Security
Sakura Internet: atak na 1,36 mln kont japońskiego dostawcy chmury
Japoński dostawca chmury ujawnia skalę włamania, Apple łata 29 dziur, a CISA ostrzega przed Medusą — przegląd dnia.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Sakura Internet: włamanie mogło dotknąć 1,36 mln kont klientów
Japoński dostawca usług chmurowych i centrów danych Sakura Internet poinformował, że hakerzy uzyskali dostęp do jego systemu zarządzania sprzedażą, w którym przechowywane są dane umów i członkostwa klientów. Według zaktualizowanego zawiadomienia incydent mógł dotknąć nawet 1 360 563 kont członkowskich, choć dokładna liczba zostanie ustalona w trakcie trwającego śledztwa. Do włamania doszło 9 sierpnia, a odkryto je podczas badania osobnego naruszenia w usłudze Sakura Rental Server, które obejmowało nieautoryzowane logowania do 583 kont, dostęp do systemów klienckich i instalację złośliwego oprogramowania. Firma unieważniła wszystkie wykorzystane poświadczenia i usunęła malware. Jak dotąd nie potwierdzono eksfiltracji danych, a hasła są przechowywane w formie zahaszowanej, co utrudnia ich odczytanie nawet po kradzieży. System nie przechowuje danych kart płatniczych. Sakura Internet zapewnia hosting, serwery VPS, chmurę publiczną i usługi GPU i została wybrana jako krajowy dostawca dla japońskiego programu Government Cloud. Firma poinformowała odpowiednie organy i indywidualnie zawiadamia poszkodowanych klientów. Rodzaj wykrytego malware nie został ujawniony, a żaden podmiot nie przyznał się do ataku.
Sakura Internet hack exposes data of up to 1.36 million accounts →
GRU za włamaniem do ukraińskiej agencji ARMA przed terminem przetargu na 165 mln dolarów
Ukraińska Agencja ds. Odzyskiwania i Zarządzania Aktywami (ARMA) potwierdziła 18 sierpnia 2026 r. nieautoryzowaną ingerencję w swoje serwery. Ujawnienie nastąpiło na kilka dni przed terminem 22 sierpnia na składanie wniosków w konkursie na zarządzanie spółką IDS Ukraine, producentem wody butelkowanej powiązanym z objętym sankcjami rosyjskim miliarderem Michaiłem Fridmanem. Firma, której marki to Morshynska, Myrhorodska, Alaska i Aqua Life, odnotowała w 2025 r. przychody w wysokości około 165 mln dolarów. Pełniąca obowiązki szefowej ARMA Jarosława Maksymenko poinformowała, że nieautoryzowany dostęp do wewnętrznej bazy danych urzędników wykryto już wiosną 2026 r. Specjaliści analizują, czy atak ma związek z konkursem na IDS Ukraine, choć agencja nie przedstawiła publicznych dowodów łączących incydent z konkretnymi osobami lub grupami. Służba Bezpieczeństwa Ukrainy wszczęła śledztwo techniczne i kryminalistyczne. Konkurs odbędzie się zgodnie z planem, a wybór nastąpi przez platformę Prozorro. Incydent wpisuje się w udokumentowaną kampanię rosyjskiej GRU, grupy APT28, przeciwko ukraińskim prokuratorom i instytucjom antykorupcyjnym. W kwietniu 2026 r. potwierdzono, że APT28 zaatakowała prokuratorów, przejmując ponad 170 skrzynek e-mail. Wcześniejsza kampania wykorzystywała podatności w platformie Roundcube, a badacze znaleźli dowody kradzieży 11 tys. e-maili i 240 poświadczeń.
Russia’s GRU Hacked Ukraine’s Sanctioned-Asset Agency Days Before $165M Deadline →
Apple łata 29 podatności w iPhone, iPad i Mac, w tym błąd IPSec
Apple wydało w poniedziałek aktualizacje iOS 26.6.1, iPadOS 26.6.1 i macOS Tahoe 26.6.2, łatając prawie 30 podatności w iPhone, iPad i Mac. To trzecia aktualizacja bezpieczeństwa w ciągu trzech tygodni, co firma częściowo przypisuje narzędziom AI, które szybciej wykrywają błędy niż tradycyjny cykl wydawniczy. Z 29 udokumentowanych CVE, 21 dotyczy silnika WebKit, który napędza Safari. Dziewięć odkryć przypisano narzędziu OpenAI Codex Security. Aktualizacje obejmują też błąd audio umożliwiający wyciek danych, podatność w przetwarzaniu obrazu pozwalającą na wykonanie dowolnego kodu oraz trzy błędy na poziomie jądra. W iOS naprawiono podatność telekomunikacyjną, która mogła pozwolić atakującemu w uprzywilejowanej pozycji sieciowej ominąć uwierzytelnianie IPSec i przechwycić ruch sieciowy. Apple twierdzi, że żadna z podatności nie była znana z aktywnych ataków, ale zaleca jak najszybszą aktualizację. Łaty zostały przeniesione z wersji beta iOS 27, iPadOS 27 i macOS Golden Gate. Apple wydało też iOS 18.7.10 i iPadOS 18.7.10 dla starszych urządzeń. Użytkownicy komputerów Mac z systemami macOS Sequoia lub Sonoma nie otrzymali odpowiednich łat, pozostawiając te maszyny bez ochrony.
ClarityCheck: 9 mln zdjęć twarzy ujawnionych w niezabezpieczonej bazie
Usługa identyfikacji twarzy ClarityCheck pozostawiła publicznie dostępną bazę z milionami zdjęć twarzy. Badacz bezpieczeństwa Jeremiah Fowler odkrył, że baza nie była chroniona hasłem ani szyfrowana i zawierała około 9 042 977 plików graficznych o łącznej objętości 450,2 GB. Dane składały się głównie ze zdjęć twarzy przechowywanych w folderach oznaczonych jako „twarze” i „profile”. W ograniczonej próbce Fowler zaobserwował zdjęcia dorosłych, nastolatków i dzieci. Wiele zdjęć mogło pochodzić z profili prywatnych, kont w mediach społecznościowych, aplikacji randkowych, zrzutów ekranu lub fizycznych fotografii przesłanych przez użytkowników. Fowler zidentyfikował bazę jako należącą do ClarityCheck, a firma przyznała się do jej posiadania i poinformowała o zabezpieczeniu danych. Usługa pozwala każdemu przesłać zdjęcie i przeprowadzić odwrotne wyszukiwanie w mediach społecznościowych w celu identyfikacji osoby. ClarityCheck wymaga zgody na przesłanie zdjęcia, ale Fowler wyraził skrajny sceptycyzm co do tej praktyki, zauważając, że usługa jest zaprojektowana do identyfikacji, a ludzie zwykle nie szukają samych siebie. Zdjęcia mogły być wykorzystane przez oszustów do tworzenia fałszywych postów w mediach społecznościowych, np. podszywania się pod członka rodziny w sytuacji awaryjnej.
ClarityCheck people-finder left millions of face photos exposed, likely without their knowledge →
CISA: ransomware Medusa zaatakowało ponad 500 organizacji infrastruktury krytycznej
Amerykańska agencja CISA poinformowała we wtorek, że grupa ransomware Medusa naruszyła ponad 500 organizacji infrastruktury krytycznej w Stanach Zjednoczonych od czerwca 2021 r. Informacja pochodzi ze wspólnego ostrzeżenia skoordynowanego z Departamentem Zdrowia i Opieki Społecznej (HHS) oraz FBI. Według stanu na kwiecień 2026 r. ofiarami padły podmioty z sektorów opieki zdrowotnej, bazy przemysłowej obronnej, produkcji, usług rządowych, IT i finansów, a także organizacje medyczne, edukacyjne, prawne, ubezpieczeniowe i produkcyjne. To aktualizacja raportu z marca 2025 r., który mówił o ponad 300 dotkniętych organizacjach. Agencje federalne zalecają zabezpieczenie sieci poprzez łatanie podatności, segmentację sieci i blokowanie dostępu z niezaufanych źródeł do usług zdalnych. Operacja Medusa pojawiła się w styczniu 2021 r., ale jej aktywność wzrosła w 2023 r. po uruchomieniu strony wyciekowej Medusa Blog. Grupa ewoluowała z zamkniętego wariantu do modelu ransomware jako usługa (RaaS) z programem partnerskim, rekrutując brokerów wstępnego dostępu na forach cyberprzestępczych. Potencjalne wypłaty dla partnerów wynoszą od 100 do 1 mln dolarów. Medusa zyskała rozgłos w marcu 2023 r. po ataku na Minneapolis Public Schools.
CISA: Medusa ransomware hit over 500 critical infrastructure orgs →