Press "Enter" to skip to content

OSINT / CyberSec raport 17.07.2026 00:09

1. Microsoft opublikował rekordową aktualizację Patch Tuesday naprawiającą 622 luki, w tym dwie aktywnie wykorzystywane zero-day (thehackernews.com).

2. Zoom wydał poprawkę dla krytycznej luki CVE-2026-53412, która umożliwia przejęcie konta użytkownika w systemie Windows (thehackernews.com).

3. Atak cybernetyczny na operatora logistycznego Nichirei Logistics Group spowodował zakłócenia w dostawach dla sieci KFC oraz supermarketów w Japonii (therecord.media).

4. Hiszpańska policja rozbiła grupę przestępczą odpowiedzialną za cyberoszustwa finansowe o wartości 140 milionów euro (darkreading.com).

5. Wykryto framework malware OkoBot, który od kwietnia 2025 roku wykrada frazy odzyskiwania z portfeli sprzętowych Ledger i Trezor (thehackernews.com).

6. Badacze zidentyfikowali botnet IoT o nazwie TuxBot v3, którego kod został stworzony przy wsparciu modeli językowych LLM (thehackernews.com).

7. Wykryto kampanię ataku na łańcuch dostaw, w której zainfekowano pakiety npm w przestrzeni nazw AsyncAPI w celu dystrybucji trojana (thehackernews.com).

8. SonicWall ostrzega przed aktywnym wykorzystywaniem dwóch luk zero-day w urządzeniach SMA 1000, w tym jednej pozwalającej na zdalne wykonanie kodu (thehackernews.com).

9. CISA wydała ostrzeżenie dotyczące trzech luk w serwerach SharePoint, które są obecnie aktywnie wykorzystywane przez atakujących (bleepingcomputer.com).

10. Luka w edytorze Cursor pozwala na automatyczne wykonanie złośliwego kodu na komputerach programistów po otwarciu zainfekowanego repozytorium (thehackernews.com).

11. Rosyjskojęzyczny aktor zagrożeń wykorzystywał narzędzie Google Gemini CLI jako agenta do operowania botnetem (bleepingcomputer.com).

12. Holenderska policja aresztowała członków międzynarodowej grupy przestępczej, która w ramach oszustw inwestycyjnych wyłudziła ponad 100 milionów euro (bleepingcomputer.com).

13. Badacz Chaotic Eclipse opublikował proof-of-concept dla luki zero-day w usłudze Windows User Profile Service, umożliwiającej eskalację uprawnień (thehackernews.com).

14. Firma 23andMe zawarła ugodę na kwotę 18 milionów dolarów w związku z masowym wyciekiem danych klientów (therecord.media).

15. Prokuratura federalna USA oskarżyła trzech obywateli Rosji o prowadzenie usług bulletproof hosting wykorzystywanych przez gangi ransomware (bleepingcomputer.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *