie w pamięci i wykorzystanie specyficznych dla systemu danych do dekodowania ładunków, co utrudnia inżynierię wsteczną i automatyczne wykrywanie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

73% organizacji nie jest w pełni gotowych na poważny cyberatak

Tylko 27% firm jest w pełni gotowych na poważny cyberatak. Brak koordynacji i widoczności zwiększa ryzyko.

Badanie „The State of Incident Response Readiness 2026” wykazało, że 73% organizacji nie jest w pełni przygotowanych na poważny cyberatak, pomimo posiadania planów reagowania i narzędzi. Brakuje koordynacji, widoczności i zaangażowania kadry kierowniczej, co spowalnia decyzje i zwiększa ryzyko powtórnych incydentów, zwłaszcza w środowiskach OT/ICS. Organizacje powinny skupić się na definiowaniu praw decyzyjnych, testowaniu koordynacji międzyfunkcyjnej, walidacji widoczności w krytycznych środowiskach, wykorzystaniu AI jako wsparcia, a nie substytutu, oraz ocenie zdolności wewnętrznych i zewnętrznych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Irańska grupa hakerów Nimbus Manticore wykorzystuje nowy backdoor NightLedger i tunelery WebSocket do ukrytego dostępu

Irańska grupa hakerów Nimbus Manticore wykorzystuje nowy backdoor NightLedger i tunelery WebSocket do ukrytego dostępu do systemów ofiar w regionach Bliskiego Wschodu, Afryki i Azji Południowej.

Irańska grupa hakerów Nimbus Manticore, znana również pod wieloma innymi nazwami, przeprowadziła nowe ataki skierowane na cele w regionach Bliskiego Wschodu, Afryki i Azji Południowej, wykorzystując dotąd nieudokumentowany backdoor NightLedger oraz niestandardowe tunelery WebSocket – BridgeHead i ArcBridge – w celu utrzymania ukrytego dostępu. Celem kampanii były organizacje z różnych sektorów, w tym rządowe, lotnicze, telekomunikacyjne i finansowe, które stały się celem infiltracji za pomocą złośliwego oprogramowania, umożliwiającego zdalne wykonywanie poleceń, kradzież informacji i przejmowanie kontroli nad systemami ofiar.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

TELESHIM wykorzystuje Telegram do C2 w atakach na rządy Bliskiego Wschodu

Nowa kampania złośliwego oprogramowania wykorzystuje Telegram do ukrywania komunikacji C2 w atakach na instytucje rządowe Bliskiego Wschodu.

Badacze cyberbezpieczeństwa zidentyfikowali nową kampanię złośliwego oprogramowania, prowadzoną przez grupę powiązaną z Azją Wschodnią, która celuje w instytucje rządowe na Bliskim Wschodzie. Wykorzystując nowe rodziny malware, takie jak TELESHIM, MIXEDKEY i BINDCLOAK, atakujący używają Telegramu do komunikacji Command and Control (C2), aby ukryć swoje działania w normalnym ruchu internetowym, a także stosują zaawansowane techniki zaciemniania kodu i unikania wykrycia przez systemy bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)