Press "Enter" to skip to content

OSINT / CyberSec raport 25.08.2026 00:04

1. Grupa UAT-10147 wykorzystuje sztuczną inteligencję do skalowania ataków na serwery WWW w sektorach edukacji i mediów. Napastnicy wdrażają złośliwe oprogramowanie SPECTRE z funkcją omijania systemów EDR oraz rootkit dla systemu Linux (thehackernews.com).

2. Złośliwe oprogramowanie ToxicPanda na system Android rozszerzyło swoje możliwości, atakując obecnie 349 aplikacji i obsługując 167 zdalnych komend. Malware wykorzystuje uprawnienia VPN do blokowania dostępu do sklepu Google Play (bleepingcomputer.com).

3. Wykryto kampanię typu supply-chain wymierzoną w samochodowe jednostki multimedialne z systemem Android. Atakujący wykorzystują legalną aplikację do aktualizacji urządzeń, aby włączać zainfekowany sprzęt do botnetu proxy (bleepingcomputer.com).

4. Luka w oprogramowaniu TrueConf, umożliwiająca ataki na uczestników spotkań, została oficjalnie dodana do katalogu znanych eksploatowanych podatności KEV (reddit.com).

5. Grupa Head Mare wykorzystuje serwery TrueConf jako platformy do dystrybucji złośliwego oprogramowania. Kampania HelloNet nadużywa przy tym oprogramowania ViPNet (reddit.com).

6. Microsoft udostępnił tymczasową poprawkę dla systemu Windows 11, rozwiązującą problemy z wydajnością w grach, które wystąpiły po sierpniowych aktualizacjach Patch Tuesday (bleepingcomputer.com).

7. Zidentyfikowano krytyczną podatność w usłudze Microsoft Entra ID, co wywołało dyskusję na temat bezpieczeństwa tożsamości w chmurze (reddit.com).

8. Badania wskazują na ryzyko ataków na niechronione protokoły przemysłowe TSN, co może pozwolić napastnikom na manipulację procesami fizycznymi w systemach OT (darkreading.com).

9. Wykazano, że model Grok może eksfiltrować dane użytkownika w przypadku zastosowania zaszyfrowanych złośliwych instrukcji (reddit.com).

10. Atak typu Spectre wymierzony w Cloudflare Workers pozwala na wyciek tokenów JWT z prędkością 12 bitów na sekundę (reddit.com).

11. TikTok zgodził się na ugodę w wysokości 400 milionów dolarów w związku z pozwem dotyczącym naruszenia przepisów o prywatności dzieci w Stanach Zjednoczonych (thehackernews.com).

12. Producenci sprzętu rozpoczęli wdrażanie kryptografii postkwantowej w odpowiedzi na rosnące zagrożenie ze strony komputerów o dużej mocy obliczeniowej (darkreading.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *