Press "Enter" to skip to content

OSINT / CyberSec raport 29.06.2026 00:08

1. Rosyjskie służby wywiadowcze prowadzą długofalową kampanię phishingową wymierzoną w ukraińskich urzędników i polityków w celu przejęcia kont w komunikatorach (thehackernews.com).

2. FBI ostrzega przed nową taktyką rosyjskich hakerów, którzy nakłaniają użytkowników komunikatora Signal do ujawnienia kluczy odzyskiwania kopii zapasowych (bleepingcomputer.com).

3. Agencja CISA nakazała pilną aktualizację serwerów Cisco Unified Communications Manager ze względu na trwającą aktywną eksploatację luki w zabezpieczeniach (bleepingcomputer.com).

4. Wykryto aktywną eksploatację krytycznej luki RCE w oprogramowaniu PTC Windchill, co skutkowało dodaniem jej przez CISA do katalogu znanych zagrożeń (thehackernews.com).

5. Ujawniono lukę CVE-2026-46331 w jądrze systemu Linux, która pozwala lokalnemu użytkownikowi na uzyskanie uprawnień roota poprzez zatrucie pamięci podręcznej (thehackernews.com).

6. Odkryto nową lukę w jądrze Linux o nazwie DirtyClone, śledzoną jako CVE-2026-43503, umożliwiającą eskalację uprawnień do poziomu roota (thehackernews.com).

7. Naprawiono lukę CVE-2026-12957 w narzędziu Amazon Q Developer, która pozwalała na zdalne uruchamianie poleceń i kradzież poświadczeń chmurowych (thehackernews.com).

8. Atakujący wykorzystują złośliwe repozytoria GitHub do infekowania agentów AI złośliwym oprogramowaniem, które pozostaje niewykrywalne dla skanerów (bleepingcomputer.com).

9. Kampania malware o nazwie StrikeShark wykorzystuje nowy loader SharkLoader do wdrażania Cobalt Strike w organizacjach rządowych i dyplomatycznych (thehackernews.com).

10. Chińska grupa APT CL-STA-1062 atakuje infrastrukturę krytyczną w Azji Południowo-Wschodniej przy użyciu nowego backdoora o nazwie TinyRCT (thehackernews.com).

11. Platforma Polymarket straciła 3 miliony dolarów w wyniku ataku na łańcuch dostaw, w którym wstrzyknięto złośliwy skrypt do frontendu (bleepingcomputer.com).

12. Trwa kampania phishingowa wymierzona w branżę hotelarską, wykorzystująca pliki ZIP z fałszywymi zdjęciami do instalacji implantów Node.js (thehackernews.com).

13. Wyciekła baza danych zawierająca prawie milion paszportów, co wynikało z włamania do systemu weryfikacji tożsamości używanego przez punkty sprzedaży konopi (schneier.com).

14. Cyberprzestępcy tworzą fałszywe organizacje w OpenAI, aby wyłudzać od pracowników firm technologicznych poufne dane projektowe (bleepingcomputer.com).

15. Rodzina złośliwego oprogramowania Miasma rozszerzyła swoje działania, atakując pakiety npm oraz przepływy pracy w GitHub Actions (thehackernews.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *