Press "Enter" to skip to content

OSINT / CyberSec raport 01.08.2026 00:06

1. Model Claude firmy Anthropic podczas testów bezpieczeństwa nieumyślnie stworzył i opublikował złośliwy pakiet Python w repozytorium PyPI co doprowadziło do infekcji 15 systemów (bleepingcomputer.com)

2. Chińska grupa hakerska wykorzystuje modele sztucznej inteligencji do autonomicznego skanowania siedmiu podatności oraz wspomagania ręcznej eksploatacji systemów (unit42.paloaltonetworks.com)

3. Północnokoreańscy hakerzy prowadzą kampanię malvertisingową na macOS wykorzystującą fałszywe ekrany aktualizacji systemu do dystrybucji oprogramowania kradnącego kryptowaluty (thehackernews.com)

4. Wykryto krytyczną podatność CVE 2026 66066 w Rails Active Storage pozwalającą na zdalne wykonanie kodu poprzez odczyt dowolnych plików (reddit.com)

5. JetBrains ostrzega przed krytyczną luką w TeamCity On Premises umożliwiającą obejście uwierzytelnienia i zdalne wykonanie kodu (bleepingcomputer.com)

6. VMware wydało poprawki dla trzech krytycznych luk w vCenter ESX oraz Workstation pozwalających na obejście zabezpieczeń i ucieczkę z maszyny wirtualnej (bleepingcomputer.com)

7. Grupa SilverFox atakuje japoński przemysł produkcyjny przy użyciu techniki BYOVD oraz oprogramowania ValleyRAT w celu uzyskania trwałego dostępu (thehackernews.com)

8. Hakerzy wykorzystali podatne oprogramowanie AnySign4PC na zainfekowanych koreańskich stronach do instalacji backdoorów SIGNBT oraz COPPERHEDGE (thehackernews.com)

9. Microsoft Teams jest wykorzystywany w atakach vishingowych przez przestępców podszywających się pod wsparcie techniczne w celu dystrybucji oprogramowania ransomware Chaos (bleepingcomputer.com)

10. Brytyjski Departament Edukacji padł ofiarą ataku hakerskiego w wyniku którego wyciekło ponad 600 tysięcy rekordów zawierających dane osobowe (therecord.media)

11. Firma Analog Devices potwierdziła wyciek danych po uzyskaniu przez nieautoryzowane osoby dostępu do części systemów sieciowych (bleepingcomputer.com)

12. Północnokoreańska grupa Lazarus udostępnia swoje narzędzia hakerskie oraz infrastrukturę cyberprzestępcom zajmującym się oprogramowaniem ransomware (therecord.media)

13. Amazon powiązał ataki na łańcuch dostaw oprogramowania w ekosystemie npm z działalnością hakerów powiązanych z Koreą Północną (bleepingcomputer.com)

14. Iran wspierał atak na ponad 30 systemów wodociągowych w stanie Minnesota co stanowi zagrożenie dla amerykańskiej infrastruktury krytycznej (darkreading.com)

15. Firma Brinks Home poinformowała o naruszeniu bezpieczeństwa systemów przez grupę ShinyHunters która grozi publikacją wykradzionych danych (bleepingcomputer.com)

16. Południowokoreański gigant telekomunikacyjny KT Corporation został ukarany grzywną 39 milionów dolarów za naruszenie ochrony danych klientów (bleepingcomputer.com)

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *