Security
Botnety, sabotaż i wycieki – security w ogniu
Iran atakuje PLC w USA, botnet Dysphoria rośnie do 200 tys. urządzeń, a Coca-Cola potwierdza kradzież danych po ransomware.
Iran atakuje sterowniki PLC w USA – CISA ostrzega przed sabotażem
CISA, FBI, NSA, DOE i EPA opublikowały 22 lipca 2026 r. wspólne ostrzeżenie przed kampanią irańskich hakerów wymierzoną w programowalne sterowniki logiczne (PLC) wystawione na internet. Działania obserwowane są od marca 2026 r. i dotknęły już trzy amerykańskie sektory krytyczne: usługi rządowe, wodno-kanalizacyjny oraz energetyczny. Atakujący manipulują plikami projektów PLC, nadpisując instrukcje bezpieczeństwa i ukrywając przed operatorami niebezpieczne stany pracy – to jakościowa zmiana w porównaniu z wcześniejszymi defacementami z 2023 r.
Iran APT Sabotages US PLCs: CISA Warns of Physical Risk | DeafNews →
Botnet Dysphoria infekuje 200 tys. urządzeń – wykorzystuje blockchain i stare luki
Botnet Dysphoria, wyewoluowany z malware’ów jackskid i fbot, skompromitował około 200 tys. urządzeń na całym świecie do przeprowadzania ataków DDoS i przekształcania ich w proxy sieciowe. Badacze z QiAnXin XLab odkryli, że botnet wykorzystuje blockchain Ethereum ENS i Solana SNS do ukrywania adresów C2, a infekcja rozprzestrzenia się przez słabe hasła Telnet/SSH oraz podatności w routerach, kamerach i urządzeniach IoT, w tym CVE-2025-55182, CVE-2025-34152, CVE-2025-28137, CVE-2025-9528, a także starsze jak CVE-2017-17215. W lipcu 2026 r. operatorzy chwalą się maksymalną przepustowością DDoS na poziomie 4 Tbps.
New Dysphoria DDoS botnet spreads to 200k devices worldwide →
Wyciek danych Tribeca Festival – dane kontaktowe gwiazd ujawnione
Tribeca Festival doświadczył wycieku danych, który ujawnił setki tysięcy rekordów, w tym dane kontaktowe takich gwiazd jak Martin Scorsese, Francis Ford Coppola, Jennifer Lawrence, Angelina Jolie i Robert De Niro. Badacz bezpieczeństwa Jeremiah Fowler odkrył 666 369 odsłoniętych rekordów z lat 2019–2026, w tym plik .dump z folderem „contacts” zawierającym 13 535 wpisów z nazwiskami, adresami, telefonami i e-mailami. Festiwal zaprzeczył, by ujawniono prywatne dane osobowe, twierdząc, że większość informacji to publiczne dane biznesowe, i usunął luki natychmiast po odkryciu.
Coca-Cola potwierdza kradzież danych po ataku ransomware na Fairlife
Coca-Cola potwierdziła, że hakerzy ukradli dane z jej spółki zależnej Fairlife podczas ataku ransomware na początku lipca 2026 r. Atak zakłócił produkcję w czterech zakładach Fairlife, ale większość produkcji w USA została już wznowiona. Grupa Anubis ransomware umieściła Fairlife na swojej stronie wymuszeń, grożąc ujawnieniem 1 TB plików. Coca-Cola nie negocjowała z atakującymi, powiadomiła władze, a termin publikacji danych minął – pliki są już dostępne do pobrania. Firma zapewnia, że jakość i bezpieczeństwo produktów nie były zagrożone.
Coca-Cola confirms data theft in Fairlife ransomware attack →
AI agent Hermes wykorzystany w szpiegostwie przeciwko ministerstwu finansów Tajlandii
Firma Hunt.io ujawniła, że w ataku na Ministerstwo Finansów Tajlandii (MOF) wykorzystano autonomicznego agenta AI o nazwie Hermes działającego w trybie YOLO, bez konieczności zatwierdzania przez człowieka. Od 9 do 13 lipca 2026 r. platforma Attack Capture wykryła trzy otwarte katalogi w Hongkongu zawierające kody exploitów, webshella i narzędzia posteksploatacyjne. Atakujący użyli niestandardowego implantu „Hades” napisanego w Go oraz narzędzi celujących w infrastrukturę Hadoop MOF. Hunt.io nie znalazł dowodów na eksfiltrację danych, a z powodu chińskojęzycznych wskaźników ocenia, że sprawca może być chińskojęzyczny.
AI Agent Drives Espionage Attack on Thai Ministry of Finance →