NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

W biegu

Z pamiętnika admina #3

27 sierpnia 2026, 04:07 | Aktualności, Teksty | 1 komentarz
Z pamiętnika admina #3

Skrypt po poprzedniku działał, dopóki nie zadziałał. „Z pamiętnika admina” to cykl artykułów opartych na autentycznych doświadczeniach – bez podręcznikowej teorii, za to z konkretami prosto z placu boju.  Pełna lista odcinków: tutaj Każdy zespół ma taki plik. Czasem leży w /opt/scripts. Czasem w katalogu domowym użytkownika, którego konto „na…

Czytaj dalej »

Złośliwe rozszerzenie do przeglądarki było ponownie dostępne w oficjalnym sklepie Chrome Web Store. Tym razem zamiast wykradać dane, atakujący naganiali użytkowników na płatne narzędzia AI

25 sierpnia 2026, 15:25 | W biegu | 0 komentarzy
Złośliwe rozszerzenie do przeglądarki było ponownie dostępne w oficjalnym sklepie Chrome Web Store. Tym razem zamiast wykradać dane, atakujący naganiali użytkowników na płatne narzędzia AI

O złośliwych rozszerzeniach do przeglądarek pisaliśmy na łamach sekuraka już wielokrotnie. Nie jest odkryciem, że cyberprzestępcy nieustannie szukają nowych sposobów ataku, a biorąc pod uwagę popularność narzędzi AI ich wykorzystanie w realnych kampaniach było nieuniknione.  TLDR: Najnowsza analiza przeprowadzona przez badaczy z Netskope idealnie wpisuje się w ten trend. Mowa…

Czytaj dalej »

Claude sam opublikował malware w PyPI – nowy raport Anthropic

25 sierpnia 2026, 15:22 | W biegu | 0 komentarzy
Claude sam opublikował malware w PyPI – nowy raport Anthropic

30 lipca 2026 roku firma Anthropic opublikowała raport (we właściwym dla siebie, alarmistycznym i cringe’owym stylu) dotyczący incydentów bezpieczeństwa z udziałem AI. Szczególnie interesujący przypadek to utworzenie przez Claude złośliwego pakietu Python i opublikowanie go w PyPI. Okazało się, że w ciągu ok. godziny został on pobrany i uruchomiony m.in….

Czytaj dalej »

CoSnitch: jedno kliknięcie wystarczyło, aby wysłać złośliwego prompta w Microsoft Copilot

25 sierpnia 2026, 15:15 | Aktualności | 0 komentarzy
CoSnitch: jedno kliknięcie wystarczyło, aby wysłać złośliwego prompta w Microsoft Copilot

Badacze bezpieczeństwa z Varonis odkryli podatność typu one-click w Microsoft Copilot. Otrzymała ona numer CVE-2026-24301 i została nazwana “CoSnitch”. Luka umożliwia wykradnięcie danych użytkownika bez żadnej szczególnej interakcji z jego strony – wystarczy kliknięcie odpowiednio spreparowanego linku. TLDR: Podatność została zgłoszona firmie Microsoft w grudniu 2025 r., a 18 sierpnia…

Czytaj dalej »

Patronat medialny Sekurak.pl nad XVII edycją ogólnopolskiego programu edukacyjnego UODO „Twoje dane – Twoja sprawa”

25 sierpnia 2026, 08:57 | W biegu | 0 komentarzy
Patronat medialny Sekurak.pl nad XVII edycją ogólnopolskiego programu edukacyjnego UODO „Twoje dane – Twoja sprawa”

Jak przygotować młodych ludzi do świadomego i bezpiecznego funkcjonowania w świecie nowych technologii? Urząd Ochrony Danych Osobowych zaprasza szkoły i placówki doskonalenia nauczycieli do udziału w XVII edycji ogólnopolskiego programu edukacyjnego Prezesa UODO „Twoje dane – Twoja sprawa”. Rekrutacja potrwa od 1 września do 31 października 2026 r. Zgłoszenia będą…

Czytaj dalej »

Chińskie grupy APT wykorzystują podatność CVE-2026-59310 do masowych ataków na środowiska VMware vCenter

23 sierpnia 2026, 15:51 | W biegu | 1 komentarz
Chińskie grupy APT wykorzystują podatność CVE-2026-59310 do masowych ataków na środowiska VMware vCenter

Zespół reagowania na incydenty firmy QUIRSO podczas analizy powłamaniowej serwera VMware vCenter natrafił na ślady globalnej kampanii, sterowanej najprawdopodobniej przez chińską grupę APT. Badania wykazały, że cyberprzestępcy wykorzystali krytyczną podatność CVE-2026-59310 (CVSS 9.8) w usłudze Syslog Server. Równolegle zidentyfikowali próby użycia drugiej luki CVE-2026-59309 (CVSS 9.8) jednak analitycy nie powiązali…

Czytaj dalej »

Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe

21 sierpnia 2026, 19:32 | Aktualności | 0 komentarzy
Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe

Badacze z OX Research odkryli złośliwą paczkę w ekosystemie npm – polymarket-kit – która wykradała poświadczenia m.in. portfeli kryptowalutowych. Pakiet podszywał się pod Polymarket, aby docierać do użytkowników kryptowalut. Atakujący pozostawili w kodzie prywatne klucze SSH do GitLab. TLDR: Malware działa również jako trojan zdalnego dostępu (RAT), zapewniając atakującemu dostęp…

Czytaj dalej »

Podatności w Click To Pray pozwalały pobierać dane użytkowników i ominąć weryfikację adresu e-mail

21 sierpnia 2026, 19:23 | W biegu | komentarze 2
Podatności w Click To Pray pozwalały pobierać dane użytkowników i ominąć weryfikację adresu e-mail

Badaczka bezpieczeństwa – BobDaHacker – odkryła podatność w Click To Pray, czyli aplikacji społeczności modlitewnej Papieża, która umożliwia użytkownikom modlitwę zgodnie z comiesięcznymi intencjami. Jest dostępna na iOS, Androida oraz w wersji webowej. W lipcu zarejestrowanych w niej było ponad 700 tysięcy użytkowników. TLDR: Przy zakładaniu konta w aplikacji użytkownik…

Czytaj dalej »

Fałszywy startup-honeypot zatrudnił podejrzewanych operatorów Famous Chollima

21 sierpnia 2026, 12:51 | W biegu | 1 komentarz
Fałszywy startup-honeypot zatrudnił podejrzewanych operatorów Famous Chollima

Badacze bezpieczeństwa z ANY.RUN stworzyli fikcyjny startup kryptowalutowy, zamieścili oferty pracy dla developerów i zatrudnili trzy osoby – ich zdaniem – z Korei Północnej. Udostępniane nowym pracownikom maszyny wirtualne rejestrowały ich aktywność. TLDR: Celem badaczy była Famous Chollima – jedna z wielu grup działających w ramach Lazarus. Ich cel jest…

Czytaj dalej »

Jak można było wykraść token Jira w Snowflake – podatny workflow GitHub Actions

21 sierpnia 2026, 12:35 | W biegu | 0 komentarzy
Jak można było wykraść token Jira w Snowflake – podatny workflow GitHub Actions

Badacze bezpieczeństwa z Wiz Research przy pomocy wewnętrznego narzędzia AI – Red Agent – zidentyfikowali krytyczną podatność w workflow GitHub Actions w jednym z publicznych repozytoriów Snowflake – firmy zajmującej się przetwarzaniem i analizą danych w chmurze. TLDR: Firma załatała podatność jeszcze tego samego dnia po otrzymaniu zgłoszenia – zrotowano…

Czytaj dalej »

