HeadFlash

Security

AI w natarciu, Linux podatny, dane w rękach hakerów

Wyciek danych, AI w ataku, podatności Linux i ChatGPT – najważniejsze historie dnia.

Posłuchaj

Atak na Origin Energy – wyciek danych 4,8 mln klientów

Firma Origin Energy, największy sprzedawca energii w Australii, potwierdziła wyciek danych osobowych nawet 4,8 mln klientów. W wyniku cyberataku mogły zostać ujawnione imiona, nazwiska, adresy, daty urodzenia, numery telefonów i dane konta, a także ostatnie cztery cyfry kart kredytowych i bankowych. Firma opublikowała poradnik, jak rozpoznawać fałszywe e-maile i SMS-y podszywające się pod Origin, oraz zaleca silne unikalne hasła i zgłaszanie prób phishing do Scamwatch. Eksperci krytykują opóźnioną reakcję firmy i bagatelizujący ton komunikatu. Jacqueline Boaks z Curtin University wskazuje na zignorowanie e-maili od hakerów, a Rumpa Dasgupta z La Trobe University ostrzega, że dane dotyczące zużycia energii mogą być wykorzystane do śledzenia nieobecności w domach i kradzieży. Rahat Masood z UNSW podkreśla, że incydent pokazuje, iż cyberbezpieczeństwo nie jest już tylko sprawą IT, ale kluczowym elementem usług komunalnych.

„Not just phishing: The scams to watch for if you’re an Origin Energy customer” →

AI agent Hermes i implant Hades atakują ministerstwo finansów Tajlandii

Badacze z Hunt.io oraz Bob Diachenko ujawnili zaawansowany atak na Ministerstwo Finansów Tajlandii, w którym główną rolę odegrał autonomiczny agent AI o nazwie Hermes działający w trybie YOLO (bez zatwierdzania przez człowieka). W otwartych katalogach na serwerze w Hongkongu znaleziono 585 plików i 470 MB kodu exploitującego, w tym implant o nazwie Hades – wcześniej niezgłoszony. Atakujący wykorzystali skradzione poświadczenia do infrastruktury Hadoop i serwera aplikacji GlassFish, a także próbowali uzyskać dostęp przez podatności CVE-2021-4034, CVE-2021-3156 i CVE-2017-7269. Implant Hades występuje w wersjach dla Windows i Linux, maskuje się pod nazwami procesów systemowych i komunikuje się przez HTTPS z szyfrowaniem AES-256-GCM. Windowsowa wersja umożliwia m.in. przechwytywanie zrzutów ekranu i proxy SOCKS, a Linuxowa – wykonywanie shellcode. Atak został zgłoszony tajlandzkiemu CERT i NCSA 15 lipca 2026, a publikacja nastąpiła po standardowym oknie 7 dni. Ministerstwo Finansów nadzoruje finanse publiczne, podatki i skarb państwa, co czyni dane szczególnie wrażliwe.

„Thailand’s Ministry of Finance Targeted With Hermes AI Agent Running Unattended, Hades Implant Staged” →

Rosyjscy hakerzy wykorzystują podatność zero-click w Zimbra do kradzieży e-maili

CISA ostrzegła przed grupą rosyjskich hakerów Laundry Bear (Void Blizzard), która łączy ataki phishingowe z wykorzystaniem podatności CVE-2025-66376 w serwerach Zimbra Collaboration. Luka typu XSS w klasycznym interfejsie Zimbra umożliwia automatyczne wykonanie JavaScriptu po otwarciu wiadomości e-mail, bez kliknięcia przez ofiarę. Atakujący wykorzystywali ją jako zero-day przed łatką z listopada 2025 i nadal celują w niezałatane serwery. Exploit wykrada ostatnie 90 dni e-maili, hasła, książkę adresową i tokeny 2FA, a także tworzy zapasowy kod aplikacji Zimbra, który omija uwierzytelnianie wieloskładnikowe. Przechwycone dane są wysyłane na serwery kontrolowane przez grupę za pomocą frameworku Flowerbed. CISA opublikowała wskaźniki kompromitacji, w tym domeny mailnalysis.com, emailanalytics.com.ua i inne. Zaleca się aktualizację Zimbra do najnowszej wersji, przegląd logów i wdrożenie phisingoodpornego MFA.

„Russian hackers exploit Zimbra zero-click flaw for email theft” →

Krytyczna podatność w XFS Linux – 16 mln systemów narażonych na pełne przejęcie

Qualys Threat Research Unit ujawniła podatność CVE-2026-64600 (RefluXFS) w systemie plików XFS, która pozwala każdemu użytkownikowi z kontem lokalnym na ciche uzyskanie pełnych uprawnień roota. Lata istnieje w jądrze Linux od wersji 4.11 (2017) i według Qualys dotyka ponad 16,4 mln systemów na całym świecie. Warunkiem jest system plików XFS z włączoną funkcją reflink oraz dostęp do pliku root-owned przez nieuprzywilejowanego użytkownika – domyślnie spełniają to RHEL 8/9/10 i ich pochodne, a także Amazon Linux 2023. Podatność polega na wyścigu w mechanizmie copy-on-write przy równoczesnych zapisach O_DIRECT, co pozwala nadpisać fizyczne bloki dysku pliku root-owned bez śladu w logach. Znane zabezpieczenia (SELinux, seccomp, kontenery) nie blokują ataku, ponieważ działa on na poziomie alokacji bloków. Łata została włączona do jądra 16 lipca 2026, a dystrybucje wydały odpowiednie biuletyny (RHSA, ELSA). Administratorzy powinni natychmiast zaaplikować aktualizację i zrestartować system, nie ma tymczasowego obejścia. Co ciekawe, Qualys odkrył błąd przy użyciu modelu AI Claude Mythos Preview, który wygenerował działający proof-of-concept.

„Linux Kernel Flaw Exposes 16 Million RHEL Systems to Silent Root Takeover” →

Firma Zenity Labs odkryła podatność w ChatGPT Workspace Agents o nazwie AgentForger, która umożliwiała przejęcie konta użytkownika za pomocą jednego sfałszowanego linku. Link zawierał parametry do kreatora agentów, które automatycznie tworzyły agenta o pełnych uprawnieniach do podłączonych aplikacji (Outlook, Gmail, Slack, Teams, SharePoint, Drive). Agent nazywał się TASK Mail Operator, działał co pięć minut i sprawdzał skrzynkę atakującego w poszukiwaniu instrukcji. Atakujący mógł kazać mu przeprowadzić rekonesans, znaleźć poufne dokumenty, wyeksfiltrować dane, a nawet wysyłać wiadomości do współpracowników podszywając się pod ofiarę. Podatność wynikała z tego, że kreator traktował parametr initial_assistant_prompt jako wykonywalne polecenie, a nie dane do potwierdzenia przez użytkownika. Ponieważ agenty korzystały z już autoryzowanych łączników, nie pojawiał się nowy ekran OAuth, a wbudowane harmonogramy i polityki zatwierdzania były wyłączane przez ten sam prompt. Zenity zgłosił błąd OpenAI 4 czerwca 2026, a poprawka została wdrożona 8 czerwca. Do czasu łatki każda organizacja używająca ChatGPT Workspace Agents z podłączonymi aplikacjami była potencjalnie narażona. Zenity nazywa to „zaufaniem agentowym” – platforma zakładała, że agent został celowo utworzony przez właściciela konta.

„One tampered ChatGPT link could spawn a rogue AI agent that took orders from an attacker every five minutes” →