Press "Enter" to skip to content

Posts tagged as “cyber”

OSINT / CyberSec raport 29.06.2026 00:08

1. Rosyjskie służby wywiadowcze prowadzą długofalową kampanię phishingową wymierzoną w ukraińskich urzędników i polityków w celu przejęcia kont w komunikatorach (thehackernews.com). 2. FBI ostrzega przed nową taktyką rosyjskich hakerów, którzy nakłaniają użytkowników komunikatora Signal do ujawnienia kluczy odzyskiwania kopii zapasowych (bleepingcomputer.com). 3. Agencja CISA nakazała pilną aktualizację serwerów Cisco Unified Communications Manager ze względu na trwającą aktywną eksploatację luki w zabezpieczeniach (bleepingcomputer.com). 4. Wykryto aktywną…

OSINT / CyberSec raport 27.06.2026 00:07

1. Polska policja rozbiła grupę przestępczą zajmującą się atakami typu SIM swapping, która doprowadziła do kradzieży milionów w kryptowalutach (bleepingcomputer.com). 2. Wykryto aktywne wykorzystywanie luki CVE-2026-20245 w Cisco Catalyst SD-WAN, która pozwala atakującym na uzyskanie uprawnień roota (thehackernews.com). 3. Grupa Turla wykorzystuje nowy backdoor o nazwie STOCKSTAY do ataków szpiegowskich na organizacje rządowe i wojskowe w Ukrainie (thehackernews.com). 4. CISA ostrzega przed aktywnym wykorzystywaniem krytycznej…

OSINT / CyberSec raport 25.06.2026 00:07

1. Krytyczna podatność CVE-2026-20230 w Cisco Unified Communications Manager jest aktywnie wykorzystywana przez atakujących do zdalnego zapisu plików (thehackernews.com). 2. Kampania FortiBleed wykorzystuje luki w zabezpieczeniach do przejęcia danych logowania z ponad 430 tysięcy zapór sieciowych FortiGate (thehackernews.com). 3. Firma Tata Electronics potwierdziła atak cybernetyczny, w wyniku którego doszło do wycieku danych z infrastruktury IT (bleepingcomputer.com). 4. Firma Xsolis padła ofiarą ataku phishingowego, co doprowadziło…

OSINT / CyberSec raport 23.06.2026 00:07

1. Kanadyjska agencja wywiadowcza CSIS po raz pierwszy wykorzystała nakaz sądowy do zdalnego oczyszczenia zainfekowanych serwerów i routerów z botnetów (thehackernews.com). 2. Nowe złośliwe oprogramowanie AryStinger zainfekowało ponad 4300 starych routerów, tworząc sieć proxy do działań rozpoznawczych (thehackernews.com). 3. Badacze z XLab potwierdzili, że botnet AryStinger wykorzystuje routery marki D-Link do ukrywania złośliwego ruchu sieciowego (bleepingcomputer.com). 4. Interpol ostrzega przed gwałtownym wzrostem liczby ataków phishingowych,…

OSINT / CyberSec raport 21.06.2026 00:05

1. Krytyczna luka RCE w Splunk Enterprise oznaczona jako CVE-2026-20253 jest aktywnie wykorzystywana w atakach, co skłoniło CISA do dodania jej do listy KEV. (https://www.reddit.com/r/cybersecurity/comments/1ua3npz/cisa_adds_splunk_enterprise_rce_cve202620253_to/) 2. Kampania FortiBleed dotknęła ponad 86 tysięcy urządzeń FortiGate, a CISA ostrzega przed aktywnością rosyjskojęzycznych grup przestępczych. (https://thehackernews.com/2026/06/cisa-warns-fortinet-customers-as.html) 3. Międzynarodowa operacja Endgame doprowadziła do rozbicia infrastruktury botnetu SocGholish i oczyszczenia blisko 15 tysięcy zainfekowanych witryn WordPress. (https://thehackernews.com/2026/06/operation-endgame-disrupts-socgholish.html) 4. Wyciek danych…

