HeadFlash

Security

Armadin Mandii zbiera 255,5 mln dolarów, a eSentire wykrywa zero-day w PaperCut MF

Kevin Mandia pozyskuje 255,5 mln dolarów na agentowe roje w bezpieczeństwie, a eSentire opisuje exploitację zero-day w PaperCut MF z implantem AdaptixC2.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Zero-day w PaperCut MF wykorzystany do wdrożenia AdaptixC2

31 sierpnia 2026 r. zespół eSentire wykrył wykorzystanie zero-day CVE-2026-82078 i CVE-2026-81578 w PaperCut MF na serwerze drukarki klienta z sektora edukacji. Atakujący wstrzyknęli loader Java przez SQL injection w polu karty ID, a następnie web shell przyjmujący polecenia w nagłówku X-Quad. Z jego pomocą wdrożyli trojanizowany plik Microsoft Copilot z implantem AdaptixC2, pobranym z adresu 47.79.64.225. Złośliwy binarny plik miał usunięty zasób RT_MANIFEST i nieprawidłową sumę kontrolną, a komunikacja z C2 odbywała się przez HTTP z szyfrowaniem RC4. Napastnicy zdobyli poświadczenia, wykonali zrzut LSASS i SAM, a następnie zapisali bazę NTDS.dit. eSentire odizolował zainfekowany host i prowadzi dalszy monitoring.

PaperCut MF Zero-Day Intrusion: Java Loader, Web Shell, and AdaptixC2 via CVE-2026-82078 and CVE-2026-81578 | eSentire →

Apple łata podrabianie adresów iCloud po półtora roku

Timo Longin z SEC Consult odkrył dwie podatności w infrastrukturze poczty iCloud pozwalające na podszywanie się pod dowolny adres w domenie icloud.com. Pierwsza wykorzystywała przemyt nagłówków przez znaki powrotu karetki w polu From, przez co wiadomość przechodziła weryfikację SPF, DKIM i DMARC. Po poprawce Apple drugi wektor użył dot-stuffingu i dot-peelingu, ponownie obchodząc uwierzytelnianie nadawcy. Początkowa poprawka jedynie blokowała podciąg „admin”, pozostawiając większość adresów podatnych. Apple wypłacił 15 tys. dolarów nagrody, potwierdził wdrożenie poprawek 12 listopada 2025 r., a SEC Consult potwierdził ich skuteczność 9 grudnia 2025 r. Drugi problem oznaczono jako OE196504222209.

From: [email protected] - Spoofing Arbitrary Apple iCloud Identities - SEC Consult →

Armadin Kevina Mandii zbiera 255,5 mln dolarów przy wycenie 2,5 mld

Kevin Mandia, założyciel Mandiant, którego Google przejął za 5,4 mld dolarów w 2022 r., pozyskał 255,5 mln dolarów na swoją nową firmę Armadin przy wycenie przekraczającej 2,5 mld dolarów. Rundę serii B poprowadzili Andreessen Horowitz i Accel, a udział wzięli m.in. Bain Capital Ventures, Redpoint, 8VC, Ballistic Ventures, Google Ventures, In-Q-Tel, Kleiner Perkins i Menlo Ventures. To już szósta runda od marca, gdy Armadin zebrał 190 mln dolarów serii A, co daje łącznie ponad 445 mln dolarów. Firma oferuje stały monitoring bezpieczeństwa poprzez agentowe roje, które łączą podatności i hackują systemy, by wykrywać luki przed prawdziwymi atakującymi.

Kevin Mandia’s new ‘agent swarm’ security startup Armadin raises $255.5M at $2.5B valuation →

Microsoft: atakujący wyprzedzają obrońców w wyścigu o AI

Raport Microsoft 2026 Digital Defense Report wskazuje, że cyberprzestępcy szybciej wykorzystują sztuczną inteligencję niż obrońcy. AI skraca czas, wiedzę i koszty potrzebne do znajdowania i wykorzystywania luk, a mediana czasu od wykrycia podatności w terenie do jej uzbrojenia spadła poniżej 24 godzin. Microsoft ostrzega, że przez najbliższe lata liczba znanych, ale niezałatanych podatności będzie rosnąć, a dobrze finansowani przeciwnicy zgromadzą zapasy zero-day. Atakujący używają AI do generowania złośliwego oprogramowania, przyspieszania eksfiltracji danych i automatyzacji łańcucha ataku. Państwowi aktorzy z Chin, Rosji i Korei Północnej już stosują te narzędzia w rzeczywistych operacjach, choć większość kampanii wciąż wymaga ludzkiego nadzoru.

Microsoft says threat actors are ahead in the early AI race →

Amnesty: Maroko przez lata inwigilowało społeczeństwo obywatelskie

Amnesty International opublikowało raport „We start with the verdict”: Inside Morocco’s surveillance machine, dokumentujący użycie oprogramowania Pegasus firmy NSO Group przeciwko społeczeństwu obywatelskiemu w latach 2017–2021, z możliwym kontynuowaniem po tym okresie. Donncha Ó Cearbhaill z Amnesty Security Lab wskazał na dowody potwierdzające zakup Pegasusa przez marokańską DGST i ataki na aktywistów od 2017 r. Raport opisuje wektory od linków phishingowych po exploity zero-click oraz wcześniejsze narzędzia, w tym system Eagle od Amesys, oprogramowanie Hacking Team i FinSpy. Śledztwo prowadził marokański dziennikarz Hicham Mansouri, którego własne urządzenie zainfekowano Pegasusem, we współpracy z Forbidden Stories i 39 dziennikarzami z 14 redakcji. Rząd Maroka zaprzecza oskarżeniom.

Amnesty Report Documents Morocco’s Sustained Spyware Campaign Against Civil Society →

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze