Tags

962 strony

The Hackers News

Hakerzy z DragonForce wykorzystują serwery przekaźnikowe Microsoft Teams do ukrywania ruchu C2 Backdoor.Turn

Hakerzy DragonForce ukrywają ruch C2 Backdoor.Turn w serwerach Microsoft Teams, używając zaawansowanych technik maskowania do długotrwałego dostępu.

Grupa hakerów powiązana z ransomware DragonForce wykorzystuje złośliwe oprogramowanie Backdoor.Turn, które maskuje swój ruch Command and Control (C2) w infrastrukturze przekaźnikowej Microsoft Teams, uzyskując dostęp do usług tożsamości Microsoft i wykorzystując legalne serwery TURN. Atak ten, po raz pierwszy publicznie udokumentowany, umożliwia grupie długotrwałe utrzymanie się w sieci ofiary bez wykrycia, co świadczy o ich rosnącym zaawansowaniu operacyjnym i przejściu na model kartelu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft potwierdza podzero-dzień w Defenderze "RoguePlanet", łatka w przygotowaniu

Microsoft potwierdza lukę zero-day "RoguePlanet" w Defenderze. Trwają prace nad łatką, która ma rozwiązać problem eskalacji uprawnień.

Microsoft oficjalnie przyznał, że pracuje nad łatką do usuwania luki typu zero-day w Microsoft Defender, znanej jako “RoguePlanet”. Podany identyfikator CVE-2026-50656 opisuje tę wadę jako błąd eskalacji uprawnień, który może umożliwić atakującym uzyskanie pełnych uprawnień SYSTEM.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Młody haker wykorzystał Tailscale i OpenSSH do zachowania dostępu po awarii serwera C2

Haker wykorzystał Tailscale i OpenSSH do utrzymania dostępu po awarii serwera C2. Analiza metod "Poissona" i lekcje dla firm.

Francuskojęzyczny atakujący, posługujący się pseudonimem “Poisson”, włamał się do francuskiej firmy motoryzacyjnej, instalując keyloggera i kradnąc dane uwierzytelniające do bankowości i poczty elektronicznej. Kluczowym elementem jego strategii było zainstalowanie OpenSSH i Tailscale na skompromitowanej maszynie, co pozwoliło mu na utrzymanie dostępu nawet po wyłączeniu serwera Command and Control (C2). W wyniku niefortunnego wycieku danych operacyjnych, badacze z Cato Networks uzyskali szczegółowy wgląd w metody działania atakującego, który, mimo amatorskiego podejścia, skutecznie wykorzystał te narzędzia do długoterminowego dostępu, ilustrując zagrożenie ze strony “cichych drzwi” niezależnych od głównej infrastruktury C2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Walidacja Ekspozycji Wobec Adwersarzy Zamienia Widoczność Bezpieczeństwa w Pewne Priorytetyzowanie

Odkryj, jak Adversarial Exposure Validation (AEV) przekształca widoczność cyberzagrożeń w pewne priorytetyzowanie, skupiając się na realistycznym ryzyku i skutecznej walidacji.

W dzisiejszym środowisku cyberbezpieczeństwa kluczowym wyzwaniem nie jest już brak widoczności, ale walidacja i priorytetyzacja zidentyfikowanych zagrożeń. Metoda Adversarial Exposure Validation (AEV), będąca częścią Continuous Threat Exposure Management (CTEM), skupia się na potwierdzaniu realistycznego ryzyka poprzez symulację działań atakujących, co pozwala zespołom bezpieczeństwa skupić zasoby na najistotniejszych ekspozycjach i budować pewność w podejmowaniu decyzji. Sztuczna inteligencja wspiera automatyzację odkrywania i analizy, jednak kluczowe decyzje wymagają ludzkiej wiedzy i kontekstu biznesowego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe wtyczki JetBrains kradną klucze API AI, rozszerzenia Chrome przechwytują rozmowy z chatbotami

Złośliwe wtyczki JetBrains kradną klucze API AI, a rozszerzenia Chrome przechwytują rozmowy z chatbotami. Odkryto kampanię zagrażającą bezpieczeństwu danych.

Odkryto skoordynowaną kampanię złośliwych wtyczek na platformie JetBrains Marketplace, które pod pretekstem asystentów kodowania AI kradną klucze API dostawców sztucznej inteligencji, a także dwa rozszerzenia Chrome przechwytujące rozmowy użytkowników z chatbotami AI takimi jak ChatGPT czy Gemini.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Top 10 Zagrożeń Powierzchni Ataku w 2026 Roku

Odkryj top 10 najczęstszych zagrożeń powierzchni ataku w 2026 roku według The Hackers News. Dowiedz się, jak chronić swoją organizację.

Analiza 3000 powierzchni ataku wykazała, że wiele organizacji w 2026 roku nadal udostępnia usługi, które nie powinny być publicznie dostępne, takie jak panele administracyjne HTTP, ryzykowne porty, bazy danych czy pliki konfiguracyjne. Najczęstszymi ekspozycjami okazały się bazy danych MySQL i PostgreSQL, udokumentowane API oraz panele WordPressa, co stanowi znaczące ryzyko dla bezpieczeństwa, wymagające priorytetowego podejścia do redukcji powierzchni ataku, a nie tylko łatania luk.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

144 pakiety npm Mastra skompromitowane przez przejęte konto współtwórcy

144 pakiety npm Mastra, frameworka AI, skompromitowano w ataku easy-day-js przez przejęcie konta współtwórcy. Wprowadzono trojana kradnącego kryptowaluty.

W wyniku ataku na łańcuch dostaw oprogramowania, znanego jako easy-day-js, skompromitowano 144 pakiety npm z przestrzeni nazw Mastra, popularnego frameworka AI. Atak polegał na masowym publikowaniu złośliwych pakietów z jednego konta, które udawały czystą bibliotekę “dayjs”, ale w rzeczywistości zawierały trojana kradnącego kryptowaluty i inne wrażliwe dane, wykorzystując automatyzację i techniki maskowania, aby wymazać ślady.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA ostrzega o aktywnie wykorzystywanej luce w Joomla JCE umożliwiającej wykonanie kodu PHP

CISA ostrzega przed poważną luką w Joomla JCE umożliwiającą wykonanie kodu PHP. Błąd jest aktywnie wykorzystywany przez hakerów. Aktualizacja jest pilnie zalecana.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała lukę o najwyższym priorytecie dotyczącą rozszerzenia Joomla Content Editor (JCE) do katalogu znanych luk wykorzystywanych w atakach, wskazując na dowody aktywnej eksploatacji. Błąd kontroli dostępu (CVE-2026-48907, CVSS 10.0) pozwala nieautoryzowanym użytkownikom na tworzenie profili edytora, co umożliwia wgrywanie i wykonywanie kodu PHP, co jest już aktywnie wykorzystywane do tworzenia backdoorów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Podatność SDK Google Vertex AI umożliwiała przejęcie modelu przez atak typu 'bucket squatting'

Podatność w SDK Google Vertex AI pozwalała na przejęcie modeli AI. Atakujący mogli wykonać kod w infrastrukturze Google. Zalecono aktualizację.

Odkryto poważną podatność w Google Vertex AI SDK dla Pythona, która pozwalała atakującym na przejęcie procesu wgrywania modeli uczenia maszynowego i wykonanie złośliwego kodu w infrastrukturze Google Cloud, wykorzystując technikę ‘Pickle in the Middle’. Dotyczy to sytuacji, gdy użytkownik nie określił dedykowanego bucketu do przechowywania tymczasowego, co pozwalało atakującemu na wcześniejsze utworzenie oczekiwanej nazwy bucketu w swoim projekcie i podmianę wgranego modelu na złośliwy. Google załatało problem w wersji 1.148.0 SDK, zalecając aktualizację oraz ustawienie własnych bucketów do przechowywania tymczasowego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kampanie ClickFix rozszerzają dystrybucję złośliwego oprogramowania za pomocą nowych loaderów i fałszywych aktualizacji

Kampanie ClickFix wykorzystują nowe loadery złośliwego oprogramowania, takie jak BabaDeda, Lorem Ipsum i Potemkin, do dystrybucji zagrożeń, celując w kluczowe sektory.

Badacze cyberbezpieczeństwa zidentyfikowali kampanie ClickFix wykorzystujące nowe shadery złośliwego oprogramowania, takie jak BabaDeda Loader, Lorem Ipsum Loader i Potemkin, do celowania w organizacje edukacyjne i finansowe. Ataki te, wykorzystujące inżynierię społeczną i zaawansowane techniki omijania zabezpieczeń, dostarczają modułowe frameworki złośliwego oprogramowania zdolne do kradzieży danych, zdalnego dostępu i wdrażania ransomware, adaptując się do zmian w krajobrazie zagrożeń i ewolucji metod obronnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)