Twoje konto może zostać przejęte bez złamanego hasła

Badacze z Malwarebytes opisali kampanię phishingową, w której punktem wejścia jest załącznik podszywający się pod fakturę PDF. Plik nosi nazwę w stylu Faktura-2819889242.pfd.js, ale wyświetlany jest jako Faktura-26189991026.pdf – różnica jednej litery w rozszerzeniu (.pfd.js zamiast .pdf) wystarcza, żeby uśpić czujność. W rzeczywistości to zaciemniony plik JavaScript, który zrzuca kolejne pliki do folderu tymczasowego i […]
Groźna luka w n8n. Formularz kontaktowy może uruchomić komendy na serwerze

Automatyzacja procesów stała się dla wielu firm czymś codziennym. Integracje między systemami, automatyczne przetwarzanie danych z formularzy czy powiadomienia wysyłane po zdarzeniach w aplikacjach. Narzędzia typu n8n pozwalają zbudować takie workflow bez zespołów programistycznych. Problem polega na tym, że kiedy takie narzędzie staje się centralnym punktem integracji między systemami, jego bezpieczeństwo zaczyna mieć ogromne znaczenie. […]
Złośliwe rozszerzenie Chrome, które kradnie dostęp do Meta Business Manager i kody 2FA

W lutym zespół socket.dev opisał kampanię wykorzystującą złośliwe rozszerzenie przeglądarki Google Chrome, którego celem byli użytkownicy korzystający z Meta Business Manager. Rozszerzenie przechwytywało eksporty danych oraz TOTP seeds wykorzystywane do generowania kodów uwierzytelniania dwuskładnikowego. To nie był prosty przypadek wyłudzenia hasła. Atak uderzał w fundament zabezpieczeń, czyli w mechanizm 2FA. Sprawa jest poważna, bo dotyczy […]
Wtyczka i niewinny obraz PNG przejął 50 000 przeglądarek Firefox

Rozszerzenia przeglądarki od lat są traktowane jako coś bezpiecznego i pomocnego. Instalujemy je jednym kliknięciem, często bez większego zastanowienia, bo przecież pochodzą z oficjalnego sklepu. Historia GhostPoster pokazuje, jak bardzo to założenie może być błędne. W tym przypadku złośliwy kod nie został ukryty w klasycznym pliku wykonywalnym ani w oczywistym skrypcie. Nośnikiem ataku był… obraz […]
Jak cyberprzestępcy przejmują Twoje komputery

Coraz częściej cyberprzestępcy nie muszą tworzyć nowego złośliwego oprogramowania, żeby przejąć kontrolę nad Twoim komputerem. Zamiast tego wykorzystują to, co już istnieje i jest uważane za bezpieczne i zaufane oprogramowanie IT. Ostatnie ataki pokazują, że ataki, które wykorzystują prawdziwe narzędzia zdalnego zarządzania i wsparcia technicznego, są coraz częstsze i trudniejsze do wykrycia przez tradycyjne zabezpieczenia. […]
Globalna kampania smishingowa Smishing Triad

Smishing, czyli phishing przez SMS, przestał być niszową formą cyberataku. Badacze z Unit42, zespołu ds. bezpieczeństwa i reagowania na incydenty w Palo Alto Networks, odkryli ogromną globalną kampanię, którą nazwano Smishing Triad. Ta operacja wykorzystuje setki tysięcy domen, by rozsyłać fałszywe wiadomości na tysiące telefonów na całym świecie. Jej celem jest wyłudzanie danych, informacji o […]
Jak nowy spyware na Androida przejmuje urządzenia – ClayRat

Android to najpopularniejszy system mobilny na świecie i jednocześnie jedno z najczęściej atakowanych środowisk. Niedawne obserwacje badaczy z Zimperium pokazują, jak szybko rozwija się kampania spyware o nazwie ClayRat. Ta rodzina złośliwego oprogramowania nie tylko kradnie dane, ale teraz potrafi przejąć kontrolę nad urządzeniem na poziomie, który jeszcze niedawno wydawał się możliwy tylko w filmach. […]
CVE-2025-55182: React2Shell: luka, która otwiera serwery na pełne przejęcie

Wczesna zima 2025 przyniosła jedną z najpoważniejszych podatności ostatnich lat. CVE-2025-55182, zwana React2Shell, to luka o krytycznej ocenie CVSS 10.0 umożliwiająca nieautoryzowane wykonanie dowolnego kodu na serwerze (remote code execution) jeszcze zanim ktoś się zaloguje lub zweryfikuje tożsamość użytkownika. Przy ekranie debugowania może to brzmieć jak kolejny techniczny incydent, ale konsekwencje są realne – firmy […]
Jak kampania podszywająca się pod Calendly omija zabezpieczenia

Podawany jako grzeczne, biznesowe zaproszenie na spotkanie a w rzeczywistości precyzyjny phishing, którego celem jest kradzież danych. Analiza Push Security ujawnia kampanię, która udowadnia, że cyberprzestępcy nie muszą już tworzyć złożonych oszustw. Wystarczy narzędzie takie jak Calendly, markowe szablony e-maili i kilka sprytnych technik omijania zabezpieczeń. O co chodzi w kampanii podszywającej się pod Calendly? […]
Jak Perplexity Comet może przypadkowo wyczyścić Twój Google Drive

Zbliżamy się do końca roku, wiele osób porządkuje swoje dane, a świąteczne porządki obejmują również cyfrowe foldery. Jednak nowa analiza STAR Labs ujawnia, że korzystanie z agentów AI w przeglądarkach, takich jak Perplexity Comet, może nieść poważne ryzyko utraty danych. Badacze pokazują, że jeden przyjazny e-mail może uruchomić tzw. zero-click Google Drive wipe, czyli automatyczne […]