Tags

31 stron

Szpiegostwo

Niemcy badają powiązania z Rosją w sprawie odkrytego w lesie arsenału broni

Niemcy badają powiązania z Rosją w sprawie arsenału broni znalezionego w lesie pod Berlinem; podejrzewa się przygotowanie zabójstw na zlecenie Moskwy.

Niemieckie służby wywiadowcze podejrzewają, że arsenał broni znaleziony w pobliżu Berlina w zeszłym roku był przeznaczony do przeprowadzania zabójstw na zlecenie Rosji. Federalna prokuratura bada podejrzanego w Rumunii w związku z podejrzeniem szpiegostwa i przygotowania poważnego aktu przemocy zagrażającego państwu, choć oficjalnie nie potwierdzono rosyjskich powiązań z odkrytą bronią.

Źródło: BBC
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Kampania szpiegowska SilkParasite celuje w rządy Azji Środkowej przy użyciu pięciu nowych RAT-ów

Kampania szpiegowska SilkParasite atakuje rządy Azji Środkowej nowymi RAT-ami, wykorzystując AI i DLL sideloading. Analiza zagrożeń.

Zidentyfikowano nową kampanię szpiegowską SilkParasite, która wykorzystuje siedem rodzin narzędzi zdalnego dostępu (RAT), w tym pięć nowo odkrytych: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT i NodeEdgeRAT. Działania te, z wysokim prawdopodobieństwem powiązane z Chinami, charakteryzują się zaawansowanym kodem z elementami wspomaganymi przez sztuczną inteligencję, stosowaniem DLL sideloadingu do dystrybucji złośliwego oprogramowania oraz dostosowywaniem przynęt do specyfiki docelowych rządów w Azji Środkowej, z uwzględnieniem ominięcia lokalnych zabezpieczeń, takich jak oprogramowanie Kaspersky.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rosjanin skazany na 23 lata za szpiegowanie na rzecz Polski - porwany przez FSB z Uzbekistanu

Rosjanin Georgij Pirogow skazany na 23 lata łagru za szpiegowanie na rzecz Polski. Został porwany z Uzbekistanu przez FSB.

FSB opublikowało komunikat o skazaniu Georgija Pirogowa na 23 lata łagru i grzywnę 800 tys. rubli za szpiegowanie na rzecz polskiego wywiadu, przekazywanie informacji o rosyjskiej broni i finansowanie Sił Zbrojnych Ukrainy. Mężczyzna miał zostać porwany przez rosyjskie służby dwa lata temu w Uzbekistanie, a następnie trafił do moskiewskiego aresztu.

Źródło: Polsat News
Kategoria: Świat
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Prezydenckie ułaskawienie dla francuskiego szpiega oskarżonego o spisek w Mali

Francuski obywatel Yann Vezilier, oskarżony o spisek w Mali, otrzymał ułaskawienie i został deportowany. Sprawa podsyca napięcia między Francją a Mali.

Francuz skazany na 20 lat więzienia w Mali za rzekomy spisek mający na celu obalenie rządu prezydenta Assimi Goïty otrzymał ułaskawienie prezydenckie. Yann Vezilier, oskarżony o działanie na rzecz francuskich służb wywiadowczych, został natychmiast deportowany z kraju, a władze Mali zapewniły, że ułaskawienie nie podważa ustaleń wyroku sądowego. Wydarzenie to ma miejsce w kontekście pogarszającej się sytuacji bezpieczeństwa w Mali oraz napięć politycznych i zerwania stosunków z Francją.

Źródło: BBC
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tajny sygnał chiński w brytyjskich dronach NATO; kraj odciął łączność.

Brytyjskie drony morskie K3 Scout wysyłały sygnały do Chin. Kraj NATO odciął łączność z powodu obaw o szpiegostwo.

Brytyjskie Ministerstwo Obrony pilnie odcięło łączność swoim dronom morskim K3 Scout, które miały patrolować cieśninę Ormuz, po odkryciu, że części wyprodukowane w Chinach, w tym kamery, wysyłały sygnały na chiński adres IP. Chociaż nie ma dowodów na wysłanie wrażliwych danych, istnieją obawy dotyczące potencjalnego szpiegostwa ze strony Pekinu, zwłaszcza że drony mogły znajdować się w pobliżu ważnych miejsc. Drony te, zamówione również przez amerykańskie Dowództwo Operacji Specjalnych, były wcześniej testowane przez NATO na Bałtyku, w tym w polskiej Gdyni.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Szpieg w strukturach NATO? Stażystka trafiła do aresztu

Kanadyjska stażystka w strukturach NATO aresztowana pod zarzutem szpiegostwa na rzecz państwa trzeciego. Śledztwo Prokuratury Federalnej trwa.

