ARK. 1Blog

Cyberbezpieczeństwo — wiadomości

TAB. 1Świat71 z 162 pozycji
Data i godzinaKategoriaTytuł
20.09.2026 16:35ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026 22:46ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026 22:09ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach
18.09.2026 22:09ŚwiatJedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFA
18.09.2026 18:46ŚwiatRansomware Settra wchodzi przez przejęte konta VPN i instaluje MeshAgent
18.09.2026 17:40ŚwiatFałszywe repozytoria GitHub z LastPass Authenticator rozsyłają stealer Rapuncel
18.09.2026 16:47ŚwiatPorzucona domena CDN w obcych rękach, tysiące stron wciąż pobierają z niej skrypty
18.09.2026 12:42ŚwiatAtak na Brevo: złośliwy skrypt w widżetach trafił na ponad 100 000 stron
18.09.2026 10:35ŚwiatFałszywe wiadomości bpost żądają 4,95 euro cła i wyłudzają dane karty
18.09.2026 09:49ŚwiatCL-CRI-1171 od dwóch lat rozsyła szkodniki przez YouTube i zatrute wyniki wyszukiwania
18.09.2026 09:49ŚwiatSzkodnik RatHat na Androida steruje przejętym telefonem z pomocą asystenta AI
18.09.2026 09:49ŚwiatTrzy na cztery porzucone aplikacje IoT na Androida mają biblioteki ze znanymi lukami
18.09.2026 09:49ŚwiatRatHat na Androidzie nadużywa ADB, by zachować dostęp do powłoki po odinstalowaniu
17.09.2026 17:37ŚwiatFałszywe zapytanie o wycenę światłowodu z LausivLoaderem w załączniku
17.09.2026 16:40ŚwiatWyciek z Gyazo: 23,62 mln rekordów użytkowników i 490 mln rekordów metadanych obrazów
17.09.2026 16:40ŚwiatRevolut wydawał dane na fałszywe wnioski urzędu, sprawca żąda 3 mln USD
17.09.2026 16:40ŚwiatSMS-y phishingowe do klientów Revoluta dwa dni po ujawnieniu wycieku danych
17.09.2026 15:35ŚwiatFałszywy e-mail o płatności za ChatGPT wyłudza hasła do kont OpenAI
17.09.2026 13:35ŚwiatSMS-y o wygasających punktach T-Mobile Rewards to phishing w ponad 1000 wariantach
17.09.2026 10:37ŚwiatFałszywy agent AI do handlu kryptowalutami instaluje Needle Stealer
17.09.2026 09:54ŚwiatHiszpański AEPD opisał pierwsze naruszenie danych przeprowadzone przez agenta AI
16.09.2026 15:03ŚwiatZestaw phishingowy N0va podszywa się pod Teams, SharePoint, OneDrive i DocuSign
16.09.2026 12:35ŚwiatAMOS kradnie dane z Maców przez fałszywą instrukcję instalacji „macOS toolkit”
16.09.2026 11:04ŚwiatFałszywa strona odnowienia Avast Premium Security za 129,99 euro zbiera dane kontaktowe
15.09.2026 19:34ŚwiatVectraRAT: nowa usługa malware na firmowe sieci Windows za 250 dolarów miesięcznie
15.09.2026 18:35ŚwiatKontraktorzy OpenAI czytają rozmowy z ChatGPT w ramach Project Lily
15.09.2026 17:36ŚwiatPonad 170 mln skanów dokumentów tożsamości z IDScan wystawiono na sprzedaż
15.09.2026 11:08ŚwiatFałszywe kasy Bitrefill w wyszukiwarce przejmują płatności do 1990 dolarów
15.09.2026 11:08ŚwiatPrzejmowanie kont urzędników UE w Signalu i WhatsAppie to socjotechnika, nie luka
14.09.2026 21:36ŚwiatPrzejęte konto HBO Max na Reddicie puściło 108 reklam z atakiem ClickFix
14.09.2026 18:35ŚwiatLuka CVE-2026-39364 w Vite: ataki na serwery deweloperskie po sekrety AWS i Azure
12.09.2026ŚwiatBlisko 21 mld dolarów strat z oszustw w USA, a AI wzmacnia socjotechnikę
12.09.2026ŚwiatFloryda potwierdza wyciek z bazy kierowców DAVID przez konto policjanta
12.09.2026ŚwiatAnthropic: członek ShinyHunters użył Claude do przeszukania 1,8 mln aplikacji Android
11.09.2026 23:31ŚwiatOszukańcze aplikacje w Early Access Google Play omijają oceny użytkowników
