1. Wykryto aktywną eksploatację krytycznej luki CVE-2026-6875 w platformie ServiceNow AI pozwalającą na zdalne wykonanie kodu (bleepingcomputer.com). 2. Platforma Hugging Face padła ofiarą ataku przeprowadzonego przez autonomicznego agenta AI, co doprowadziło do wycieku danych i poświadczeń (thehackernews.com). 3. Grupa UAC-0145 powiązana z Sandworm wykorzystuje technikę ClickFix do infekowania ukraińskich urządzeń złośliwym oprogramowaniem (thehackernews.com). 4. Wykryto kampanię SleeperGem polegającą na publikacji złośliwych pakietów w ekosystemie RubyGems…
Posts published in “Raport CyberSec”
1. Odkryto krytyczną lukę wp2shell w rdzeniu WordPressa pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia (thehackernews.com). 2. Agencja CISA dodała do katalogu KEV lukę CVE-2026-58644 w Microsoft SharePoint, która jest aktywnie wykorzystywana przez atakujących (thehackernews.com). 3. Grupa Inc Ransomware wykorzystuje łańcuch dwóch luk typu zero-day w urządzeniach SonicWall SMA do uzyskania uprawnień roota (darkreading.com). 4. Odkryto lukę HollowByte w OpenSSL, która pozwala na wyczerpanie pamięci…
1. Microsoft opublikował rekordową aktualizację Patch Tuesday naprawiającą 622 luki, w tym dwie aktywnie wykorzystywane zero-day (thehackernews.com). 2. Zoom wydał poprawkę dla krytycznej luki CVE-2026-53412, która umożliwia przejęcie konta użytkownika w systemie Windows (thehackernews.com). 3. Atak cybernetyczny na operatora logistycznego Nichirei Logistics Group spowodował zakłócenia w dostawach dla sieci KFC oraz supermarketów w Japonii (therecord.media). 4. Hiszpańska policja rozbiła grupę przestępczą odpowiedzialną za cyberoszustwa finansowe…
1. CISA ostrzega przed aktywnie eksploatowanymi lukami RCE w rozszerzeniach iCagenda oraz Balbooa Forms dla systemu Joomla (bleepingcomputer.com). 2. Firma ubezpieczeniowa AssuranceAmerica ujawniła wyciek danych siedmiu milionów osób po ataku z wykorzystaniem skradzionych poświadczeń (research.checkpoint.com). 3. Japoński operator taksówek Nihon Kotsu wstrzymał działanie systemów po udanym ataku cybernetycznym (bleepingcomputer.com). 4. Sieć sklepów Lidl poinformowała o wycieku danych klientów w Niemczech, Belgii i Holandii na skutek…
1. Wykryto zainfekowaną wersję pakietu npm jscrambler 8.14.0, która podczas instalacji uruchamia infostealer na systemach Windows, macOS oraz Linux (thehackernews.com). 2. Aktorzy powiązani z Chinami i Indiami prowadzili długotrwałe kampanie szpiegowskie przeciwko policji w Beludżystanie, uzyskując dostęp do danych kryminalnych i obywatelskich (thehackernews.com). 3. Firma Progress Software wezwała klientów ShareFile do natychmiastowego wyłączenia serwerów Storage Zone Controllers z powodu wiarygodnego zagrożenia bezpieczeństwa (thehackernews.com). 4. Wykryto…
1. Luka Ill Bloom w oprogramowaniu portfeli kryptowalutowych została wykorzystana do kradzieży 3,1 miliona dolarów (thehackernews.com) 2. Microsoft załatał lukę RoguePlanet CVE-2026-50656 w Microsoft Defender, która pozwalała na eskalację uprawnień do poziomu SYSTEM (thehackernews.com) 3. Nowy ransomware GodDamn wykorzystuje sterownik PoisonX do wyłączania zabezpieczeń punktów końcowych (thehackernews.com) 4. Grupa przestępcza Helix stosuje vishing oraz ataki na MFA w celu kradzieży danych z środowisk SharePoint (bleepingcomputer.com)…