OSINT / CyberSec raport 19.06.2026 00:09

1. Agencja CISA nakazała agencjom federalnym pilne załatanie krytycznej luki CVE-2026-48907 w wtyczce JCE dla Joomla, która jest aktywnie wykorzystywana przez przestępców (thehackernews.com). 2. Microsoft potwierdził istnienie podatności zero-day o nazwie RoguePlanet w Microsoft Defender, oznaczonej jako CVE-2026-50656, która umożliwia eskalację uprawnień (thehackernews.com). 3. Wykryto aktywną eksploatację trzech luk w Fortinet FortiSandbox, w tym CVE-2026-39813, co skłoniło badaczy do ostrzeżenia przed atakami na infrastrukturę sieciową…

OSINT / CyberSec raport 17.06.2026 00:08

1. Grupa APT37 wykorzystuje fałszywe powiadomienia bezpieczeństwa Microsoft do dystrybucji złośliwego oprogramowania NarwhalRAT. (thehackernews.com) 2. Cisco wydało poprawki dla aktywnie wykorzystywanej luki CVE-2026-20262 w oprogramowaniu Catalyst SD-WAN Manager. (thehackernews.com) 3. CISA dodała lukę CVE-2026-54420 w wtyczce LiteSpeed cPanel do katalogu aktywnie eksploatowanych zagrożeń. (thehackernews.com) 4. Wykryto aktywne ataki na krytyczne luki w platformie Fortinet FortiSandbox. (bleepingcomputer.com) 5. Złośliwe oprogramowanie SprySOCKS w wersji dla systemu Windows…

OSINT / CyberSec raport 15.06.2026 00:11

1. Grupa ShinyHunters wykorzystuje krytyczną lukę zero-day w oprogramowaniu Oracle PeopleSoft do ataków na setki organizacji i kradzieży gigabajtów danych (reddit.com/r/cybersecurity/comments/1u4yk4e/shinyhunters_linked_to_exploitation_of_critical/). 2. Wykryto krytyczną lukę CVE-2026-20253 w Splunk Enterprise, która pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu (thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html). 3. Agencja CISA nakazała agencjom rządowym usunięcie groźnej luki w produktach Ivanti w ciągu trzech dni (reddit.com/r/cybersecurity/comments/1u4tqw0/cisa_gives_agencies_3_days_to_patch_maximum/). 4. Grupa ransomware Lapsus twierdzi, że przeprowadziła atak na serwis…

OSINT / CyberSec raport 13.06.2026 00:08

1. Grupa przestępcza ShinyHunters aktywnie wykorzystuje krytyczną lukę CVE-2026-35273 w Oracle PeopleSoft do kradzieży danych z uniwersytetów. (thehackernews.com) 2. Agencja CISA nakazała agencjom rządowym USA pilne załatanie aktywnie eksploatowanej luki w Ivanti Sentry w ciągu trzech dni. (bleepingcomputer.com) 3. Wykryto łańcuch podatności w frameworku LangGraph, który pozwala na zdalne wykonanie kodu w aplikacjach AI. (thehackernews.com) 4. Europol rozbił usługę AudiA6 służącą do prania kryptowalut, z…

OSINT / CyberSec raport 11.06.2026 00:10

1. Microsoft opublikował rekordową liczbę poprawek w ramach czerwcowego Patch Tuesday, usuwając blisko dwieście luk w systemach Windows i oprogramowaniu (krebsonsecurity.com). 2. Ujawniono lukę typu zero-day o nazwie RoguePlanet w Microsoft Defender, która pozwala atakującym na uzyskanie uprawnień SYSTEM w systemie Windows (bleepingcomputer.com). 3. Microsoft wydał poprawki dla trzech krytycznych luk typu zero-day o nazwach YellowKey, GreenPlasma oraz MiniPlasma, które umożliwiały eskalację uprawnień i obejście…