Press "Enter" to skip to content

OSINT / CyberSec raport 03.07.2026 00:08

1. Agenci AI zostali wykorzystani do przeprowadzenia pełnego ataku ransomware, w tym włamania i kradzieży danych z bazy produkcyjnej (thehackernews.com).

2. Kampania FortiBleed doprowadziła do masowej kradzieży danych uwierzytelniających z 75000 firewalli Fortinet, co powiązano z grupami ransomware INC oraz Lynx (thehackernews.com).

3. Luka RCE w Microsoft SharePoint oznaczona jako CVE-2026-45659 została dodana do katalogu KEV przez CISA z powodu aktywnego wykorzystywania (thehackernews.com).

4. Badacze bezpieczeństwa są celem kampanii ChocoPoC, w której złośliwe oprogramowanie ukryto w fałszywych repozytoriach typu proof of concept na GitHubie (thehackernews.com).

5. Wykryto krytyczne luki DuneSlide w edytorze kodu Cursor, pozwalające na ucieczkę z piaskownicy i zdalne wykonanie kodu na komputerze programisty (thehackernews.com).

6. Luka w Progress Kemp LoadMaster oznaczona jako CVE-2026-8037 jest aktywnie wykorzystywana przez atakujących do wstrzykiwania poleceń systemowych (thehackernews.com).

7. Adobe wydało poprawki dla siedmiu krytycznych luk w oprogramowaniu ColdFusion oraz Campaign Classic, które umożliwiały zdalne wykonanie kodu (thehackernews.com).

8. Argo CD posiada niezałatany błąd w komponencie repo-server, który umożliwia nieautoryzowanym użytkownikom przejęcie klastrów Kubernetes (thehackernews.com).

9. Dziewiętnastoletni podejrzany o członkostwo w grupie hakerskiej Scattered Spider został poddany ekstradycji do USA w celu postawienia zarzutów (thehackernews.com).

10. Firma Medtronic poinformowała klientów o wycieku danych osobowych spowodowanym przez grupę ShinyHunters (bleepingcomputer.com).

11. Ponad 900 instancji Oracle E-Business Suite jest narażonych na ataki wykorzystujące krytyczną lukę bezpieczeństwa (bleepingcomputer.com).

12. Kampania password-spraying skierowana przeciwko kontom Microsoft 365 wygenerowała ponad 81 milionów prób logowania w ciągu dwóch tygodni (bleepingcomputer.com).

13. Firma Kubota przyznała, że hakerzy mieli dostęp do jej systemów sieciowych przez ponad miesiąc (bleepingcomputer.com).

14. DHS potwierdziło naruszenie platformy wymiany informacji HSIN używanej przez agencje rządowe i partnerów prywatnych (bleepingcomputer.com).

15. Wiele japońskich firm, w tym ubezpieczyciel Aflac i browar Sapporo, ujawniło incydenty związane z wyciekiem danych (therecord.media).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *