HeadFlash

Security

BitLocker, 570 łat, rosyjski hosting i malware na Maca

Microsoft łata BitLocker, rekord 570 błędów, oskarżenia o rosyjskie hostingi i nowe macOS malware.

Posłuchaj

Luka w BitLockerze pozwala ominąć szyfrowanie bez klucza

Microsoft ujawnił publicznie znaną lukę dnia zerowego w mechanizmie BitLocker, oznaczoną jako CVE-2026-50661. Błąd został załatany w aktualizacjach z lipca 2026 roku i dotyczy obejścia zabezpieczeń, a nie samego szyfrowania. Atakujący z fizycznym dostępem do urządzenia może ominąć szyfrowanie dysku systemowego bez znajomości kodu PIN lub klucza odzyskiwania. Firma nie zaobserwowała wykorzystania luki w atakach, ale potwierdziła, że została ona ujawniona przed wydaniem łat. Podatność dotyczy systemów Windows 10, Windows 11 oraz Windows Server od 2016 do 2025. Poprawki znajdują się w zbiorczych aktualizacjach z 14 lipca, np. KB5099535 dla Windows 10 1607 i Server 2016, KB5099539 dla Windows 10 21H2/22H2 czy KB5101649 dla Windows 11 24H2. Microsoft zaleca natychmiastowe wdrożenie aktualizacji, włączenie Secure Boot, używanie TPM oraz dodatkowego uwierzytelniania, np. kodu PIN przed uruchomieniem systemu. Eksperci z Action1 podkreślają, że choć atak wymaga fizycznego dostępu, potencjalne ujawnienie wrażliwych danych czyni go poważnym zagrożeniem dla zgubionych, skradzionych lub pozostawionych bez nadzoru urządzeń.

Windows BitLocker Zero-Day (CVE-2026-50661) Lets Attackers Bypass Encryption | The CyberSec Guru →

Rekordowe 570 luk w Windows – w tym dwie wykorzystywane w atakach

Microsoft w lipcu załatał rekordową liczbę 570 błędów bezpieczeństwa w Windows, bijąc poprzedni rekord 206 z czerwca. Gwałtowny wzrost to efekt wewnętrznego narzędzia opartego na AI o nazwie MDASH, które automatycznie identyfikuje podatności i redukuje fałszywe alarmy. Wśród załatanych luk znalazły się trzy luki dnia zerowego: dwie z nich były już wykorzystywane w atakach – jedna dotyczy Active Directory, a druga SharePoint. Trzecia to publicznie ujawniona podatność BitLockera. Ponadto 61 błędów oznaczono jako krytyczne. Aktualizacja zawiera też usprawnienia nie związane z bezpieczeństwem: Widżety nie otwierają się już po najechaniu na ikonę, Eksplorator plików działa szybciej przy montowaniu dysków wirtualnych, poprawiono łączność Bluetooth, a nowe instalacje drukarek domyślnie używają protokołu IPP. Aktualizacje są obowiązkowe i wymagają restartu.

Microsoft patches record 570 Windows security bugs with two exploited zero days - update now →

Dane z elektrowni jądrowej Kudankulam wyciekły, ale systemy kluczowe bezpieczne

Grupa ransomware World Leaks opublikowała w darknecie obszerny zbiór plików związanych z indyjską elektrownią jądrową Kudankulam, twierdząc, że doszło do naruszenia danych. Indyjskie Nuclear Power Corporation (NPCIL) oraz firma Reliance Group zapewniły, że podstawowe systemy elektrowni pozostały nietknięte. Incydent dotyczył danych przechowywanych na serwerach firmy Yotta Data Services, która świadczy usługi dla Reliance Infra – wykonawcy konwencjonalnych prac infrastrukturalnych dla bloków 3 i 4 elektrowni. Yotta poinformowała, że podejrzany proces został natychmiast wykryty i zatrzymany, nie doszło do wykonania ransomware, utraty danych ani ruchu poziomego w sieci. NPCIL podkreślił, że opublikowane pliki dotyczą wyłącznie konwencjonalnych obiektów pomocniczych, typowych dla elektrowni węglowych, i nie mają związku z bezpieczeństwem jądrowym ani systemami nuklearnymi. Sprawa została zgłoszona do CERT-In oraz ujawniona na giełdzie zgodnie z przepisami SEBI.

Kudankulam nuclear plant data breached, NPCIL says core systems untouched →

USA oskarżają Rosjan o prowadzenie bulletproof hostingu dla cyberprzestępców

Prokuratorzy USA postawili zarzuty trzem obywatelom Rosji – Aleksandrowi Wołosowikowi, Cyrylowi Zatołokinowi i Julii Pankowej – za prowadzenie dwóch firm hostingowych: Media Land i ML.Cloud. Według Departamentu Sprawiedliwości firmy oferowały „bulletproof” hosting, czyli infrastrukturę odporną na żądania organów ścigania, wykorzystywaną przez grupy ransomware takie jak LockBit, BlackSuit i Play. Hakerzy za pośrednictwem tych serwerów przeprowadzali ataki DDoS, phishingowe oraz ataki na infrastrukturę krytyczną w USA. Łączne straty ofiar szacuje się na około 62 miliony dolarów. Zarzuty postawiono już w 2024 roku, ale akt oskarżenia odtajniono w tym tygodniu. Oskarżeni przebywają w Petersburgu, co utrudnia ich zatrzymanie, jednak amerykańskie organy podkreślają, że będą kontynuować rozbijanie takich sieci.

US charges Russian ‘bulletproof’ web hosts over cyberattacks that netted $62M from cybercrime victims →

CrashStealer – nowe macOS malware podszywające się pod narzędzie Apple

Badacze z Jamf odkryli nowe złośliwe oprogramowanie dla macOS o nazwie CrashStealer, które udaje legalne narzędzie Apple do raportowania awarii. Malware pojawiło się w maju, a teraz jest aktywnie rozpowszechniane. Na zainfekowanym Macu CrashStealer wyświetla fałszywy monit o hasło do pęku kluczy, a po jego przechwyceniu kradnie dane z menedżerów haseł, przeglądarek i portfeli kryptowalut. Zainfekowany plik (CrashReporter.dmg) jest dystrybuowany jako dysk映像 o nazwie Werkbit Setup. Ponieważ dropper posiada ważny identyfikator dewelopera i notarialne poświadczenie Apple, na pierwszym uruchomieniu omija Gatekeeper. Eksperci radzą, by zawsze sprawdzać pochodzenie plików .dmg, unikać pirackiego oprogramowania, weryfikować nieoczekiwane prośby o hasło oraz regularnie aktualizować macOS.

New Mac malware masquerades as Apple’s crash reporter: 3 ways to dodge the threat →