11.09.2026 22:31ŚwiatProphet Security: połowa potwierdzonych ataków w kwartale celowała w tożsamość
11.09.2026 21:31ŚwiatMicrosoft: phishing ukrywał słowa niewidzialnymi znakami Unicode, filtry go zatrzymały
11.09.2026 16:33ŚwiatLuka CVE-2026-14894 w Super Forms dla WordPressa już wykorzystywana w atakach
11.09.2026 15:31ŚwiatPonad milion fałszywych e-maili od prezesów żądało przelewu blisko 50 tys. dolarów
11.09.2026 15:31ŚwiatPo włamaniu do Brevo phishing z adresu Trezora trafił na 347 tys. skrzynek
11.09.2026 14:33ŚwiatClickFix wchodzi do głównego nurtu, przejęte strony podsuwają fałszywe CAPTCHA
11.09.2026 13:35ŚwiatStorm-3032 i Storm-3121 wchodzą do Microsoft 365 przez prywatne telefony pracowników
11.09.2026ŚwiatTrojan Gigabud chowa się przed aplikacjami bankowymi w profilu służbowym Androida
11.09.2026ŚwiatPhishing pod marką ChatGPT wysłał do 100 tys. e-maili dziennie po dane kart
11.09.2026ŚwiatOdcięcie cudzego telefonu od sieci komórkowej kosztuje od 2,50 do 4 dolarów
11.09.2026ŚwiatRedTail na honeypocie DShield zmienia nazwę procesu i zabija inne procesy
11.09.2026ŚwiatAnthropic: grupa zbieżna z Midnight Blizzard przebudowywała malware za pomocą Claude
11.09.2026ŚwiatMantax Otax na Androida szyfruje pliki, kradnie dane i nęka ofiary
11.09.2026ŚwiatRaport Google: agenci AI przyspieszają ataki grup państwowych i przestępczych
11.09.2026ŚwiatIDScan potwierdza włamanie do chmury, w tle baza 153 mln skanów praw jazdy
11.09.2026ŚwiatGrupa UNC3569 wykorzystała lukę w Sogou Input Method do instalacji backdoora GRAYRABBIT
11.09.2026ŚwiatBłąd konfiguracji otworzył napastnikowi serwer testowy Surfshark VPN
11.09.2026ŚwiatCztery rozszerzenia Chrome i Firefox kradły tokeny sesji z Axiom Trade i Padre
11.09.2026ŚwiatRaport Pistachio: sam odsetek kliknięć słabo mierzy odporność firmy na phishing
11.09.2026ŚwiatArctic Wolf: cztery decyzje o ransomware do podjęcia przed atakiem
10.09.2026ŚwiatUSA rozbiły rynek oszustw Xinbi Guarantee i zamroziły 52,8 mln dolarów w USDT
10.09.2026ŚwiatAdaptHealth potwierdza wyciek danych 4,1 mln pacjentów po ataku ShinyHunters
10.09.2026ŚwiatRootkit PoisonedRefresh na F5 BIG-IP APM wstrzykuje webshell PHP do pamięci
10.09.2026ŚwiatFałszywy instalator GTA 6 wgrywa trojany RAT, infostealer i ransomware
10.09.2026ŚwiatGrindr zapłaci 26 mln funtów za przekazywanie danych o HIV reklamodawcom
10.09.2026ŚwiatVeradigm zgłosił do SEC kradzież danych pacjentów przez poświadczenia API dostawcy
10.09.2026ŚwiatTeamPCP zbudowała kampanię kradzieży poświadczeń w niecałe 6 godzin z pomocą chatbota AI
10.09.2026ŚwiatGrupa CL-CRI-1171 infekowała przez 11 kanałów YouTube i zatrute wyniki wyszukiwania
10.09.2026ŚwiatPhishing z adresu help@trezor.io po włamaniu do dostawcy poczty Trezora
10.09.2026ŚwiatPrzepływ AI oddał cudzy mail na prośbę wysłaną na skrzynkę wsparcia
10.09.2026ŚwiatOszuści blokują konta na Instagramie fałszywymi skargami i żądają okupu
10.09.2026ŚwiatPhishing omija filtry poczty łańcuchem przekierowań przez usługi Google
10.09.2026ŚwiatMicrosoft: fałszywy helpdesk wyłudza logowanie pod pretekstem zmiany passkey
10.09.2026ŚwiatDoppelCart: 118 787 fałszywych sklepów w domenie .shop kradnie dane kart
10.09.2026ŚwiatBarracuda: fałszywy DocuSign składa stronę phishingową w przeglądarce ofiary
10.09.2026ŚwiatOkta: 555 ważnych tokenów do usług AI w zrzucie infostealera, odtworzone omijają MFA
Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com