niebezpiecznik
WIEDZA Z SIECI
Newsy
z3s
Weekendowa Lektura: odcinek 694 [2026-09-18]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Mamy nadzieję, że znajdziecie czas na ogarnięcie zebranych przez nas linków pokazujących, jak przebiega wyścig między nienasyconymi przestępcami a niestrudzonymi badaczami. Miłego klikania!Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Dane klientów Amazona bezpowrotnie stracone. Winne irańskie drony.
Amazon właśnie przyznał, że po irańskich atakach na centra danych w Bahrajnie i Zjednoczonych Emiratach Arabskich spora część danych klientów bezpowrotnie przepadła. Sześć miesięcy wojny i trzy ataki Centra danych AWS oberwały atakiem kinetycznym kilka razy: 1 marca irańskie drony uderzają w serwerownie AWS na Bahrajnie i w ZEA; AWS wzywa klientów do migracji do […]Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
20 lat konferencji Safer Internet: od zagrożeń w sieci po nieprzewidywalną sztuczną inteligencję
Gdy dziecko ma 10-13 lat, wtedy najczęściej rodzic odpuszcza dyskusję z nim w kwestii korzystania z sieci. Czy dlatego, że młody człowiek może się w niej czuć bezpieczniej? Ależ skąd. Kiedyś mówiło się o przemocy rówieśniczej – teraz o algorytmach mediów społecznościowych czy AI, którą można wykorzystać na wiele sposobów… Przez 20 lat istnienia poświęconej […] The post 20 lat konferencji Safer Internet: od zagrożeń w sieci po nieprzewidywalną sztuczną inteligencję appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
VMware łata poważne błędy w Workstation i Fusion. Można wyskoczyć z maszyny wirtualnej i wykonać kod na hoście
Broadcom poinformował o załataniu dwóch poważnych błędów w popularnych produktach VMware Workstation oraz VMware Fusion. W określonych warunkach ich wykorzystanie mogło doprowadzić do ucieczki z maszyny wirtualnej oraz wykonanie kodu bezpośrednio na hoście. TLDR: Podatności otrzymały identyfikatory CVE-2026-59346 (CVSS 9.3) oraz CVE-2026-59347 (CVSS 8.1). Pierwsza z nich to błąd typu... Artykuł VMware łata poważne błędy w Workstation i Fusion. Można wyskoczyć z maszyny wirtualnej i wykonać kod na hoście pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Narzędziownik AI 3.0 Revolutions. Zobacz, co przygotowaliśmy w nowej odsłonie kultowego szkolenia
Jeżeli nadal korzystasz ze sztucznej inteligencji głównie w taki sposób, że otwierasz ChatGPT, wpisujesz pytanie i liczysz, że tym razem nie zmyśli odpowiedzi, to spokojnie – nie jesteś sam. Problem w tym, że AI coraz rzadziej jest już tylko okienkiem do rozmowy. Dzisiaj analizuje dokumenty, tworzy grafiki i wideo, pisze... Artykuł Narzędziownik AI 3.0 Revolutions. Zobacz, co przygotowaliśmy w nowej odsłonie kultowego szkolenia pochodzi z serwisu Sekurak .Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Poważna wpadka Revoluta: przekazał dane klientów oszustom. Poszkodowani mają być też Polacy
Revolut (chwalący się 80 mln klientów w ponad 160 krajach), przekazał dane części klientów cyberprzestępcom, którzy podszyli się pod agencję rządową. Teraz cyberprzestępcy publikują skradzione dane klientów i żądają od Revoluta okupu w wysokości 10 000 BTC, czyli ponad 780 mln dolarów. Wśród poszkodowanych mają być także Polacy. Co wyciekło? Wiemy co dokładnie pozyskali oszuści, bo Revolut […]Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatności w routerach WNC T-Mobile 5G Box IDU
Zespół CERT Polska otrzymał zgłoszenie 6 podatności (CVE-2026-58146, CVE-2026-58147 oraz od CVE-2026-40854 do CVE-2026-40857) wykrytych w oprogramowaniu układowym routerów WNC T-Mobile 5G Box IDU.Czytaj całość ↵Źródło — otwiera w nowej karciesekurak
Grupa APT28 po raz kolejny atakuje cele w Europie. Zamiast skomplikowanego malware i wyszukanych eksploitów stosują makra, przeglądarkę Edge i webhooki jako serwer C2
Jak donoszą badacze z PolySwarm rosyjska grupa szpiegowska znana pod nazwą BlueDelta (APT28, Fancy Bear, Forest Blizzard) prowadzi aktywne działania wymierzone w organizacje rządowe, dyplomatyczne oraz sektor obronny. Na celowniku znajdują się państwa europejskie, ze szczególnym uwzględnieniem Rumunii, Turcji i Hiszpanii. TLDR: Cyberprzestępcy stosują zaawansowane metody socjotechniczne (spearphishing) do dystrybucji... Artykuł Grupa APT28 po raz kolejny atakuje cele w Europie. Zamiast skomplikowanego malware i wyszukanych eksploitów stosują makra, przeglądarkę Edge i webhooki jako serwer C2 p…Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Weryfikacja pracownika banku? Nie – to oszust się uwiarygodnia.
