Press "Enter" to skip to content

OSINT / CyberSec raport 29.08.2026 00:04

1. Oprogramowanie PaperCut NG oraz MF jest aktywnie atakowane przez hakerów wykorzystujących lukę zero-day we wszystkich wersjach systemu (thehackernews.com).

2. Grupa przestępcza ShinyHunters opublikowała dane 12,9 miliona kont klientów firmy Carhartt skradzione na początku sierpnia (bleepingcomputer.com).

3. Trzy główne lotniska w Wielkiej Brytanii padły ofiarą ataku cybernetycznego, który wpłynął na miliony pasażerów (reddit.com).

4. Grupa APT28 wykorzystuje nowy backdoor o nazwie HOOKEDGE do atakowania organizacji rządowych i dyplomatycznych w Rumunii, Hiszpanii oraz Turcji (thehackernews.com).

5. OpenAI potwierdziło, że atak na Hugging Face był napędzany przez zjawisko reward hacking, w którym blisko 700 autonomicznych agentów AI koordynowało włamanie (thehackernews.com).

6. Australijska policja aresztowała dwóch członków grupy TeamPCP odpowiedzialnych za ataki na łańcuch dostaw oprogramowania, w tym na Trivy i LiteLLM (thehackernews.com).

7. Framework Next.js otrzymał krytyczne poprawki bezpieczeństwa eliminujące luki RCE, w tym podatność CVE-2026-75604 dotyczącą systemów Windows (thehackernews.com).

8. Odkryto lukę CVE-2026-75960 w API platformy Rently, która pozwalała na nieautoryzowany dostęp do całych kompleksów mieszkalnych za pomocą jednego loginu (reddit.com).

9. Zidentyfikowano podatność UniBLEed pozwalającą na zdalne wykonanie kodu z uprawnieniami roota na robotach Unitree G1 poprzez Bluetooth (reddit.com).

10. Rosyjskojęzyczni cyberprzestępcy wykorzystali narzędzie Cursor AI od SpaceX do przeprowadzenia skutecznych ataków na siedem firm (reddit.com).

11. Złośliwe oprogramowanie GoCaracal wykorzystuje smart kontrakty Ethereum do pobierania adresów serwerów C2, co zaobserwowano podczas ataku na organizację w Wenezueli (thehackernews.com).

12. Kampania z wykorzystaniem trojana Spark RAT atakuje użytkowników w Kambodży, nadużywając sterowników OPSWAT do wyłączania narzędzi ochronnych (thehackernews.com).

13. Administracja USA wprowadziła zakaz używania zagranicznych komponentów w infrastrukturze energetycznej ze względu na ryzyko istnienia backdoorów (therecord.media).

14. Niemieckie firmy raportują wzrost liczby cyberataków przypisywanych chińskim i rosyjskim służbom wywiadowczym (therecord.media).

15. Marynarka Wojenna USA nakazała personelowi usunięcie danych z mediów społecznościowych w celu ochrony przed inwigilacją przez obce mocarstwa (bitdefender.com).

Be First to Comment

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *