NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

W biegu

Kolejny atak na łańcuch dostaw w npm. Samoreplikujący się robak powiązany z Keyv zainfekował ponad 420 pakietów

04 września 2026, 08:54 | W biegu | 0 komentarzy
Kolejny atak na łańcuch dostaw w npm. Samoreplikujący się robak powiązany z Keyv zainfekował ponad 420 pakietów

Badacze bezpieczeństwa z firmy SafeDep poinformowali o wykryciu masowego ataku na łańcuch dostaw w ekosystemie npm. Złośliwy kod został wykryty w keyv@6.0.0 przeznaczonym do zarządzania pamięcią podręczną w środowisku Node.js oraz powiązanych z nim pakietów z rodziny cacheable, flat-cache oraz cache-manager. Charakter infekcji wskazuje na samoreplikującego się robaka, zdolnego do…

Czytaj dalej »

Bogata telemetria – rozszerzenia w Open VSX zbierały dane i wykorzystywały nazwy innych wtyczek

04 września 2026, 08:50 | W biegu | 0 komentarzy
Bogata telemetria – rozszerzenia w Open VSX zbierały dane i wykorzystywały nazwy innych wtyczek

Badacze bezpieczeństwa z Manifold zidentyfikowali 77 złośliwych rozszerzeń do Visual Studio Code w Open VSX. Wykorzystują one nazwy i opisy prawdziwych wtyczek z VS Code Marketplace. Zidentyfikowane rozszerzenia zostały już usunięte z Open VSX. TLDR: 58 wtyczek było lżejszym wariantem kampanii. Wysyłały swojemu właścicielowi nazwę hosta użytkownika, a czasami także…

Czytaj dalej »

Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

31 sierpnia 2026, 13:17 | W biegu | 0 komentarzy
Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

Amerykańskie agencje rządowe (CISA, NSA, FBI, DOE, EPA) wydały wspólne ostrzeżenie (CISA AA26-231A) o aktywnej kampanii cyberprzestępczej wymierzonej w sterowniki programowalne (PLC) z rodziny Siemens S7. TLDR: Żeby lepiej zobrazować powagę sytuacji, sterowniki te są często stosowane w zakładach przemysłowych, infrastrukturze wodno-kanalizacyjnej, sektorze energetycznym oraz innych środowiskach, gdzie automatyzacja procesów…

Czytaj dalej »

Cyberprzestępcy podszywają się pod Rockstar Games. Zamiast dema gry GTA VI oferują infostealer Vidar

31 sierpnia 2026, 13:09 | W biegu | komentarze 2
Cyberprzestępcy podszywają się pod Rockstar Games. Zamiast dema gry GTA VI oferują infostealer Vidar

Do premiery GTA VI zostały niespełna 3 miesiące (19.11.2026 r.), a emocje związane z nową odsłoną popularnej serii rosną z dnia na dzień. W mediach co i rusz pojawiają się informacje o rzekomych wyciekach kodów źródłowych, materiałów z rozgrywki czy też nieoficjalnych wersjach demonstracyjnych.  TLDR: Firma Rockstar Games kilka dni…

Czytaj dalej »

Chiny używają zhackowanych routerków domowych na całym świecie do realizacji cyberataków.

31 sierpnia 2026, 09:06 | W biegu | komentarze 4
Chiny używają zhackowanych routerków domowych na całym świecie do realizacji cyberataków.

Poza routerkami wykorzystywane są też czasem urządzenia korporacyjne (Fortinet, Ivanti, Citrix ADC, Checkpoint), które przejmowane są znanymi podatnościami. Chińczycy tylko w tej operacji używali około ~200 exploitów. Wszystko po to, żeby ataki niepostrzeżenie wymieszać z normalnym ruchem czy uniemożliwić łatwą blokadę ataków (np. po kraju z którego realizowane są ataki)….

Czytaj dalej »

Bezpieczeństwo BMC po raz kolejny pod lupą badaczy

28 sierpnia 2026, 07:45 | W biegu | 0 komentarzy
Bezpieczeństwo BMC po raz kolejny pod lupą badaczy

BMC (Baseboard Management Controller) to element, o którym administratorzy często zapominają. Oczywiście, jest wygodnym sposobem pozwalającym na zarządzanie serwerem, ale korzysta się z niego stosunkowo rzadko i… niekoniecznie pamięta się o jego bezpieczeństwie. Niesłusznie. TLDR: BMC to tak naprawdę osobny, niezależny komputer, z własnym interfejsem sieciowym i systemem operacyjnym, który pozwala na kontrolowanie…

Czytaj dalej »

Phishing, vishing, przejmowanie portfeli kryptowalutowych, a wszystko przy wsparciu AI – kulisy operacji ASTERIX

27 sierpnia 2026, 04:13 | W biegu | 0 komentarzy
Phishing, vishing, przejmowanie portfeli kryptowalutowych, a wszystko przy wsparciu AI – kulisy operacji ASTERIX

Vishing, wiadomości phishingowe, fałszywe aplikacje udające portfele kryptowalutowe oraz kod do eksfiltracji danych za pomocą platformy Telegram to tylko niektóre elementy szeroko zakrojonej kampanii, określonej przez badaczy z Rapid7 mianem “Operacja ASTERIX”. Nazwa pochodzi od oprogramowania Asterisk – otwartoźródłowego systemu telefonii IP (PBX) odnalezionego na serwerze atakujących. TLDR: Badacze zidentyfikowali…

Czytaj dalej »

Złośliwe rozszerzenie do przeglądarki było ponownie dostępne w oficjalnym sklepie Chrome Web Store. Tym razem zamiast wykradać dane, atakujący naganiali użytkowników na płatne narzędzia AI

25 sierpnia 2026, 15:25 | W biegu | 0 komentarzy
Złośliwe rozszerzenie do przeglądarki było ponownie dostępne w oficjalnym sklepie Chrome Web Store. Tym razem zamiast wykradać dane, atakujący naganiali użytkowników na płatne narzędzia AI

O złośliwych rozszerzeniach do przeglądarek pisaliśmy na łamach sekuraka już wielokrotnie. Nie jest odkryciem, że cyberprzestępcy nieustannie szukają nowych sposobów ataku, a biorąc pod uwagę popularność narzędzi AI ich wykorzystanie w realnych kampaniach było nieuniknione.  TLDR: Najnowsza analiza przeprowadzona przez badaczy z Netskope idealnie wpisuje się w ten trend. Mowa…

Czytaj dalej »

Claude sam opublikował malware w PyPI – nowy raport Anthropic

25 sierpnia 2026, 15:22 | W biegu | 0 komentarzy
Claude sam opublikował malware w PyPI – nowy raport Anthropic

30 lipca 2026 roku firma Anthropic opublikowała raport (we właściwym dla siebie, alarmistycznym i cringe’owym stylu) dotyczący incydentów bezpieczeństwa z udziałem AI. Szczególnie interesujący przypadek to utworzenie przez Claude złośliwego pakietu Python i opublikowanie go w PyPI. Okazało się, że w ciągu ok. godziny został on pobrany i uruchomiony m.in….

Czytaj dalej »

Patronat medialny Sekurak.pl nad XVII edycją ogólnopolskiego programu edukacyjnego UODO „Twoje dane – Twoja sprawa”

25 sierpnia 2026, 08:57 | W biegu | 0 komentarzy
Patronat medialny Sekurak.pl nad XVII edycją ogólnopolskiego programu edukacyjnego UODO „Twoje dane – Twoja sprawa”

Jak przygotować młodych ludzi do świadomego i bezpiecznego funkcjonowania w świecie nowych technologii? Urząd Ochrony Danych Osobowych zaprasza szkoły i placówki doskonalenia nauczycieli do udziału w XVII edycji ogólnopolskiego programu edukacyjnego Prezesa UODO „Twoje dane – Twoja sprawa”. Rekrutacja potrwa od 1 września do 31 października 2026 r. Zgłoszenia będą…

Czytaj dalej »

Chińskie grupy APT wykorzystują podatność CVE-2026-59310 do masowych ataków na środowiska VMware vCenter

23 sierpnia 2026, 15:51 | W biegu | 1 komentarz
Chińskie grupy APT wykorzystują podatność CVE-2026-59310 do masowych ataków na środowiska VMware vCenter

Zespół reagowania na incydenty firmy QUIRSO podczas analizy powłamaniowej serwera VMware vCenter natrafił na ślady globalnej kampanii, sterowanej najprawdopodobniej przez chińską grupę APT. Badania wykazały, że cyberprzestępcy wykorzystali krytyczną podatność CVE-2026-59310 (CVSS 9.8) w usłudze Syslog Server. Równolegle zidentyfikowali próby użycia drugiej luki CVE-2026-59309 (CVSS 9.8) jednak analitycy nie powiązali…

Czytaj dalej »

Podatności w Click To Pray pozwalały pobierać dane użytkowników i ominąć weryfikację adresu e-mail

21 sierpnia 2026, 19:23 | W biegu | komentarze 2
Podatności w Click To Pray pozwalały pobierać dane użytkowników i ominąć weryfikację adresu e-mail

Badaczka bezpieczeństwa – BobDaHacker – odkryła podatność w Click To Pray, czyli aplikacji społeczności modlitewnej Papieża, która umożliwia użytkownikom modlitwę zgodnie z comiesięcznymi intencjami. Jest dostępna na iOS, Androida oraz w wersji webowej. W lipcu zarejestrowanych w niej było ponad 700 tysięcy użytkowników. TLDR: Przy zakładaniu konta w aplikacji użytkownik…

Czytaj dalej »

Fałszywy startup-honeypot zatrudnił podejrzewanych operatorów Famous Chollima

21 sierpnia 2026, 12:51 | W biegu | 1 komentarz
Fałszywy startup-honeypot zatrudnił podejrzewanych operatorów Famous Chollima

Badacze bezpieczeństwa z ANY.RUN stworzyli fikcyjny startup kryptowalutowy, zamieścili oferty pracy dla developerów i zatrudnili trzy osoby – ich zdaniem – z Korei Północnej. Udostępniane nowym pracownikom maszyny wirtualne rejestrowały ich aktywność. TLDR: Celem badaczy była Famous Chollima – jedna z wielu grup działających w ramach Lazarus. Ich cel jest…

Czytaj dalej »

Jak można było wykraść token Jira w Snowflake – podatny workflow GitHub Actions

21 sierpnia 2026, 12:35 | W biegu | 0 komentarzy
Jak można było wykraść token Jira w Snowflake – podatny workflow GitHub Actions

Badacze bezpieczeństwa z Wiz Research przy pomocy wewnętrznego narzędzia AI – Red Agent – zidentyfikowali krytyczną podatność w workflow GitHub Actions w jednym z publicznych repozytoriów Snowflake – firmy zajmującej się przetwarzaniem i analizą danych w chmurze. TLDR: Firma załatała podatność jeszcze tego samego dnia po otrzymaniu zgłoszenia – zrotowano…

Czytaj dalej »