1. Kanadyjska agencja wywiadowcza CSIS po raz pierwszy wykorzystała nakaz sądowy do zdalnego oczyszczenia zainfekowanych serwerów i routerów z botnetów (thehackernews.com).
2. Nowe złośliwe oprogramowanie AryStinger zainfekowało ponad 4300 starych routerów, tworząc sieć proxy do działań rozpoznawczych (thehackernews.com).
3. Badacze z XLab potwierdzili, że botnet AryStinger wykorzystuje routery marki D-Link do ukrywania złośliwego ruchu sieciowego (bleepingcomputer.com).
4. Interpol ostrzega przed gwałtownym wzrostem liczby ataków phishingowych, ransomware oraz oszustw z wykorzystaniem sztucznej inteligencji w regionie Azji i Pacyfiku (thehackernews.com).
5. Wykryto aktywne wykorzystywanie luki CVE-2026-4020 w wtyczce Gravity SMTP dla WordPress, która pozwala na kradzież kluczy API i tokenów OAuth (thehackernews.com).
6. Nowa grupa ransomware o nazwie Prinz Eugen stosuje nietypową strategię szyfrowania plików, skupiając się na najnowszych dokumentach bez pozostawiania notatek z żądaniem okupu (bleepingcomputer.com).
7. Microsoft powiązał atak na łańcuch dostaw oprogramowania Mastra AI z północnokoreańską grupą hakerską Sapphire Sleet, znaną także jako BlueNoroff (bleepingcomputer.com).
8. Atak na Mastra AI doprowadził do kompromitacji ponad 140 pakietów w repozytorium npm (bleepingcomputer.com).
9. Opublikowano analizę dotyczącą podatności domyślnych ustawień Auth0, które mogą być wykorzystywane w atakach typu XSS (reddit.com).
10. Eksperci badają nowe techniki skanowania złośliwych witryn internetowych przy użyciu nieskończonej liczby tuneli VPN (reddit.com).
Be First to Comment