Press "Enter" to skip to content

OSINT / CyberSec raport 05.08.2026 00:07

1. Agencja CISA dodała lukę CVE-2026-18577 w oprogramowaniu N-able N-central do katalogu aktywnie eksploatowanych zagrożeń po serii udanych ataków na serwery RMM (thehackernews.com).

2. Grupa APT29 znana jako Midnight Blizzard wykorzystuje złośliwe oprogramowanie w sieciach Wi-Fi hoteli do przejmowania kont Microsoft 365 (bleepingcomputer.com).

3. Grupa INC Ransomware stała się głównym aktorem wykorzystującym luki w urządzeniach VPN SonicWall SMA 1000 do przeprowadzania ataków ransomware (thehackernews.com).

4. Badacze zidentyfikowali ataki typu Pass-ta-key, które pozwalają złośliwemu oprogramowaniu na Windows na kradzież kluczy dostępu z Google Password Manager (bleepingcomputer.com).

5. Wyciek danych z bazy PNLD doprowadził do ujawnienia informacji kontaktowych ponad 100 tysięcy brytyjskich policjantów oraz pracowników wymiaru sprawiedliwości w dark webie (bleepingcomputer.com).

6. Luka w generatorze liczb losowych portfela sprzętowego COLDCARD umożliwiła kradzież ponad 88 milionów dolarów w Bitcoinach (bleepingcomputer.com).

7. Nowy loader DOUBLECUP wykorzystuje ataki typu ClickFix do ukrywania złośliwego kodu w plikach graficznych PNG w pamięci podręcznej przeglądarek (bleepingcomputer.com).

8. Wykryto 18 złośliwych pakietów w repozytorium npm, które dostarczają trojana zdalnego dostępu użytkownikom narzędzi programistycznych Alibaba (thehackernews.com).

9. Nieznana grupa chińskojęzyczna wykorzystuje wyciekły zestaw narzędzi DarkSword do infekowania urządzeń z systemem iOS poprzez fałszywe strony logowania AWS (thehackernews.com).

10. Firma Amgen potwierdziła kradzież danych pacjentów oraz własności intelektualnej w wyniku naruszenia systemów chmurowych strony trzeciej (therecord.media).

11. Cyberataki wymierzone w systemy IT stanu Minnesota zakłóciły pracę ponad 30 zakładów wodociągowych i wpłynęły na systemy sterowania przemysłowego (research.checkpoint.com).

12. Wykryto luki w bibliotece Hugging Face Diffusers, które pozwalają na zdalne wykonanie kodu poprzez spreparowane repozytoria modeli AI (thehackernews.com).

13. Oszuści rozsyłają fałszywe listy z IRS nakazujące rejestrację w nieistniejącym portalu zgodności aktywów cyfrowych w celu kradzieży danych posiadaczy kryptowalut (bitdefender.com).

14. Fałszywe instalatory skryptów Xeno dla gry Roblox infekują komputery graczy oprogramowaniem typu infostealer oraz trojanami zdalnego dostępu (bleepingcomputer.com).

15. Thermo Fisher Scientific załatało lukę CVE-2026-17583 w oprogramowaniu do identyfikacji DNA, która umożliwiała niewykrywalną manipulację danymi laboratoryjnymi (thehackernews.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *