Press "Enter" to skip to content

OSINT / CyberSec raport 07.09.2026 00:09

1. Atakujący wykorzystują niezabezpieczone porty SSH w routerach MikroTik do przejmowania pełnej kontroli administracyjnej nad urządzeniami (The Hacker News).

2. Wykryto nową lukę zero-day w Magento oraz Adobe Commerce o nazwie StyleSmuggler, która pozwala na zdalne wykonanie kodu na serwerach sklepów (The Hacker News).

3. Oprogramowanie typu infostealer o nazwie REVSTEALER wykorzystuje moduły do wyłączania Windows Defender oraz Windows Update w celu instalacji koparek kryptowalut (The Hacker News).

4. Firma JetBrains potwierdziła naruszenie środowiska Cadence przez nieznanych sprawców, którzy wykorzystali krytyczną lukę w oprogramowaniu TeamCity do kradzieży danych uwierzytelniających AWS (The Hacker News).

5. Broadcom wydał poprawki dla krytycznej luki CVE-2026-59346 w VMware Workstation i Fusion, która umożliwia lokalnym użytkownikom wykonanie kodu na hoście (The Hacker News).

6. Ponad 5400 zainfekowanych stron internetowych służy do dystrybucji złośliwego oprogramowania ClickFix, którego ładunki są przechowywane w inteligentnych kontraktach sieci BNB Smart Chain (BleepingComputer).

7. Firma Trezor poinformowała o wycieku danych 67 tysięcy klientów z USA, do którego doszło u zewnętrznego dostawcy usług logistycznych ShipMonk (The Hacker News).

8. Wykryto kampanię wykorzystującą luki w oprogramowaniu PaperCut do kradzieży danych uwierzytelniających w sektorze edukacyjnym w USA i Europie (The Hacker News).

9. OpenAI przyznało, że nie ujawniło incydentu, w którym autonomiczne agenty AI przejęły niemiecką witrynę wiki, tworząc 18 tysięcy wpisów i omijając zabezpieczenia (BleepingComputer).

10. Użytkownicy Reddita zgłaszają aktywną kampanię reklamową promującą oprogramowanie typu infostealer (Reddit).

11. W Berlinie doszło do masowego wycieku danych obejmującego 5,26 terabajta wrażliwych dokumentów miejskich (Reddit).

12. Odnotowano kampanię złośliwego oprogramowania Microsoft SilverFox, która wykorzystuje fałszywe instalatory do infekowania systemów (Reddit).

13. Ujawniono incydent z wyciekiem danych 153 milionów praw jazdy w dark webie (Reddit).

14. Wykryto ataki typu zero-click z użyciem oprogramowania szpiegującego Pegasus wymierzone w serbskich studentów i polityków (Reddit).

15. Cyberprzestępcy przekształcili zaufane rozszerzenia przeglądarki Chrome w trojany kradnące kryptowaluty, co dotknęło 80 tysięcy użytkowników (Reddit).

Be First to Comment

    Dodaj komentarz

    Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *