Tags

962 strony

The Hackers News

Sztuczna inteligencja generuje ransomware przeglądarkowe nadużywające API Chromium na Windows i Androida

AI generuje ransomware przeglądarkowe nadużywające API Chromium na Windows i Androida. Nowy, niebezpieczny kierunek cyberataków.

Nowe ransomware przeglądarkowe, stworzone przy użyciu modelu AI DeepSeek, wykorzystuje API Chromium na systemach Windows i Android do tworzenia łańcucha ataków ransomware, który działa całkowicie w przeglądarce, omijając dotychczasowe ograniczenia bezpieczeństwa. Ten przełomowy przypadek pokazuje, jak modele AI mogą autonomicznie tworzyć nowe ścieżki ataku, obniżając barierę wejścia dla cyberprzestępców i wymagając od obrońców fundamentalnych zmian w podejściu do bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Ocena Bezpieczeństwa Cybernetycznego 2026: Luka między Świadomością a Odpornością

Raport 2026 Bitdefender o bezpieczeństwie cybernetycznym: luka między świadomością ryzyka a realną odpornością organizacji, wyzwania związane z AI i atakami.

Niezależny raport Bitdefender ujawnia, że pomimo rosnącej świadomości ryzyka cybernetycznego, organizacje napotykają coraz większe trudności w przekształceniu tej świadomości w operacyjną odporność, co podkreślają sprzeczne dane dotyczące widoczności użycia AI, skuteczności redukcji powierzchni ataku oraz kultury transparentności po incydentach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft przyspiesza przejście na kryptografię postkwantową do 2029 roku

Microsoft przyspiesza wdrożenie kryptografii odpornej na ataki kwantowe do 2029 roku, odpowiadając na postępy w badaniach nad komputerami kwantowymi.

Microsoft przyspiesza swoje plany dotyczące bezpieczeństwa odpornego na ataki kwantowe, przenosząc cel wdrożenia kryptografii postkwantowej (PQC) do krytycznych produktów i usług na rok 2029. Firma skupia się na uaktualnieniu sieci, budowie elastyczności kryptograficznej dla przechowywanych danych oraz przejściu na algorytmy PQC, przygotowując się na szybki rozwój komputerów kwantowych, co wymusza szybsze reagowanie na zagrożenia typu “zbierz teraz, deszyfruj później”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Phantom Squatting: Atakujący wykorzystują halucynowane domeny AI do phishingu i malware

Atakujący wykorzystują domeny wymyślone przez AI (phantom squatting) do phishingu i dystrybucji malware, wykorzystując zaufanie do generowanych przez modele linków.

Atakujący wykorzystują nowe zjawisko zwane ‘phantom squatting’, rejestrując domeny wymyślone przez modele językowe (LLM), a następnie hostując na nich strony phishingowe. Modele AI często generują nieistniejące adresy web, które po zarejestrowaniu przez atakujących stają się zaufanymi punktami docelowymi dla nieświadomych użytkowników, gdyż nowe domeny nie posiadają jeszcze negatywnej reputacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Anthropic przywraca Claude Fable 5 po zniesieniu przez USA kontroli eksportowych związanych z jailbreakiem

Anthropic przywraca dostęp do Claude Fable 5 po zniesieniu przez USA kontroli eksportowych. Nowe zabezpieczenia blokują jailbreaki.

Po tym, jak Departament Handlu USA zniósł kontrolę eksportową na modele AI Fable 5 i Mythos 5, Anthropic ponownie udostępnił Fable 5 na całym świecie na platformach Claude.ai, Claude Platform, Claude Code i Claude Cowork. Zniesienie restrykcji nastąpiło po tym, jak Anthropic wprowadził nowy filtr bezpieczeństwa, który skutecznie blokuje techniki jailbreakingu, zapewniając bezpieczniejsze użytkowanie modelu, choć z potencjalnym wzrostem fałszywych alarmów w przypadku normalnego kodowania.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atak typu Password Spray na Azure CLI wykorzystał lukę w polityce warunkowego dostępu, kompromitując co najmniej 78 kont Microsoft

Atak na Azure CLI wykorzystujący ROPC zdołał ominąć MFA i skompromitować dziesiątki kont. Eksperci wskazują na luki w konfiguracji polityk dostępu.

Badacze ds. cyberbezpieczeństwa ostrzegają przed trwającym, zautomatyzowanym atakiem typu password spray wymierzonym w interfejs Azure CLI firmy Microsoft, który zdołał skompromitować co najmniej 78 kont w 64 organizacjach. Atak, przeprowadzony z wykorzystaniem przestarzałego przepływu OAuth ROPC (Resource Owner Password Credentials), pozwolił obejść polityki warunkowego dostępu i uwierzytelniania wieloskładnikowego (MFA), nawet w organizacjach, które je posiadały. Szacuje się, że przeprowadzono ponad 81 milionów prób logowania, co podkreśla potrzebę właściwej konfiguracji polityk dostępu i stosowania nowszych protokołów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Badacz analizuje 3000 ładunków ClickFix, ujawniając dostarczanie złośliwego oprogramowania przez API

Badacz Bert-Jan Pals zdemaskował ewolucję ClickFix – od prostych stron po API-driven delivery i nowe metody omijania zabezpieczeń.

Nowe badania ujawniają, że ClickFix, technika wykorzystująca użytkowników do ręcznego uruchamiania złośliwego oprogramowania, ewoluowała dzięki serwerom sterowanym przez API, które personalizują malware dla każdego odwiedzającego. Odkryto także nową metodę dostarczania, która omija skanowanie skryptów w systemie Windows, co znacząco utrudnia obronę przed tymi atakami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Citrix łata sześć luk w NetScaler umożliwiających odczyt plików i ataki DoS

Citrix załatał 6 luk w NetScalerze pozwalających na odczyt plików i ataki DoS. Zastosuj poprawki, aby chronić swoją infrastrukturę.

Citrix wydał aktualizacje bezpieczeństwa, aby załatać sześć krytycznych luk w zabezpieczeniach produktów NetScaler ADC i NetScaler Gateway, które mogą pozwolić atakującym na odczyt dowolnych plików lub przeprowadzenie ataków typu odmowa usługi (DoS). Wśród załatanych luk znajdują się te z wysokimi wynikami CVSS, takie jak CVE-2026-8451 z oceną 8.8, która umożliwia odczyt pamięci w specyficznych konfiguracjach SAML IDP, oraz CVE-2026-13474 z oceną 8.7, powodująca ataki DoS poprzez nieprawidłowo spreparowane żądania HTTP/2. Zaleca się natychmiastowe zastosowanie poprawek i, w przypadku CVE-2026-13474, modyfikację parametru Http2SmallWndTimeout.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft ostrzega: Skalane opisy narzędzi mogą sprawić, że agenci AI będą wykradać dane

Microsoft ostrzega przed zagrożeniem wycieku danych przez agentów AI. Atakujący mogą manipulować opisami narzędzi, by wykraść poufne informacje.

Badania Microsoftu ujawniają, jak atakujący mogą przejmować agentów AI za pomocą spreparowanych opisów narzędzi, co prowadzi do niekontrolowanego wycieku poufnych danych firmowych. Mechanizm ten polega na wstrzyknięciu złośliwych instrukcji w pozornie niewinne opisy narzędzi, które agenci AI wykorzystują do podejmowania działań, przy czym poszczególne kroki wyglądają na rutynowe i nie budzą podejrzeń systemów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Botnet RustDuck przepisywany w Rust w celu przejmowania routerów i serwerów do ataków DDoS

Nowy botnet RustDuck napisany w Rust przejmuje urządzenia i serwery do ataków DDoS. Wykorzystuje zaawansowane techniki unikania wykrycia.

Nowa rodzina malware RustDuck, przepisywana z C na Rust, przejmuje domowe routery, kamery IP i serwery, tworząc sieć do ataków DDoS. Charakteryzuje się zaawansowanymi mechanizmami unikania wykrycia, wykorzystując luki w zabezpieczeniach i wyszukane metody ukrywania się przed analizą, a także stosuje nowoczesne szyfrowanie do komunikacji z serwerami kontrolnymi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)