Duży wyciek danych obywateli Łotwy

20 sierpnia 2026, 14:18 | W biegu | komentarze 4
Duży wyciek danych obywateli Łotwy

Jeszcze nie opadł kurz po ujawnieniu danych medycznych blisko 19 milionów Polaków pochodzących z bazy firmy MyDr., a już napływają do nas informacje o kolejnym znaczącym incydencie związanym z wyciekiem danych osobowych. Tym razem z problemami mierzą się obywatele Łotwy, gdzie z systemu CSDD (Łotewska Dyrekcja Bezpieczeństwa Ruchu Drogowego) wykradziono…

Czytaj dalej »

Ktoś właśnie użył backdoora na kamery CCTV, który przeżywa nawet przywrócenie kamer do ustawień fabrycznych (!)

20 sierpnia 2026, 11:23 | W biegu | komentarze 2
Ktoś właśnie użył backdoora na kamery CCTV, który przeżywa nawet przywrócenie kamer do ustawień fabrycznych (!)

Wg relacji ekipy hunt.io zainfekowano 14000 kamer na Ukrainie (i częściowo w Rosji) Atakujący wpadli, bo nie ogarnęli ustawień na swoim serwerze HTTP. A dokładniej: mieli włączone listowanie zawartości katalogów na serwerze. Badacze z Hunt IO wchodzili do kolejnych katalogów i mogli pobierać pliki atakujących. Cytuję: AttackCapture crawled the operator’s…

Czytaj dalej »

Umieścili tracker AirTag w transporcie książek – okazało się, że prawdopodobnie książki zostały zeskanowane / zniszczone oraz użyte do trenowania AI.

20 sierpnia 2026, 10:50 | Aktualności | komentarzy 8
Umieścili tracker AirTag w transporcie książek – okazało się, że prawdopodobnie książki zostały zeskanowane / zniszczone oraz użyte do trenowania AI.

Ciekawą akcję opisuje serwis 404 Media: Jeden ze sprzedawców umieścił AirTaga w paczce blisko 1000 książek, które sprzedał (wcześniej 404 Media szukało osoby, która by się na coś takiego zgodziła). Książki wylądowały w Las Vegas w VGT3 – placówce Amazona, która posiada dość wymowne logo – rozdziawiający paszczę Tyranosaurus rex…

Czytaj dalej »

Backdoory w rosyjskich fotoradarach na Słowacji

20 sierpnia 2026, 10:43 | Aktualności | komentarze 3
Backdoory w rosyjskich fotoradarach na Słowacji

Wg słowackich analiz sprzęt posiadał ukryty modem 3G oraz zapisane 12 rosyjskich numerów, z których mógł przyjmować komunikaty (mogące dać potencjalnie zdalny dostęp). Na dodatek zahardcodowane hasło na roota (logowanie dostępne przez SSH) i również zahardcodowana konfiguracja OpenVPN (prawdopodobnie urządzenie może łączyć się VPNem do zewnętrznego, niezidentyfikowanego serwera). Na początku…

Czytaj dalej »

Polskie firmy na celowniku cyberprzestępców. Jak zabezpieczyć się przed atakami i zbudować odporność cyfrową organizacji

19 sierpnia 2026, 23:52 | Aktualności | 0 komentarzy
Polskie firmy na celowniku cyberprzestępców. Jak zabezpieczyć się przed atakami i zbudować odporność cyfrową organizacji

   Wpis jest wpisem sponsorowanym, za który otrzymujemy wynagrodzenie Wyniki badania Mastercard Ataki cyberprzestępców na Polskie firmy stają się coraz powszechniejsze, a na celowniku znajdują się nie tylko duże organizacje. Badanie Mastercard przeprowadzone wśród 300 osób odpowiedzialnych za cyberbezpieczeństwo w małych, średnich i dużych przedsiębiorstwach w Polsce pokazało, że problem ten dotyczy…

Czytaj dalej »