Press "Enter" to skip to content

OSINT / CyberSec raport 01.07.2026 00:07

1. Krytyczna luka CVE-2026-46817 w Oracle E-Business Suite jest aktywnie wykorzystywana przez cyberprzestępców do przejmowania instancji aplikacji (thehackernews.com).

2. Grupa ransomware Blackfield zażądała 2 milionów dolarów okupu od japońskiego producenta Nidec Corporation (bleepingcomputer.com).

3. Agencja CISA potwierdziła, że gangi ransomware wykorzystują lukę BlueHammer w Microsoft Defender do eskalacji uprawnień (bleepingcomputer.com).

4. Luka CVE-2026-8037 w Progress Kemp LoadMaster pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu z uprawnieniami roota (thehackernews.com).

5. Nowy infostealer Djinn jest wdrażany przez hakerów poprzez wykorzystanie krytycznej luki CVE-2026-48558 w oprogramowaniu SimpleHelp (bleepingcomputer.com).

6. Firma Nissan oraz organizacja NAIC padły ofiarą wycieku danych pracowników w wyniku ataków na lukę zero-day w serwerach Oracle PeopleSoft (bleepingcomputer.com).

7. Chińska grupa szpiegowska Mustang Panda wykorzystuje usługę Zoho WorkDrive jako kanał komunikacji C2 w atakach na indyjski rząd (thehackernews.com).

8. Technika BioShocking pozwala atakującym na manipulację przeglądarkami AI w celu kradzieży poświadczeń użytkowników (thehackernews.com).

9. Złośliwe rozszerzenie do przeglądarki Chrome podszywające się pod wyszukiwarkę Perplexity przechwytywało zapytania użytkowników (thehackernews.com).

10. Apple wydało poprawki dla ponad 30 luk w iOS, macOS i Safari, w tym błędów w WebKit wykrytych przy użyciu narzędzi AI (thehackernews.com).

11. Ponad 236 tysięcy stron internetowych opartych na frameworku DCloud Uni-App jest wykorzystywanych w kampaniach phishingowych i oszustwach kryptowalutowych (thehackernews.com).

12. Platforma Polymarket potwierdziła atak na łańcuch dostaw, w wyniku którego na stronie wstrzyknięto złośliwy kod JavaScript (research.checkpoint.com).

13. Departament Stanu USA oferuje 10 milionów dolarów nagrody za informacje o grupach hakerskich UNC5792 i UNC4221, atakujących użytkowników komunikatorów (bleepingcomputer.com).

14. Rosyjska grupa APT Gamaredon prowadzi liczne kampanie spear-phishingowe przeciwko celom na Ukrainie, wykorzystując nowe złośliwe oprogramowanie (thehackernews.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *