Security
AI zalewa Microsoft; Iran atakuje wodociągi; rekord kryptohakerów
Mythos AI znajduje setki krytycznych błędów Microsoftu. Iran atakuje 30 wodociągów w Minnesocie. Kryptohakerzy kradną miliard dolarów w pół roku.
Mythos AI zalewa Microsoft setkami krytycznych błędów; inżynierowie w „szalonym pośpiechu”
W połowie maja Microsoft zwołał spotkanie w Redmond, by omówić Project Glasswing – inicjatywę wykorzystującą model AI Mythos od Anthropic do wykrywania luk w kodzie. Jak wynika z nagrania i dokumentów, do których dotarło ProPublica, Mythos surfuje błędy szybciej, niż Microsoft jest w stanie je łatać. Tylko w kwietniu narzędzie znalazło 90 krytycznych i 141 ważnych błędów w SharePoint, a w pierwszej połowie maja jeszcze więcej. Inżynierowie mówią o „szalonym pośpiechu”, by zamknąć okno, zanim podobne narzędzia trafią w ręce przeciwników. Szef inżynierów Hans Andersen ostrzegł, że 31 maja to data, kiedy „reszta świata dogoni” możliwości Mythos. Microsoft przyznaje, że liczba błędów „nie spadnie na razie”, ale zapewnia o inwestycjach w ludzi i narzędzia AI.
Microsoft Struggling With Hundreds of AI-Discovered Security Bugs — ProPublica →
Iran zaatakował ponad 30 wodociągów w Minnesocie; FBI i CISA w akcji
W nocy z 26 na 27 lipca skoordynowany cyberatak uderzył w ponad 30 systemów wodociągowych w Minnesocie, czasowo wyłączając oczyszczalnię w Braham i zmuszając Plymouth do odłączenia sprzętu. Za atakiem stali najprawdopodobniej hakerzy CyberAv3ngers powiązani z irańskim Korpusem Strażników Rewolucji. Kluczowa jest luka CVE-2021-22681 w kontrolerach Rockwell Automation, dla której nie ma i nie będzie łatki. CISA, FBI i EPA zaktualizowały w lipcu ostrzeżenie, poszerzając listę celów o sprzęt Schneider Electric i Siemens. W jednym z incydentów hakerzy wstrzyknęli złośliwe instrukcje do plików PLC, wyłączając alarmy i podszywając się pod prawidłowe dane. Mimo że jakość wody nie ucierpiała, atak ujawnia podatność amerykańskiej infrastruktury krytycznej.
Iranian Hackers Exploited Unpatchable PLC Flaw to Breach 30 Minnesota Water Systems →
Iran deployuje backdoor NightLedger i tunele WebSocket w sześciu krajach
Kaspersky ujawnił kampanię grupy Mirage Kitten (IRGC), która zaatakowała rządy, linie lotnicze, telekomy i finanse w Egipcie, Jordanii, Tanzanii, Pakistanie, Etiopii i Burkina Faso. Narzędzia to backdoor NightLedger maskujący się jako biblioteka Windows oraz tunele BridgeHead i ArcBridge oparte na WebSocket. NightLedger obsługuje 16 komend, w tym zbieranie danych, wykonywanie procesów i przechwytywanie ekranu. BridgeHead zamienia komputer w proxy SOCKS5, sprawdzając nazwę użytkownika przed aktywacją. Początkowy dostęp uzyskano przez spear-phishing z fałszywymi ofertami pracy i stronami podszywającymi się pod platformy rekrutacyjne.
Iran Deploys NightLedger Backdoor and WebSocket Relays Across Six Nations →
Botnet Dysphoria odrodził się w sześć dni; ukrywa się w blockchainie
Zaledwie sześć dni po przejęciu przez służby USA, Kanady i Niemiec infrastruktury czterech botnetów IoT (Aisuru, KimWolf, JackSkid, Mossad), pojawił się nowy – Dysphoria. Jak wynika z analizy QiAnXin XLab i CNCERT, botnet zainfekował około 200 000 urządzeń na świecie. Jego unikalność polega na przechowywaniu infrastruktury dowodzenia w rekordach nazw blockchainów Ethereum i Solana, co uniemożliwia przejęcie domen czy sinkholowanie. Dysphoria rozprzestrzenia się przez brute-force haseł Telnet/SSH i znane luki, w tym sprzed dziewięciu lat. Operatorzy reklamują usługi DDoS na clearnecie, oferując ataki do 4 Tb/s. Wariant z czerwca 2026 porzucił DDoS na rzecz covert relay nodes, tworząc 155 reguł przekierowania portów przez UPnP, które pozostają nawet po usunięciu malware’u.
Rebuilt in Six Days: Dysphoria IoT Botnet Hides on Blockchain to Defy Seizure →
Rekord kryptohakerów: miliard dolarów w pół roku; Korea Północna i AI agentami w roli głównej
W pierwszej połowie 2026 roku odnotowano 212 zweryfikowanych włamań do projektów kryptowalutowych, co przyniosło straty przekraczające 1,1 miliarda dolarów. To 3,4 razy więcej niż w całym 2025 roku. Aż 55% strat (około 609 mln USD) to dzieło północnokoreańskiej grupy Lazarus, która w 17 dni kwietnia przeprowadziła dwa największe ataki: na Drift Protocol (285 mln USD) i KelpDAO (292 mln USD). W obu przypadkach nie wykorzystano luk w smart kontraktach – zastosowano socjotechnikę i kompromitację infrastruktury weryfikacyjnej. Nowym zagrożeniem są AI agenci: atak na Bankr wykorzystał iniekcję promptu przez Grok, który wykonał polecenie zapisane alfabetem Morse’a. Blockaid prognozuje, że w drugiej połowie roku liczba incydentów z AI agentami wzrośnie, a głównymi wektorami będą iniekcje promptów i nadużycia narzędzi.
Crypto Hacks Hit All-Time High as North Korea Drains Over $600M and AI Agents Become New Target →