Internetowi oszuści nieprzerwanie szukają sposobów, by dostać się na nasze konta bankowe. By skutecznie przekonać ofiarę, próbują uwiarygodnić fałszywe połączenia. Celem jest przekonanie rozmówcy, że ma do czynienia z pracownikiem banku. Zobacz, jak wyglądają SMS-y, których efektem ma być rzekoma „weryfikacja”. Systemy bezpieczeństwa CERT Orange Polska wykryły serię wiadomości SMS stanowiących bezdyskusyjnie próbę podszycia pod […] The post Weryfikacja pracownika banku? Nie – to oszust się uwiarygodnia. appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
AI w telefonie może czytać Twój ekran. Co widzi i jak to ograniczyć?
Google właśnie zaczął wyłączać Asystenta Google na telefonach z Androidem — zastępuje go Gemini. To ważna zmiana, bo stary asystent przede wszystkim reagował na polecenia, a nowy, oparty na AI, ma zdecydowanie szerszy dostęp do Twoich danych. Co może nowe rozwiazanie? Na jakie ryzyka nas naraża? I jak nad tym zapanować? …o tym już w […]Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatności w module "raty" Alior Bank dla PrestaShop
CERT Polska otrzymał zgłoszenie o 2 podatnościach typu SQL Injection (CVE-2026-7848 i CVE-2026-15600) wykrytych w module "raty" Alior Bank dla oprogramowania PrestaShop.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Krajobraz Zagrożeń – 14.09.2026
Chrome patch gap & chińskie APT; raport Anthropic i Generative Threat Groups; MikroTrick The post Krajobraz Zagrożeń – 14.09.2026 appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Phishing na Steamie: jak cyberprzestępcy przejmują konta graczy CS2
Wszyscy gracze CS2 mają kolejny powód, by dwa razy sprawdzać, gdzie wpisują dane logowania do platformy Steam. Przeanalizowana kampania phishingowa prowadzi ofiarę od pozornie niewinnego filmu na TikToku, przez fałszywą stronę wymiany przedmiotów, aż po niemal perfekcyjną kopię ekranu logowania Steam. Tym, co wyróżnia analizowaną kampanię jest mechanizm, który na bieżąco przekazuje dane atakującemu. To […] The post Phishing na Steamie: jak cyberprzestępcy przejmują konta graczy CS2 appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karciez3s
Weekendowa Lektura: odcinek 693 [2026-09-13]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy – poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić Wam zajęcie na resztę weekendu. Miłego klikania!Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatność w oprogramowaniu drEryk Gabinet
Zaszyte w kodzie poświadczenia (CVE-2026-17038) zostały wykryte w oprogramowaniu drEryk Gabinet.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Poradnik dla rodziców. Cyberbezpieczeństwo dziecka: na co uważać na początku roku szkolnego.
Początek roku szkolnego to dla dziecka powrót do kolegów, lekcji, zajęć dodatkowych i codziennych rozmów. To także więcej korzystania ze smartfona, komunikatorów, gier i internetu. Dla rodzica oznacza to nie tylko pytanie „jak poszła kartkówka?”, ale czasem również „co moje dziecko robi w sieci?”. Cyberprzestępcy dobrze wiedzą, że szkolna codzienność jest pełna informacji oraz pytań, […] The post Poradnik dla rodziców. Cyberbezpieczeństwo dziecka: na co uważać na początku roku szkolnego. appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieCERT Orange
Koktevrat – wieloetapowy Android RAT dystrybuowany pod przykrywką aplikacji MandatGO
Nieistniejąca aplikacja rządowa, reklama na Facebooku i obietnica prostego sposobu na opłacenie mandatu. Tak zaczyna się infekcja, której kolejne etapy prowadzą od zwykłego pliku APK do pełnoprawnego Android RAT-a. Analiza próbki pokazuje, że atakujący nie ograniczyli się do kradzieży danych. Malware zapewnia operatorowi szeroki zestaw funkcji pozwalających na zdalne pozyskiwanie informacji, wykonywanie działań na urządzeniu […] The post Koktevrat – wieloetapowy Android RAT dystrybuowany pod przykrywką aplikacji MandatGO appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatności w oprogramowaniu Mikrotik RouterOS
Zespół CERT Polska znalazł 6 podatności (od CVE-2026-67276 do CVE-2026-67279, CVE-2026-67281 oraz CVE-2026-86060) w oprogramowaniu Mikrotik RouterOS.Czytaj całość ↵Źródło — otwiera w nowej karcieCERT