1. Nowy botnet Evooo1Bot oparty na kodzie Mirai infekuje urządzenia sieciowe i przekształca je w węzły przekaźnikowe ruchu SOCKS5 (bleepingcomputer.com).
2. Grupa przestępcza Clop twierdzi, że wykradła 89 GB danych z systemów firmy Shell, która prowadzi obecnie dochodzenie w tej sprawie (bleepingcomputer.com).
3. Wykryto aktywną eksploatację luki o najwyższym stopniu krytyczności w SAP Commerce Cloud, która pozwala na zdalne wykonanie kodu (bleepingcomputer.com).
4. Hakerzy aktywnie wykorzystują lukę w mechanizmie udostępniania ekranu systemu macOS do instalacji koparek kryptowaluty Monero (bleepingcomputer.com).
5. Grupa ShinyHunters stoi za wyciekiem danych 1,6 miliona użytkowników platformy RingCentral, do którego doszło w lipcu (bleepingcomputer.com).
6. Służby w Brazylii i Europie aresztowały siedem osób powiązanych z kradzieżą 30 milionów euro z kont klientów Commerzbanku poprzez lukę u dostawcy usług (bleepingcomputer.com).
7. Francuskie władze badają incydent w urzędzie skarbowym, w wyniku którego hakerzy uzyskali dostęp do danych 600 tysięcy osób (therecord.media).
8. Rząd Szkocji zgłosił naruszenie danych w biurze prokuratora, które mogło dotyczyć również innych agencji korzystających z usług tego samego podmiotu zewnętrznego (darkreading.com).
9. Badacze bezpieczeństwa odkryli podatność w popularnym rozszerzeniu PostgreSQL, która umożliwia zdalne wykonanie kodu w wielu usługach chmurowych (reddit.com).
10. Silnik do testów penetracyjnych AI zdołał przełamać zabezpieczenia produkcyjnego agenta AI i wyodrębnić jego systemowy prompt (reddit.com).
11. Eksperci ostrzegają przed atakami na Google Workspace, w których hakerzy wykorzystują skradzione tokeny OAuth do ominięcia zabezpieczeń typu phishing (bleepingcomputer.com).
12. NIST rozważa wykorzystanie sztucznej inteligencji do walki z rosnącą liczbą podatności wykrywanych przez zautomatyzowane narzędzia (darkreading.com).
Be First to Comment