Press "Enter" to skip to content

Posts tagged as “fbi”

OSINT / CyberSec raport 07.07.2026 00:07

1. CISA ostrzega przed aktywnie eksploatowaną luką CVE-2026-43456 w jądrze systemu Linux, która pozwala na uzyskanie uprawnień roota. (reddit.com) 2. Badacze zidentyfikowali nową technikę TrojPix, która umożliwia kradzież danych z systemów odizolowanych od sieci poprzez emisję sygnałów radiowych z kabla wideo. (thehackernews.com) 3. Grupa ransomware JadePuffer przeprowadziła atak w pełni zautomatyzowany przez agenta opartego na modelu językowym LLM. (bleepingcomputer.com) 4. Północnokoreańscy hakerzy w kampanii PolinRider…

OSINT / CyberSec raport 05.07.2026 00:05

1. CISA ostrzega przed aktywnie wykorzystywaną luką RCE w oprogramowaniu Microsoft SharePoint. (reddit.com) 2. Wykryto nową lukę w jądrze Linux o nazwie Bad Epoll CVE-2026-46242 pozwalającą użytkownikom na uzyskanie uprawnień roota. (thehackernews.com) 3. Badacze zidentyfikowali siedem luk w bibliotece FatFs używanej w milionach urządzeń wbudowanych takich jak kamery i drony. (thehackernews.com) 4. Grupa Armored Likho atakuje agencje rządowe oraz sektor energetyczny w Rosji, Brazylii i…

OSINT / CyberSec raport 29.06.2026 00:08

1. Rosyjskie służby wywiadowcze prowadzą długofalową kampanię phishingową wymierzoną w ukraińskich urzędników i polityków w celu przejęcia kont w komunikatorach (thehackernews.com). 2. FBI ostrzega przed nową taktyką rosyjskich hakerów, którzy nakłaniają użytkowników komunikatora Signal do ujawnienia kluczy odzyskiwania kopii zapasowych (bleepingcomputer.com). 3. Agencja CISA nakazała pilną aktualizację serwerów Cisco Unified Communications Manager ze względu na trwającą aktywną eksploatację luki w zabezpieczeniach (bleepingcomputer.com). 4. Wykryto aktywną…

OSINT / CyberSec raport 29.05.2026 00:08

1. Wykryto nową kampanię phishingową wymierzoną w japońskich użytkowników bankowości internetowej, wykorzystującą literówki w nazwach domen (reddit.com). 2. Zidentyfikowano grupę JINX-0164, która atakuje firmy kryptowalutowe za pomocą fałszywych ofert pracy i dedykowanego złośliwego oprogramowania na system macOS (thehackernews.com). 3. Zlikwidowano infrastrukturę botnetu GlassWorm, który przez ponad rok atakował programistów poprzez złośliwe pakiety npm oraz rozszerzenia do VS Code (thehackernews.com). 4. Odkryto lukę w platformie Gitea…

OSINT / CyberSec raport 27.05.2026 00:08

1. Grupa ShinyHunters dokonała wycieku danych 7-Eleven, ujawniając informacje osobowe ponad 185 tysięcy osób oraz rekordy z systemów franczyzowych. (bleepingcomputer.com) 2. Aktywnie eksploatowana luka SQL injection w systemie Drupal wymusiła na CISA nakaz pilnego zabezpieczenia serwerów rządowych. (bleepingcomputer.com) 3. Luka CVE-2026-26980 w Ghost CMS jest wykorzystywana do przejmowania ponad 700 stron internetowych w celu prowadzenia ataków typu ClickFix. (thehackernews.com) 4. Irańska grupa Nimbus Manticore prowadzi…

OSINT / CyberSec raport 21.05.2026 00:07

1. Grupa hakerska TeamPCP uzyskała dostęp do ponad 3800 wewnętrznych repozytoriów GitHub po zainfekowaniu urządzenia pracownika złośliwym rozszerzeniem VS Code (bleepingcomputer.com). 2. Grafana Labs potwierdziła naruszenie swojego środowiska GitHub, w tym wyciek kodu źródłowego, co było skutkiem ataku na pakiety npm w ramach ekosystemu TanStack (thehackernews.com). 3. Microsoft udostępnił mitygację dla luki CVE-2026-45585 znanej jako YellowKey, która pozwala na obejście zabezpieczeń BitLocker w systemach Windows…

OSINT / CyberSec raport 25.04.2026 00:07

1. Luka CVE-2026-33626 w narzędziu LMDeploy jest aktywnie wykorzystywana w atakach typu SSRF zaledwie 13 godzin po ujawnieniu informacji (thehackernews.com). 2. Grupa APT Tropic Trooper wykorzystuje zainfekowany czytnik SumatraPDF do wdrażania agenta AdaptixC2 i tuneli VS Code (thehackernews.com). 3. Nowa grupa UNC6692 przeprowadza ataki socjotechniczne przez Microsoft Teams, podszywając się pod dział IT w celu instalacji złośliwego oprogramowania SNOW (thehackernews.com). 4. Pakiet Bitwarden CLI został…

OSINT / CyberSec raport 13.04.2026 00:11

1. Adobe wydało pilną aktualizację usuwającą lukę CVE-2026-34621 w programie Acrobat Reader, która jest aktywnie wykorzystywana przez cyberprzestępców. (thehackernews.com) 2. Serwis CPUID został przejęty przez atakujących, którzy przez blisko dobę dystrybuowali zainfekowane wersje narzędzi CPU-Z oraz HWMonitor z trojanem STX RAT. (thehackernews.com) 3. Grupa ShinyHunters twierdzi, że uzyskała dostęp do danych Rockstar Games poprzez lukę w integracji z platformą Snowflake. (reddit.com) 4. Międzynarodowa operacja organów…

OSINT / CyberSec raport 01.04.2026 00:08

1. Popularna biblioteka Axios w ekosystemie npm została zainfekowana w ataku na łańcuch dostaw poprzez przejęcie konta opiekuna projektu. (thehackernews.com) 2. Wersje 1.14.1 oraz 0.30.4 pakietu Axios zawierają złośliwą zależność plain-crypto-js służącą do instalacji oprogramowania typu RAT. (thehackernews.com) 3. Irańska grupa hakerska Handala Hack włamała się na prywatne konto e-mail dyrektora FBI i opublikowała jego prywatne dokumenty oraz zdjęcia. (bitdefender.com) 4. Agencja CISA nakazała agencjom…

OSINT / CyberSec raport 31.03.2026 00:08

1. Wykryto aktywną eksploatację krytycznej luki w platformie Fortinet FortiClient EMS przez nieznanych napastników (bleepingcomputer.com). 2. Grupa hakerska ShinyHunters przeprowadziła skuteczny atak na platformę Europa.eu, co doprowadziło do potwierdzonego wycieku danych z Komisji Europejskiej (bleepingcomputer.com). 3. FBI potwierdziło włamanie do prywatnej skrzynki e-mail dyrektora Kasha Patela, za którym stoją powiązani z Iranem hakerzy z grupy Handala (bleepingcomputer.com). 4. Trzy klastry aktywności powiązane z Chinami prowadzą…

OSINT / CyberSec raport 29.03.2026 00:03

1. Trwa aktywna eksploatacja luki CVE-2026-3055 w Citrix NetScaler ADC i Gateway, która pozwala na nieuprawniony odczyt pamięci (thehackernews.com). 2. Agencja CISA dodała lukę CVE-2025-53521 w F5 BIG-IP APM do katalogu aktywnie wykorzystywanych zagrożeń ze względu na ryzyko zdalnego wykonania kodu (thehackernews.com). 3. Grupa TA446 wykorzystuje zestaw exploitów DarkSword w kampaniach spear-phishingowych wymierzonych w użytkowników urządzeń z systemem iOS (thehackernews.com). 4. Apple wysyła ostrzeżenia do…

OSINT / CyberSec raport godzinowy 15.03.2026 00:02

1. Chińska grupa hakerska atakuje wojskowe organizacje w Azji Południowo Wschodniej przy użyciu złośliwego oprogramowania AppleChris oraz MemFun. (thehackernews.com) 2. Międzynarodowa operacja Interpolu o nazwie Synergia III doprowadziła do zablokowania 45 tysięcy adresów IP powiązanych z phishingiem i ransomware. (thehackernews.com) 3. Grupa Storm 2561 prowadzi kampanię kradzieży danych uwierzytelniających poprzez dystrybucję fałszywych klientów VPN dla oprogramowania Cisco, Ivanti i Fortinet. (thehackernews.com) 4. Narodowe Centrum Badań…