1. Wykryto krytyczną lukę GhostLock w jądrze Linux, która pozwala na uzyskanie uprawnień roota oraz ucieczkę z kontenera. (The Hacker News) 2. Agencja CISA nakazała pilne załatanie aktywnie eksploatowanej luki w Adobe ColdFusion, która umożliwia zdalne wykonanie kodu. (BleepingComputer) 3. Chińska grupa APT UAT-7810 wykorzystuje nowe złośliwe oprogramowanie LONGLEASH do przejmowania routerów i rozbudowy sieci przekaźnikowej ORB. (The Hacker News) 4. Firma Accenture potwierdziła wyciek…
1. CISA ostrzega przed aktywnie eksploatowaną luką CVE-2026-43456 w jądrze systemu Linux, która pozwala na uzyskanie uprawnień roota. (reddit.com) 2. Badacze zidentyfikowali nową technikę TrojPix, która umożliwia kradzież danych z systemów odizolowanych od sieci poprzez emisję sygnałów radiowych z kabla wideo. (thehackernews.com) 3. Grupa ransomware JadePuffer przeprowadziła atak w pełni zautomatyzowany przez agenta opartego na modelu językowym LLM. (bleepingcomputer.com) 4. Północnokoreańscy hakerzy w kampanii PolinRider…
1. CISA ostrzega przed aktywnie wykorzystywaną luką RCE w oprogramowaniu Microsoft SharePoint. (reddit.com) 2. Wykryto nową lukę w jądrze Linux o nazwie Bad Epoll CVE-2026-46242 pozwalającą użytkownikom na uzyskanie uprawnień roota. (thehackernews.com) 3. Badacze zidentyfikowali siedem luk w bibliotece FatFs używanej w milionach urządzeń wbudowanych takich jak kamery i drony. (thehackernews.com) 4. Grupa Armored Likho atakuje agencje rządowe oraz sektor energetyczny w Rosji, Brazylii i…
1. Agenci AI zostali wykorzystani do przeprowadzenia pełnego ataku ransomware, w tym włamania i kradzieży danych z bazy produkcyjnej (thehackernews.com). 2. Kampania FortiBleed doprowadziła do masowej kradzieży danych uwierzytelniających z 75000 firewalli Fortinet, co powiązano z grupami ransomware INC oraz Lynx (thehackernews.com). 3. Luka RCE w Microsoft SharePoint oznaczona jako CVE-2026-45659 została dodana do katalogu KEV przez CISA z powodu aktywnego wykorzystywania (thehackernews.com). 4. Badacze…
1. Krytyczna luka CVE-2026-46817 w Oracle E-Business Suite jest aktywnie wykorzystywana przez cyberprzestępców do przejmowania instancji aplikacji (thehackernews.com). 2. Grupa ransomware Blackfield zażądała 2 milionów dolarów okupu od japońskiego producenta Nidec Corporation (bleepingcomputer.com). 3. Agencja CISA potwierdziła, że gangi ransomware wykorzystują lukę BlueHammer w Microsoft Defender do eskalacji uprawnień (bleepingcomputer.com). 4. Luka CVE-2026-8037 w Progress Kemp LoadMaster pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu z…
1. Rosyjskie służby wywiadowcze prowadzą długofalową kampanię phishingową wymierzoną w ukraińskich urzędników i polityków w celu przejęcia kont w komunikatorach (thehackernews.com). 2. FBI ostrzega przed nową taktyką rosyjskich hakerów, którzy nakłaniają użytkowników komunikatora Signal do ujawnienia kluczy odzyskiwania kopii zapasowych (bleepingcomputer.com). 3. Agencja CISA nakazała pilną aktualizację serwerów Cisco Unified Communications Manager ze względu na trwającą aktywną eksploatację luki w zabezpieczeniach (bleepingcomputer.com). 4. Wykryto aktywną…
1. Polska policja rozbiła grupę przestępczą zajmującą się atakami typu SIM swapping, która doprowadziła do kradzieży milionów w kryptowalutach (bleepingcomputer.com). 2. Wykryto aktywne wykorzystywanie luki CVE-2026-20245 w Cisco Catalyst SD-WAN, która pozwala atakującym na uzyskanie uprawnień roota (thehackernews.com). 3. Grupa Turla wykorzystuje nowy backdoor o nazwie STOCKSTAY do ataków szpiegowskich na organizacje rządowe i wojskowe w Ukrainie (thehackernews.com). 4. CISA ostrzega przed aktywnym wykorzystywaniem krytycznej…
1. Krytyczna podatność CVE-2026-20230 w Cisco Unified Communications Manager jest aktywnie wykorzystywana przez atakujących do zdalnego zapisu plików (thehackernews.com). 2. Kampania FortiBleed wykorzystuje luki w zabezpieczeniach do przejęcia danych logowania z ponad 430 tysięcy zapór sieciowych FortiGate (thehackernews.com). 3. Firma Tata Electronics potwierdziła atak cybernetyczny, w wyniku którego doszło do wycieku danych z infrastruktury IT (bleepingcomputer.com). 4. Firma Xsolis padła ofiarą ataku phishingowego, co doprowadziło…
1. Kanadyjska agencja wywiadowcza CSIS po raz pierwszy wykorzystała nakaz sądowy do zdalnego oczyszczenia zainfekowanych serwerów i routerów z botnetów (thehackernews.com). 2. Nowe złośliwe oprogramowanie AryStinger zainfekowało ponad 4300 starych routerów, tworząc sieć proxy do działań rozpoznawczych (thehackernews.com). 3. Badacze z XLab potwierdzili, że botnet AryStinger wykorzystuje routery marki D-Link do ukrywania złośliwego ruchu sieciowego (bleepingcomputer.com). 4. Interpol ostrzega przed gwałtownym wzrostem liczby ataków phishingowych,…
1. Krytyczna luka RCE w Splunk Enterprise oznaczona jako CVE-2026-20253 jest aktywnie wykorzystywana w atakach, co skłoniło CISA do dodania jej do listy KEV. (https://www.reddit.com/r/cybersecurity/comments/1ua3npz/cisa_adds_splunk_enterprise_rce_cve202620253_to/) 2. Kampania FortiBleed dotknęła ponad 86 tysięcy urządzeń FortiGate, a CISA ostrzega przed aktywnością rosyjskojęzycznych grup przestępczych. (https://thehackernews.com/2026/06/cisa-warns-fortinet-customers-as.html) 3. Międzynarodowa operacja Endgame doprowadziła do rozbicia infrastruktury botnetu SocGholish i oczyszczenia blisko 15 tysięcy zainfekowanych witryn WordPress. (https://thehackernews.com/2026/06/operation-endgame-disrupts-socgholish.html) 4. Wyciek danych…
1. Agencja CISA nakazała agencjom federalnym pilne załatanie krytycznej luki CVE-2026-48907 w wtyczce JCE dla Joomla, która jest aktywnie wykorzystywana przez przestępców (thehackernews.com). 2. Microsoft potwierdził istnienie podatności zero-day o nazwie RoguePlanet w Microsoft Defender, oznaczonej jako CVE-2026-50656, która umożliwia eskalację uprawnień (thehackernews.com). 3. Wykryto aktywną eksploatację trzech luk w Fortinet FortiSandbox, w tym CVE-2026-39813, co skłoniło badaczy do ostrzeżenia przed atakami na infrastrukturę sieciową…
1. Grupa APT37 wykorzystuje fałszywe powiadomienia bezpieczeństwa Microsoft do dystrybucji złośliwego oprogramowania NarwhalRAT. (thehackernews.com) 2. Cisco wydało poprawki dla aktywnie wykorzystywanej luki CVE-2026-20262 w oprogramowaniu Catalyst SD-WAN Manager. (thehackernews.com) 3. CISA dodała lukę CVE-2026-54420 w wtyczce LiteSpeed cPanel do katalogu aktywnie eksploatowanych zagrożeń. (thehackernews.com) 4. Wykryto aktywne ataki na krytyczne luki w platformie Fortinet FortiSandbox. (bleepingcomputer.com) 5. Złośliwe oprogramowanie SprySOCKS w wersji dla systemu Windows…
1. Grupa ShinyHunters wykorzystuje krytyczną lukę zero-day w oprogramowaniu Oracle PeopleSoft do ataków na setki organizacji i kradzieży gigabajtów danych (reddit.com/r/cybersecurity/comments/1u4yk4e/shinyhunters_linked_to_exploitation_of_critical/). 2. Wykryto krytyczną lukę CVE-2026-20253 w Splunk Enterprise, która pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu (thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html). 3. Agencja CISA nakazała agencjom rządowym usunięcie groźnej luki w produktach Ivanti w ciągu trzech dni (reddit.com/r/cybersecurity/comments/1u4tqw0/cisa_gives_agencies_3_days_to_patch_maximum/). 4. Grupa ransomware Lapsus twierdzi, że przeprowadziła atak na serwis…
1. Grupa przestępcza ShinyHunters aktywnie wykorzystuje krytyczną lukę CVE-2026-35273 w Oracle PeopleSoft do kradzieży danych z uniwersytetów. (thehackernews.com) 2. Agencja CISA nakazała agencjom rządowym USA pilne załatanie aktywnie eksploatowanej luki w Ivanti Sentry w ciągu trzech dni. (bleepingcomputer.com) 3. Wykryto łańcuch podatności w frameworku LangGraph, który pozwala na zdalne wykonanie kodu w aplikacjach AI. (thehackernews.com) 4. Europol rozbił usługę AudiA6 służącą do prania kryptowalut, z…
1. Microsoft opublikował rekordową liczbę poprawek w ramach czerwcowego Patch Tuesday, usuwając blisko dwieście luk w systemach Windows i oprogramowaniu (krebsonsecurity.com). 2. Ujawniono lukę typu zero-day o nazwie RoguePlanet w Microsoft Defender, która pozwala atakującym na uzyskanie uprawnień SYSTEM w systemie Windows (bleepingcomputer.com). 3. Microsoft wydał poprawki dla trzech krytycznych luk typu zero-day o nazwach YellowKey, GreenPlasma oraz MiniPlasma, które umożliwiały eskalację uprawnień i obejście…
1. Złośliwe oprogramowanie Miasma zainfekowało 73 repozytoria Microsoft GitHub wykorzystując podatności w Azure DurableTask (https://www.reddit.com/r/cybersecurity/comments/1u02z59/73_microsoft_github_repositories_impacted_by/). 2. Grupa UNC3753 prowadzi kampanię kradzieży danych i wymuszeń w USA, wykorzystując vishing oraz fizyczne włamania do placówek (https://thehackernews.com/2026/06/unc3753-used-vishing-and-physical.html). 3. Meta potwierdziła przejęcie ponad 20 tysięcy kont na Instagramie przez atakujących nadużywających narzędzi wsparcia opartych na sztucznej inteligencji (https://www.bleepingcomputer.com/news/security/meta-ai-support-data-breach-affects-20-000-instagram-accounts/). 4. Agencja CISA ostrzega przed aktywnym wykorzystywaniem podatności w SolarWinds Serv-U…
1. Agencja CISA dodała lukę CVE-2026-28318 w oprogramowaniu SolarWinds Serv-U do katalogu aktywnie wykorzystywanych zagrożeń. Błąd ten pozwala atakującym na zdalne powodowanie awarii serwerów (thehackernews.com). 2. Cisco ostrzega przed aktywną eksploatacją luki CVE-2026-20245 w Catalyst SD-WAN Manager, dla której nie udostępniono jeszcze poprawki bezpieczeństwa (thehackernews.com). 3. Grupa UNC3753 prowadzi kampanię wymuszeń finansowych wymierzoną w amerykańskie firmy prawnicze i finansowe, wykorzystując techniki phishingu głosowego (cloud.google.com). 4.…
1. Agencja CISA dodała krytyczną lukę CVE-2026-45247 w rozszerzeniu Magento Mirasvit Cache Warmer do katalogu aktywnie eksploatowanych zagrożeń KEV (thehackernews.com). 2. Grupa ShinyHunters opublikowała dane 4,9 miliona klientów Charter Communications, które uzyskano poprzez socjotechniczny atak na konto Microsoft pracownika (reddit.com). 3. Wykryto kampanię malware wykorzystującą fałszywe strony imitujące popularne narzędzia open-source do dystrybucji rodzin oprogramowania Remus Stealer oraz AnimateClipper (thehackernews.com). 4. Nieznani sprawcy przez pięć…
1. Wykryto kampanię Miasma w ramach której skompromitowano pakiety npm należące do Red Hat w celu kradzieży danych uwierzytelniających programistów. (thehackernews.com) 2. Atakujący wykorzystują lukę w jądrze Linux sprzed 19 lat oznaczoną jako CVE-2026-31431 do eskalacji uprawnień na współdzielonych serwerach budujących. (reddit.com) 3. Grupa SideCopy powiązana z Pakistanem atakuje Ministerstwo Finansów Afganistanu przy użyciu trojana Xeno RAT dostarczanego w archiwach ZIP. (thehackernews.com) 4. Kampania Dragon…
1. Trwa aktywna eksploatacja luki CVE-2026-0257 w systemach Palo Alto Networks PAN-OS GlobalProtect pozwalającej na obejście uwierzytelnienia (BleepingComputer). 2. Wykryto nową podatność CIFSwitch w jądrze systemu Linux, która umożliwia lokalne podniesienie uprawnień do poziomu roota (BleepingComputer). 3. Zidentyfikowano kampanię wykorzystującą narzędzie LLMReaper do eksfiltracji konwersacji z modeli AI za pośrednictwem rozszerzeń przeglądarkowych (Reddit). 4. Odnotowano ataki wykorzystujące luki w platformie Langflow, co potwierdzają najnowsze sygnały…
1. Palo Alto Networks ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-0257 w PAN-OS GlobalProtect, która pozwala na obejście uwierzytelniania. (thehackernews.com) 2. Holenderskie władze zlikwidowały botnet obejmujący 17 milionów zainfekowanych urządzeń i przejęły ponad 200 serwerów. (bleepingcomputer.com) 3. Grupa GREYVIBE powiązana z Rosją prowadzi kampanie cybernetyczne przeciwko Ukrainie z wykorzystaniem narzędzi opartych na sztucznej inteligencji. (thehackernews.com) 4. Atakujący wykorzystują lukę CVE-2026-39987 w platformie Marimo do uzyskania dostępu,…
1. Wykryto nową kampanię phishingową wymierzoną w japońskich użytkowników bankowości internetowej, wykorzystującą literówki w nazwach domen (reddit.com). 2. Zidentyfikowano grupę JINX-0164, która atakuje firmy kryptowalutowe za pomocą fałszywych ofert pracy i dedykowanego złośliwego oprogramowania na system macOS (thehackernews.com). 3. Zlikwidowano infrastrukturę botnetu GlassWorm, który przez ponad rok atakował programistów poprzez złośliwe pakiety npm oraz rozszerzenia do VS Code (thehackernews.com). 4. Odkryto lukę w platformie Gitea…
1. Grupa ShinyHunters dokonała wycieku danych 7-Eleven, ujawniając informacje osobowe ponad 185 tysięcy osób oraz rekordy z systemów franczyzowych. (bleepingcomputer.com) 2. Aktywnie eksploatowana luka SQL injection w systemie Drupal wymusiła na CISA nakaz pilnego zabezpieczenia serwerów rządowych. (bleepingcomputer.com) 3. Luka CVE-2026-26980 w Ghost CMS jest wykorzystywana do przejmowania ponad 700 stron internetowych w celu prowadzenia ataków typu ClickFix. (thehackernews.com) 4. Irańska grupa Nimbus Manticore prowadzi…
1. Krytyczna luka SQL injection w Drupal Core oznaczona jako CVE-2026-9082 jest aktywnie wykorzystywana przez cyberprzestępców, co potwierdziła agencja CISA (thehackernews.com). 2. Podatność o maksymalnym poziomie zagrożenia w wtyczce LiteSpeed dla cPanel, oznaczona jako CVE-2026-48172, jest aktywnie eksploatowana w celu wykonywania skryptów z uprawnieniami roota (thehackernews.com). 3. Kampania Megalodon doprowadziła do kompromitacji ponad 5500 repozytoriów na platformie GitHub poprzez masowe wykorzystanie fałszywych żądań typu pull…