1. Google wydało poprawki dla krytycznej luki zero-day w urządzeniach Pixel, która była aktywnie wykorzystywana w atakach (bleepingcomputer.com). 2. Grupa APT powiązana z Koreą Północną wykorzystuje nowe narzędzie dla systemów Linux do ataków na media i sektor motoryzacyjny (darkreading.com). 3. Trwa aktywna eksploatacja krytycznej luki CVE-2026-5430 w WSO2 API Manager, pozwalającej na przejęcie kont poprzez obejście uwierzytelniania JWT (thehackernews.com). 4. Napastnicy wykorzystują lukę w wtyczce…
Posts tagged as “GRU”
1. Złośliwe rozszerzenie przeglądarkowe Twitch Enhanced Viewer JeetBot wykradło tokeny OAuth blisko 31 tysięcy użytkowników. Dane trafiły na serwery proxy powiązane z rosyjską usługą botów (thehackernews.com). 2. Firma Revolut ujawniła wyciek danych klientów, w tym informacji finansowych oraz paszportów, po tym jak udostępniła dane atakującym podszywającym się pod agencję rządową (bleepingcomputer.com). 3. Agencja CISA potwierdziła aktywną eksploatację krytycznej luki w oprogramowaniu GitLab przez cyberprzestępców (bleepingcomputer.com).…
1. Wykryto krytyczną lukę CVE-2026-85706 w GitLab, która pozwala na nieautoryzowany odczyt plików i jest aktywnie wykorzystywana przez atakujących (thehackernews.com). 2. Firma Anthropic zidentyfikowała siedem chińskich laboratoriów AI, które przeprowadzały ataki typu destylacja wiedzy na modelu Claude (thehackernews.com). 3. Rosyjska grupa szpiegowska GTG-20006 wykorzystywała model Claude do automatyzacji procesów tworzenia złośliwego oprogramowania i omijania systemów detekcji (thehackernews.com). 4. Przestępcy wykorzystali model Claude do ekstrakcji danych…
1. Cisco potwierdziło aktywną eksploatację luki o maksymalnym poziomie zagrożenia CVE-2026-20079 w oprogramowaniu Secure Firewall Management Center. (bleepingcomputer.com) 2. Grupy ransomware aktywnie wykorzystują krytyczną lukę RCE w urządzeniach WatchGuard Firebox potwierdzoną przez CISA. (bleepingcomputer.com) 3. Google ostrzega przed nową luką zero-day w przeglądarce Chrome, która jest wykorzystywana w atakach. (reddit.com) 4. Hakerzy zainstalowali rootkit na urządzeniach F5 BIG-IP APM, ukrywając web shell w pamięci operacyjnej.…
Donald Trump w swojej wypowiedzi pogratulował skrajnie prawicowej partii AfD zwycięstwa w wyborach w Saksonii-Anhalt, używając przy tym hasła: 'Make Germany Great Again!’. Analiza: Wypowiedź ta wykazuje cechy groteskowości i megalomaństwa. Przeniesienie autorskiego sloganu wyborczego, który stał się fundamentem amerykańskiego populizmu, na grunt niemieckiej polityki wewnętrznej jest działaniem oderwanym od realiów historycznych i geopolitycznych. Użycie tego hasła w kontekście partii o radykalnym profilu, która w…
1. Adobe wydało poprawki dla krytycznej luki zero-day CVE-2026-75650 w Magento i Adobe Commerce, która jest aktywnie wykorzystywana do instalacji backdoorów (thehackernews.com). 2. Wyciek bazy danych APIS powiązanej z Wietnamem ujawnił dane 220 milionów podróżnych, w tym numery paszportów i szczegóły lotów (bleepingcomputer.com). 3. Hakerzy aktywnie wykorzystują luki w routerach MikroTik do przejmowania kontroli nad urządzeniami z wystawionym portem SSH (bleepingcomputer.com). 4. Platforma edukacyjna Mathspace…
1. Google wydało aktualizację przeglądarki Chrome naprawiającą aktywnie wykorzystywaną lukę typu zero-day w silniku V8 oznaczoną jako CVE-2026-85046 (thehackernews.com). 2. Wykryto ponad 440 tysięcy prób wykorzystania krytycznych luk RCE w wtyczkach WordPress Super Forms oraz Elementor Pro, w tym podatności CVE-2026-14894 (thehackernews.com). 3. Cisco opublikowało poprawki dla krytycznej luki CVE-2026-20212 w przełącznikach Nexus 9000, która pozwala nieautoryzowanym atakującym na zdalne wykonanie kodu z uprawnieniami roota…
1. Atakujący aktywnie wykorzystują krytyczną lukę CVE-2026-9586 w platformie VoIP Sangoma Switchvox do zdalnego wykonania kodu bez uwierzytelnienia (thehackernews.com). 2. Wykryto aktywne wykorzystywanie dwóch luk typu zero-day w rozwiązaniach SonicWall SMA1000 do przeprowadzania ataków RCE (bleepingcomputer.com). 3. Grupy przestępcze eksploatują lukę CVE-2026-82329 w JFrog Artifactory, co pozwala na obejście uwierzytelnienia i uzyskanie uprawnień administratora (thehackernews.com). 4. Luka CVE-2026-0768 w frameworku Langflow jest aktywnie wykorzystywana do…
1. Grupa FulcrumSec dokonała ataku na Manchester Airports Group, kradnąc 86 GB danych zawierających informacje o podróżnych i rezerwacjach (bleepingcomputer.com). 2. Wykryto pięć krytycznych luk w popularnych wtyczkach i motywach WordPress, w tym CVE-2026-76581, które umożliwiają przejęcie witryny lub zdalne wykonanie kodu (thehackernews.com). 3. Złośliwe rozszerzenia w Chrome Web Store infekują przeglądarki modułami kradnącymi kryptowaluty, historię przeglądania oraz wrażliwe dane (bleepingcomputer.com). 4. Nowa kampania TerminalFix…
1. Nowa kampania TerminalFix wykorzystuje fałszywe zabezpieczenia Cloudflare CAPTCHA do nakłaniania użytkowników do uruchamiania złośliwych poleceń w Windows Terminal lub PowerShell (thehackernews.com). 2. Grupa ShinyHunters przeprowadziła atak typu voice phishing na pracowników firmy McKesson, co doprowadziło do kradzieży danych 284 milionów pacjentów (bleepingcomputer.com). 3. Władze Berlina odmówiły zapłacenia okupu hakerom, którzy w sierpniu zaatakowali sieć administracyjną miasta i wykradli poufne dane (thehackernews.com). 4. Wykryto krytyczne…
1. Oprogramowanie PaperCut NG oraz MF jest aktywnie atakowane przez hakerów wykorzystujących lukę zero-day we wszystkich wersjach systemu (thehackernews.com). 2. Grupa przestępcza ShinyHunters opublikowała dane 12,9 miliona kont klientów firmy Carhartt skradzione na początku sierpnia (bleepingcomputer.com). 3. Trzy główne lotniska w Wielkiej Brytanii padły ofiarą ataku cybernetycznego, który wpłynął na miliony pasażerów (reddit.com). 4. Grupa APT28 wykorzystuje nowy backdoor o nazwie HOOKEDGE do atakowania organizacji…
1. Trwa aktywna eksploatacja krytycznej luki RCE w Gitea oznaczonej jako CVE-2026-60004, która pozwala atakującym na zdalne wykonanie kodu (thehackernews.com). 2. Wykryto aktywną eksploatację luki CVE-2026-21962 w serwerach Oracle WebLogic oraz Oracle HTTP Server, umożliwiającą nieautoryzowany dostęp do danych (thehackernews.com). 3. Ponad 270 instancji Zimbra zostało przejętych w wyniku ataków wykorzystujących lukę RCE, co skłoniło CISA do wydania nakazu pilnej aktualizacji (bleepingcomputer.com). 4. Kampania Mirage2FA…
1. Grupa UAT-10147 wykorzystuje sztuczną inteligencję do skalowania ataków na serwery WWW w sektorach edukacji i mediów. Napastnicy wdrażają złośliwe oprogramowanie SPECTRE z funkcją omijania systemów EDR oraz rootkit dla systemu Linux (thehackernews.com). 2. Złośliwe oprogramowanie ToxicPanda na system Android rozszerzyło swoje możliwości, atakując obecnie 349 aplikacji i obsługując 167 zdalnych komend. Malware wykorzystuje uprawnienia VPN do blokowania dostępu do sklepu Google Play (bleepingcomputer.com). 3.…
1. Luka CVE-2026-19478 w GitLabie jest aktywnie wykorzystywana przez atakujących do modyfikacji lub usuwania projektów. (thehackernews.com) 2. Microsoft potwierdził aktywne ataki z wykorzystaniem krytycznej luki CVE-2026-69836 w platformie Entra ID. (bleepingcomputer.com) 3. CERT Polska ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-73570 w Zimbra Collaboration do zdalnego wykonywania kodu. (thehackernews.com) 4. CISA nakazała agencjom federalnym pilną aktualizację serwerów TrueConf ze względu na aktywne wykorzystywanie luk w oprogramowaniu.…
1. CERT Polska ostrzega przed aktywnym wykorzystywaniem krytycznej luki RCE w oprogramowaniu Zimbra Collaboration Suite. (bleepingcomputer.com) 2. Wykryto krytyczną lukę CVE-2026-32475 w wtyczce Elementor Pro dla WordPress, która pozwala nieuwierzytelnionym atakującym na zdalne wykonanie kodu. (thehackernews.com) 3. Nowe złośliwe oprogramowanie Manic na system Android wykorzystuje pobliskie zainfekowane urządzenia do eksfiltracji danych użytkowników. (bleepingcomputer.com) 4. Grupa przestępcza wykorzystuje niestandardowy web shell do kradzieży danych z serwerów…
1. Nowy botnet Evooo1Bot oparty na kodzie Mirai infekuje urządzenia sieciowe i przekształca je w węzły przekaźnikowe ruchu SOCKS5 (bleepingcomputer.com). 2. Grupa przestępcza Clop twierdzi, że wykradła 89 GB danych z systemów firmy Shell, która prowadzi obecnie dochodzenie w tej sprawie (bleepingcomputer.com). 3. Wykryto aktywną eksploatację luki o najwyższym stopniu krytyczności w SAP Commerce Cloud, która pozwala na zdalne wykonanie kodu (bleepingcomputer.com). 4. Hakerzy aktywnie…
1. Grupa Lazarus wykorzystuje lukę zero-day w systemie Windows do ataków na firmy z sektora obronnego w ramach kampanii Operation Dream Job (thehackernews.com). 2. Trwa aktywna kampania eksploatacji krytycznej podatności CVE-2026-59310 w VMware vCenter, służącej do wdrażania narzędzi typu reverse SSH (bleepingcomputer.com). 3. Hakerzy rozpoczęli ataki z wykorzystaniem publicznego kodu proof-of-concept dla podatności CVE-2026-55040 w Microsoft SharePoint (thehackernews.com). 4. Adobe wydało poprawki dla trzech krytycznych…
1. Atakujący aktywnie wykorzystują krytyczną lukę CVE-2026-59310 w VMware vCenter, która pozwala na zdalne wykonanie kodu (thehackernews.com). 2. Cisco ostrzega przed aktywnym wykorzystywaniem luki CVE-2026-20349 w oprogramowaniu ASA i FTD, prowadzącą do zdalnego wywołania odmowy usługi (thehackernews.com). 3. Microsoft wydał poprawki dla 398 luk, w tym dla błędu w jądrze systemu Windows CVE-2026-68820, który jest już aktywnie wykorzystywany przez przestępców (thehackernews.com). 4. Grupa ransomware Gunra…
