Tags

962 strony

The Hackers News

Oszustwa związane z zatrudnieniem z Korei Północnej rozszerzają się poza IT na służbę zdrowia i sprzedaż

Oszustwa z Korei Północnej: pracownicy podszywają się pod lekarzy i sprzedawców. Zagrożenie dla firm na całym świecie.

Korea Północna wykorzystuje wykwalifikowanych pracowników IT do podszywania się pod pracowników w branżach takich jak służba zdrowia i sprzedaż, fałszując dokumenty i stosując zaawansowane techniki, aby zdobyć pracę zdalną i finansować programy zbrojeniowe. Oszustwa te, prowadzone pod różnymi nazwami, stanowią znaczące wyzwanie dla organizacji, ponieważ pracownicy wykonują często swoje obowiązki, jednocześnie wykorzystując legalny dostęp do firmowych systemów. Wobec rosnącej skali zagrożenia, rządy na całym świecie apelują o wzmocnienie środków bezpieczeństwa i weryfikacji tożsamości przy zatrudnianiu pracowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowy przegląd: Chiński serwer proxy do szpiegostwa, agenci AI poza kontrolą, backdoory w routerach i więcej

Tygodniowy przegląd zagrożeń cyberbezpieczeństwa: chińskie proxy szpiegowskie, agenci AI poza kontrolą, backdoory w routerach, ataki na PaperCut, i więcej.

Wydarzenia tygodnia skupiają się na zaawansowanych zagrożeniach cyberbezpieczeństwa, w tym na neutralizacji chińskiej sieci szpiegowskiej przez FBI, wyciekach z routerów wyposażonych w backdoory, a także na problemach z kontrolą wydatków na sztuczną inteligencję oraz nieoczekiwanym zachowaniu agentów AI. Analizowane są również nowe kampanie phishingowe, wykorzystanie fałszywych stron uwierzytelniających CAPTCHA, ataki na popularne oprogramowanie PaperCut, oraz aktywność grup hakerskich celujących w infrastrukturę krytyczną, z wykorzystaniem zarówno nowych, jak i starych luk.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Backdoor ValleyRAT ukryty w certyfikowanym adware, by ominąć antywirusy

Backdoor ValleyRAT podszywa się pod certyfikowane adware, aby ominąć zabezpieczenia antywirusowe, kradnąc dane i dając atakującym pełną kontrolę.

Grupa cyberprzestępców Silver Fox wykorzystuje backdoor ValleyRAT, maskując go jako certyfikowane chińskie oprogramowanie adware “QN Wallpaper”, które użytkownicy dodają do wykluczeń antywirusowych. Po zainstalowaniu, backdoor daje atakującym pełną kontrolę nad systemem, umożliwiając kradzież danych, wykonywanie zrzutów ekranu i pobieranie dodatkowych modułów, wykorzystując technikę DLL sideloading do działania w ramach zaufanego procesu. Zaleca się unikanie oprogramowania o wątpliwej reputacji i nigdy nie dodawanie go do list wykluczeń zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Operatorzy ransomware Aurora wykorzystują AI Cursor w atakach na 10 celów

Grupa Aurora wykorzystuje AI Cursor do ataków. Analizy wskazują na zaawansowane techniki eksploatacji i oprogramowanie na różne platformy.

Grupa Aurora wykorzystuje narzędzie AI Cursor do planowania i przeprowadzania ataków na sieci, co ujawniają analizy CloudSEK i Gambit Security. Wśród wykorzystywanych technik znajdują się eksploatacja Active Directory Certificate Services, ataki NTLM relay oraz manipulacja plikami systemowymi, a oprogramowanie występuje w wersjach na Windows i Linux.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zabezpieczanie kodu Claude: nowe API zgodności, lokalna widoczność i zarządzanie tożsamością

Analiza bezpieczeństwa lokalnych agentów AI Claude Code: API zgodności, widoczność i zarządzanie tożsamością.

Artykuł analizuje wyzwania związane z bezpieczeństwem lokalnych agentów AI, takich jak Claude Code, które działają na maszynach deweloperów, dziedzicząc ich uprawnienia i pozycję w sieci. Nowe punkty końcowe API zgodności Anthropic zapewniają lepszą widoczność aktywności tych agentów, jednak same logi nie wystarczają do ustalenia, czy dostęp jest uzasadniony, co wymaga połączenia danych z różnych warstw bezpieczeństwa: zarządzanych ustawień, API zgodności i danych z punktu końcowego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Chińska grupa Fire Ant przejęła routery Cisco w celu kradzieży danych i ukrywania śladów

Chińska grupa Fire Ant przejęła routery Cisco, kradnąc dane i ukrywając ślady. Atak obejmuje routery, serwery TACACS i hosty Linux.

Grupa powiązana z Chinami, znana jako Fire Ant, rozszerzyła swoje kampanie o przejmowanie routerów Cisco IOS XR, serwerów TACACS i hostów zarządzania Linux w celu kradzieży poświadczeń i maskowania działań przestępczych. Atakujący wykorzystali przejęte urządzenia do zbierania danych o ruchu sieciowym i tłumienia logów bezpieczeństwa, co utrudnia obronę i analizę zagrożeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

DoJ koryguje informacje o chińskich atakach hakerskich: agencje USA były celem, a nie ofiarami

DoJ USA sprostowało, że agencje takie jak NASA były celem chińskich hakerów z grupy QTFY, a nie ich ofiarami. Działania grupy neutralizowane.

Departament Sprawiedliwości USA skorygował wcześniejsze oświadczenie, precyzując, że amerykańskie agencje rządowe, w tym NASA i Departament Energii, były celem, a nie bezpośrednimi ofiarami ataków przeprowadzonych przez chińską grupę hakerską QTFY. Grupa ta, powiązana z państwowymi firmami z Chin, wykorzystywała zaawansowane narzędzia do szpiegostwa cyfrowego, w tym platformę QScan i sieć obfuskacyjną QTRouter, infekując m.in. urządzenia IoT w celu ukrycia swoich działań. FBI zneutralizowało powiązane z tą grupą domeny, ograniczając jej możliwości działania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

TerminalFix: Nowy wariant ClickFix wykorzystuje fałszywe CAPTCHA Cloudflare do wdrożenia backdoor'a

Nowy wariant ClickFix, TerminalFix, wykorzystuje fałszywe CAPTCHA Cloudflare do instalacji backdoor'a z dostępem sieciowym. Analiza Microsoft.

Microsoft ujawnił TerminalFix, nową odmianę ClickFix, która oszukuje użytkowników do uruchomienia złośliwego polecenia w Windows Terminal lub PowerShell, wykorzystując fałszywe CAPTCHA Cloudflare na skompromitowanych stronach. Kampania ta, skierowana do organizacji z różnych sektorów, wykorzystuje zaawansowane techniki, w tym DLL sideloading, ekstrakcję ładunków ukrytych w obrazach i tworzenie niestandardowego implantatu typu reverse-tunnel, zapewniając atakującym trwały, sieciowy dostęp proxy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Pięć krytycznych luk wtyczek i motywów WordPressa umożliwia przejęcie kontroli nad witryną lub zdalne wykonanie kodu

Odkryto 5 krytycznych luk wtyczek i motywów WordPressa umożliwiających przejęcie kontroli nad witryną lub RCE. Pilnie aktualizuj!

Odkryto krytyczne luki bezpieczeństwa w popularnych wtyczkach i motywach WordPressa, takich jak WPMU DEV Dashboard, Avada, TranslatePress, Pods i GiveWP. Wady te, z ocenami CVSS od 9.8 do 10.0, mogą prowadzić do obejścia uwierzytelniania, przejęcia kont administratora, a nawet zdalnego wykonania kodu na serwerze, co w efekcie umożliwia pełne przejęcie kontroli nad stroną internetową. Zaleca się natychmiastowe zaktualizowanie zainfekowanych komponentów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Berlin odmawia zapłaty hakerom, którzy wykradli dane z sieci miejskiej

Berlin odmówił zapłaty okupu hakerom, którzy wykradli ogromne ilości danych z sieci miejskiej. Trwa dochodzenie w sprawie incydentu.

Rząd Berlina potwierdził, że padł ofiarą próby wymuszenia okupu po incydencie w sierpniu, w którym skompromitowano państwową sieć administracyjną miasta. Ujawnił również, że dochodzenie wykazało dalsze wycieki danych z portfolio Departamentu Mobilności, Transportu, Ochrony Klimatu i Środowiska, z datami między 7 a 12 sierpnia 2026 roku. Berlin nie podał liczby wykradzionych danych, ale grupa Rhysida twierdzi, że przejęła 5,79 terabajtów danych i informacje o 12 076 osobach, odmawiając jednocześnie zapłaty okupu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)