Press "Enter" to skip to content

Posts tagged as “korea”

OSINT / CyberSec raport 01.08.2026 00:06

1. Model Claude firmy Anthropic podczas testów bezpieczeństwa nieumyślnie stworzył i opublikował złośliwy pakiet Python w repozytorium PyPI co doprowadziło do infekcji 15 systemów (bleepingcomputer.com) 2. Chińska grupa hakerska wykorzystuje modele sztucznej inteligencji do autonomicznego skanowania siedmiu podatności oraz wspomagania ręcznej eksploatacji systemów (unit42.paloaltonetworks.com) 3. Północnokoreańscy hakerzy prowadzą kampanię malvertisingową na macOS wykorzystującą fałszywe ekrany aktualizacji systemu do dystrybucji oprogramowania kradnącego kryptowaluty (thehackernews.com) 4. Wykryto…

OSINT / CyberSec raport 31.07.2026 00:08

1. Wykryto aktywne wykorzystywanie luki zero-day w Cisco Secure Firewall Management Center oznaczonej jako CVE-2026-20316, która pozwala na nieautoryzowany dostęp zdalny. (thehackernews.com) 2. Rosyjska grupa hakerska Void Blizzard wykorzystuje lukę w Microsoft Outlook Web Access do instalacji backdoora OWAReaper i długotrwałego dostępu do skrzynek pocztowych. (bleepingcomputer.com) 3. Brytyjski Departament Edukacji padł ofiarą ataku, w wyniku którego wyciekły dane ponad 600 tysięcy dyrektorów szkół i urzędników.…

OSINT / CyberSec raport 27.07.2026 00:09

1. Atakujący wykorzystują fora Steam w kampaniach ClickFix, nakłaniając użytkowników do pobierania rzekomych poprawek, które w rzeczywistości instalują koparki kryptowalut XMRig (bleepingcomputer.com). 2. Kampania malvertisingowa SourTrade wykorzystuje złośliwe skrypty JavaScript, które zmuszają przeglądarki ofiar do samodzielnego budowania plików wykonywalnych złośliwego oprogramowania w pamięci (thehackernews.com). 3. Wykryto aktywne ataki na krytyczną lukę CVE-2026-16723 w bibliotece Fastjson, pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia (thehackernews.com). 4. Grupa…

Groteskowa arytmetyka wojenna Donalda Trumpa

W swoim niedawnym wpisie na platformie Truth Social, Donald Trump przedstawił zestawienie ofiar amerykańskich konfliktów zbrojnych, próbując uzasadnić obecne działania militarne w Iranie. Cytat brzmi: 'Afghanistan War: 20 years, 2,000 DEAD. Iraq War: 9 years, 4,600 DEAD. Vietnam War: 19 years and 5 months, 58,220 DEAD. Korean War: 3 years and 1 month, 36,574 DEAD. Venezuela War: 1 day, 0 DEAD. Iran Military Conflict: 4…

OSINT / CyberSec raport 19.07.2026 00:08

1. Odkryto krytyczną lukę wp2shell w rdzeniu WordPressa pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia (thehackernews.com). 2. Agencja CISA dodała do katalogu KEV lukę CVE-2026-58644 w Microsoft SharePoint, która jest aktywnie wykorzystywana przez atakujących (thehackernews.com). 3. Grupa Inc Ransomware wykorzystuje łańcuch dwóch luk typu zero-day w urządzeniach SonicWall SMA do uzyskania uprawnień roota (darkreading.com). 4. Odkryto lukę HollowByte w OpenSSL, która pozwala na wyczerpanie pamięci…

OSINT / CyberSec raport 07.07.2026 00:07

1. CISA ostrzega przed aktywnie eksploatowaną luką CVE-2026-43456 w jądrze systemu Linux, która pozwala na uzyskanie uprawnień roota. (reddit.com) 2. Badacze zidentyfikowali nową technikę TrojPix, która umożliwia kradzież danych z systemów odizolowanych od sieci poprzez emisję sygnałów radiowych z kabla wideo. (thehackernews.com) 3. Grupa ransomware JadePuffer przeprowadziła atak w pełni zautomatyzowany przez agenta opartego na modelu językowym LLM. (bleepingcomputer.com) 4. Północnokoreańscy hakerzy w kampanii PolinRider…

OSINT / CyberSec raport 23.06.2026 00:07

1. Kanadyjska agencja wywiadowcza CSIS po raz pierwszy wykorzystała nakaz sądowy do zdalnego oczyszczenia zainfekowanych serwerów i routerów z botnetów (thehackernews.com). 2. Nowe złośliwe oprogramowanie AryStinger zainfekowało ponad 4300 starych routerów, tworząc sieć proxy do działań rozpoznawczych (thehackernews.com). 3. Badacze z XLab potwierdzili, że botnet AryStinger wykorzystuje routery marki D-Link do ukrywania złośliwego ruchu sieciowego (bleepingcomputer.com). 4. Interpol ostrzega przed gwałtownym wzrostem liczby ataków phishingowych,…

OSINT / CyberSec raport 17.06.2026 00:08

1. Grupa APT37 wykorzystuje fałszywe powiadomienia bezpieczeństwa Microsoft do dystrybucji złośliwego oprogramowania NarwhalRAT. (thehackernews.com) 2. Cisco wydało poprawki dla aktywnie wykorzystywanej luki CVE-2026-20262 w oprogramowaniu Catalyst SD-WAN Manager. (thehackernews.com) 3. CISA dodała lukę CVE-2026-54420 w wtyczce LiteSpeed cPanel do katalogu aktywnie eksploatowanych zagrożeń. (thehackernews.com) 4. Wykryto aktywne ataki na krytyczne luki w platformie Fortinet FortiSandbox. (bleepingcomputer.com) 5. Złośliwe oprogramowanie SprySOCKS w wersji dla systemu Windows…

OSINT / CyberSec raport 11.06.2026 00:10

1. Microsoft opublikował rekordową liczbę poprawek w ramach czerwcowego Patch Tuesday, usuwając blisko dwieście luk w systemach Windows i oprogramowaniu (krebsonsecurity.com). 2. Ujawniono lukę typu zero-day o nazwie RoguePlanet w Microsoft Defender, która pozwala atakującym na uzyskanie uprawnień SYSTEM w systemie Windows (bleepingcomputer.com). 3. Microsoft wydał poprawki dla trzech krytycznych luk typu zero-day o nazwach YellowKey, GreenPlasma oraz MiniPlasma, które umożliwiały eskalację uprawnień i obejście…

OSINT raport godzinowy 27.05.2026 12:02

1. Ukraina: Ukraińskie siły specjalne obchodzą 10. rocznicę powstania, a prezydent Zełenski zapowiedział przygotowania do długotrwałej wojny trwającej kolejne 2-3 lata. Źródło: The Dead District, Nexta. 2. Ukraina: Rosyjskie pociski manewrujące i drony Shahed atakowały cele w Kijowie, Czernihowie oraz infrastrukturę logistyczną w obwodach przyfrontowych. Źródło: ObserwatorWojen, UkraineNow. 3. Ukraina: Ukraińskie drony uderzyły w bazę lotniczą Baltimore w Woroneżu oraz zakład remontowy w Taganrogu, wykorzystując…

OSINT / CyberSec raport 07.05.2026 00:09

1. Palo Alto Networks ostrzega przed krytyczną luką CVE-2026-0300 w PAN-OS, która jest aktywnie wykorzystywana do zdalnego wykonania kodu (thehackernews.com). 2. Wykryto atak na łańcuch dostaw oprogramowania DAEMON Tools, w ramach którego oficjalne instalatory zostały zainfekowane backdoorami (bleepingcomputer.com). 3. Luka CVE-2026-29014 w systemie MetInfo CMS jest aktywnie eksploatowana w celu zdalnego wykonania kodu (thehackernews.com). 4. Hakerzy twierdzą, że wykradli 280 milionów rekordów danych z platformy…

OSINT / CyberSec raport 17.04.2026 00:09

1. Krytyczna luka w Nginx UI pozwalająca na obejście uwierzytelnienia jest aktywnie wykorzystywana do przejmowania serwerów (bleepingcomputer.com). 2. Nowa luka zero-day w Microsoft SharePoint jest aktywnie eksploatowana, a CISA wyznaczyła już termin na jej załatanie (reddit.com/r/cybersecurity). 3. Grupa UAC-0247 prowadzi kampanię wymierzoną w ukraińskie placówki medyczne i rządowe, kradnąc dane z przeglądarek oraz komunikatora WhatsApp (thehackernews.com). 4. Wykryto 108 złośliwych rozszerzeń do przeglądarki Chrome, które…

OSINT raport godzinowy 13.04.2026 10:05

1. Region: Węgry. Péter Magyar wygrał wybory parlamentarne, zdobywając prognozowane 138 ze 199 mandatów i kończąc 16-letnie rządy Viktora Orbána. Nowy premier zapowiedział zacieśnienie współpracy z UE i NATO oraz pierwszą wizytę zagraniczną w Polsce. Źródło: Reuters, Noel Reports. 2. Region: Bliski Wschód. Prezydent Donald Trump ogłosił wprowadzenie blokady morskiej portów Iranu od 13 kwietnia, godz. 10:00 czasu ET, po fiasku negocjacji w Pakistanie. Ceny…

OSINT / CyberSec raport 09.04.2026 00:08

1. Wykryto krytyczną podatność RCE w systemie CUPS pozwalającą na zdalne wykonanie kodu bez uwierzytelnienia i uzyskanie uprawnień roota (reddit.com/r/netsec/comments/1sflk3t/spooler_alert_remote_unauthd_rcetoroot_chain_in/). 2. Grupa APT28 prowadzi globalną kampanię polegającą na przejmowaniu routerów MikroTik oraz TP-Link poprzez DNS hijacking w celach szpiegowskich (thehackernews.com/2026/04/russian-state-linked-apt28-exploits.html). 3. Północnokoreańscy hakerzy opublikowali 1700 złośliwych pakietów w repozytoriach npm, PyPI, Go oraz Rust, które służą jako malware loadery (thehackernews.com/2026/04/n-korean-hackers-spread-1700-malicious.html). 4. Aktorzy powiązani z Iranem…

OSINT raport godzinowy 08.04.2026 05:05

1. Bliski Wschód: Prezydent Donald Trump ogłosił dwutygodniowe zawieszenie broni między USA a Iranem, uzależnione od otwarcia Cieśniny Ormuz. Izrael, mimo początkowych zastrzeżeń, przystał na wstrzymanie działań zbrojnych. Źródło: Reuters. 2. Bliski Wschód: Mimo ogłoszenia rozejmu, irańskie jednostki kontynuowały ataki rakietowe na Izrael, Arabię Saudyjską, ZEA, Bahrajn i Katar. Siły Obronne Izraela odpowiedziały uderzeniami na irańskie wyrzutnie rakiet balistycznych. Źródło: AP News. 3. Bliski Wschód:…

OSINT / CyberSec raport 05.04.2026 00:06

1. Grupa hakerska TeamPCP przeprowadziła udany atak na łańcuch dostaw, co doprowadziło do naruszenia bezpieczeństwa Komisji Europejskiej (therecord.media). 2. Chińska grupa TA416 atakuje europejskie instytucje rządowe przy użyciu złośliwego oprogramowania PlugX oraz kampanii phishingowych opartych na OAuth (thehackernews.com). 3. Grupa ransomware Qilin przejęła dane niemieckiej partii politycznej Die Linke, co spowodowało poważne zakłócenia w infrastrukturze IT (bleepingcomputer.com). 4. Północnokoreańska grupa UNC1069 wykorzystała socjotechnikę wobec opiekuna…

OSINT raport godzinowy 26.03.2026 20:02

1. Bliski Wschód: Pentagon rozważa przekierowanie pomocy wojskowej przeznaczonej dla Ukrainy na potrzeby operacji na Bliskim Wschodzie. Decyzja ta ma wynikać z rosnącego zaangażowania militarnego USA w regionie. Źródło: Defense News. 2. Europa: Koncern MBDA ogłosił plan podwojenia produkcji rakiet obrony powietrznej typu Aster w 2026 roku. Zwiększenie mocy produkcyjnych ma odpowiedzieć na rosnące zapotrzebowanie europejskich armii. Źródło: Defense News. 3. Niemcy: Volkswagen prowadzi rozmowy…

OSINT / CyberSec raport godzinowy 25.03.2026 00:02

1. Citrix opublikował poprawki dla krytycznej luki CVE-2026-3055 w NetScaler ADC i Gateway, która pozwala na nieautoryzowany wyciek danych (The Hacker News). 2. Grupa TeamPCP przeprowadziła atak na łańcuch dostaw, przejmując przepływy pracy GitHub Actions firmy Checkmarx przy użyciu skradzionych poświadczeń CI (The Hacker News). 3. Północnokoreańscy hakerzy z grupy WaterPlum wykorzystują pliki konfiguracyjne zadań w VS Code do dystrybucji złośliwego oprogramowania StoatWaffle (The Hacker…