Press "Enter" to skip to content

OSINT / CyberSec raport 27.06.2026 00:07

1. Polska policja rozbiła grupę przestępczą zajmującą się atakami typu SIM swapping, która doprowadziła do kradzieży milionów w kryptowalutach (bleepingcomputer.com).

2. Wykryto aktywne wykorzystywanie luki CVE-2026-20245 w Cisco Catalyst SD-WAN, która pozwala atakującym na uzyskanie uprawnień roota (thehackernews.com).

3. Grupa Turla wykorzystuje nowy backdoor o nazwie STOCKSTAY do ataków szpiegowskich na organizacje rządowe i wojskowe w Ukrainie (thehackernews.com).

4. CISA ostrzega przed aktywnym wykorzystywaniem krytycznej luki CVE-2025-67038 w urządzeniach Lantronix EDS5000 (thehackernews.com).

5. Międzynarodowa operacja służb doprowadziła do rozbicia infrastruktury botnetów Amadey oraz StealC i odzyskania 27 milionów skradzionych danych logowania (thehackernews.com).

6. Nowy szkodliwy program Gaslight na system macOS wykorzystuje techniki wstrzykiwania promptów, aby zakłócać pracę narzędzi AI służących do analizy malware (thehackernews.com).

7. Popularne rozszerzenie do przeglądarki Chrome o nazwie Adblock for YouTube z ponad 10 milionami instalacji zawierało ukryty skrypt umożliwiający zdalne wykonanie kodu (thehackernews.com).

8. Badacze zidentyfikowali nową klasę podatności CI/CD o nazwie Cordyceps, która naraża ponad 300 repozytoriów GitHub na ataki na łańcuch dostaw (thehackernews.com).

9. Grupa CL-STA-1062 prowadzi kampanie szpiegowskie przeciwko rządom i infrastrukturze krytycznej w Azji Południowo-Wschodniej przy użyciu backdoora TinyRCT (unit42.paloaltonetworks.com).

10. Wykryto nowy backdoor Mistic, który jest powiązany z brokerem dostępu KongTuke i atakuje sektory ubezpieczeń, edukacji oraz IT (thehackernews.com).

11. Rosyjskie władze wykorzystały narzędzia Cellebrite do włamania się na iPhone aktywisty, mimo wcześniejszych zapewnień firmy o wycofaniu się z rosyjskiego rynku (thehackernews.com).

12. Atakujący wykorzystują aplikację Shop od Shopify do przeprowadzania ataków phishingowych poprzez dodawanie fałszywych potwierdzeń zakupu do historii zamówień użytkowników (bleepingcomputer.com).

13. Złośliwe rozszerzenie do przeglądarki Edge o nazwie Edgecution wykorzystuje mechanizm Native Messaging do ucieczki z piaskownicy i instalacji backdoora (bleepingcomputer.com).

14. Ukraiński operator pocztowy zgłosił zakłócenia w działaniu aplikacji mobilnej spowodowane atakiem cybernetycznym (therecord.media).

15. Rosyjska firma z branży mleczarskiej w Baszkortostanie padła ofiarą ataku cybernetycznego, który zakłócił jej działalność operacyjną (therecord.media).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *