Press "Enter" to skip to content

Posts tagged as “cyber”

OSINT / CyberSec raport 09.06.2026 00:07

1. Złośliwe oprogramowanie Miasma zainfekowało 73 repozytoria Microsoft GitHub wykorzystując podatności w Azure DurableTask (https://www.reddit.com/r/cybersecurity/comments/1u02z59/73_microsoft_github_repositories_impacted_by/). 2. Grupa UNC3753 prowadzi kampanię kradzieży danych i wymuszeń w USA, wykorzystując vishing oraz fizyczne włamania do placówek (https://thehackernews.com/2026/06/unc3753-used-vishing-and-physical.html). 3. Meta potwierdziła przejęcie ponad 20 tysięcy kont na Instagramie przez atakujących nadużywających narzędzi wsparcia opartych na sztucznej inteligencji (https://www.bleepingcomputer.com/news/security/meta-ai-support-data-breach-affects-20-000-instagram-accounts/). 4. Agencja CISA ostrzega przed aktywnym wykorzystywaniem podatności w SolarWinds Serv-U…

OSINT / CyberSec raport 07.06.2026 00:07

1. Agencja CISA dodała lukę CVE-2026-28318 w oprogramowaniu SolarWinds Serv-U do katalogu aktywnie wykorzystywanych zagrożeń. Błąd ten pozwala atakującym na zdalne powodowanie awarii serwerów (thehackernews.com). 2. Cisco ostrzega przed aktywną eksploatacją luki CVE-2026-20245 w Catalyst SD-WAN Manager, dla której nie udostępniono jeszcze poprawki bezpieczeństwa (thehackernews.com). 3. Grupa UNC3753 prowadzi kampanię wymuszeń finansowych wymierzoną w amerykańskie firmy prawnicze i finansowe, wykorzystując techniki phishingu głosowego (cloud.google.com). 4.…

OSINT / CyberSec raport 05.06.2026 00:09

1. Agencja CISA dodała krytyczną lukę CVE-2026-45247 w rozszerzeniu Magento Mirasvit Cache Warmer do katalogu aktywnie eksploatowanych zagrożeń KEV (thehackernews.com). 2. Grupa ShinyHunters opublikowała dane 4,9 miliona klientów Charter Communications, które uzyskano poprzez socjotechniczny atak na konto Microsoft pracownika (reddit.com). 3. Wykryto kampanię malware wykorzystującą fałszywe strony imitujące popularne narzędzia open-source do dystrybucji rodzin oprogramowania Remus Stealer oraz AnimateClipper (thehackernews.com). 4. Nieznani sprawcy przez pięć…

OSINT / CyberSec raport 03.06.2026 00:08

1. Wykryto kampanię Miasma w ramach której skompromitowano pakiety npm należące do Red Hat w celu kradzieży danych uwierzytelniających programistów. (thehackernews.com) 2. Atakujący wykorzystują lukę w jądrze Linux sprzed 19 lat oznaczoną jako CVE-2026-31431 do eskalacji uprawnień na współdzielonych serwerach budujących. (reddit.com) 3. Grupa SideCopy powiązana z Pakistanem atakuje Ministerstwo Finansów Afganistanu przy użyciu trojana Xeno RAT dostarczanego w archiwach ZIP. (thehackernews.com) 4. Kampania Dragon…

OSINT / CyberSec raport 01.06.2026 00:11

1. Trwa aktywna eksploatacja luki CVE-2026-0257 w systemach Palo Alto Networks PAN-OS GlobalProtect pozwalającej na obejście uwierzytelnienia (BleepingComputer). 2. Wykryto nową podatność CIFSwitch w jądrze systemu Linux, która umożliwia lokalne podniesienie uprawnień do poziomu roota (BleepingComputer). 3. Zidentyfikowano kampanię wykorzystującą narzędzie LLMReaper do eksfiltracji konwersacji z modeli AI za pośrednictwem rozszerzeń przeglądarkowych (Reddit). 4. Odnotowano ataki wykorzystujące luki w platformie Langflow, co potwierdzają najnowsze sygnały…

OSINT / CyberSec raport 31.05.2026 00:06

1. Palo Alto Networks ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-0257 w PAN-OS GlobalProtect, która pozwala na obejście uwierzytelniania. (thehackernews.com) 2. Holenderskie władze zlikwidowały botnet obejmujący 17 milionów zainfekowanych urządzeń i przejęły ponad 200 serwerów. (bleepingcomputer.com) 3. Grupa GREYVIBE powiązana z Rosją prowadzi kampanie cybernetyczne przeciwko Ukrainie z wykorzystaniem narzędzi opartych na sztucznej inteligencji. (thehackernews.com) 4. Atakujący wykorzystują lukę CVE-2026-39987 w platformie Marimo do uzyskania dostępu,…

OSINT / CyberSec raport 29.05.2026 00:08

1. Wykryto nową kampanię phishingową wymierzoną w japońskich użytkowników bankowości internetowej, wykorzystującą literówki w nazwach domen (reddit.com). 2. Zidentyfikowano grupę JINX-0164, która atakuje firmy kryptowalutowe za pomocą fałszywych ofert pracy i dedykowanego złośliwego oprogramowania na system macOS (thehackernews.com). 3. Zlikwidowano infrastrukturę botnetu GlassWorm, który przez ponad rok atakował programistów poprzez złośliwe pakiety npm oraz rozszerzenia do VS Code (thehackernews.com). 4. Odkryto lukę w platformie Gitea…

OSINT / CyberSec raport 27.05.2026 00:08

1. Grupa ShinyHunters dokonała wycieku danych 7-Eleven, ujawniając informacje osobowe ponad 185 tysięcy osób oraz rekordy z systemów franczyzowych. (bleepingcomputer.com) 2. Aktywnie eksploatowana luka SQL injection w systemie Drupal wymusiła na CISA nakaz pilnego zabezpieczenia serwerów rządowych. (bleepingcomputer.com) 3. Luka CVE-2026-26980 w Ghost CMS jest wykorzystywana do przejmowania ponad 700 stron internetowych w celu prowadzenia ataków typu ClickFix. (thehackernews.com) 4. Irańska grupa Nimbus Manticore prowadzi…

OSINT / CyberSec raport 25.05.2026 00:10

1. Krytyczna luka SQL injection w Drupal Core oznaczona jako CVE-2026-9082 jest aktywnie wykorzystywana przez cyberprzestępców, co potwierdziła agencja CISA (thehackernews.com). 2. Podatność o maksymalnym poziomie zagrożenia w wtyczce LiteSpeed dla cPanel, oznaczona jako CVE-2026-48172, jest aktywnie eksploatowana w celu wykonywania skryptów z uprawnieniami roota (thehackernews.com). 3. Kampania Megalodon doprowadziła do kompromitacji ponad 5500 repozytoriów na platformie GitHub poprzez masowe wykorzystanie fałszywych żądań typu pull…

OSINT / CyberSec raport 23.05.2026 00:08

1. Agencja CISA dodała podatności w Langflow oraz Trend Micro Apex One do katalogu aktywnie eksploatowanych zagrożeń KEV (thehackernews.com). 2. Microsoft ostrzega przed dwiema aktywnie wykorzystywanymi lukami w zabezpieczeniach programu Defender, w tym CVE-2026-41091 pozwalającą na uzyskanie uprawnień SYSTEM (thehackernews.com). 3. Cisco wydało poprawkę dla krytycznej podatności CVE-2026-20223 w Secure Workload, która umożliwia nieautoryzowany dostęp do danych przez REST API (thehackernews.com). 4. Służby USA i…