Press "Enter" to skip to content

OSINT / CyberSec raport 15.07.2026 00:09

1. CISA ostrzega przed aktywnie eksploatowanymi lukami RCE w rozszerzeniach iCagenda oraz Balbooa Forms dla systemu Joomla (bleepingcomputer.com).

2. Firma ubezpieczeniowa AssuranceAmerica ujawniła wyciek danych siedmiu milionów osób po ataku z wykorzystaniem skradzionych poświadczeń (research.checkpoint.com).

3. Japoński operator taksówek Nihon Kotsu wstrzymał działanie systemów po udanym ataku cybernetycznym (bleepingcomputer.com).

4. Sieć sklepów Lidl poinformowała o wycieku danych klientów w Niemczech, Belgii i Holandii na skutek ataku na zewnętrznego dostawcę usług (bleepingcomputer.com).

5. Oficjalne pakiety npm firmy Jscrambler zostały zainfekowane złośliwym oprogramowaniem typu infostealer (bleepingcomputer.com).

6. Nowe złośliwe oprogramowanie CrashStealer dla systemu macOS podszywa się pod narzędzie Apple do raportowania awarii w celu kradzieży danych z pęku kluczy (thehackernews.com).

7. USA nałożyły sankcje na usługę VPN 1VPNS oraz dostawców złośliwego oprogramowania za wspieranie grup ransomware (thehackernews.com).

8. Kampania 148 pakietów npm podszywających się pod serwery proxy przekształciła przeglądarki użytkowników w botnet typu DDoS (thehackernews.com).

9. Nowa usługa phishingowa Forg365 atakuje konta Microsoft 365 przy użyciu technik AitM oraz pomocy sztucznej inteligencji (thehackernews.com).

10. Atakujący wykorzystują skrypty PowerShell wygenerowane przez sztuczną inteligencję do mapowania infrastruktury Active Directory (thehackernews.com).

11. Atak typu MemGhost pozwala na wprowadzanie fałszywych wspomnień do agentów AI za pośrednictwem pojedynczej wiadomości e-mail (thehackernews.com).

12. Rozszerzenie ModHeader z 1,6 miliona instalacji zostało usunięte ze sklepów Google i Microsoft z powodu wykrycia ukrytego modułu zbierającego historię przeglądania (thehackernews.com).

13. Narzędzie xAI Grok Build przesyłało całe repozytoria Git wraz z historią commitów do zewnętrznych zasobów chmurowych (thehackernews.com).

14. Grupa ShinyHunters wykorzystuje połączenia OAuth w środowiskach Salesforce do uzyskiwania dostępu do danych korporacyjnych bez eksploatacji luk (thehackernews.com).

15. Unia Europejska i Wielka Brytania nałożyły sankcje na rosyjskie grupy hakerskie powiązane z wywiadem wojskowym GRU (bleepingcomputer.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *