HeadFlash

Security

Ransomware AI, rosyjscy hakerzy i rekordowy wzrost ataków

Codzienny przegląd bezpieczeństwa: autonomiczne ransomware, obrona przez wstrzykiwanie promptów, ostrzeżenie o routerach i nowy lider ransomware.

Posłuchaj

Agentowe ransomware JadePuffer – autonomiczne ataki bez możliwości odszyfrowania danych

W lipcu 2026 roku firma Sysdig ujawniła działanie grupy JadePuffer – pierwszego w pełni autonomicznego ransomware napędzanego przez AI. Atak wykorzystuje pętlę ReAct (Reason and Act), w której model językowy samodzielnie podejmuje decyzje, diagnozuje błędy i koryguje działania w czasie rzeczywistym. W ciągu kilkunastu minut wygenerowano ponad 600 ładunków, a w jednym przypadku agent naprawił uszkodzone konto administratora w 31 sekund. Funkcjonalnie JadePuffer okazał się wiperem – klucz AES wygenerowany z dwóch losowych identyfikatorów UUID4 został wydrukowany tylko do logu i nigdy nie przechowany, co uniemożliwiło odszyfrowanie danych nawet atakującemu. Notatka z żądaniem okupu zawierała adres Bitcoin pochodzący z publicznej dokumentacji, co sugeruje halucynację modelu. Jedyną szansą na odzyskanie danych są niezmienne kopie zapasowe. Początkowy dostęp uzyskano przez krytyczną lukę CVE-2025-3248 w Langflow (CVSS 9.8), której łatka istniała od marca 2025 roku – serwer nie był aktualizowany od ponad roku. CISA wpisała ją do katalogu KEV z adnotacją o użyciu w kampanii ransomware, a federalne agencje musiały załatać systemy do 10 lipca 2026. Eksperci podkreślają, że dzięki otwartym modelom (np. DeepSeek, Qwen) koszt uruchomienia takiego ataku spada do zera, jeśli wykorzystuje się skradzione klucze API.

Agentic Ransomware Is Real and Getting Cheaper: What Comes After JadePuffer →

Context bombing – obrońcy wykorzystują wstrzykiwanie promptów do blokowania agentów AI

Zespół Tracebit opracował technikę context bombing, która wykorzystuje wstrzykiwanie promptów do blokowania złośliwych agentów AI. W testach przeprowadzonych w symulowanym środowisku AWS umieszczono zakazane komendy (np. instrukcje dotyczące broni biologicznej lub odniesienia do Tanka Mana) obok fałszywych sekretów. Gdy agent AI napotkał taki ciąg, jego własne zabezpieczenia zmuszały go do zaprzestania działania. W 152 próbach ataku umieszczenie bomby kontekstowej w jednym z fałszywych sekretów obniżyło wskaźnik przejęcia konta administratora z 57% do 5%, a całkowitego skompromitowania (z pozostawieniem trwałego dostępu) z 36% do 1%. Najbardziej zaawansowany agent – Opus 4.8 – który wcześniej zdobywał dostęp admina w 93% przypadków, po zastosowaniu context bombingu nie zdołał tego zrobić ani razu. Technika ta może stać się nowym standardem w obronie przed autonomicznymi atakami.

Now, defenders are embracing the prompt injection, too - Ars Technica →

CISA ostrzega przed rosyjskimi hakerami atakującymi routery przez SNMP

CISA oraz agencje z Australii, Danii, Nowej Zelandii i Wielkiej Brytanii wydały wspólne ostrzeżenie o działaniach rosyjskiego Centrum 16 FSB. Grupy takie jak Berserk Bear, Energetic Bear czy Dragonfly wykorzystują słabo skonfigurowane routery z aktywnym protokołem SNMP, który akceptuje domyślne lub łatwe do odgadnięcia hasła. Hakerzy skanują przestrzenie IP w poszukiwaniu urządzeń z otwartymi agentami SNMP, a następnie poprzez spreparowany ruch z fałszywych adresów wdrażają złośliwe oprogramowanie. Celem są przede wszystkim sieci krytycznej infrastruktury. Zalecenia obejmują wyłączenie SNMP, jeśli nie jest niezbędny, lub wymuszenie silnych haseł i ograniczenie dostępu do zaufanych adresów.

The US government warns that Russia state hackers are coming after your router →

The Gentlemen odpowiada za 17% ataków ransomware w czerwcu

Według raportu Check Point w czerwcu 2026 roku globalna liczba ataków cybernetycznych wzrosła o ponad 10% w stosunku do maja, a nowa grupa ransomware The Gentlemen odpowiadała za 17% wszystkich opublikowanych ataków. To więcej niż dotychczasowy lider Qilin. Aktywność grupy LockBit również wzrosła – z 1% do 7% udziału w czerwcu. Eksperci NTT zauważają, że The Gentlemen wykorzystuje zaawansowane narzędzia i infrastrukturę proxy, działając dyskretnie w sieciach ofiar. Ich dojrzałość techniczna wskazuje na doświadczonych aktorów powiązanych z innymi grupami. Najbardziej atakowanym sektorem pozostaje edukacja (średnio 4.816 ataków tygodniowo, wzrost o 16% r/r), a następnie administracja rządowa i telekomunikacja. Raport ujawnia także problem wycieku danych przez generatywną AI – jeden na 26 promptów w sieciach firmowych niósł wysokie ryzyko ujawnienia poufnych informacji. Dotyczy to 85% organizacji regularnie korzystających z narzędzi AI, a najwyższy wskaźnik odnotowano w służbie zdrowia (5,7%) oraz w telekomunikacji i usługach biznesowych (po 5,1%).

This one cyber crime group accounted for nearly a fifth of all ransomware attacks in June →

Dwie krytyczne podatności Joomla iCagenda i Balbooa aktywnie exploitowane

CISA dodała do katalogu Known Exploited Vulnerabilities dwie luki o maksymalnej punktacji CVSS 10.0 w rozszerzeniach Joomla: iCagenda (CVE-2026-48939) i Balbooa Forms (CVE-2026-56291). Obie umożliwiają nieuwierzytelnionym atakującym przesyłanie złośliwych plików i zdalne wykonanie kodu. Według mySites.guru, exploit dla iCagenda jest wykorzystywany w zautomatyzowanych atakach od 15 czerwca 2026 roku. Luka dotyczy funkcji „Submit an Event” i wersji iCagenda 4.0.7 i starszych (oraz 3.x od 3.2.1 do 3.9.14). Łatka została wydana w wersjach 4.0.8 i 3.9.15. W przypadku Balbooa Forms (wersje do 2.4.0) atakujący może przesłać dowolny plik bez uwierzytelnienia. Administratorzy powinni sprawdzić katalogi załączników i usunąć podejrzane pliki. Australijskie ACSC ostrzega, że AI przyspiesza tempo wykorzystywania luk, skracając czas między ich ujawnieniem a eksploatacją.

CISA Warns of Actively Exploited Joomla Zero-Day Vulnerabilities →