1. Krytyczna podatność CVE-2026-20230 w Cisco Unified Communications Manager jest aktywnie wykorzystywana przez atakujących do zdalnego zapisu plików (thehackernews.com).
2. Kampania FortiBleed wykorzystuje luki w zabezpieczeniach do przejęcia danych logowania z ponad 430 tysięcy zapór sieciowych FortiGate (thehackernews.com).
3. Firma Tata Electronics potwierdziła atak cybernetyczny, w wyniku którego doszło do wycieku danych z infrastruktury IT (bleepingcomputer.com).
4. Firma Xsolis padła ofiarą ataku phishingowego, co doprowadziło do wycieku danych wrażliwych 1,4 miliona osób (bleepingcomputer.com).
5. Dwaj członkowie grupy Scattered Spider przyznali się do ataku na systemy transportowe Londynu w 2024 roku (bleepingcomputer.com).
6. Atakujący wykorzystują tokeny OAuth skradzione w incydencie Klue do uzyskiwania dostępu do danych Salesforce, co dotknęło m.in. LastPass (bleepingcomputer.com).
7. Nowa kampania macOS ClickFix wykorzystuje złośliwe pliki DMG do cichej instalacji oprogramowania typu infostealer (bleepingcomputer.com).
8. Atakujący wykorzystują komunikator WhatsApp do dystrybucji złośliwych skryptów VBScript, które instalują narzędzia do zdalnego zarządzania (thehackernews.com).
9. Badacze wykryli złośliwe pakiety w repozytorium npm, które podszywają się pod narzędzia PostCSS w celu instalacji trojana typu RAT (thehackernews.com).
10. Analiza Unit 42 ujawniła, że złośliwe umiejętności AI w marketplace ClawHub omijają skanery i wdrażają oprogramowanie kradnące dane (unit42.paloaltonetworks.com).
11. Złośliwy implant macOS.Gaslight wykorzystuje wstrzykiwanie promptów do oszukiwania analityków i ukrywania komunikacji z serwerem C2 (sentinelone.com).
12. Wykryto luki w platformie Dify, które pozwalają atakującym na nieautoryzowany dostęp do historii czatów AI (darkreading.com).
13. GitHub zaktualizował akcję actions/checkout, aby blokować ataki typu pwn request wykorzystujące niebezpieczne wyzwalacze workflow (thehackernews.com).
14. Prezydent USA podpisał rozporządzenie nakazujące agencjom federalnym migrację do kryptografii postkwantowej do 2030 roku (thehackernews.com).
15. Atakujący przejęli brazylijski system ostrzegania przed zagrożeniami, wysyłając fałszywe komunikaty do milionów użytkowników (bitdefender.com).
Be First to Comment