Nowa chińska APT używa Group Policy do cyber-szpiegostwa w Azji

LongNosedGoblin wykorzystuje legalne mechanizmy Active Directory do wdrażania malware w sieciach rządowych Japonii i Azji Południowo-Wschodniej.

LongNosedGoblin wykorzystuje legalne mechanizmy Active Directory do wdrażania malware w sieciach rządowych Japonii i Azji Południowo-Wschodniej.

Dane klientów i kontrahentów sklepu WKDZIK zostały wykradzione i wystawione na sprzedaż. Spółka zawiadomiła UODO oraz CERT Polska.

Dwóch byłych kontraktorów miało skasować dziesiątki baz i wykraść dane wielu agencji federalnych – wszystko w ciągu kilku dni od utraty dostępu.

CISA ostrzega przed aktywnymi kampaniami cyberszpiegowskimi, które przejmują konta Signal i WhatsApp oraz infekują urządzenia wysokoprofilowych użytkowników.

Azure trafione przez gigantyczny atak DDoS z wykorzystaniem botnetu Aisuru.

Amazon Threat Intelligence ujawnił działania zaawansowanego aktora, który wykorzystywał nieznane wcześniej luki w Cisco Identity Service Engine (CVE-2025-20337) i Citrix Bleed Two (CVE-2025-5777).

Z chińskiej firmy Knownsec, powiązanej z rządem w Pekinie, wyciekło ponad 12 000 tajnych dokumentów. Wśród nich – szczegóły dotyczące narzędzi hakerskich, list globalnych celów i sprzętowych metod ataku.

Nowe odkrycie Palo Alto Networks ujawnia, że prywatny dostawca narzędzi ofensywnych wykorzystywał lukę w systemie Samsunga, by infekować telefony Galaxy za pomocą spreparowanych plików DNG.

Amerykańskie Biuro Budżetowe Kongresu (CBO) potwierdziło incydent cyberbezpieczeństwa, który według wstępnych ustaleń mógł być wynikiem obcego ataku. Śledczy badają, czy doszło do wycieku poufnych analiz i komunikacji między biurem a członkami Kongresu.

Apache Software Foundation stanowczo zaprzecza doniesieniom grupy Akira, która twierdzi, że udało jej się ukraść 23 GB danych z projektu Apache OpenOffice. ASF zapewnia, że nie doszło do żadnego naruszenia zabezpieczeń ani wycieku informacji.