1. Rosyjskie służby wywiadowcze prowadzą długofalową kampanię phishingową wymierzoną w ukraińskich urzędników i polityków w celu przejęcia kont w komunikatorach (thehackernews.com). 2. FBI ostrzega przed nową taktyką rosyjskich hakerów, którzy nakłaniają użytkowników komunikatora Signal do ujawnienia kluczy odzyskiwania kopii zapasowych (bleepingcomputer.com). 3. Agencja CISA nakazała pilną aktualizację serwerów Cisco Unified Communications Manager ze względu na trwającą aktywną eksploatację luki w zabezpieczeniach (bleepingcomputer.com). 4. Wykryto aktywną…
Posts tagged as “cyber”
1. Polska policja rozbiła grupę przestępczą zajmującą się atakami typu SIM swapping, która doprowadziła do kradzieży milionów w kryptowalutach (bleepingcomputer.com). 2. Wykryto aktywne wykorzystywanie luki CVE-2026-20245 w Cisco Catalyst SD-WAN, która pozwala atakującym na uzyskanie uprawnień roota (thehackernews.com). 3. Grupa Turla wykorzystuje nowy backdoor o nazwie STOCKSTAY do ataków szpiegowskich na organizacje rządowe i wojskowe w Ukrainie (thehackernews.com). 4. CISA ostrzega przed aktywnym wykorzystywaniem krytycznej…
1. Krytyczna podatność CVE-2026-20230 w Cisco Unified Communications Manager jest aktywnie wykorzystywana przez atakujących do zdalnego zapisu plików (thehackernews.com). 2. Kampania FortiBleed wykorzystuje luki w zabezpieczeniach do przejęcia danych logowania z ponad 430 tysięcy zapór sieciowych FortiGate (thehackernews.com). 3. Firma Tata Electronics potwierdziła atak cybernetyczny, w wyniku którego doszło do wycieku danych z infrastruktury IT (bleepingcomputer.com). 4. Firma Xsolis padła ofiarą ataku phishingowego, co doprowadziło…
1. Kanadyjska agencja wywiadowcza CSIS po raz pierwszy wykorzystała nakaz sądowy do zdalnego oczyszczenia zainfekowanych serwerów i routerów z botnetów (thehackernews.com). 2. Nowe złośliwe oprogramowanie AryStinger zainfekowało ponad 4300 starych routerów, tworząc sieć proxy do działań rozpoznawczych (thehackernews.com). 3. Badacze z XLab potwierdzili, że botnet AryStinger wykorzystuje routery marki D-Link do ukrywania złośliwego ruchu sieciowego (bleepingcomputer.com). 4. Interpol ostrzega przed gwałtownym wzrostem liczby ataków phishingowych,…
1. Krytyczna luka RCE w Splunk Enterprise oznaczona jako CVE-2026-20253 jest aktywnie wykorzystywana w atakach, co skłoniło CISA do dodania jej do listy KEV. (https://www.reddit.com/r/cybersecurity/comments/1ua3npz/cisa_adds_splunk_enterprise_rce_cve202620253_to/) 2. Kampania FortiBleed dotknęła ponad 86 tysięcy urządzeń FortiGate, a CISA ostrzega przed aktywnością rosyjskojęzycznych grup przestępczych. (https://thehackernews.com/2026/06/cisa-warns-fortinet-customers-as.html) 3. Międzynarodowa operacja Endgame doprowadziła do rozbicia infrastruktury botnetu SocGholish i oczyszczenia blisko 15 tysięcy zainfekowanych witryn WordPress. (https://thehackernews.com/2026/06/operation-endgame-disrupts-socgholish.html) 4. Wyciek danych…
1. Agencja CISA nakazała agencjom federalnym pilne załatanie krytycznej luki CVE-2026-48907 w wtyczce JCE dla Joomla, która jest aktywnie wykorzystywana przez przestępców (thehackernews.com). 2. Microsoft potwierdził istnienie podatności zero-day o nazwie RoguePlanet w Microsoft Defender, oznaczonej jako CVE-2026-50656, która umożliwia eskalację uprawnień (thehackernews.com). 3. Wykryto aktywną eksploatację trzech luk w Fortinet FortiSandbox, w tym CVE-2026-39813, co skłoniło badaczy do ostrzeżenia przed atakami na infrastrukturę sieciową…
1. Grupa APT37 wykorzystuje fałszywe powiadomienia bezpieczeństwa Microsoft do dystrybucji złośliwego oprogramowania NarwhalRAT. (thehackernews.com) 2. Cisco wydało poprawki dla aktywnie wykorzystywanej luki CVE-2026-20262 w oprogramowaniu Catalyst SD-WAN Manager. (thehackernews.com) 3. CISA dodała lukę CVE-2026-54420 w wtyczce LiteSpeed cPanel do katalogu aktywnie eksploatowanych zagrożeń. (thehackernews.com) 4. Wykryto aktywne ataki na krytyczne luki w platformie Fortinet FortiSandbox. (bleepingcomputer.com) 5. Złośliwe oprogramowanie SprySOCKS w wersji dla systemu Windows…
1. Grupa ShinyHunters wykorzystuje krytyczną lukę zero-day w oprogramowaniu Oracle PeopleSoft do ataków na setki organizacji i kradzieży gigabajtów danych (reddit.com/r/cybersecurity/comments/1u4yk4e/shinyhunters_linked_to_exploitation_of_critical/). 2. Wykryto krytyczną lukę CVE-2026-20253 w Splunk Enterprise, która pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu (thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html). 3. Agencja CISA nakazała agencjom rządowym usunięcie groźnej luki w produktach Ivanti w ciągu trzech dni (reddit.com/r/cybersecurity/comments/1u4tqw0/cisa_gives_agencies_3_days_to_patch_maximum/). 4. Grupa ransomware Lapsus twierdzi, że przeprowadziła atak na serwis…
1. Grupa przestępcza ShinyHunters aktywnie wykorzystuje krytyczną lukę CVE-2026-35273 w Oracle PeopleSoft do kradzieży danych z uniwersytetów. (thehackernews.com) 2. Agencja CISA nakazała agencjom rządowym USA pilne załatanie aktywnie eksploatowanej luki w Ivanti Sentry w ciągu trzech dni. (bleepingcomputer.com) 3. Wykryto łańcuch podatności w frameworku LangGraph, który pozwala na zdalne wykonanie kodu w aplikacjach AI. (thehackernews.com) 4. Europol rozbił usługę AudiA6 służącą do prania kryptowalut, z…
1. Microsoft opublikował rekordową liczbę poprawek w ramach czerwcowego Patch Tuesday, usuwając blisko dwieście luk w systemach Windows i oprogramowaniu (krebsonsecurity.com). 2. Ujawniono lukę typu zero-day o nazwie RoguePlanet w Microsoft Defender, która pozwala atakującym na uzyskanie uprawnień SYSTEM w systemie Windows (bleepingcomputer.com). 3. Microsoft wydał poprawki dla trzech krytycznych luk typu zero-day o nazwach YellowKey, GreenPlasma oraz MiniPlasma, które umożliwiały eskalację uprawnień i obejście…