Press "Enter" to skip to content

OSINT / CyberSec raport 23.06.2026 00:07

1. Kanadyjska agencja wywiadowcza CSIS po raz pierwszy wykorzystała nakaz sądowy do zdalnego oczyszczenia zainfekowanych serwerów i routerów z botnetów (thehackernews.com).

2. Nowe złośliwe oprogramowanie AryStinger zainfekowało ponad 4300 starych routerów, tworząc sieć proxy do działań rozpoznawczych (thehackernews.com).

3. Badacze z XLab potwierdzili, że botnet AryStinger wykorzystuje routery marki D-Link do ukrywania złośliwego ruchu sieciowego (bleepingcomputer.com).

4. Interpol ostrzega przed gwałtownym wzrostem liczby ataków phishingowych, ransomware oraz oszustw z wykorzystaniem sztucznej inteligencji w regionie Azji i Pacyfiku (thehackernews.com).

5. Wykryto aktywne wykorzystywanie luki CVE-2026-4020 w wtyczce Gravity SMTP dla WordPress, która pozwala na kradzież kluczy API i tokenów OAuth (thehackernews.com).

6. Nowa grupa ransomware o nazwie Prinz Eugen stosuje nietypową strategię szyfrowania plików, skupiając się na najnowszych dokumentach bez pozostawiania notatek z żądaniem okupu (bleepingcomputer.com).

7. Microsoft powiązał atak na łańcuch dostaw oprogramowania Mastra AI z północnokoreańską grupą hakerską Sapphire Sleet, znaną także jako BlueNoroff (bleepingcomputer.com).

8. Atak na Mastra AI doprowadził do kompromitacji ponad 140 pakietów w repozytorium npm (bleepingcomputer.com).

9. Opublikowano analizę dotyczącą podatności domyślnych ustawień Auth0, które mogą być wykorzystywane w atakach typu XSS (reddit.com).

10. Eksperci badają nowe techniki skanowania złośliwych witryn internetowych przy użyciu nieskończonej liczby tuneli VPN (reddit.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *