Press "Enter" to skip to content

Posts tagged as “cyber”

OSINT / CyberSec raport 01.05.2026 00:08

1. Wykryto krytyczną lukę CVE-2026-31431 o nazwie Copy Fail, która umożliwia lokalne uzyskanie uprawnień roota w systemach Linux (thehackernews.com). 2. Google naprawiło lukę o najwyższym poziomie zagrożenia w pakiecie npm Gemini CLI, która pozwalała na zdalne wykonanie kodu (thehackernews.com). 3. Oficjalne pakiety npm powiązane z SAP zostały zainfekowane w ramach ataku na łańcuch dostaw w celu kradzieży poświadczeń (bleepingcomputer.com). 4. Popularna wtyczka do WordPressa o…

OSINT / CyberSec raport 29.04.2026 00:08

1. Microsoft potwierdził aktywną eksploatację luki CVE-2026-32202 w Windows Shell pozwalającej na spoofing i dostęp do danych (The Hacker News). 2. Grupa RansomHouse zgłosiła włamanie do dużego dostawcy rozwiązań cyberbezpieczeństwa, prawdopodobnie Barracuda Networks (Reddit). 3. Francuska policja aresztowała 21-letniego hakera o pseudonimie HexDex odpowiedzialnego za około 100 wycieków danych, w tym włamanie do Ministerstwa Edukacji (Bitdefender). 4. Chiński haker powiązany z grupą Silk Typhoon został…

OSINT / CyberSec raport 27.04.2026 00:12

1. Grupa hakerska UNC6692 wykorzystuje Microsoft Teams do dystrybucji nowego złośliwego oprogramowania Snow zawierającego backdoor i rozszerzenia przeglądarkowe (BleepingComputer). 2. Firma ADT potwierdziła wyciek danych po tym jak grupa przestępcza ShinyHunters zażądała okupu za nieujawnienie skradzionych informacji (BleepingComputer). 3. CISA dodała cztery aktywnie wykorzystywane luki do katalogu KEV, w tym błędy w oprogramowaniu SimpleHelp, Samsung MagicINFO 9 oraz routerach D-Link DIR-823X (The Hacker News). 4.…

OSINT / CyberSec raport 25.04.2026 00:07

1. Luka CVE-2026-33626 w narzędziu LMDeploy jest aktywnie wykorzystywana w atakach typu SSRF zaledwie 13 godzin po ujawnieniu informacji (thehackernews.com). 2. Grupa APT Tropic Trooper wykorzystuje zainfekowany czytnik SumatraPDF do wdrażania agenta AdaptixC2 i tuneli VS Code (thehackernews.com). 3. Nowa grupa UNC6692 przeprowadza ataki socjotechniczne przez Microsoft Teams, podszywając się pod dział IT w celu instalacji złośliwego oprogramowania SNOW (thehackernews.com). 4. Pakiet Bitwarden CLI został…

OSINT / CyberSec raport 23.04.2026 00:08

1. Grupa Mustang Panda wykorzystuje nowy wariant złośliwego oprogramowania LOTUSLITE do ataków szpiegowskich na sektor bankowy w Indiach oraz kręgi polityczne w Korei Południowej (thehackernews.com). 2. Wykryto krytyczną lukę CVE-2026-5752 w piaskownicy Cohere AI Terrarium, która pozwala na eskalację uprawnień do poziomu roota i wykonanie dowolnego kodu (thehackernews.com). 3. Microsoft wydał awaryjne poprawki dla krytycznej luki w ASP.NET Core umożliwiającej eskalację uprawnień (bleepingcomputer.com). 4. Ponad…

OSINT / CyberSec raport 21.04.2026 00:08

1. Platforma Vercel potwierdziła naruszenie bezpieczeństwa wewnętrznych systemów, które wynikło z kompromitacji zewnętrznego narzędzia AI o nazwie Context.ai (thehackernews.com). 2. Atakujący wykorzystali dostęp do narzędzia Context.ai, aby przejąć konto Google Workspace pracownika Vercel i uzyskać nieautoryzowany dostęp do systemów firmy (thehackernews.com). 3. Wykryto nowe złośliwe oprogramowanie o nazwie ZionSiphon, które jest zaprojektowane do atakowania izraelskich systemów wodociągowych i odsalania wody (thehackernews.com). 4. ZionSiphon posiada zdolność…

OSINT / CyberSec raport 19.04.2026 00:07

1. Wykryto aktywne wykorzystywanie trzech luk typu zero-day w Microsoft Defender o nazwach BlueHammer, RedSun oraz UnDefend. Dwie z tych podatności pozostają obecnie niezałatane przez producenta. (thehackernews.com) 2. Grupa ransomware Payouts King stosuje emulator QEMU do tworzenia ukrytych maszyn wirtualnych, co pozwala na skuteczne omijanie zabezpieczeń punktów końcowych. (bleepingcomputer.com) 3. Giełda kryptowalut Grinex zawiesiła działalność po ataku hakerskim, w wyniku którego skradziono 13,74 miliona dolarów.…

OSINT / CyberSec raport 17.04.2026 00:09

1. Krytyczna luka w Nginx UI pozwalająca na obejście uwierzytelnienia jest aktywnie wykorzystywana do przejmowania serwerów (bleepingcomputer.com). 2. Nowa luka zero-day w Microsoft SharePoint jest aktywnie eksploatowana, a CISA wyznaczyła już termin na jej załatanie (reddit.com/r/cybersecurity). 3. Grupa UAC-0247 prowadzi kampanię wymierzoną w ukraińskie placówki medyczne i rządowe, kradnąc dane z przeglądarek oraz komunikatora WhatsApp (thehackernews.com). 4. Wykryto 108 złośliwych rozszerzeń do przeglądarki Chrome, które…

OSINT / CyberSec raport 15.04.2026 00:08

1. Wykryto kampanię 108 złośliwych rozszerzeń przeglądarki Chrome, które kradną dane użytkowników i wstrzykują złośliwy kod JavaScript (thehackernews.com). 2. Luka RCE w usłudze ShowDoc oznaczona jako CVE-2025-0520 jest aktywnie wykorzystywana przez atakujących (thehackernews.com). 3. Agencja CISA dodała sześć krytycznych podatności do katalogu KEV, w tym CVE-2026-21643 dotyczącą Fortinet FortiClient EMS (thehackernews.com). 4. Firma Basic-Fit potwierdziła wyciek danych osobowych około miliona klientów z kilku krajów europejskich…

OSINT / CyberSec raport 13.04.2026 00:11

1. Adobe wydało pilną aktualizację usuwającą lukę CVE-2026-34621 w programie Acrobat Reader, która jest aktywnie wykorzystywana przez cyberprzestępców. (thehackernews.com) 2. Serwis CPUID został przejęty przez atakujących, którzy przez blisko dobę dystrybuowali zainfekowane wersje narzędzi CPU-Z oraz HWMonitor z trojanem STX RAT. (thehackernews.com) 3. Grupa ShinyHunters twierdzi, że uzyskała dostęp do danych Rockstar Games poprzez lukę w integracji z platformą Snowflake. (reddit.com) 4. Międzynarodowa operacja organów…