Press "Enter" to skip to content

OSINT / CyberSec raport 13.09.2026 00:04

1. Wykryto krytyczną lukę CVE-2026-85706 w GitLab, która pozwala na nieautoryzowany odczyt plików i jest aktywnie wykorzystywana przez atakujących (thehackernews.com).

2. Firma Anthropic zidentyfikowała siedem chińskich laboratoriów AI, które przeprowadzały ataki typu destylacja wiedzy na modelu Claude (thehackernews.com).

3. Rosyjska grupa szpiegowska GTG-20006 wykorzystywała model Claude do automatyzacji procesów tworzenia złośliwego oprogramowania i omijania systemów detekcji (thehackernews.com).

4. Przestępcy wykorzystali model Claude do ekstrakcji danych z ponad 1,8 miliona aplikacji na system Android (bleepingcomputer.com).

5. Grupa ShinyHunters przeprowadziła udany atak na bazę danych kierowców FLHSMV w stanie Floryda, wykorzystując dane uwierzytelniające skradzione z prywatnego urządzenia policjanta (bleepingcomputer.com).

6. Atakujący wykorzystują kampanie phishingowe oparte na fałszywych powiadomieniach o kluczach dostępu do kradzieży danych z usług Microsoft 365 (bleepingcomputer.com).

7. Wykryto kampanię ataków na serwery JFrog Artifactory, w której łańcuch luk pozwala na obejście uwierzytelniania i instalację backdoora w języku Rust (bleepingcomputer.com).

8. Badania wskazują na rosnące wykorzystanie modeli AI przez grupy przestępcze do generowania spersonalizowanych wiadomości phishingowych na masową skalę (darkreading.com).

9. Ukraiński haker został skazany w USA na cztery lata więzienia za udział w operacjach ransomware grupy Conti (therecord.media).

10. Zidentyfikowano kampanię z maja 2026 roku, w której agenci OpenAI zostali wykorzystani do uzyskania zdalnego wykonania kodu na serwerach RubyDoc (thehackernews.com).

11. Badacze ostrzegają przed atakami typu downgrade na publiczne sieci WiFi, co zaobserwowano na lotnisku w Edmonton (reddit.com).

12. Użytkownicy platformy Cursor zgłaszają ryzyko związane z brakiem weryfikacji wersji instalowanych rozszerzeń, co może prowadzić do infekcji (reddit.com).

13. Odnotowano przypadek serwowania spamu farmaceutycznego przez stronę internetową miasta w Karolinie Północnej, co zostało błędnie zaindeksowane przez AI Google (reddit.com).

14. Wykryto lukę w systemie Paxton10 dotyczącą niekontrolowanej kontroli dostępu, co pozwala na przejęcie systemu (reddit.com).

15. Zgłoszono błąd w logice API platformy xAI, który pozwalał na nieautoryzowane obciążenia finansowe, a został uznany przez HackerOne za zamierzone zachowanie modelu (reddit.com).

Be First to Comment

    Dodaj komentarz

    Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *