NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

W biegu

Nie, nie zhakowano znowu Signala

15 września 2026, 10:43 | W biegu | 0 komentarzy
Nie, nie zhakowano znowu Signala

Coraz więcej mówi się o zagrożeniu wobec urzędników w Brukseli. Europejscy oficjele stali się celem kampanii mającej na celu przejęcie dostępu do ich kont na popularnych komunikatorach, takich jak Signal czy WhatsApp. Serwis POLITICO twierdzi, że dotarł do prezentacji, w której jednostka ds. cyberbezpieczeństwa, w lipcu ostrzegała przed tym, że…

Czytaj dalej »

Zegar NIS2 tyka. Czas uświadomić kadrę menedżerską, co ją czeka…

11 września 2026, 12:24 | W biegu | 0 komentarzy
Zegar NIS2 tyka. Czas uświadomić kadrę menedżerską, co ją czeka…

Dura lex, sed lex Dla wielu firm i instytucji dyrektywa NIS2 przestała być odległą perspektywą, a stała się twardym wymogiem prawnym. Przepisy nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa stawiają sprawę jasno: cyberbezpieczeństwo to nie tylko domena działu IT, ale przede wszystkim bezpośrednia odpowiedzialność kadry zarządzającej. Jeśli jeszcze nie zweryfikowałeś, co…

Czytaj dalej »

Czy niedrukowalne znaki unicode wystarczą do ominięcia filtrów antyspamowych? Analiza techniki ASCII Smuggling

11 września 2026, 03:40 | W biegu | 0 komentarzy
Czy niedrukowalne znaki unicode wystarczą do ominięcia filtrów antyspamowych? Analiza techniki ASCII Smuggling

Badacze bezpieczeństwa z Microsoft Security opublikowali raport z analizy kampanii phishingowej. Celem atakujących było wyłudzenie danych odbiorców.  Cyberprzestępcy wykorzystali technikę ASCII smuggling, aby przemycić złośliwe treści do jak największej liczby odbiorców, unikając przy tym wykrycia przez filtry antyspamowe. Pomysł był ciekawy, jednak został brutalnie zweryfikowany przez życie. Kampania, która miała…

Czytaj dalej »

Krytyczna luka w przełącznikach Cisco Nexus 9000 [CVE-2026-20212]. RCE bez uwierzytelnienia i dostęp do roota

09 września 2026, 12:00 | W biegu | 0 komentarzy
Krytyczna luka w przełącznikach Cisco Nexus 9000 [CVE-2026-20212]. RCE bez uwierzytelnienia i dostęp do roota

Firma Cisco opublikowała biuletyn bezpieczeństwa opisujący krytyczną lukę w przełącznikach Nexus serii 9000 opartych na układach Silicon One. Podatność została oznaczona jako CVE-2026-20212 i oceniona na 9.8 (Critical) w skali CVSS v3.1. Umożliwia nieuwierzytelnionemu użytkownikowi zdalne wykonanie kodu z uprawnieniami roota. Poprawki bezpieczeństwa są już dostępne, zalecamy niezwłoczną aktualizację oprogramowania. …

Czytaj dalej »

RCE z uprawnieniami roota. Krytyczna podatność (CVSS 10.0) w ASUS Control Center Enterprise

09 września 2026, 11:50 | W biegu | 0 komentarzy
RCE z uprawnieniami roota. Krytyczna podatność (CVSS 10.0) w ASUS Control Center Enterprise

Firma ASUS w najnowszym biuletynie bezpieczeństwa poinformowała o wykryciu krytycznej luki w popularnym oprogramowaniu ASUS Control Center Enterprise (ACC). Podatność oznaczona identyfikatorem CVE-2026-75754 otrzymała maksymalną ocenę 10.0 w skali CVSS 4.0. TLDR: Świadczy to o tym, że potencjalny atakujący może w łatwy sposób, całkowicie zdalnie oraz bez konieczności jakiejkolwiek interakcji…

Czytaj dalej »

Kolejny atak na łańcuch dostaw w npm. Samoreplikujący się robak powiązany z Keyv zainfekował ponad 420 pakietów

04 września 2026, 08:54 | W biegu | 0 komentarzy
Kolejny atak na łańcuch dostaw w npm. Samoreplikujący się robak powiązany z Keyv zainfekował ponad 420 pakietów

Badacze bezpieczeństwa z firmy SafeDep poinformowali o wykryciu masowego ataku na łańcuch dostaw w ekosystemie npm. Złośliwy kod został wykryty w keyv@6.0.0 przeznaczonym do zarządzania pamięcią podręczną w środowisku Node.js oraz powiązanych z nim pakietów z rodziny cacheable, flat-cache oraz cache-manager. Charakter infekcji wskazuje na samoreplikującego się robaka, zdolnego do…

Czytaj dalej »

Bogata telemetria – rozszerzenia w Open VSX zbierały dane i wykorzystywały nazwy innych wtyczek

04 września 2026, 08:50 | W biegu | 0 komentarzy
Bogata telemetria – rozszerzenia w Open VSX zbierały dane i wykorzystywały nazwy innych wtyczek

Badacze bezpieczeństwa z Manifold zidentyfikowali 77 złośliwych rozszerzeń do Visual Studio Code w Open VSX. Wykorzystują one nazwy i opisy prawdziwych wtyczek z VS Code Marketplace. Zidentyfikowane rozszerzenia zostały już usunięte z Open VSX. TLDR: 58 wtyczek było lżejszym wariantem kampanii. Wysyłały swojemu właścicielowi nazwę hosta użytkownika, a czasami także…

Czytaj dalej »

Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

31 sierpnia 2026, 13:17 | W biegu | 0 komentarzy
Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

Amerykańskie agencje rządowe (CISA, NSA, FBI, DOE, EPA) wydały wspólne ostrzeżenie (CISA AA26-231A) o aktywnej kampanii cyberprzestępczej wymierzonej w sterowniki programowalne (PLC) z rodziny Siemens S7. TLDR: Żeby lepiej zobrazować powagę sytuacji, sterowniki te są często stosowane w zakładach przemysłowych, infrastrukturze wodno-kanalizacyjnej, sektorze energetycznym oraz innych środowiskach, gdzie automatyzacja procesów…

Czytaj dalej »

Cyberprzestępcy podszywają się pod Rockstar Games. Zamiast dema gry GTA VI oferują infostealer Vidar

31 sierpnia 2026, 13:09 | W biegu | komentarze 2
Cyberprzestępcy podszywają się pod Rockstar Games. Zamiast dema gry GTA VI oferują infostealer Vidar

Do premiery GTA VI zostały niespełna 3 miesiące (19.11.2026 r.), a emocje związane z nową odsłoną popularnej serii rosną z dnia na dzień. W mediach co i rusz pojawiają się informacje o rzekomych wyciekach kodów źródłowych, materiałów z rozgrywki czy też nieoficjalnych wersjach demonstracyjnych.  TLDR: Firma Rockstar Games kilka dni…

Czytaj dalej »

Chiny używają zhackowanych routerków domowych na całym świecie do realizacji cyberataków.

31 sierpnia 2026, 09:06 | W biegu | komentarze 4
Chiny używają zhackowanych routerków domowych na całym świecie do realizacji cyberataków.

Poza routerkami wykorzystywane są też czasem urządzenia korporacyjne (Fortinet, Ivanti, Citrix ADC, Checkpoint), które przejmowane są znanymi podatnościami. Chińczycy tylko w tej operacji używali około ~200 exploitów. Wszystko po to, żeby ataki niepostrzeżenie wymieszać z normalnym ruchem czy uniemożliwić łatwą blokadę ataków (np. po kraju z którego realizowane są ataki)….

Czytaj dalej »

Bezpieczeństwo BMC po raz kolejny pod lupą badaczy

28 sierpnia 2026, 07:45 | W biegu | 0 komentarzy
Bezpieczeństwo BMC po raz kolejny pod lupą badaczy

BMC (Baseboard Management Controller) to element, o którym administratorzy często zapominają. Oczywiście, jest wygodnym sposobem pozwalającym na zarządzanie serwerem, ale korzysta się z niego stosunkowo rzadko i… niekoniecznie pamięta się o jego bezpieczeństwie. Niesłusznie. TLDR: BMC to tak naprawdę osobny, niezależny komputer, z własnym interfejsem sieciowym i systemem operacyjnym, który pozwala na kontrolowanie…

Czytaj dalej »

Phishing, vishing, przejmowanie portfeli kryptowalutowych, a wszystko przy wsparciu AI – kulisy operacji ASTERIX

27 sierpnia 2026, 04:13 | W biegu | 0 komentarzy
Phishing, vishing, przejmowanie portfeli kryptowalutowych, a wszystko przy wsparciu AI – kulisy operacji ASTERIX

Vishing, wiadomości phishingowe, fałszywe aplikacje udające portfele kryptowalutowe oraz kod do eksfiltracji danych za pomocą platformy Telegram to tylko niektóre elementy szeroko zakrojonej kampanii, określonej przez badaczy z Rapid7 mianem “Operacja ASTERIX”. Nazwa pochodzi od oprogramowania Asterisk – otwartoźródłowego systemu telefonii IP (PBX) odnalezionego na serwerze atakujących. TLDR: Badacze zidentyfikowali…

Czytaj dalej »

Złośliwe rozszerzenie do przeglądarki było ponownie dostępne w oficjalnym sklepie Chrome Web Store. Tym razem zamiast wykradać dane, atakujący naganiali użytkowników na płatne narzędzia AI

25 sierpnia 2026, 15:25 | W biegu | 0 komentarzy
Złośliwe rozszerzenie do przeglądarki było ponownie dostępne w oficjalnym sklepie Chrome Web Store. Tym razem zamiast wykradać dane, atakujący naganiali użytkowników na płatne narzędzia AI

O złośliwych rozszerzeniach do przeglądarek pisaliśmy na łamach sekuraka już wielokrotnie. Nie jest odkryciem, że cyberprzestępcy nieustannie szukają nowych sposobów ataku, a biorąc pod uwagę popularność narzędzi AI ich wykorzystanie w realnych kampaniach było nieuniknione.  TLDR: Najnowsza analiza przeprowadzona przez badaczy z Netskope idealnie wpisuje się w ten trend. Mowa…

Czytaj dalej »