Press "Enter" to skip to content

OSINT / CyberSec raport 09.09.2026 00:05

1. Adobe wydało poprawki dla krytycznej luki zero-day CVE-2026-75650 w Magento i Adobe Commerce, która jest aktywnie wykorzystywana do instalacji backdoorów (thehackernews.com).

2. Wyciek bazy danych APIS powiązanej z Wietnamem ujawnił dane 220 milionów podróżnych, w tym numery paszportów i szczegóły lotów (bleepingcomputer.com).

3. Hakerzy aktywnie wykorzystują luki w routerach MikroTik do przejmowania kontroli nad urządzeniami z wystawionym portem SSH (bleepingcomputer.com).

4. Platforma edukacyjna Mathspace padła ofiarą ataku, w wyniku którego skradziono dane ponad miliona użytkowników, w tym uczniów i rodziców (bleepingcomputer.com).

5. Kampania phishingowa BigBear 2.0 skutecznie ominęła uwierzytelnianie wieloskładnikowe w 258 organizacjach, kradnąc ponad 5000 poświadczeń Microsoft 365 (bleepingcomputer.com).

6. Firma N-able wydała czwartą poprawkę w ciągu pięciu tygodni dla platformy N-central, aby załatać podatność RCE wykorzystywaną w atakach (thehackernews.com).

7. Atakujący wykorzystują kampanie vishingowe i kradzież tokenów AitM, aby przejmować konta Microsoft 365 należące do kadry zarządzającej (thehackernews.com).

8. Wykryto złośliwe oprogramowanie PEEP, które infekuje przeglądarki Chrome i Edge jako rozszerzenie, umożliwiając zdalne wykonywanie poleceń na zainfekowanych hostach (thehackernews.com).

9. Firma Geekom przyznała, że dostarczała sterowniki sieciowe zawierające złośliwe oprogramowanie dla swoich komputerów mini PC (reddit.com).

10. Grupa przestępcza Rhysida stoi za atakiem na agencje rządowe w Berlinie, co doprowadziło do publikacji skradzionych danych logowania (therecord.media).

11. Wyciek danych u dostawcy logistycznego ShipMonk zwiększył liczbę poszkodowanych klientów firmy Trezor do 81 tysięcy osób (bleepingcomputer.com).

12. Kampania BengalSEO wykorzystuje zatruwanie wyników wyszukiwania Bing do dystrybucji złośliwego oprogramowania MayaBot oraz oszustw technicznych (thehackernews.com).

13. Badacze odkryli złośliwe oprogramowanie JSCeal, które potrafi omijać uwierzytelnianie Google poprzez kradzież plików cookie sesji (thehackernews.com).

14. Atakujący wykorzystują luki w ConnectWise ScreenConnect do rozprzestrzeniania złośliwych skryptów VBScript na nowo podłączone systemy (thehackernews.com).

15. Platforma Thomson Reuters ujawniła naruszenie systemu C-Track, w wyniku którego nieuprawnione osoby uzyskały dostęp do akt sądowych z 11 stanów USA i Kanady (research.checkpoint.com).

Be First to Comment

    Dodaj komentarz

    Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *