1. CERT Polska ostrzega przed aktywnym wykorzystywaniem krytycznej luki RCE w oprogramowaniu Zimbra Collaboration Suite. (bleepingcomputer.com)
2. Wykryto krytyczną lukę CVE-2026-32475 w wtyczce Elementor Pro dla WordPress, która pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu. (thehackernews.com)
3. Nowe złośliwe oprogramowanie Manic na system Android wykorzystuje pobliskie zainfekowane urządzenia do eksfiltracji danych użytkowników. (bleepingcomputer.com)
4. Grupa przestępcza wykorzystuje niestandardowy web shell do kradzieży danych z serwerów PTC Windchill i FlexPLM. (bleepingcomputer.com)
5. Kampania CameraSwarm doprowadziła do kompromitacji ponad 14500 kamer IP marki Dahua, głównie na terenie Ukrainy i Rosji. (bleepingcomputer.com)
6. Agencje rządowe USA ostrzegają przed wykorzystywaniem przez hakerów skryptów generowanych przez AI do ataków na sterowniki PLC Siemens w infrastrukturze krytycznej. (bleepingcomputer.com)
7. Firma Sakura Internet ujawniła wyciek danych 1,36 miliona użytkowników po ataku na system zarządzania sprzedażą. (bleepingcomputer.com)
8. CareCloud potwierdziło wyciek danych 3,7 miliona pacjentów w wyniku incydentu w środowisku elektronicznej dokumentacji medycznej. (bleepingcomputer.com)
9. Łotewska agencja transportu drogowego padła ofiarą ataku, w wyniku którego wykradziono dane 1,2 miliona obywateli. (therecord.media)
10. Badacze zidentyfikowali luki CoSnitch w Microsoft Copilot Personal, które pozwalają na nieautoryzowane wyciąganie danych z połączonych aplikacji. (thehackernews.com)
11. Przestępcy podszywający się pod firmę Ransom Busters kontaktują się z ofiarami ransomware, oferując fałszywe usługi odzyskiwania danych w zamian za opłaty. (bleepingcomputer.com)
12. Zaobserwowano 155-krotny wzrost ataków typu password spraying, wykorzystujących luki w politykach MFA i przestarzałe metody uwierzytelniania. (bleepingcomputer.com)
13. Badacze wykazali możliwość przeprowadzenia zdalnego ataku typu Spectre na infrastrukturę Cloudflare Workers, co pozwala na wyciek tokenów JWT. (thehackernews.com)
14. Chińska grupa APT znana jako SilkParasite prowadzi kampanię spear-phishingową wymierzoną w organizacje w Azji Środkowej. (darkreading.com)
15. Dwa ministerstwa w Berlinie zostały odizolowane od sieci rządowej w ramach środków ostrożności po wykryciu naruszenia bezpieczeństwa. (therecord.media)
Be First to Comment