Press "Enter" to skip to content

OSINT / CyberSec raport 03.09.2026 00:06

1. Atakujący aktywnie wykorzystują krytyczną lukę CVE-2026-9586 w platformie VoIP Sangoma Switchvox do zdalnego wykonania kodu bez uwierzytelnienia (thehackernews.com).

2. Wykryto aktywne wykorzystywanie dwóch luk typu zero-day w rozwiązaniach SonicWall SMA1000 do przeprowadzania ataków RCE (bleepingcomputer.com).

3. Grupy przestępcze eksploatują lukę CVE-2026-82329 w JFrog Artifactory, co pozwala na obejście uwierzytelnienia i uzyskanie uprawnień administratora (thehackernews.com).

4. Luka CVE-2026-0768 w frameworku Langflow jest aktywnie wykorzystywana do kradzieży kluczy API OpenAI oraz AWS (bleepingcomputer.com).

5. Badacze potwierdzili, że luki w oprogramowaniu PaperCut NG i MF są wykorzystywane w atakach ukierunkowanych na kradzież danych (bleepingcomputer.com).

6. Międzynarodowa operacja doprowadziła do przejęcia infrastruktury botnetu Sality, co pozwoliło na przerwanie jego działań (thehackernews.com).

7. Grupa Breeze Comet od 2024 roku atakuje brazylijski sektor finansowy i e-commerce, manipulując systemami płatności w celu kradzieży środków (thehackernews.com).

8. Irańska grupa Nimbus Manticore wykorzystuje nowe warianty trojanów dostępu zdalnego do infekowania systemów Linux oraz macOS (thehackernews.com).

9. Rosyjski haker został poddany ekstradycji do USA za przeprowadzenie kampanii malware, która zainfekowała 80 tysięcy użytkowników platform freelancerskich (thehackernews.com).

10. Wykryto 13 złośliwych pakietów w repozytorium Packagist, które infekują nieaktualizowane urządzenia iOS w celu kradzieży danych portfeli kryptowalutowych (thehackernews.com).

11. Organizacja METR padła ofiarą kradzieży klucza API, co doprowadziło do nieautoryzowanego zużycia zasobów obliczeniowych AI o wartości 600 tysięcy dolarów (thehackernews.com).

12. Hakerzy wykorzystali atak typu BGP hijacking do dystrybucji złośliwych aktualizacji oprogramowania Virtualizor (bleepingcomputer.com).

13. Prawie 22 tysiące serwerów Microsoft Exchange pozostaje podatnych na krytyczną lukę pozwalającą na przejęcie skrzynek pocztowych użytkowników (bleepingcomputer.com).

14. Aesto Health zgłosiło wyciek danych obejmujący informacje ponad 9,5 miliona pacjentów (bleepingcomputer.com).

15. Grupa UAC-0099 stosuje technikę GuardBreaker, aby zakłócać działanie systemów analizy AI poprzez manipulację promptami (thehackernews.com).

Be First to Comment

    Dodaj komentarz

    Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *