Tags

85 stron

Phishing

Manic Android Malware Exfiltrates Data From Offline Phones via Nearby Infected Devices

Manic, nowe złośliwe oprogramowanie Android, kradnie dane z telefonów offline przez pobliskie zainfekowane urządzenia, używając sieci mesh. Atakuje banki i instytucje rządowe.

Nowe złośliwe oprogramowanie dla Androida o nazwie Manic, aktywnie infekujące ukraińskie banki i instytucje rządowe, a także rosyjskie i europejskie firmy finansowe, wykorzystuje innowacyjną technikę sieci Wi-Fi mesh do przesyłania danych z urządzeń offline za pośrednictwem zainfekowanych pobliskich urządzeń z dostępem do internetu. Działania Manic, datowane na luty 2026 roku, obejmują kradzież wrażliwych danych finansowych i osobistych dzięki rozbudowanym funkcjom szpiegowskim i kontrolnym, a także zdolność do wyłudzania danych z ekranu blokady.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Phishing 3.0: Walka przenosi się z agenta na agenta

Phishing 3.0 wykorzystuje AI i deepfake do tworzenia zaawansowanych ataków. Obrońcy muszą stosować agentów AI do skutecznej obrony.

Ewolucja phishingu od prostych ataków opartych na treści (Phishing 1.0) do zaawansowanych technik społecznych (Phishing 2.0) doprowadziła do powstania Phishingu 3.0, gdzie generatywna sztuczna inteligencja i deepfake tworzą wielokanałowe, spersonalizowane ataki, wymagające odpowiedzi po stronie obrońców w postaci agentów AI do preemptywnego wykrywania i neutralizowania zagrożeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Kimsuky buduje własny stos AI offline, aby usprawnić phishing i zautomatyzować rozwój złośliwego oprogramowania

Kimsuky wykorzystuje AI offline do usprawnienia ataków phishingowych i automatyzacji tworzenia malware. Nowe metody utrudniają obronę.

Grupa hakerów powiązana z Koreą Północną, Kimsuky, zaczęła wykorzystywać sztuczną inteligencję (AI) w sposób offline, instalując ją na własnych serwerach i integrując z narzędziami do wyszukiwania dokumentów oraz tworzenia złośliwego oprogramowania. Zmiana ta, według firmy Genians, ma na celu przyspieszenie i utrudnienie wykrywania ataków phishingowych oraz zwiększenie możliwości analizy danych przez grupę, która dotychczas skupiała się na zdobywaniu informacji strategicznych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowe ataki na klucze dostępu umożliwiają odzyskanie zaszyfrowanych kluczy prywatnych lub ominięcie MFA odpornego na phishing

Odkryto nowe metody ataków na klucze dostępu, które pozwalają na kradzież kluczy prywatnych lub ominięcie MFA. Zidentyfikowano luki w synchronizacji i uwierzytelnianiu Windows.

Trzy niezależne badania wykazały nowe sposoby obchodzenia zabezpieczeń kluczy dostępu bez łamania ich kryptografii, wykorzystując luki w synchronizacji chmurowej, podpisach uwierzytelniających systemu Windows lub sesji użytkownika. Ataki te, choć różne w szczegółach, pokazują, że nawet zaawansowane mechanizmy uwierzytelniania, takie jak odporne na phishing MFA, mogą być narażone na ryzyko po kompromitacji systemu lub sesji użytkownika, co podkreśla potrzebę wszechstronnych zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Phishing Microsoft 365 AitM przechwytuje konta w celu zbierania e-maili z płac i finansów

Aktywna kampania phishingowa AitM dla Microsoft 365 przechwytuje konta, by kraść e-maile z płac i finansów, wykorzystując proxy i ukryte przekierowania.

Badacze cyberbezpieczeństwa ostrzegają przed szeroko zakrojoną kampanią phishingową wykorzystującą techniki adversary-in-the-middle (AitM) do przejmowania kont Microsoft 365. Celem jest identyfikacja kluczowych pracowników działów finansowych i HR w celu kradzieży wrażliwych danych, takich jak e-maile dotyczące płac, faktur i umów, a kampania ta, wykorzystująca rezydencyjne proxy i złożone łańcuchy przekierowań, dotyka organizacji w wielu sektorach i krajach, wykazując powiązania z atakami typu “Payroll Pirate”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodnik Zagrożeń: Luki w Odysseus, przejęcie Samsunga, walka o tylne drzwi iCloud i 27 innych informacji

Przegląd najnowszych zagrożeń cybernetycznych: RCE w Odysseus, przejęcie Samsunga, zagrożenia AI, ataki na łańcuch dostaw i wiele więcej.

Tygodnik ThreatsDay podkreśla nowe zagrożenia cybernetyczne, w tym RCE w Odysseus, przejęcie urządzeń Samsung za pomocą jednego kliknięcia, kampanię ClickOnce phishingową wykorzystującą pliki PDF do dostarczania backdoorów, ataki na łańcuch dostaw npm oraz ryzyka związane z agentami AI, które mogą wykonywać kod bez nadzoru.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kali365 wykorzystuje uwierzytelnianie Microsoft do atakowania amerykańskich firm: nowe ryzyko dla przedsiębiorstw

Atak Kali365 wykorzystuje uwierzytelnianie Microsoft do kradzieży danych amerykańskich firm. Dowiedz się, jak się chronić przed tym zagrożeniem.

Złośliwy zestaw phishingowy Kali365 wykorzystuje proces uwierzytelniania Microsoft, aby uzyskać nieautoryzowany dostęp do danych firmowych w amerykańskich organizacjach. Atakujący wykorzystują fałszywe strony imitujące usługi biznesowe, aby nakłonić ofiary do zatwierdzenia kodu urządzenia na legalnej stronie Microsoftu, co umożliwia im uzyskanie tokenów dostępu i odświeżania, prowadząc do wycieku danych, oszustw finansowych i zakłóceń operacyjnych. Skuteczna obrona wymaga inteligentnych danych wywiadowczych o kampaniach, szybkiego weryfikowania podejrzanych działań i przygotowania na ewolucję zagrożeń, wykraczając poza tradycyjne filtry poczty e-mail.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Greatness PhaaS dodaje phishing z kodem urządzenia, aby ominąć MFA i kraść tokeny

Greatness PhaaS dodaje możliwość phishingu z kodem urządzenia, omijając MFA i kradnąc tokeny użytkowników. Zobacz, jak działa nowe zagrożenie.

Platforma phishing-as-a-service (PhaaS) znana jako Greatness wprowadziła możliwość przeprowadzania ataków phishingowych z wykorzystaniem kodów urządzeń, co stanowi rosnące zagrożenie w cyberbezpieczeństwie. Narzędzie to wykorzystuje legalny mechanizm OAuth 2.0 Device Authorization Grant do obchodzenia wieloskładnikowego uwierzytelniania (MFA) i przejmowania kontroli nad kontami użytkowników, oferując także kradzież poświadczeń metodą Adversary-in-the-Middle (AiTM) oraz nadużywanie zgód OAuth, wszystko to z jednego panelu operatora.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy Loader HollowFrame i backdoor Matryoshka w ataku phishingowym na kancelarię prawną

Odkryto nowy loader HollowFrame i backdoor Matryoshka wykorzystywane w atakach phishingowych na kancelarie prawne. Złośliwe oprogramowanie ułatwia zdalną kontrolę i rekonesans.

Badacze bezpieczeństwa odkryli nowy framework typu loader w języku Go, nazwany HollowFrame, oraz rodzinę złośliwego oprogramowania w języku Rust, określaną jako Matryoshka. Atak rozpoczyna się od wiadomości phishingowej zawierającej link do zaszyfrowanego archiwum, które po uruchomieniu wywołuje wieloetapowy łańcuch działań obejmujący eskalację uprawnień, osłabianie zabezpieczeń Microsoft Defender i pobieranie dodatkowych ładunków, co daje atakującemu stały dostęp do zdalnego wykonania poleceń i rekonesansu w sieci.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

6 powodów, dla których phishing z kodem urządzenia to najszybciej rosnące zagrożenie w 2026 roku

Phishing z kodem urządzenia to najszybciej rosnące zagrożenie w 2026 r. Obejrzyj 6 powodów, dlaczego atak ten jest tak skuteczny i jak się przed nim bronić.

Phishing z kodem urządzenia, wykorzystujący protokół OAuth 2.0 do kradzieży tokenów dostępu, przekształcił się z niszowej techniki w zagrożenie na skalę przemysłową w ciągu zaledwie kilku miesięcy, eliminując wszelkie formy uwierzytelniania wieloskładnikowego, w tym klucze dostępu. Ekosystem Phishing-as-a-Service zindustrializował ten atak, umożliwiając szybkie tworzenie nowych narzędzi dzięki sztucznej inteligencji, a zagrożenie wykracza poza platformę Microsoft, obejmując inne usługi i stanowiąc część szerszego trendu ataków na warstwę autoryzacji, wymagającego detekcji na poziomie przeglądarki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)