1. Atakujący wykorzystują fora Steam w kampaniach ClickFix, nakłaniając użytkowników do pobierania rzekomych poprawek, które w rzeczywistości instalują koparki kryptowalut XMRig (bleepingcomputer.com).
2. Kampania malvertisingowa SourTrade wykorzystuje złośliwe skrypty JavaScript, które zmuszają przeglądarki ofiar do samodzielnego budowania plików wykonywalnych złośliwego oprogramowania w pamięci (thehackernews.com).
3. Wykryto aktywne ataki na krytyczną lukę CVE-2026-16723 w bibliotece Fastjson, pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia (thehackernews.com).
4. Grupa powiązana z ransomware Cl0p wykorzystuje luki w systemach PTC Windchill oraz FlexPLM do przeprowadzania ataków typu RCE i wymuszeń danych (thehackernews.com).
5. Operatorzy ransomware DevMan uruchomili portal typu RaaS, który centralizuje zarządzanie ładunkami, finansami oraz ofiarami dla swoich partnerów (thehackernews.com).
6. Wycieki danych udostępnione przez grupę ShinyHunters są wykorzystywane przez cyberprzestępców do prowadzenia kampanii sextortion z żądaniami okupu w Bitcoinach (bleepingcomputer.com).
7. Opublikowano dowód koncepcji exploita dla luki RCE w serwerach GitLab 18.11.3, umożliwiający uwierzytelnionym użytkownikom wykonywanie poleceń systemowych (thehackernews.com).
8. Północnokoreańska grupa BlueNoroff prowadzi kampanie phishingowe z wykorzystaniem podszywania się pod platformy Zoom i Microsoft Teams w celu kradzieży danych portfeli kryptowalutowych (thehackernews.com).
9. Odkryto lukę Certighost w Active Directory, która pozwala użytkownikom z niskimi uprawnieniami na podszywanie się pod kontroler domeny i przejęcie poświadczeń (thehackernews.com).
10. Luka AgentForger w rozwiązaniach OpenAI ChatGPT pozwalała na nieautoryzowane wdrażanie autonomicznych agentów AI wewnątrz organizacji ofiary (thehackernews.com).
11. Badacze wykryli ataki z użyciem agenta AI Hermes, który po zainfekowaniu serwera automatyzował działania post-eksploatacyjne w sieci Ministerstwa Finansów Tajlandii (thehackernews.com).
12. Grupa Golden Chickens powróciła z czterema nowymi rodzinami złośliwego oprogramowania, w tym zaawansowanymi implantami modularnymi (thehackernews.com).
13. Firma kurierska OnTrac poinformowała o naruszeniu bezpieczeństwa sieci korporacyjnej, które mogło doprowadzić do wycieku danych osobowych klientów (bleepingcomputer.com).
14. Atakujący manipulują ustawieniami DNS w sieciach hotelowych, aby przekierowywać użytkowników na fałszywe strony logowania do usług Microsoft 365 (bleepingcomputer.com).
15. Chick-fil-A potwierdziło wyciek danych ponad 13 tysięcy klientów w wyniku ataków typu credential stuffing przeprowadzonych na ich aplikację i stronę internetową (bleepingcomputer.com).
Be First to Comment