Tags

962 strony

The Hackers News

Grupa UAT-10147 wykorzystuje AI do skalowania ataków na serwery, wdraża SPECTRE z obejściem EDR i rootkitem dla Linuksa

UAT-10147 wykorzystuje AI do ataków na serwery, wdrażając SPECTRE z obejściem EDR i rootkitem dla Linuksa. Odkrycie Cisco Talos.

Chińska grupa cyberprzestępcza UAT-10147 wykorzystuje sztuczną inteligencję do masowego atakowania serwerów Windows i Linux, stosując narzędzia takie jak SPECTRE, by obejść zabezpieczenia EDR i zainstalować rootkita dla Linuksa. Grupa specjalizuje się w oszustwach SEO i kradzieży danych, automatyzując wiele etapów ataku, od rekonesansu po utrzymanie persistencji, co stanowi znaczący postęp w taktykach przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

TikTok zapłaci 400 mln USD ugody w amerykańskim procesie o prywatność dzieci

TikTok zapłaci 400 mln USD ugody w USA za naruszenie prywatności dzieci. Departament Sprawiedliwości podał, że to jedna z największych ugód w historii ochrony danych dzieci.

TikTok, należący do ByteDance, zgodził się na zapłatę 400 milionów dolarów w ramach ugody z amerykańskim Departamentem Sprawiedliwości, który oskarżył firmę o naruszenie przepisów o prywatności dzieci. Ugoda obejmuje natychmiastową płatność 300 milionów dolarów oraz dodatkowe 100 milionów po uchyleniu wcześniejszego nakazu sądowego dotyczącego poprzedniczki TikToka, Musical.ly. Zarzuty dotyczyły masowych naruszeń prywatności dzieci, w tym umożliwiania tworzenia kont przez osoby poniżej 13 roku życia i nielegalnego zbierania danych w trybie „Kids Mode”, a także ignorowania próśb rodziców o usunięcie danych.

Źródło: The Hackers News
Kategoria: Ochrona danych
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Trojanizowane pakiety npm dostarczają backdoor RedC2 4.0 z AI

Odkryto trojanizowane pakiety npm dostarczające zaawansowany backdoor RedC2 4.0 z AI. Analiza zagrożeń i mechanizmów działania.

Odkryto 14 złośliwych pakietów npm, które pod przykrywką narzędzi do kalendarza i statystyk dystrybuują zaawansowany backdoor RedC2 4.0 dla systemów Linux, wyposażony w funkcje sterowane przez sztuczną inteligencję. Pakiety te są funkcjonalne, maskując swój prawdziwy cel jako akcelerator matematyczny, a po załadowaniu autonomicznie uruchamiają implant szpiegowski umożliwiający zdalną kontrolę, kradzież danych i dalsze działania po eksploatacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe oprogramowanie Androida na systemy samochodowe szerzy się przez wbudowane aktualizatory

Nowe zagrożenie malware dla systemów samochodowych z Androidem wykorzystuje wbudowane aktualizatory do oszustw reklamowych i tworzenia botnetów. Szczegóły zagrożenia i mechanizmy ataku.

Nowa rodzina złośliwego oprogramowania celuje w systemy informacyjno-rozrywkowe samochodów z Androidem, wykorzystując ich wbudowane mechanizmy aktualizacji do oszustw reklamowych i tworzenia botnetów proxy. Odkryte przez Kaspersky, oprogramowanie infekuje jednostki multimedialne firmowane przez DoFun, wykorzystując lukę w legalnej funkcji aktualizacji systemu do dystrybucji droppera JarService, a następnie ładowania dalszych etapów złośliwego kodu, mającego na celu m.in. wyświetlanie niechcianych reklam i przechwytywanie danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wazuh i AI dla usprawnienia przepływów pracy w SOC

Wazuh wykorzystuje AI do usprawnienia pracy centrów operacji bezpieczeństwa (SOC), oferując automatyzację, analizę zagrożeń i wsparcie decyzyjne.

Sztuczna inteligencja (AI) rewolucjonizuje obszar cyberbezpieczeństwa, oferując narzędzia do automatyzacji zadań, analizy danych i wspierania szybszego podejmowania decyzji w centrach operacji bezpieczeństwa (SOC). Wazuh integruje AI poprzez Wazuh AI Analyst w chmurze oraz integracje z zewnętrznymi dostawcami AI, wspierając tym samym analityków w wykrywaniu zagrożeń, analizie incydentów i rekomendacji działań naprawczych, zamiast ich zastępować.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Cisco łata dziewięć luk w Crosswork i Secure Workload, pięć z oceną CVSS 10.0

Cisco załatało dziewięć krytycznych luk w swoich produktach Crosswork i Secure Workload, z czego pięć otrzymało maksymalną ocenę CVSS 10.0. Zalecane są pilne aktualizacje.

Cisco opublikowało nowe poprawki bezpieczeństwa dla swoich platform Crosswork oraz oprogramowania Secure Workload, eliminując dziewięć zidentyfikowanych luk. Cztery z nich dotyczą produktów Crosswork, w tym Crosswork Data Gateway, Network Controller i Planning, z czego trzy posiadają krytyczną ocenę CVSS 10.0 (wstrzykiwanie SQL, brak uwierzytelnienia dla krytycznych funkcji, zewnętrzne sterowanie systemem plików), a jedna ma ocenę 9.9 (niewystarczająco chronione dane uwierzytelniające). Dodatkowo, pięć luk zostało załatanych w systemie Secure Workload, w tym dwie z oceną 10.0 (nieprawidłowa neutralizacja elementów specjalnych i nieprawidłowa kontrola dostępu), dwie z wysoką oceną 9.9 i 9.6, oraz jedna z oceną 7.5. Luki te zostały wykryte podczas wewnętrznych testów i nie są znane jako aktywnie wykorzystywane przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Atak na łańcuch dostaw w Rust: złośliwe oprogramowanie w paczkach z 245 milionami pobrań

Atak na łańcuch dostaw w Rust: usunięto złośliwe paczki z 245 milionami pobrań. Wykryto wykonanie kodu podczas kompilacji.

W ekosystemie programowania w języku Rust doszło do incydentu bezpieczeństwa, w wyniku którego usunięto z repozytorium crates.io trzy popularne paczki: arrayref, internment i append-only-vec. Złośliwe wersje, opublikowane 20 sierpnia 2026 roku, zawierały skompromitowaną zależność, której skrypt budujący pobierał i wykonywał zdalny ładunek podczas kompilacji, wykorzystując podatność w formularzu typosquatting. Atak dotknął paczki z łączną liczbą pobrań przekraczającą 245 milionów, a jego celem było wprowadzenie złośliwego kodu do procesu budowania projektu, co ułatwiono poprzez wcześniejsze usunięcie starszych, legalnych wersji.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podejrzani rosyjscy hakerzy wykorzystują Google OAuth i powiązanie WhatsApp do przejmowania kont

Rosyjscy hakerzy atakują konta Google i WhatsApp, wykorzystując zaawansowane techniki phishingowe i OAuth. Poznaj szczegóły i sposoby ochrony.

Trzy grupy cyberprzestępcze powiązane z Rosją stosują zaawansowane techniki phishingowe, wykorzystując legalne mechanizmy uwierzytelniania, takie jak Google OAuth i powiązanie kont WhatsApp, do przejmowania kont użytkowników z sektorów akademickiego, obronnego i rządowego w Europie oraz USA. Działania te obejmują fałszowanie stron logowania, pozyskiwanie kodów weryfikacyjnych i tokenów uwierzytelniających, a także wykorzystanie złośliwych wtyczek Excel i narzędzi do kradzieży danych, co stwarza znaczne wyzwania w odróżnieniu legalnego od złośliwego dostępu do kont.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: RCE w Gogs 10.0, workflow-to-RCE w n8n, nagroda 10 mln USD, exploit AI GLM-5.3 i inne

Nowe zagrożenia: RCE w Gogs 10.0, n8n, nagroda 10 mln USD za informacje, AI GLM-5.3, wycieki danych, podatności w systemach SCADA.

Tygodniowy biuletyn ThreatsDay skupia się na różnorodnych zagrożeniach cybernetycznych, od nadużywania podpisanych sterowników systemowych po nowe metody eksploatacji AI, podkreślając, że ataki często wykorzystują zaufane komponenty i drobne luki. Artykuł omawia m.in. przypadki obejścia zabezpieczeń przez sterowniki Microsoft Defender, kampanie phishingowe wykorzystujące malware takie jak Grandoreiro, ataki BYOVD, wycieki danych związane z pracami naukowymi, nowe podatności w systemach kontroli przemysłowej (SCADA) oraz postęp w wykorzystaniu sztucznej inteligencji do wykrywania i tworzenia exploitów, a także zmiany w polityce prywatności Apple ATT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Sztuczna inteligencja generuje skrypty ataków na sterowniki PLC Siemens S7 w amerykańskiej infrastrukturze krytycznej

AI generuje skrypty ataków na sterowniki PLC Siemens S7 w USA. Rząd ostrzega przed zagrożeniem dla infrastruktury krytycznej.

Rząd USA ostrzega przed aktywnym zagrożeniem ze strony sztucznej inteligencji generującej skrypty ataków na amerykańską infrastrukturę krytyczną, celując w sterowniki PLC Siemens S7. Zagrożenie wykorzystuje skrypty AI do rozpoznania i rozwoju możliwości ataków na systemy przemysłowe, w tym sektory energetyki, wody, produkcji i chemii, obniżając jednocześnie barierę techniczną dla atakujących i wskazując na potrzebę wzmocnienia zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)