Security
McKesson ujawnia wyciek 284 mln rekordów pacjentów po ataku ShinyHunters
ShinyHunters twierdzi, że ukradł 284 mln rekordów pacjentów z McKesson. Ponadto: botnet z car radio, trojan na Androida Auto i luki w Cosmos EVM.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
McKesson potwierdza włamanie, ShinyHunters twierdzi, że ma 284 mln rekordów pacjentów
Firma McKesson, jeden z największych amerykańskich dystrybutorów farmaceutycznych, potwierdziła incydent cybernetyczny związany z nieautoryzowanym dostępem do aplikacji firm trzecich i kradzieżą danych. Grupa wymuszająca ShinyHunters przyznała się do ataku, twierdząc, że przejęła 284 miliony rekordów danych pacjentów. Incydent wykryto 25 sierpnia, a McKesson poinformował o nim w formularzu 8-K złożonym w amerykańskiej Komisji Papierów Wartościowych i Giełd, jednocześnie oceniając, że zdarzenie nie ma istotnego wpływu na jego sytuację finansową.
McKesson discloses breach after ShinyHunters claims patient data theft →
ATF potwierdza cyberatak na system z danymi o celach śledztw
Amerykańskie Biuro ds. Alkoholu, Tytoniu, Broni Palnej i Materiałów Wybuchowych (ATF) potwierdziło, że cyberatak ujawniony w środę dotyczył samodzielnego systemu komputerowego zawierającego informacje o celach śledztw prowadzonych przez agencję. Rzeczniczka prasowa ATF, Tanya Roman, poinformowała, że system nie był połączony z innymi systemami agencji, w tym z systemami zarządzania sprawami, laboratoryjnymi czy eForms, i został szybko wyłączony po wykryciu naruszenia. Do ataku przyznała się grupa ransomware Qilin, jednak jej udział nie został niezależnie potwierdzony.
ATF confirms cyberattack hit system containing info on its investigation targets →
Cyberatak na trzy brytyjskie lotniska ujawnia dane 8,7 mln klientów
Cyberatak na Manchester Airports Group (MAG), operatora lotnisk Manchester, London Stansted i East Midlands, ujawnił dane osobowe około 8,7 miliona klientów. Skompromitowane informacje obejmowały adresy e-mail, numery telefonów, numery rejestracyjne pojazdów i kody pocztowe. Większość danych to adresy e-mail zbierane podczas logowania do lotniskowego Wi-Fi, a pozostałe pochodzą z usług takich jak parkingi, saloniki czy szybkie odprawy. MAG wykrył atak we wtorek po tym, jak hakerzy uzyskali dostęp do systemów w weekend.
Cyberattack on 3 UK Airports Exposes Data of 8.7 Million Customers →
Zatruty skaner Trivy i wtyczka LiteLLM naraziły ponad 2500 firm na kradzież sekretów
Kompromitacja otwartoźródłowej bramy LiteLLM, używanej do routingu ruchu do modeli językowych, mogła ujawnić sekrety ponad 2500 organizacji. Według analizy firmy CloudSEK, atakujący uzyskali około 434 000 plików z potoków budowania na całym świecie. Łańcuch ataku rozpoczął się 19 marca, gdy hakerzy skompromitowali skaner bezpieczeństwa Trivy i opublikowali złośliwe obrazy w Docker Hub. Następnie do indeksu PyPI trafiły dwie złośliwe wersje LiteLLM (1.82.7 i 1.82.8) z kodem kradnącym poświadczenia, które pozostawały tam przez około 40 minut.
How a Poisoned Scanner Reached 2,500 Companies Through One AI Supply-Chain Package | HackerNoon →
Firma Huntress ujawnia metody wykrywania fałszywych północnokoreańskich pracowników IT
Firma Huntress odkryła co najmniej pięciu północnokoreańskich operatorów zatrudnionych w tym roku w firmach z sektora IT, sprzedaży i opieki zdrowotnej. Osoby powiązane z grupą Famous Chollima aplikowały na stanowiska zwykłymi kanałami, przechodziły standardowe procesy onboardingu, a w niektórych przypadkach normalnie wykonywały pracę, jednocześnie przekazując zarobki reżimowi w Phenianie. Wcześniej Recorded Future ujawniło, że grupy północnokoreańskich pracowników IT o nazwie PurpleDelta stworzyły co najmniej 22 fikcyjne persony, aplikując na nawet 60 ofert pracy dziennie.
Android 17 domyślnie szyfruje ruch HTTPS, ukrywając cele przeglądania przed operatorami
Android 17 wprowadza platformową obsługę Encrypted Client Hello (ECH), stając się pierwszym dużym mobilnym systemem operacyjnym z wbudowanym wsparciem tego standardu. ECH to rozszerzenie TLS 1.3, które eliminuje problem jawnie przesyłanego pola Server Name Indication (SNI), dotychczas ujawniającego nazwę hosta każdemu węzłowi na ścieżce sieciowej. Dzięki ECH cel połączenia jest szyfrowany, co uniemożliwia operatorom i innym obserwatorom śledzenie odwiedzanych stron. Funkcja jest domyślnie włączona dla aplikacji korzystających z OkHttp 5.5.0 lub Google HttpEngine.
Android 17 Hides Your Browsing Destinations From Carriers, Closing HTTPS Privacy Gap →
Cosmos Labs błędnie oceniło lukę, haker ukradł miliony z sześciu łańcuchów Cosmos
Cosmos Labs przyznało, że atakujący wykorzystali lukę w Cosmos EVM do kradzieży środków z sześciu łańcuchów blockchain między 20 a 25 sierpnia. Luka, znana jako integer underflow, pozwoliła oszustom na zakredytowanie portfeli atakujących niemal nieskończoną liczbą tokenów. Badacz zgłosił problem przez program bug bounty już 25 kwietnia, ale testerzy Cosmos Labs nie byli w stanie odtworzyć ataku na konfiguracjach używanych przez działające łańcuchy i uznali, że środki nie są zagrożone. Firma załatała lukę w maju, ale nie poinformowała o tym operatorów łańcuchów.
Cosmos Labs says it wrongly cleared the bug behind a $5.7 million six-chain hack →
Pierwszy trojan na Android Auto zamienia miliony car radio w botnet
Badacze Kaspersky zidentyfikowali wcześniej niewykrytego trojana na Androida, który zainfekował samochodowe radia producenta DoFun, zamieniając je w globalny botnet. Atak przypisano z dużą pewnością grupie MoYu, na podstawie wspólnej infrastruktury z platformą Badbox i wcześniej wykrytym złośliwym oprogramowaniem w telewizorach. DoFun twierdzi, że jego urządzenia są obecne w 30 milionach pojazdów na całym świecie. Luka została wykryta w czerwcu 2026 roku podczas rutynowego monitorowania zagrożeń Androida i jest to pierwszy znany trojan zaprojektowany specjalnie dla tych samochodowych head unitów.
Przeglądarka Brave wprowadza aliasy e-mail, by chronić użytkowników przed śledzeniem
Najnowsza wersja przeglądarki Brave, 1.94, wprowadza funkcję Email Aliases, która pozwala użytkownikom generować jednorazowe adresy e-mail podczas rejestracji w nowych serwisach. Alias ukrywa prawdziwy adres e-mail użytkownika przed stroną internetową, jednocześnie przekazując wiadomości z usługi. Funkcja ta ma na celu zamknięcie luki prywatności, ponieważ adresy e-mail są nadal przechowywane na serwerach stron internetowych, co naraża użytkowników na ryzyko wycieków danych, spam i ataki phishingowe po naruszeniu bezpieczeństwa serwisu.
Brave browser adds email aliases to help users evade tracking →
Kambodża zamyka 700 centrów oszustw i aresztuje 30 tysięcy osób
Władze Phnom Penh ogłosiły zakończenie trwającej rok operacji przeciwko zorganizowanej cyberprzestępczości, w wyniku której zamknięto ponad 700 centrów oszustw internetowych i aresztowano blisko 30 tysięcy osób, w tym 15 wysokich rangą urzędników i funkcjonariuszy podejrzanych o ułatwianie tych procederów. Operacja rozpoczęła się na początku 2023 roku i została przedstawiona przez Ministerstwo Spraw Wewnętrznych jako najbardziej zakrojona jak dotąd próba rozbicia siatek oskarżanych o atakowanie ofiar w Azji, Europie i Ameryce Północnej oszustwami inwestycyjnymi, matrymonialnymi i ofertami wysokich zysków.
Cambodia shuts down 700 scam centers, arrests 30,000 in cybercrime crackdown →
Osiem kluczowych kryteriów wyboru korporacyjnego menedżera haseł
Zarządzanie hasłami w przedsiębiorstwach ewoluowało od zapobiegania karteczkom z hasłami do obsługi tysięcy tożsamości ludzkich i nie-ludzkich w środowiskach SaaS i hybrydowych. Ataki oparte na poświadczeniach pozostają najczęstszym punktem wejścia do naruszeń, ponieważ praktyki zarządzania hasłami nie nadążają za operacjami przedsiębiorstw. Eksperci wskazują osiem kluczowych czynników, które menedżerowie IT powinni wziąć pod uwagę przy wyborze menedżera haseł dla przedsiębiorstw, począwszy od scentralizowanej widoczności i kontroli, przez szczegółową kontrolę dostępu opartą na rolach, aż po dostęp just-in-time z zatwierdzaniem.
Key Factors IT Managers Should Consider When Choosing an Enterprise Password Manager | HackerNoon →
Polygon po cichu załatało luki bezpieczeństwa przed ich ujawnieniem
Polygon Labs ujawniło, że załatało serię luk bezpieczeństwa poprzez dwa hard forki: Austin na kliencie Bor i Kyoto na kliencie Heimdall. Forki zostały wdrożone prywatnie i przetestowane na testnecie Amoy przed aktywacją na mainnecie, a publiczne ujawnienie nastąpiło dopiero po zabezpieczeniu sieci. Fork Austin zamknął dwie ścieżki ataków DoS w przetwarzaniu bloków, w tym jedną, w której złośliwy producent bloków mógł zawiesić węzły peerów, wypychając blok z nadmiernie dużym polem danych. Fork Kyoto rozwiązał większy zestaw problemów związanych ze wzmocnieniem konsensusu, z których najpoważniejszy umożliwiał atakującemu wymuszenie kosztownej, skoordynowanej pracy całego zestawu walidatorów za pomocą jednej taniej transakcji.
Polygon Quietly Patched Security Flaws in Two Hard Forks Before Disclosing Them →
Anthropic ostrzega: malware kradnie sesje Claude i zużywa limity użytkowników
Anthropic ostrzega część użytkowników Claude, że malware kradnące informacje zainfekowało ich komputery i przejęło aktywne sesje logowania do Claude, umożliwiając atakującym dostęp do kont i zużywanie limitów użytkowania. Firma wylogowuje dotkniętych użytkowników z Claude, usuwa zapisane metody płatności i zwraca pieniądze za nieautoryzowane opłaty. Jak wyjaśnia Anthropic, malware kradnące informacje może skopiować już uwierzytelnioną sesję przeglądarki, co oznacza, że atakujący nie musi przechodzić normalnego procesu logowania z hasłem i weryfikacją dwuetapową.
Anthropic warns infostealer malware is hijacking Claude sessions to drain usage →
Rozszerzenia Chrome i Edge kradły kryptowaluty i dane przeglądarek
Badacze firmy Socket odkryli kampanię, w której wiele rozszerzeń dla przeglądarek Google Chrome i Microsoft Edge dostarczało złośliwe oprogramowanie kradnące kryptowaluty, wrażliwe dane i historię przeglądania oraz wstrzykujące fałszywe aktualizacje ClickFix. Operacja mogła być aktywna od początku 2024 roku. Początkowo rozszerzenia oferowały reklamowane funkcje i nie zawierały malware, ale pięć z nich zostało przejętych od oryginalnych twórców i zainfekowanych złośliwym kodem dostarczanym przez automatyczne aktualizacje. Przykładem jest rozszerzenie Enable Right Click & Copy, które w Chrome miało co najmniej 70 tysięcy użytkowników, a w Edge 10 tysięcy w momencie, gdy stało się złośliwe.
Chrome Web Store extensions caught stealing crypto, browser data →