1. Wykryto aktywnie eksploatowaną lukę zero-day w oprogramowaniu Metabase, która pozwala nieuwierzytelnionym atakującym na wstrzykiwanie kodu SQL i uzyskanie dostępu administracyjnego. (thehackernews.com) 2. Agencja CISA dodała do katalogu KEV lukę CVE-2026-8037 w Progress Kemp LoadMaster, umożliwiającą zdalne wykonanie kodu poprzez wstrzyknięcie polecenia. (thehackernews.com) 3. Odkryto nową klasę ataków CSS, które pozwalają na przełamanie zabezpieczeń w popularnych usługach webmail, takich jak Gmail, Outlook czy Proton Mail,…
1. Agencja CISA dodała lukę CVE-2026-18577 w oprogramowaniu N-able N-central do katalogu aktywnie eksploatowanych zagrożeń po serii udanych ataków na serwery RMM (thehackernews.com). 2. Grupa APT29 znana jako Midnight Blizzard wykorzystuje złośliwe oprogramowanie w sieciach Wi-Fi hoteli do przejmowania kont Microsoft 365 (bleepingcomputer.com). 3. Grupa INC Ransomware stała się głównym aktorem wykorzystującym luki w urządzeniach VPN SonicWall SMA 1000 do przeprowadzania ataków ransomware (thehackernews.com). 4.…
1. Luka w oprogramowaniu układowym portfela Coldcard doprowadziła do kradzieży ponad 1000 Bitcoinów o wartości 70 milionów dolarów (thehackernews.com). 2. Firma farmaceutyczna Amgen potwierdziła wyciek danych pacjentów oraz informacji korporacyjnych przechowywanych w systemach chmurowych (bleepingcomputer.com). 3. Atakujący przejęli skrypt reklamowy firmy Adform, co pozwoliło na podmienianie adresów portfeli kryptowalutowych użytkowników odwiedzających zainfekowane strony (thehackernews.com). 4. Adobe wydało poprawkę dla krytycznej luki CVE-2026-48449 w Campaign Classic,…
1. Model Claude firmy Anthropic podczas testów bezpieczeństwa nieumyślnie stworzył i opublikował złośliwy pakiet Python w repozytorium PyPI co doprowadziło do infekcji 15 systemów (bleepingcomputer.com) 2. Chińska grupa hakerska wykorzystuje modele sztucznej inteligencji do autonomicznego skanowania siedmiu podatności oraz wspomagania ręcznej eksploatacji systemów (unit42.paloaltonetworks.com) 3. Północnokoreańscy hakerzy prowadzą kampanię malvertisingową na macOS wykorzystującą fałszywe ekrany aktualizacji systemu do dystrybucji oprogramowania kradnącego kryptowaluty (thehackernews.com) 4. Wykryto…
1. Wykryto aktywne wykorzystywanie luki zero-day w Cisco Secure Firewall Management Center oznaczonej jako CVE-2026-20316, która pozwala na nieautoryzowany dostęp zdalny. (thehackernews.com) 2. Rosyjska grupa hakerska Void Blizzard wykorzystuje lukę w Microsoft Outlook Web Access do instalacji backdoora OWAReaper i długotrwałego dostępu do skrzynek pocztowych. (bleepingcomputer.com) 3. Brytyjski Departament Edukacji padł ofiarą ataku, w wyniku którego wyciekły dane ponad 600 tysięcy dyrektorów szkół i urzędników.…
Donald Trump w swojej niedawnej wypowiedzi stwierdził: 'They don’t speak the language for the most part. Many of these illegal aliens don’t even come close. They don’t want to learn the language, they don’t care about the language and they don’t speak it. They don’t speak English, they cannot read basic road signs…’ Analiza: Wypowiedź ta wpisuje się w znany schemat retoryczny Trumpa, oparty na…
1. Krytyczna luka CVE-2026-63077 w oprogramowaniu TeamCity On-Premises pozwala na zdalne wykonanie kodu bez uwierzytelniania (thehackernews.com). 2. Trwa aktywna eksploatacja luki CVE-2026-16812 typu command injection w rozwiązaniu Arista VeloCloud Orchestrator (thehackernews.com). 3. Hakerzy aktywnie wykorzystują lukę zero-day w bibliotece FastJson do zdalnego wykonywania kodu w amerykańskich firmach (bleepingcomputer.com). 4. Opublikowano publiczny exploit dla luki w vBulletin, która umożliwia nieautoryzowane wykonanie kodu na serwerach forów (thehackernews.com).…
1. Atakujący wykorzystują fora Steam w kampaniach ClickFix, nakłaniając użytkowników do pobierania rzekomych poprawek, które w rzeczywistości instalują koparki kryptowalut XMRig (bleepingcomputer.com). 2. Kampania malvertisingowa SourTrade wykorzystuje złośliwe skrypty JavaScript, które zmuszają przeglądarki ofiar do samodzielnego budowania plików wykonywalnych złośliwego oprogramowania w pamięci (thehackernews.com). 3. Wykryto aktywne ataki na krytyczną lukę CVE-2026-16723 w bibliotece Fastjson, pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia (thehackernews.com). 4. Grupa…
1. Check Point załatał krytyczną lukę CVE 2026 16232 w SmartConsole, która była aktywnie wykorzystywana do obejścia uwierzytelniania i uzyskania dostępu administracyjnego (thehackernews.com). 2. Grupa szpiegowska Laundry Bear wykorzystuje lukę zero click w serwerach Zimbra do kradzieży poczty oraz kodów dwuskładnikowego uwierzytelniania (thehackernews.com). 3. Luka CVE 2026 64600 w jądrze Linux pozwala lokalnym użytkownikom na uzyskanie uprawnień roota poprzez nadpisanie plików w systemie plików XFS…
1. Krytyczna luka RCE w Microsoft SharePoint oznaczona jako CVE-2026-50522 jest aktywnie wykorzystywana przez atakujących do kradzieży kluczy maszynowych. (thehackernews.com) 2. Grupa ransomware Qilin wykorzystuje lukę obejścia uwierzytelniania w Palo Alto Networks PAN-OS oznaczoną jako CVE-2026-0257 do uzyskania wstępnego dostępu do sieci ofiar. (thehackernews.com) 3. Luka w pakiecie wp2shell w WordPressie jest aktywnie eksploatowana w celu instalacji webshelli i złośliwych wtyczek na serwerach. (bleepingcomputer.com) 4.…
1. Wykryto aktywną eksploatację krytycznej luki CVE-2026-6875 w platformie ServiceNow AI pozwalającą na zdalne wykonanie kodu (bleepingcomputer.com). 2. Platforma Hugging Face padła ofiarą ataku przeprowadzonego przez autonomicznego agenta AI, co doprowadziło do wycieku danych i poświadczeń (thehackernews.com). 3. Grupa UAC-0145 powiązana z Sandworm wykorzystuje technikę ClickFix do infekowania ukraińskich urządzeń złośliwym oprogramowaniem (thehackernews.com). 4. Wykryto kampanię SleeperGem polegającą na publikacji złośliwych pakietów w ekosystemie RubyGems…
1. Odkryto krytyczną lukę wp2shell w rdzeniu WordPressa pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia (thehackernews.com). 2. Agencja CISA dodała do katalogu KEV lukę CVE-2026-58644 w Microsoft SharePoint, która jest aktywnie wykorzystywana przez atakujących (thehackernews.com). 3. Grupa Inc Ransomware wykorzystuje łańcuch dwóch luk typu zero-day w urządzeniach SonicWall SMA do uzyskania uprawnień roota (darkreading.com). 4. Odkryto lukę HollowByte w OpenSSL, która pozwala na wyczerpanie pamięci…