Tags

962 strony

The Hackers News

Od pomocniczej do agentowej: Przemiana AI redefiniująca zarządzanie zagrożeniami

Artykuł analizuje ewolucję AI w cyberbezpieczeństwie, od narzędzi pomocniczych do agentowych, podkreślając potrzebę autonomicznych reakcji na zagrożenia.

Artykuł omawia przejście od reaktywnych do proaktywnych strategii zarządzania bezpieczeństwem, napędzane przez rozwój sztucznej inteligencji. Obecne architektury bezpieczeństwa opierają się na wielu izolowanych narzędziach, co prowadzi do opóźnień w reakcji i wypalenia analityków; kluczowe jest przejście na “agentową AI”, która autonomicznie działa, ustala priorytety i wykonuje wieloetapowe zadania w czasie rzeczywistym, aby sprostać szybko ewoluującym zagrożeniom.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zapomnij o wycieku danych: Prawdziwym zagrożeniem ze strony „Shadow AI” jest kontrola dostępu

Agenci sztucznej inteligencji tworzeni przez pracowników to nowe, aktywne zagrożenie. Prawdziwym problemem jest kontrola dostępu, nie wyciek danych. Zabezpiecz swoją firmę.

Sztuczna inteligencja tworzona przez pracowników (Shadow AI) przesuwa się z problemu wycieku danych do kwestii kontroli dostępu, ponieważ agenci AI stają się aktywnymi aktorami łączącymi się z systemami firmy i posiadającymi uprawnienia do wykonywania akcji, zamiast być jedynie narzędziami pasywnymi. Istniejące mechanizmy bezpieczeństwa, zaprojektowane dla tożsamości ludzkich i deterministycznych obciążeń, nie radzą sobie z dynamiką i szerokim zakresem działań agentów AI, co wymaga nowego podejścia do inwentaryzacji i zarządzania ich cyklem życia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Salesforce wyłączył integrację z aplikacją Klue po nadużyciu tokenów OAuth, które ujawniły dane klientów

Salesforce wyłączył integrację z Klue po wycieku danych klientów spowodowanym nadużyciem tokenów OAuth przez grupę Icarus.

Salesforce tymczasowo wyłączył integrację z aplikacją Klue Battlecards z powodu incydentu bezpieczeństwa, który miał miejsce 11 czerwca 2026 r., co doprowadziło do nieautoryzowanego dostępu do danych klientów firmy Klue poprzez jej połączenie z platformą Salesforce. Incydent, za który odpowiedzialna jest grupa Icarus, polegał na skradzeniu tokenów OAuth wykorzystywanych do połączenia Klue z zewnętrznymi platformami, co umożliwiło dostęp do danych biznesowych, kontaktów i informacji sprzedażowych od klientów Klue, w tym firm takich jak Huntress, Jamf, Recorded Future i Tanium, podczas gdy Salesforce podkreśla, że sam nie miał luki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Apple łata lukę w Beats Studio Buds pozwalającą na podsłuchiwanie przez pobliskich hakerów

Apple załatało lukę w Beats Studio Buds (CVE-2025-20701) pozwalającą na podsłuchiwanie przez hakerów. Odkryto też nowy exploit dla chipów A12/A13.

Apple wydało aktualizację oprogramowania dla słuchawek Beats Studio Buds, która łata krytyczną lukę bezpieczeństwa (CVE-2025-20701) umożliwiającą pobliskim atakującym podsłuchiwanie użytkowników poprzez mikrofon urządzenia bez jego zgody. Problem, związany z nieprawidłową autoryzacją w zestawie SDK Bluetooth firmy Airoha, pozwala na zdalne eskalowanie uprawnień i przejęcie kontroli nad słuchawkami, co odkryto w czerwcu 2025 roku. Artykuł wspomina również o odkryciu nowego, niepatchenego exploita (usbliter8) w chipach A12 i A13 firmy Apple, który pozwala na wykonanie dowolnego kodu poprzez lukę sprzętową w kontrolerze USB.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

F5 łata dwa krytyczne luki w NGINX Open Source umożliwiające zdalne wykonanie kodu

F5 załatało krytyczne luki w NGINX Open Source (CVE-2026-42530, CVE-2026-42055) umożliwiające zdalne wykonanie kodu. Dowiedz się, jak się chronić.

F5 opublikowało aktualizacje bezpieczeństwa naprawiające dwie krytyczne luki w NGINX Open Source (CVE-2026-42530 i CVE-2026-42055), które mogą pozwolić zdalnym atakującym na wykonanie kodu na podatnych systemach, często z obejściem ASLR. Wdrożenie łatek lub zastosowanie wskazanych obejść, takich jak wyłączenie HTTP/3 lub modyfikacja konfiguracji proxy, jest kluczowe dla zabezpieczenia systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Osieroceni agenci AI: Jak wykryć ukryte ryzyka dostępu w sieci

Dowiedz się, jak wykryć i zarządzać ryzykiem związanym z osieroconymi agentami AI w Twojej sieci, które stanowią ukryte zagrożenie bezpieczeństwa.

Przyjęcie narzędzi AI w firmach stworzyło problem “osieroconych” agentów, którzy pozostają aktywne po odejściu twórców, zachowując nieograniczony dostęp do wrażliwych danych i kodów źródłowych, co stanowi poważne ryzyko bezpieczeństwa. Tradycyjne narzędzia bezpieczeństwa nie są w stanie wykryć tych zagrożeń, ponieważ traktują AI jak zwykłe oprogramowanie, nie uwzględniając jej dynamicznego charakteru i faktu, że może działać w oparciu o tożsamość osoby, która już nie pracuje w firmie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Biuro Bezpieczeństwa Danych: Nadużycia Czatu Claude, Złośliwe Pakiety npm NastyC2, Phishing z Kodem Urządzenia + 25 Innych Historii

Raport o zagrożeniach: nadużycia czatu Claude, złośliwe pakiety npm, phishing z kodem urządzenia i 25 innych incydentów.

Tydzień obfitował w zagrożenia cybernetyczne, od złośliwych rozszerzeń przeglądarek podsłuchujących wyszukiwania, przez wykorzystanie linków do czatów AI do dystrybucji malware, po ataki na macOS działające w pamięci. Zidentyfikowano nowe techniki phishingu, nadużycia popularnych narzędzi dla programistów oraz zagrożenia związane z pakietami open-source i usługami chmurowymi, co podkreśla rosnące znaczenie zaufania jako wektora ataku w cyberprzestrzeni.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft ujawnia kampanię złośliwego oprogramowania Clipper wykorzystującą robaka USB LNK i C2 oparte na Tor

Microsoft szczegółowo opisuje kampanię złośliwego oprogramowania Clipper dla Windows, wykorzystującą robaka USB LNK i sieć Tor do kradzieży danych.

Microsoft opisał kampanię złośliwego oprogramowania Clipper dla systemu Windows, która od lutego 2026 roku wymierza w użytkowników, kradnąc dane z schowka, wykonując zrzuty ekranu i zastępując adresy portfeli kryptowalutowych za pomocą robaka USB LNK i serwerów Command and Control (C2) opartych na sieci Tor. Malwer działa w sposób ukryty, unikając tradycyjnych instalatorów i wykorzystując przenośnego klienta Tor do komunikacji z ukrytymi serwerami, co czyni go lekkim backdoor.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Ransomware INC: Rosnące zagrożenie RaaS w 2026 roku, ponad 830 ofiar od 2023

Ransomware INC staje się poważnym zagrożeniem RaaS w 2026 roku, z ponad 830 ofiarami. Analiza technik i celów ataków.

Grupa cyberprzestępcza INC ewoluowała w jedną z najaktywniejszych operacji ransomware-as-a-service (RaaS), atakując ponad 830 ofiar od sierpnia 2023 roku, w tym ponad 65% organizacji w Stanach Zjednoczonych, głównie z sektorów prawnych, produkcyjnych, budowlanych, technologicznych i ochrony zdrowia. Przestępcy wykorzystują zaktualizowane narzędzia do kradzieży danych uwierzytelniających, ataki na urządzenia brzegowe oraz techniki takie jak “living-off-the-land binaries” (LOLBins), a ich kod, przepisany w języku Rust, przenika do powiązanych rodzin ransomware, takich jak Lynx i Sinobi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Skrypty na stronie płatności to teraz problem z PCI DSS

Nowe zasady PCI DSS v4.0.1 klasyfikują skrypty na stronach płatności jako potencjalne zagrożenie. Dowiedz się, jak Reflectiz pomaga w zgodności.

Nowe zasady PCI DSS v4.0.1 nakładają na sprzedawców obowiązek inwentaryzacji, autoryzacji i weryfikacji integralności wszystkich skryptów używanych na stronach płatności oraz wykrywania ich manipulacji, co stanowi wyzwanie przy dużej dynamice zmian. Rozwiązanie Reflectiz, zweryfikowane przez audytora PCI, oferuje agentlessowe monitorowanie zachowań skryptów i generowanie dowodów zgodności, pomagając spełnić nowe, rygorystyczne wymagania, szczególnie dla sprzedawców korzystających z ramek płatności (iframe).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)