HeadFlash

Security

Dzień w cyberbezpieczeństwie: wycieki, aresztowania i nowe zagrożenia

HSIN zhakowany, aresztowanie członka Scattered Spider, kradzież schematów iPhone 18 Pro i kampania FortiBleed z ransomwarem Lynx.

Posłuchaj

DHS potwierdza naruszenie platformy wymiany informacji HSIN

Departament Bezpieczeństwa Krajowego USA (DHS) prowadzi dochodzenie w sprawie cyberataku na Homeland Security Information Network (HSIN) – wrażliwą platformę wymiany informacji używaną przez agencje federalne, stanowe, lokalne oraz partnerów prywatnych. Według nieoficjalnych źródeł do ataku doszło między końcem maja a początkiem czerwca, a sprawca nie został jeszcze zidentyfikowany. HSIN umożliwia komunikację w czasie rzeczywistym, zarządzanie incydentami oraz wymianę danych o osobach stanowiących zagrożenie – w tym okresie Stany Zjednoczone odpowiadają za bezpieczeństwo rozgrywanych w kraju meczów Pucharu Świata, co budzi obawy o możliwy wyciek planów ochrony i procedur reagowania.

DHS confirms hackers breached HSIN info-sharing platform →

Claude Opus pomógł hakerowi uzyskać dostęp do systemu biletowego festiwali

Badacz wykorzystujący model Claude Opus 4.7 od Anthropic zdołał włamać się na stronę Front Gate – platformy sprzedaży biletów używanej m.in. przez festiwale Lollapalooza i Bonnaroo. Atak pozwolił na uzyskanie uprawnień superadministratora i wygenerowanie darmowych wejściówek VIP z dostępem za kulisy Bonnaroo. Artykuł opublikowany 1 lipca 2026 roku nie ujawnia jednak konkretnego exploit’u ani tożsamości badacza, a szczegóły są dostępne jedynie za paywallem. Incydent pokazuje, jak narzędzia AI mogą być wykorzystywane do automatyzacji lub wspomagania ataków na wrażliwe systemy komercyjne.

Claude Helped a Hacker Find a Way to Issue Tickets to Almost Every US Music Festival | WIRED →

Rzekomy członek Scattered Spider aresztowany w Finlandii i przekazany USA

Peter Stokes, 19-letni obywatel USA i Estonii, został aresztowany w Finlandii na podstawie międzynarodowego nakazu Interpolu, a następnie przekazany Stanom Zjednoczonym. W ubiegłym tygodniu postawiono mu zarzuty spisku, włamania komputerowego i oszustwa przed sądem federalnym w Chicago. Grupa Scattered Spider (znana też jako Octo Tempest, UNC3944) odpowiada za ponad 100 naruszeń sieci, wymuszając łącznie przeszło 100 mln dolarów okupu oraz powodując wielomilionowe straty. Według aktu oskarżenia Stokes wraz ze wspólnikami włamał się w maju 2025 roku do systemu luksusowego sprzedawcy biżuterii, wykradł dane i zażądał okupu w kryptowalucie na kwotę około 8 mln dolarów – ostatecznie nie zapłacono, a firma poniosła straty w wysokości co najmniej 2 mln dolarów. Śledztwo prowadzi FBI w ramach operacji Riptide, a Departament Sprawiedliwości przypomina, że w 2025 roku Amerykanie stracili na cyberprzestępczości ponad 20 miliardów dolarów, co stanowi wzrost o 26% w porównaniu z rokiem poprzednim.

Office of Public Affairs | Alleged Member of Criminal Cyber Hacking Group „Scattered Spider” Arrested in Finland and Extradited to the United States | United States Department of Justice →

Hakerzy wykradli schematy iPhone 18 Pro od dostawcy Apple – Tata

Indyjska firma Tata, produkująca komponenty i montująca m.in. iPhone 17 Pro dla Apple, padła ofiarą cyberataku 23 czerwca. Skradziono ponad 630 GB poufnych danych, w tym schematy logic board dla iPhone 18 Pro i iPhone 18 Pro Max, arkusze danych dla układów A20 Pro (nazwa kodowa Borneo) oraz dokumentację z numerami części wszystkich komponentów nowego modelu. Analitycy z AppleInsider potwierdzili autentyczność plików. Atakujący opublikowali głównie dane dotyczące starszych urządzeń (iPhone 17 Pro i iPhone 15), co ma być taktyką demonstrującą skalę naruszenia bez ujawniania pełnej własności intelektualnej. Pozostałe wykradzione informacje mogą być przedmiotem negocjacji z Apple, konkurentami lub agencjami rządowymi.

Hackers stole iPhone 18 Pro schematics from Apple supplier Tata →

Kampania FortiBleed: skradzione dane logowania z 73 tys. urządzeń Fortinet powiązane z ransomware Lynx

Badacze SOCRadar odkryli odsłonięty serwer zawierający dane logowania skradzione z ponad 73 000 urządzeń Fortinet. Operacja, nazwana FortiBleed, polegała na instalacji niestandardowego sniffera na zapór FortiGate celem przechwytywania danych VPN i uwierzytelniania. Analiza powiązała działania z grupami ransomware INC i Lynx – badacze znaleźli dowody dostępu do paneli negocjacyjnych obu gangów z tej samej infrastruktury. Łącznie zaatakowano ponad 430 000 zapór FortiGate, a sniffery wdrożono na około 19 000 urządzeń (po powiadomieniach liczba ta spadła do 11 000). W operacji uczestniczy około 20 członków, a do rozszerzenia dostępu wykorzystano prawdopodobnie nieujawnioną lukę w Nextcloud. SOCRadar kontynuuje śledztwo i planuje opublikować kolejny raport techniczny.

FortiBleed credential-theft campaign linked to Lynx ransomware →