Security
ShinyHunters twierdzi, że włamał się do FBI przez zero-day Oracle
Grupa twierdzi, że wykradła do 3 TB danych FBI przez lukę w PeopleSoft; FBI bada sprawę, ale nie potwierdza wycieku.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
ShinyHunters twierdzi, że wykorzystał zero-day Oracle PeopleSoft do włamania do FBI
ShinyHunters twierdzi, że dostał się do systemów FBI przez niezałataną lukę zero-day w Oracle PeopleSoft pozwalającą na zdalne wykonanie kodu, a następnie przeszedł do infrastruktury AWS GovCloud. Grupa mówi o kradzieży od 2 do 3 TB danych, w tym informacji o obecnych i byłych pracownikach FBI oraz kandydatach. FBI potwierdziło badanie nieautoryzowanej aktywności wokół FBIjobs.gov, ale nie potwierdziło włamania ani kradzieży. ShinyHunters udostępnił zrzut ekranu z defacementem apply.fbijobs.gov i twierdzi, że atak to odwet za raport FLASH z maja 2026. 404 Media otrzymało próbkę około 5 tysięcy rekordów i zweryfikowało część danych.
ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach →
F5 łata krytyczną lukę zero-day w BIG-IP APM wykorzystywaną w atakach RCE
F5 wydało aktualizacje dla krytycznej luki zero-day w BIG-IP APM, śledzonej jako CVE-2026-94127, wykorzystywanej w atakach zdalnego wykonania kodu. Problem dotyczy instancji skonfigurowanych jako serwer autoryzacji OAuth, gdy na wirtualnym serwerze działa polityka dostępu BIG-IP APM i profil OAuth. Wdrożenia używające APM wyłącznie jako klienta OAuth lub serwera zasobów nie są narażone. F5 zaleca sprawdzenie systemów pod kątem wskaźników kompromitacji, m.in. wielu nieudanych uwierzytelnień OAuth i podejrzanych poleceń, po których następuje TMM SIGABRT. CISA dodała lukę do katalogu znanych wykorzystywanych podatności i nakazała agencjom federalnym zabezpieczenie sieci do piątku. Shadowserver śledzi ponad 14 700 adresów IP z odciskami BIG-IP APM.
F5 patches BIG-IP APM zero-day flaw exploited in RCE attacks →
Złośliwe agenty AI ukradły ponad 600 tysięcy kart kredytowych i zainfekowały 119 witryn
Finansowo motywowany sprawca wykorzystał otwarte frameworki agentów AI do ataku na setki sklepów internetowych, kradnąc ponad 600 tysięcy rekordów kart kredytowych. Kampania trwała co najmniej od lipca i była aktywna jeszcze 22 września. W pięć dni sprawca zaatakował co najmniej 27 firm i przeprowadził ponad 100 ataków. Łańcuch ataku opierał się na trzech narzędziach: Strix do skanowania i wykrywania podatności, Cairn do autonomicznej eksploatacji oraz Hermes do orkiestracji kampanii z użyciem claude-opus-4.6. Skimmery wstrzykiwano m.in. przez modyfikację JavaScriptu, zatruwanie S3/CDN i cache, zmiany w Kubernetes oraz cron. Łącznie zainfekowano co najmniej 119 witryn, a koszty operacji oszacowano na 12–18 tysięcy dolarów.
Malicious AI agents steal 600K credit cards, infect 100+ sites with skimmers →
BigDiskBuster blokuje aktualizacje Microsoft Defender
Badacz bezpieczeństwa NightmareEclipse, znany też jako Abdelhamid Naceri, opublikował proof-of-concept BigDiskBuster, który uniemożliwia Microsoft Defender instalowanie aktualizacji platformy i analiz bezpieczeństwa. Narzędzie nie wyłącza Defendera, lecz czeka na rozpoczęcie aktualizacji, tworzy ukryte pliki tymczasowe zajmujące wolne miejsce na dysku i zwalnia je po wykryciu niepowodzenia. Dodatkowo otwiera MRT.exe w sposób ograniczający dostęp innych procesów. Według badacza Defender pozostaje zablokowany na obecnych wersjach tak długo, jak narzędzie zakłóca aktualizacje. Brak dowodów na użycie w realnych atakach, a zgodność ze wszystkimi wspieranymi wersjami Windows nie została niezależnie potwierdzona. Microsoft nie odpowiedział na pytania. To kolejny etap sporu badacza z firmą.
NightmareEclipse’s latest zero-day leaves Microsoft Defender stuck in the past →
DHS monitoruje aktywistów budujących technologie przeciw Flock Safety
Centra fuzji Departamentu Bezpieczeństwa Krajowego zaczęły monitorować aktywistów antysurveillance, wynika z dokumentów uzyskanych przez Reason. Raport wywiadowczy z Massachusetts, rozprowadzony przez centrum fuzji z Wisconsin, opisuje śledzenie krytyków automatycznych czytników tablic rejestracyjnych, takich jak Flock Safety. Dokument wymienia SparrowMap, stronę śledzącą pojazdy policji w czasie rzeczywistym. Z 300 tysięcy pojazdów dziennie rejestrowanych przez 14 196 kamer tylko kilkadziesiąt to pojazdy policyjne, reszta danych jest szybko usuwana. Raport cytuje użytkowników Reddita z 12 sierpnia 2026 zachęcających do zbierania informacji o pojazdach rządowych i ICE. Założyciel SparrowMap, Matthew Montney Jr., mówi, że chciał dać obywatelom przejrzystość, na którą zasługują.
Homeland Security is monitoring activists building anti-flock tech →