Tags

962 strony

The Hackers News

Identyfikator urządzenia Windows pomógł FBI zidentyfikować hakera z grupy Scattered Spider

Identyfikator urządzenia Windows kluczowy dla FBI w ustaleniu tożsamości hakera Scattered Spider. Analiza śladów cyfrowych doprowadziła do aresztowania.

Amerykańscy prokuratorzy powiązali podejrzanego hakera z grupy Scattered Spider z włamaniem do luksusowego jubilera dzięki unikalnemu identyfikatorowi urządzenia z systemem Windows, który ujawniono w federalnym zarzucie. Rejestry Microsoft powiązały ten identyfikator najpierw z kontem używanym do utrzymania dostępu podczas włamania w maju 2025 roku, a następnie z kontami online należącymi do 19-letniego Petera Stokesa, oskarżonego o spisek, wtargnięcie komputerowe i oszustwo, który został ekstradowany z Finlandii. Metoda włamania polegała na oszustwie przez pomoc techniczną, a śledztwo doprowadziło do Stokesa dzięki powiązaniu identyfikatora urządzenia z aktywnością online przypisaną do niego, w tym z jego podróżami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wada AI Writer pozwala na wyciek tokenów sesji między użytkownikami

Krytyczna luka w Writer AI umożliwia przejęcie kont i danych innych firm przez złośliwy link.

Badacze ds. cyberbezpieczeństwa odkryli i zgłosili krytyczną lukę w izolacji sesji platformy Writer AI, pozwalającą na przejęcie kontroli nad kontami innych organizacji za pomocą jednego kliknięcia, potencjalnie ujawniając prywatne dane, dokumenty i nawet ustawienia administracyjne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jak zmiany w łańcuchu dostaw oprogramowania wpływają na bezpieczeństwo, gdy kod pisze AI?

AI w procesie tworzenia oprogramowania redefiniuje bezpieczeństwo łańcucha dostaw. Analiza ryzyka, śledzenie pochodzenia i nowe wyzwania dla deweloperów.

Integracja sztucznej inteligencji w procesie tworzenia oprogramowania rewolucjonizuje bezpieczeństwo łańcucha dostaw, przesuwając ryzyko z tradycyjnych luk w kodzie na modele, agentów i narzędzia AI. Aby sprostać tym wyzwaniom, konieczne jest rozszerzenie mechanizmów śledzenia pochodzenia (lineage) na wszystkie komponenty AI i priorytetyzacja wykrywania zagrożeń na podstawie rzeczywistej możliwości ich wykorzystania, a nie tylko ilości problemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Podejrzani hakerzy powiązani z Chinami wykorzystują luki w Roundcube przeciwko uniwersytetom

Podejrzani hakerzy powiązani z Chinami atakują uniwersytety przez luki w Roundcube, kradnąc dane i uzyskując dostęp.

Grupa hakerów powiązana z Chinami wykorzystuje krytyczne luki (np. CVE-2024-42009, CVE-2025-49113) w oprogramowaniu Roundcube, atakując wydziały fizyki i inżynierii amerykańskich i kanadyjskich uniwersytetów w celu kradzieży danych uwierzytelniających i uzyskania trwałego dostępu. Kampania, śledzona jako UNK_MassTraction, wykorzystuje złośliwe oprogramowanie IceCube, które kradnie dane przeglądarki i wykorzystuje kolejne luki do instalacji narzędzi takich jak VShell lub web shell.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CERT/CC ostrzega przed ukrytym tylnym wejściem administracyjnym w oprogramowaniu routerów Tenda

CERT/CC ostrzega przed ukrytym tylnym wejściem administracyjnym w routerach Tenda, CVE-2026-11405, umożliwiającym przejęcie kontroli nad urządzeniem.

CERT Coordination Center (CERT/CC) ostrzega przed odkrytym niedokumentowanym tylnym wejściem administracyjnym w oprogramowaniu układowym routerów Tenda, pozwalającym na obejście weryfikacji hasła i uzyskanie pełnej kontroli nad urządzeniem bez ważnych poświadczeń. Podatność, śledzona jako CVE-2026-11405, dotyczy wielu wersji oprogramowania i pozwala atakującemu na nieautoryzowane modyfikacje ustawień, wyłączenie funkcji bezpieczeństwa, a nawet pełne przejęcie kontroli nad urządzeniem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

BeyondTrust łata krytyczne luki omijające uwierzytelnianie w Remote Support i PRA

BeyondTrust łata krytyczne luki w Remote Support i PRA. Możliwość przejęcia kontroli nad urządzeniami przez atakujących. Aktualizacje już dostępne.

Firma BeyondTrust wydała aktualizacje łatające dwie krytyczne luki bezpieczeństwa w produktach Remote Support (RS) i Privileged Remote Access (PRA). Ich wykorzystanie mogłoby pozwolić nieautoryzowanym atakującym na przejęcie kontroli nad podatnymi urządzeniami, w tym na uzyskanie dostępu do danych wykraczających poza ich uprawnienia lub spowodowanie warunków odmowy usługi. Luki, sklasyfikowane od CVSS 8.5 do 9.2, zostały zidentyfikowane wewnętrznie, a ich naprawa nastąpiła w wersjach RS 25.3.3 i PRA 25.3.3.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Hakery powiązane z Iranem wykorzystują nowy framework Cavern C2 do atakowania izraelskich organizacji

Irańscy hakerzy używają nowego frameworka Cavern C2 do ataków na izraelskie organizacje, wykorzystując luki w oprogramowaniu i zaufane relacje.

Irańska grupa hakerska powiązana z irańskim Ministerstwem Wywiadu i Bezpieczeństwa wykorzystuje nowo odkryty, modułowy framework dowodzenia i kontroli (C2) nazwany Cavern do atakowania izraelskich organizacji, zwłaszcza dostawców IT i sektora rządowego. Framework ten, zbudowany na platformie .NET i wykorzystujący różne formaty kompilacji dla utrudnienia analizy, pozwala na elastyczne wdrażanie modułów do rekonesansu, kradzieży danych i przemieszczania się w sieci, skutecznie wykorzystując zaufane relacje w łańcuchu dostaw oprogramowania, m.in. poprzez wykorzystanie luk w aktualizacjach oprogramowania SysAid.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

16-letnia luka w KVM Linux pozwala na ucieczkę maszyn wirtualnych do hosta na systemach Intel i AMD x86

Znaleziono 16-letnią lukę w KVM Linux (Januscape, CVE-2026-53359), która pozwala na ucieczkę maszyn wirtualnych do hosta na Intel/AMD. Zagrożenie dla systemów multi-tenant.

Odkryto 16-letnią lukę w KVM Linux, nazwaną ‘Januscape’ (CVE-2026-53359), która pozwala maszynie wirtualnej (guest VM) na ucieczkę do hosta na systemach z procesorami Intel i AMD. Błąd use-after-free w kodzie shadow MMU umożliwia atakującemu potencjalnie wykonanie kodu na poziomie roota hosta, a publiczny proof-of-concept powoduje awarię całego systemu. Problemem jest nieprawidłowe ponowne użycie stron cieniowych pamięci, co prowadzi do uszkodzenia stanu jądra hosta. Luka była obecna od 2010 roku i została załatana w czerwcu 2026 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zagrożenia atakują lukę w Gitea Docker CVE-2026-20896 13 dni po ujawnieniu

Wykryto próby wykorzystania luki CVE-2026-20896 w Gitea Docker, umożliwiającej nieautoryzowany dostęp. Zalecana natychmiastowa aktualizacja.

Złośliwi aktorzy wykryli próbę wykorzystania krytycznej luki w zabezpieczeniach Gitea Docker, CVE-2026-20896, która pozwala nieautoryzowanym użytkownikom na uzyskanie uprzywilejowanego dostępu poprzez manipulację nagłówkiem X-WEBAUTH-USER. Luka, obecna w wersjach przed 1.26.3, została załatana, jednak wykryto pierwsze próby jej wykorzystania w internecie, co podkreśla potrzebę natychmiastowej aktualizacji systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tygodniowe podsumowanie: Botnety proxy, ransomware przeglądarkowe, triki agentów AI, fałszywe malware PoC i więcej

Tygodniowe podsumowanie cyberzagrożeń: botnety proxy, ransomware AI, fałszywe PoC, nowe trojany, kampanie phishingowe i więcej.

Tygodniowy raport omawia nowe zagrożenia w cyberbezpieczeństwie, w tym zakłócenie sieci proxy NetNut, atak ransomware opartego na AI wykorzystującego API przeglądarki, kampanie phishingowe wykorzystujące fałszywe repozytoria PoC, nowe trojany bankowe oraz działania organów ścigania przeciwko grupom hakerskim takim jak Scattered Spider. Poruszono również kwestie bezpieczeństwa w aplikacjach takich jak WhatsApp i Microsoft Entra, a także rosnącą liczbę luk CVE związaną z rozwojem AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)