HeadFlash

Security

Botnet na 2 mln domów, AI atakuje, Apple przyspiesza łatki

NetNut rozbity, AI napędza ransomware i odkrywa błędy WebKit, Vect i TeamPCP łączą siły. Przegląd dnia.

Posłuchaj

FBI i Google rozbijają botnet NetNut – 2 miliony urządzeń służyło szpiegom

FBI i Google Threat Intelligence Group (GTIG) wspólnie zlikwidowały NetNut, sieć proxy zbudowaną z około 2 milionów zuconych do botnetu urządzeń domowych. W samym czerwcu 2026 roku z jej węzłów korzystało 316 odrębnych grup przestępczych i szpiegowskich. Operacja przecięła kanały dowodzenia hostowane na serwerach Google, a FBI przejęło setki domen, w tym netnut.com, zastępując je banerem konfiskaty.

NetNut był prowadzony przez izraelską spółkę Alarum Technologies, notowaną na Nasdaq. Złośliwe oprogramowanie rozprzestrzeniało się przez pozornie niewinne aplikacje – głównie IPTV i narzędzia do streamingu – które instalowały SDK z kodem proxy bez zgody użytkownika. Urządzenia stawały się węzłami wyjściowymi, a ich adresy IP były sprzedawane jako „zaufane” do ataków na hasła i omijania zabezpieczeń. Google zaktualizował Play Protect, by automatycznie blokował aplikacje z kodem NetNut. Eksperci ostrzegają, że podobne sieci potrafią odbudować się w ciągu doby – skala problemu wymaga dalszych działań.

FBI and Google Disrupt NetNut Botnet That Rented 2 Million Home Devices to Spies →

Dwie grupy ransomware łączą siły – Vect i TeamPCP tworzą niebezpieczny sojusz

Sophos ostrzega przed współpracą grupy Vect (RaaS) z TeamPCP, która łączy kradzież danych i poświadczeń z szyfrowaniem ransomware. Sojusz, ogłoszony w marcu 2025 roku, już zaowocował pierwszym potwierdzonym atakiem z użyciem skradzionych przez TeamPCP danych logowania. Eksperci mówią o „industrializacji” ransomware, która obniża próg wejścia dla początkujących cyberprzestępców.

TeamPCP, wywodzący się z grupy The Com, przeprowadził w 2025 roku serię głośnych ataków na łańcuch dostaw, w tym na skaner podatności Trivy. Vect wcześniej ogłosił partnerstwo z BreachForums. Sophos rekomenduje firmom prowadzenie aktualnego spisu narzędzi open source i weryfikację każdej aktualizacji przed wdrożeniem. Środowisko programistyczne stało się newralgicznym, często słabo chronionym obszarem ataku.

Cyber experts issue alert after two ransomware groups team up on ‘unprecedented’ threat campaign →

AI samodzielnie przeprowadziła atak ransomware – od włamania po szyfrowanie bazy

Firma Sysdig udokumentowała pierwszy w pełni autonomiczny atak ransomware przeprowadzony przez agenta AI, nazwanego JADEPUFFER. Model językowy wykorzystał roczną, załataną lukę w narzędziu Langflow, by włamać się do sieci, wykraść dane logowania, skonfigurować backdoor, a następnie zaszyfrować i zniszczyć bazę danych produkcyjnych. Agent działał bez udziału człowieka – wykonał ponad 600 celnych akcji, a błędy naprawiał w 31 sekund.

Atakujący użył domyślnego hasła na serwerze pamięci masowej i luki z 2021 roku do przejęcia konfiguracji bazy danych. Klucz szyfrujący został wygenerowany losowo i wypisany na ekran tylko raz – nawet zapłacenie okupu nie przywróci danych. Sysdig podkreśla, że obniżenie progu umiejętności do kosztu uruchomienia agenta to sygnał ostrzegawczy, a liczba takich ataków wzrośnie wraz z dojrzewaniem narzędzi agentowych.

Researchers say an AI agent just ran a ransomware attack from start to finish, with no human at the keyboard →

Apple przyspiesza wydanie łat po wykryciu czterech błędów WebKit przez AI

29 czerwca 2026 roku Apple wydało aktualizacje iOS, iPadOS, macOS Tahoe i Safari – wszystkie w wersji 26.5.2 – łatające ponad 30 podatności, w tym cztery błędy WebKit odkryte przez sztuczną inteligencję. Trzy z nich zostały znalezione przez OpenAI Codex Security, a jeden przez badaczy Anthropic z użyciem Claude. Najpoważniejszy (CVE-2026-43715) to use-after-free z CVSS 8.8, reszta to problemy średniej wagi.

Apple oficjalnie potwierdziło przyspieszenie cyklu wydawniczego – jak wyjaśniło, AI skraca czas między ujawnieniem luki a jej wykorzystaniem do kilku godzin. Firma nie określiła, czy nowa polityka jest stała. Wśród załatanych błędów znalazły się też podatności jądra i WebKit Canvas. Żaden z czterech związanych z AI nie był dotąd wykorzystywany w atakach, ale Apple uznało, że szybka dystrybucja łat jest kluczowa.

Apple Compresses Patch Cycle After AI Uncovers Four WebKit Flaws →

Krytyczna luka w rozszerzeniu Amazon Q – otwarcie złośliwego repozytorium wystarczy

Badacze Wiz odkryli podatność CVE-2026-12957 w rozszerzeniu Amazon Q Developer dla VS Code. Atakujący mógł uzyskać wykonanie kodu i kraść chmurowe poświadczenia, nakłaniając programistę do otwarcia złośliwego folderu. Rozszerzenie automatycznie ładowało konfigurację serwerów MCP z pliku .amazonq/mcp.json bez pytania o zgodę, a proces dziedziczył pełne środowisko użytkownika, w tym klucze AWS i tokeny.

Amazon załatał problem w wersji 1.65.0 serwera językowego, dodając okno zgody przed załadowaniem niezaufanych serwerów MCP. Łatka jest dystrybuowana automatycznie, chyba że aktualizacje są zablokowane. Podatność została zgłoszona 20 kwietnia 2026, a publicznie ujawniona 26 czerwca. To kolejny przykład, jak agentowe narzędzia programistyczne mogą stać się wektorem ataku.

Amazon Q Vulnerability: Compromise via MCP Auto-Execution | Wiz Blog →

Routery Seiko SkyBridge z trwałą luką – producent nie wyda łatki

JPCERT/CC ujawnił podatność CVE-2026-50043 w routerach IoT Seiko Solutions SkyBridge MB-A100 i MB-A110. Błąd OS command injection (CVSS 8.6) pozwala uwierzytelnionemu administratorowi przejąć kontrolę nad systemem. Producent poinformował, że produkt nie otrzyma już poprawek – linia jest wycofana z wsparcia.

To już trzecia poważna luka w tych urządzeniach – w 2022 i 2023 roku zgłoszono podobne problemy, a ataki na CVE-2022-36556 były obserwowane. Jedynym skutecznym zabezpieczeniem jest wyłączenie interfejsu WebUI, ograniczenie dostępu WAN i umieszczenie routera w zamkniętej sieci. Seiko zaleca wymianę na modele MB-A200 lub MB-A130. Operatorzy powinni natychmiast zidentyfikować i odizolować wszystkie jednostki MB-A100/A110.

Seiko SkyBridge Enterprise IoT Routers Hit With Permanent OS Injection: No Fix →

Północnokoreańskie pakiety npm podszywają się pod narzędzia Rollup – kradzież sekretów

Badacze JFrog odkryli sześć złośliwych pakietów npm, które udawały polifille dla Rollupa. Pakiety o nazwach „rollup-packages-polyfill-core” i „rollup-runtime-polyfill-core” zostały usunięte z rejestru. Łańcuch ataku wykorzystywał ukryte zależności drugiego stopnia pobierane z zewnętrznego serwisu, które wykonywały szkodliwy kod.

Malware był w stanie kraść dane z przeglądarek, portfeli kryptowalut, schowka oraz plików o określonych rozszerzeniach. Celował także w konfiguracje narzędzi programistycznych (VS Code, Windsurf, Cursor) oraz poświadczenia AWS, Azure, Google Gemini, Anthropic Claude i klucze SSH. Atak przypisano grupie Lazarus z Korei Północnej; mechanizmy przypominały wcześniejsze kampanie OtterCookie. Publikacja nastąpiła 3 lipca 2026.

North Korea-linked npm packages impersonate Rollup polyfill tools to steal developer secrets →

Claude Code można oszukać, by otworzył reverse shell – wystarczy pomocna rada

Zespół Mozilla 0din zademonstrował, że agent Claude Code może zostać zmuszony do uruchomienia reverse shella bez żadnego złośliwego kodu w repozytorium. Instrukcja dotarła w czasie wykonania – z DNS TXT rekordu, którego nie sprawdza żaden skaner. Atak zaczął się od zwykłego pliku Markdown z instrukcją instalacji narzędzia Axiom; błąd przy uruchomieniu nakazywał wykonanie konkretnej komendy.

Claude Code, starając się być pomocny, automatycznie wykonał tę komendę, która uruchomiła skrypt pobierający z DNS zakodowany reverse shell. Narzędzia bezpieczeństwa nie wykryły zagrożenia, ponieważ każdy krok z osobna wyglądał normalnie. Badacze apelują, by agenci kodujący sprawdzali, co dokładnie wykonują, a programiści nie ufali nieznanym repozytoriom. Problem dotyczy większości agentowych systemów AI i wymaga silniejszych zabezpieczeń runtime.

‘Agentic coding tools have access to everything they need for this’: Security experts warn Claude Code can be exploited simply by trying to be helpful →

Fałszywa aplikacja schowka na Macu rozsiewa nowego infostealera PamStealer

Jamf Threat Labs zidentyfikowało Rustowego infostealera PamStealer, który atakuje użytkowników szukających menedżera schowka Maccy. Fałszywa strona dystrybuuje obraz dysku z plikiem AppleScript. Po otwarciu skrypt prosi o uruchomienie w Script Editorze, a następnie wykorzystuje PAM do kradzieży hasła logowania i pobiera drugi etap – binarkę dla Apple Silicon podszywającą się pod Finder lub Software Update.

Malware kradnie poświadczenia przeglądarek, dane z pęku kluczy, monitoruje schowek i może uzyskać pełny dostęp do dysku po wyświetleniu fałszywego alertu. Używa fingerprintingu hosta, by działać tylko na docelowej maszynie. Jamf nie znalazł dowodów na aktywne rozprzestrzenianie. Apple zostało poinformowane, ale nie skomentowało.

Fake Mac Clipboard App Delivers New Password-Stealing Malware →

Pegasus ponownie atakuje – zhakowano członka komisji badającej Pegasusa

Citizen Lab ujawnił, że były eurodeputowany Stelios Kouloglou był wielokrotnie infekowany szpiegowskim oprogramowaniem Pegasus podczas pracy w komisji śledczej PEGA. Ataki nastąpiły w październiku 2022 oraz marcu 2023 roku, gdy Kouloglou pełnił funkcję zastępcy członka komisji. Wykorzystano exploit zero-click PWNYOURHOME w HomeKit, który Apple załatał w iOS 16.3.1.

Infekcje zbiegły się z kluczowymi momentami prac komisji – przygotowaniem raportu i wizytami w Grecji. To pierwszy przypadek publicznego ujawnienia, że członek PEGA został zaatakowany Pegasusem podczas sprawowania funkcji. Citizen Lab nie wskazuje winnego, ale podkreśla, że operator musiał mieć licencję na działanie w wielu krajach UE. Wezwano do przeszukania sprzętu eurodeputowanych pod kątem oprogramowania szpiegowskiego.

Espionage Against the European Parliament: Member of Committee Investigating Spyware Hacked with Pegasus - The Citizen Lab →

Indyjski sąd nakazuje ujawnianie danych właścicieli domen – globalne ryzyko

Delhi High Court w grudniu 2025 roku orzekł, że rejestratorzy domen w Indiach muszą ujawnić w ciągu 72 godzin dane osobowe właściciela każdej osobie zgłaszającej „uzasadniony interes”. Nakaz znosi domyślną prywatność WHOIS i zakazuje rejestracji domen podobnych do chronionych znaków towarowych. Sprawa trafi do większego składu sędziowskiego 16 lipca 2026.

GoDaddy, obsługujący około 80 milionów domen, złożył 5000-stronicowe odwołanie, argumentując, że nakaz łamie globalne zasady ICANN i indyjską ustawę o ochronie danych osobowych. Zdaniem ekspertów ujawnienie danych dotknie głównie dziennikarzy i aktywistów, nie przestępców. Decyzja sądu może przetestować, czy pojedyncze państwo może jednostronnie zmienić architekturę systemu nazw domenowych.

India Court Order Puts Your Domain Registration Data at Risk Worldwide →

LLM odwraca EDR – SpecterOps analizuje i omija Palo Alto Cortex XDR

SpecterOps zademonstrował, jak przy użyciu GPT-5.5-Cyber i narzędzia „Day Shift” zreversowano mechanizmy detekcji Palo Alto Cortex XDR. Model językowy zidentyfikował bibliotekę hookującą cyinjct.dll, odszyfrował lokalne reguły YARA (6358 wpisów) oraz reguły DSE i BIOC, a także wyodrębnił siedem modeli ML używanych do oceny plików.

LLM stworzył również środowisko symulacyjne, w którym zasymulował atak i wygenerował sugestię obejścia detekcji. Autorzy podkreślają, że LLM-asystowana ewazja EDR nie jest już teorią. Mimo to detekcje po stronie hosta to tylko część wartości EDR – telemetria i analiza zdalna pozostają istotne. Sprzedawcy muszą dostosować się do nowego poziomu zagrożenia.

How LLM-driven EDR evasion works | SpecterOps →