HeadFlash

Security

FBI udaremniło rosyjski spisek na zabójstwa w USA

FBI oskarża pięć osób o siatkę rosyjskiego wywiadu, która planowała zabójstwa i ataki w USA oraz Europie.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

FBI udaremniło rosyjską siatkę planującą zabójstwa na terenie USA

Federalne władze ujawniły akt oskarżenia przeciwko pięciu osobom, które pozostają na wolności, w sprawie siatki rosyjskich służb wywiadowczych planującej zabójstwa w USA i w krajach europejskich wspierających Ukrainę. Według aktu oskarżenia z Manhattanu siatka płaciła i próbowała płacić osobom w USA i innych krajach za inwigilację celów, które następnie miały zostać zabite, a rekrutowanych namawiała też do aktów terroryzmu wobec infrastruktury cywilnej i wojskowej. Szef nowojorskiego biura FBI James C. Barnacle Jr. powiedział, że plany udaremniono dzięki wytrwałej pracy. Siatka działała co najmniej od 2024 roku, wcześniej skupiała się na rosyjskich dysydentach, a ostatnio na sojusznikach Ukrainy. Latem zwerbowała osobę w USA do inwigilacji prominentnego rosyjskiego dysydenta, oferując jej najpierw 1000 i 1500 dolarów, a potem 40 tysięcy dolarów za zabójstwo; osoba ta odmówiła.

FBI disrupts Russian plot to carry out targeted killings on US soil, indictment says →

Irańskie służby atakują dysydentów malware CHOSEN BRICK

Agencje rządowe ostrzegają, że powiązani z państwem irańscy hakerzy używają windowsowego malware CHOSEN BRICK do inwigilacji dysydentów, aktywistów i dziennikarzy na świecie. Celem są głównie osoby w USA, Wielkiej Brytanii i Holandii; brytyjska i holenderska agencja cyberbezpieczeństwa opublikowały wspólny advisory z FBI. Ataki zaczynają się od socjotechnicznych wiadomości podszywających się pod zaufane kontakty lub wsparcie techniczne, wysyłanych przez WhatsApp lub Telegram. Ofiary otwierają złośliwe pliki udające legalne aplikacje, m.in. Pictory, RunwayML, Norton Antivirus, Telegram, Adobe Flash Player i KeePass, często z sugestią uruchomienia na urządzeniu prywatnym. CHOSEN BRICK przechwytuje komunikację e-mail, Telegram i WhatsApp, robi zrzuty ekranu i nagrywa dźwięk, dodaje wykluczenia w Microsoft Defender i łączy się z unikalnym botem Telegram jako kanałem C2. Skradzione dane trafiają przez Telegram lub usługi chmurowe, a czasem na proirańskie strony wyciekowe.

Iranian hackers use CHOSEN BRICK Windows malware to spy on targets →

Hakerzy przejęli kamerę Flock i ujawnili skalę inwigilacji

Kolektyw hakerski zdjął kamerę Flock Safety zamontowaną nad drogą, wykonał niemal pełną kopię danych z jej wnętrza i przekazał pliki 404 Media oraz WIRED. Dane zawierały tysiące nagrań i logów pokazujących, że urządzenie w ciągu 21 dni wykonało 1,6 miliona zdjęć 50 tysięcy pojazdów. Pliki szczegółowo ujawniają, jak kamery Flock Safety śledzą przemieszczanie się pojazdów i osób. Hakerzy zapowiedzieli publikację szczegółów metody pozyskania oprogramowania, licząc, że inni ją powtórzą. Sprawa pokazuje skalę danych gromadzonych przez systemy monitoringu drogowego i ryzyko związane z fizycznym dostępem do urządzeń.

Hackers Got Inside a Flock Camera. Its Data Shows How the System Really Works | WIRED →

KREMLIN instaluje złośliwe rozszerzenia Chrome i Edge bez zgody

Od połowy 2025 roku działa operacja bankowego malware wykorzystująca toolkit KREMLIN do instalowania złośliwych rozszerzeń Chrome i Edge kradnących dane logowania, tokeny sesji i dane wrażliwe. Elastic Security Labs ustaliło, że rozszerzenia omijają mechanizmy integralności Chromium i ładują się tak, jakby zatwierdził je użytkownik. Infekcja zaczyna się, gdy cel otworzy plik JavaScript udający paragon bankowy, fakturę lub dokument firmowy; po ominięciu kontroli anty-sandbox pobierany jest Node.js, a lokalizacja payloadu pochodzi z inteligentnego kontraktu Ethereum. KREMLIN powiązano z brazylijską operacją odpowiedzialną za co najmniej siedem kampanii od maja 2025 roku, podszywających się pod 12 banków. Rozszerzenie udaje AVSync i kradnie cookies, dane lokalne i sesyjne, rejestruje klawisze, robi zrzuty ekranu, enumeruje karty i historię oraz odbiera polecenia przez WebSocket. Elastic potwierdziło 1515 zainfekowanych systemów, niemal wszystkie w Brazylii, i zakłóciło kampanię, rejestrując domenę używaną jako pułapka anty-sandbox.

Malware bypasses browser checks to force install Chrome, Edge extensions →

CVE-2026-90894 w Parallels Desktop daje root bez uwierzytelnienia

JFrog Security Research opublikowało 14 września 2026 roku analizę CVE-2026-90894, luki w Parallels Desktop pozwalającej dowolnemu procesowi w przestrzeni użytkownika na macOS uzyskać uprawnienia root bez realnego uwierzytelnienia. Podatność łączy trzy słabości architektury: demon prl_disp_service wystawia gniazdo /var/run/prl_disp_service.socket z uprawnieniami 0777, funkcja PrlSrv_LoginLocal akceptuje poświadczenia bez weryfikacji podpisu Parallels Team ID, a parser Qt zamienia cudzysłów w nazwie katalogu na flagi wykonywalne dla tar. Luka ma ocenę CVSS 7.8 HIGH. Podczas rozpakowywania appliance ścieżka trafia do QProcess::splitCommand, a cudzysłów rozdziela argumenty tak, że flaga –use-compress-program wskazuje program uruchamiany przez tar jako UID 0. Badacz Yuval Moravchick potwierdził łańcuch na Parallels Desktop 26.4.0 na macOS ARM64; wersja 26.4.2 pozostaje podatna, a wektor blokuje dopiero Parallels Desktop 27.0.0. Brak mitigacji dla linii 26.x i brak dowodów wykorzystania w realnych atakach.

A Quote in a Folder Name Opens Root on Mac: The Parallels Bug | DeafNews →

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze