ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
sobota, 25 lipca, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result
Home Security

Złośliwe oprogramowanie Dolphin X, włamania do zabezpieczeń aut i luki w jądrze Linux

od Redakcja ApplePlanet
24 lipca, 2026
w Security
0
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Krajobraz zagrożeń cybernetycznych zmienia się dynamicznie, a ostatnie dni przyniosły szereg incydentów – od zaawansowanego złośliwego oprogramowania wykorzystującego sztuczną inteligencję, po masowe ujawnienia luk w zabezpieczeniach systemów operacyjnych. Poniżej przedstawiamy najważniejsze wydarzenia z ostatniego tygodnia, które kształtują obecną sytuację w cyberbezpieczeństwie.

Nowe zagrożenia i ataki z wykorzystaniem AI

Badacze z Varonis Threat Labs zidentyfikowali nowe złośliwe oprogramowanie typu infostealer o nazwie Dolphin X. Narzędzie to wyróżnia się wykorzystaniem algorytmów sztucznej inteligencji do profilowania behawioralnego zainfekowanych użytkowników. Dzięki temu malware potrafi automatycznie oceniać i priorytetyzować cele na podstawie aktywności ofiary oraz zainstalowanego oprogramowania. Dolphin X atakuje ponad 300 różnych aplikacji, wykrada hasła przeglądarkowe, klucze SSH, tokeny chmurowe oraz zawartość portfeli kryptowalutowych. Szczególnie niebezpieczne jest zainfekowanie stacji roboczej programisty, co może otworzyć przestępcom drogę do całego środowiska produkcyjnego firmy.

W innym incydencie grupa przestępcza Everest zażądała od szwajcarskiego producenta pociągów, firmy Stadler Rail, okupu w wysokości 10 milionów franków szwajcarskich (około 45 milionów złotych). Atakujący uzyskali dostęp do platformy wymiany danych współdzielonej z dostawcą, skąd wykradli informacje techniczne. Firma Stadler Rail odmówiła zapłaty, podkreślając, że incydent nie wpłynął na systemy IT ani globalną produkcję, a żadne krytyczne dane osobowe nie zostały naruszone.

Luki w infrastrukturze krytycznej i systemach przemysłowych

Poważne zagrożenie wykryto w przemysłowych przełącznikach Siemens ROX II. Badacze z Unit 42 odkryli łańcuch trzech luk typu zero-day, które pozwalają na uzyskanie trwałego dostępu do systemu na poziomie roota. Atakujący mogą wykorzystać błąd ujawnienia plików (CVE-2025-40948) do zebrania informacji o systemie, następnie przeprowadzić eskalację uprawnień poprzez wstrzyknięcie poleceń (CVE-2025-40947), a na końcu utrwalić swoją obecność w systemie za pomocą luki w harmonogramie zadań (CVE-2025-40949), co pozwala na uruchamianie złośliwego kodu nawet po restarcie urządzenia.

Problemy dotknęły również sektor telekomunikacyjny w stanie Maine, gdzie cyberatak na lokalnego dostawcę doprowadził do rozległych przerw w dostępie do internetu w 23 miejscowościach, paraliżując sieci miejskie i operacje administracji lokalnej. Z kolei firma Abbott poinformowała o nieautoryzowanym dostępie do ograniczonej liczby systemów w swoim dziale diagnostyki nowotworów. Do ataku przyznała się grupa ShinyHunters, jednak producent zapewnia, że incydent nie zakłócił produkcji ani opieki nad pacjentami.

Szpiegostwo i luki w oprogramowaniu

W ramach kampanii szpiegowskiej wymierzonej w zachodnie instytucje rządowe i komercyjne, rosyjska grupa Laundry Bear wykorzystuje znaną lukę (CVE-2025-66376) w oprogramowaniu Zimbra Collaboration Suite. Atak jest niezwykle skuteczny – wystarczy otwarcie zainfekowanej wiadomości e-mail, aby automatycznie wykraść zawartość skrzynki odbiorczej ofiary.

Warto również odnotować bezprecedensowe wydarzenie w świecie open source: w ciągu zaledwie 24 godzin opublikowano 432 nowe luki (CVE) dotyczące jądra systemu Linux. Tak duża liczba zgłoszeń stanowi ogromne wyzwanie dla zespołów bezpieczeństwa, które muszą błyskawicznie przeprowadzić priorytetyzację i proces łatania systemów.

Podatności w urządzeniach konsumenckich

Badacze z UC San Diego odkryli lukę w zabezpieczeniach systemów antykradzieżowych montowanych w samochodach przez dealerów (produkcji Acrisure). Problem dotyczy co najmniej 2,2 miliona pojazdów, w których zastosowano twardo zakodowany klucz Bluetooth. Atakujący znajdujący się w promieniu około 4,5 metra od pojazdu mogą zdalnie otworzyć drzwi. Producent urządzeń KARR i SWDS wydał już odpowiednią łatkę, choć przedstawiciele firmy oceniają ryzyko dla klientów w rzeczywistych warunkach jako niskie.

W ramach działań porządkowych, niemieckie organy ścigania skutecznie rozbiły grupę Kratos, odpowiedzialną za zorganizowane kampanie phishingowe i kradzieże danych uwierzytelniających. Z kolei Google udostępniło wersję zapoznawczą narzędzia CodeMender, które ma wspierać programistów w szybszym wykrywaniu i naprawianiu luk w kodzie jeszcze przed jego wdrożeniem na środowiska produkcyjne.

Share186Tweet116
Poprzedni artykuł

Stabilna wersja tsgolint v7 z nowymi funkcjami i wyższą wydajnością

Następny artykuł

Odkryto nieznane opowiadanie Alana Turinga

Następny artykuł

Odkryto nieznane opowiadanie Alana Turinga

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • Orki rozszarpały samogłowa na kawałki 24 lipca, 2026
  • Remaster Obliviona na Switch 2 z optymalizacjami dla komputerów PC 24 lipca, 2026
  • Astronomowie odkryli tajemnicze obłoki gazu wyrzucane z rzadkiej eksplozji gwiazdy w Drodze Mlecznej 24 lipca, 2026
  • Ścieżka dźwiękowa z Splatoon Raiders dostępna w Nintendo Music 24 lipca, 2026
  • Eksperci wyjaśniają dlaczego sukces modelu Kimi K3 nie wynika z wykorzystania Fable od Anthropic 24 lipca, 2026

Informacje

  • Polityka cookies
  • Polityka prywatności
  • Polityka redakcyjna i korekty
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Twoja prywatność

Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

Niezbędne Always active
Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
Preferencje
Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
Statystyka
Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
  • Manage options
  • Manage services
  • Manage {vendor_count} vendors
  • Read more about these purposes
Ustawienia
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Komputery I tablety
  • Gry
  • Smartfony
  • Security
  • Nauka i technika
  • Lora
  • Współpraca
  • Redakcja