W Belgii aresztowano stażystkę pracującą w kwaterze głównej sił NATO (SHAPE), obywatelkę Kanady chińskiego pochodzenia, podejrzaną o szpiegostwo na rzecz państwa trzeciego i przynależność do zorganizowanej grupy przestępczej. Służby bezpieczeństwa SHAPE zgłosiły sprawę belgijskiemu wywiadowi, co doprowadziło do śledztwa Prokuratury Federalnej i aresztowania kobiety po przeszukaniu jej miejsca pracy i domu. NATO zapewnia o ciągłości swoich działań i braku zagrożenia dla gotowości operacyjnej.

Źródło: Polsat News
Kategoria: Militaria
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży poczty i kodów 2FA

Rosyjska grupa szpiegowska wykorzystała lukę zero-day w Zimbrze do kradzieży danych, w tym 2FA. Naprawiono lukę CVE-2025-66376.

Rosyjska grupa powiązana z państwem przez wiele miesięcy wykorzystywała nieznaną wcześniej lukę typu stored cross-site scripting (CVE-2025-66376) w kliencie webmail Zimbra, aby kraść dane z zachodnich skrzynek pocztowych. Atakujący mogli uzyskać dostęp do ostatnich 90 dni poczty, całej listy kontaktów, zapisanych haseł przeglądarki oraz kodów odzyskiwania uwierzytelniania dwuskładnikowego (2FA) poprzez jedynie wyświetlenie spreparowanej wiadomości e-mail, co zostało określone jako exploit typu zero-click. Luki, naprawionej 6 listopada 2025 roku, dotknięte były wersje Zimbra Collaboration 10.0 i 10.1, a jej wykorzystanie przez grupę TA488/CL-STA-1114 trwało co najmniej od lipca 2025 roku, obejmując organizacje rządowe, wojskowe i komercyjne w państwach NATO, Ukrainie oraz krajach Wspólnoty Niepodległych Państw.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

ThreatsDay: Szpiegowski Android, ataki na sterowniki PLC, wstrzykiwanie promptów AI i 12 innych historii

Przegląd najnowszych zagrożeń cybernetycznych: szpiegowski Android, ataki na sterowniki PLC, AI, malware i inne historie z ThreatsDay.

Tygodnik „ThreatsDay” The Hackers News przedstawia przegląd najnowszych zagrożeń cybernetycznych, od szpiegującego oprogramowania na Androida i ataków na sterowniki PLC, po nowe techniki wykorzystujące sztuczną inteligencję i podatności w popularnych platformach deweloperskich. Wiele zagrożeń maskuje się jako użyteczne narzędzia lub funkcje, co utrudnia ich wykrycie i wymaga zwiększonej uwagi użytkowników oraz administratorów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dwóch Rosjan skazanych za terroryzm i szpiegostwo w Angoli

Dwóch Rosjan skazanych na kary więzienia w Angoli za terroryzm i szpiegostwo w ramach rosyjskiej operacji wpływu politycznego. Ustalenia śledztwa BBC.

Sąd w Luandzie skazał dwóch obywateli Rosji na kary więzienia za terroryzm i szpiegostwo. Konsultant polityczny Igor Ratchin otrzymał 11 lat pozbawienia wolności, a tłumacz Lew Laksztanow 8 lat, mimo że obaj zaprzeczali zarzutom. Zostali aresztowani pod zarzutem podżegania do protestów antyrządowych, prowadzenia kampanii dezinformacyjnej i próby ingerencji w przyszłoroczne wybory prezydenckie, w ramach operacji wpływu powiązanej z siecią Africa Politology, opisanej przez władze Angoli jako rosyjska siatka polityczna wywodząca się z Grupy Wagnera. Zarzucono im również rolę w organizacji zamieszek i płacenie lokalnym dziennikarzom i ekspertom za treści prorosyjskie i antyrządowe.

Źródło: BBC
Kategoria: Świat
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Malware HollowGraph ukrywa C2 i skradzione pliki w wydarzeniach Microsoft 365 z datą 2050 roku

Malware HollowGraph ukrywa C2 i skradzione pliki w wydarzeniach Microsoft 365 z datą 2050 roku, wykorzystując API Graph i DNS do komunikacji.

Nowo odkryty implant szpiegowski, nazwany HollowGraph, wykorzystuje przejęty kalendarz Microsoft 365 jako kanał dowodzenia, ukrywając instrukcje operatora i skradzione pliki jako załączniki w wydarzeniach z datą w roku 2050. Malware ten działa poprzez legalny ruch API Microsoft Graph, co utrudnia jego wykrycie, wykorzystując przy tym szyfrowanie RSA i AES-256 oraz alternatywny kanał DNS do odświeżania danych uwierzytelniających Entra ID. Chociaż technika ta nie wykorzystuje luk w oprogramowaniu Microsoft, a jedynie skompromitowane konta, Group-IB wiąże ją z aktorami związanymi z irańskim Ministerstwem Wywiadu i Bezpieczeństwa, wskazując na potrzebę monitorowania nietypowych zmian w kalendarzu i ruchu DNS.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)