Security
FBI przejmuje domeny Flax Typhoon, nowy DarkSword atakuje iPhone'y
FBI zajmuje siedem domen chińskiej grupy Integrity Technology, nowy wariant DarkSword P7 rozszerza zasięg na iOS 18.7, a Let's Encrypt skraca ważność certyfikatów.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
FBI przejmuje siedem domen używanych przez Flax Typhoon
Amerykański rząd zajął siedem domen internetowych należących do pekińskiej Integrity Technology Group, powiązanej z kontraktami dla chińskiego rządu. Firma miała wspierać działalność hakerską znaną jako Flax Typhoon, wykorzystując narzędzia MicroScan i FishHub. Celami były m.in. firma energetyczna z Karoliny Południowej, lotniska w Japonii i Polsce, tajwańskie spółki gazowe i energetyczne oraz uczelnie. Sędzia federalny zatwierdził zajęcie 6 października, nakazując rejestratorom przekierowanie domen na serwery FBI. Prokurator Troy Rivetti podkreślił, że to druga akcja przeciw Integrity Tech w dwa lata. W styczniu 2025 roku Departament Skarbu nałożył sankcje na spółkę.
FBI Seizes Domains Used in Flax Typhoon Attacks →
Tematy: Ataki hakerów państwowych
Nowy wariant DarkSword P7 atakuje niezaktualizowane iPhone’y
Firma iVerify ujawniła P7 DarkSword, wcześniej nieznany wariant złośliwego oprogramowania powiązanego z łańcuchem exploitu DarkSword dla iPhone’ów. Wariant wykryto w sierpniu 2026 roku podczas analizy infekcji telefonu pracownika instytucji finansowej. P7 rozszerza zgodność z iOS 18.7, wcześniejsza wersja obsługiwała iOS 18.6. Atakujący rozprowadzają go przez złośliwe reklamy w ramach ataków watering-hole, więc ofiary nie muszą być indywidualnie wybrane. Nowa wersja jest skuteczniejsza w ukrywaniu, stabilności i funkcjach: wyciąga dane z Keychain bezpośrednio na urządzeniu, celuje w portfele kryptowalut i dodaje dwukierunkową komunikację z serwerem C2, sprawdzanym co 15 sekund. P7 nie jest nową luką w iOS, lecz nową wersją malware po udanej infekcji DarkSword.
Researchers uncover new DarkSword spyware variant affecting unpatched iPhones →
Tematy: Oprogramowanie szpiegujące
Anthropic uruchamia darmowe skany bezpieczeństwa dla open source
Anthropic uruchomił OSS Scanner, usługę oferującą bezpłatne, opcjonalne skany bezpieczeństwa dla projektów open source. Uczestniczące projekty otrzymują regularne, dokładne skany podatności prowadzone przez najsilniejsze modele Anthropic, w tym Claude Mythos, bez żadnych opłat. Raporty są w pełni generowane przez model, bez ludzkiego przeglądu ani triażu, co zdaniem firmy umożliwia szybsze i częstsze skanowanie, ale oznacza, że raporty mogą być błędne lub nieprawidłowe. Usługa ma ostrzegać projekty open source o potencjalnych problemach bezpieczeństwa wcześniej, dając im większą przewagę obronną.
Anthropic launches free AI security scans for open-source projects →
Tematy: Anthropic
Let’s Encrypt skraca ważność certyfikatów do 64 dni od 2027 roku
Let’s Encrypt zmniejszy czas ważności darmowych certyfikatów SSL/TLS z 90 do 64 dni od 10 lutego 2027 roku. Administratorzy korzystający z nowoczesnych klientów ACME obsługujących ARI (ACME Renewal Information) nie odczują zmiany, ale ci opierający się na sztywnych harmonogramach odnowień lub procesach ręcznych muszą zaktualizować konfigurację, zanim certyfikaty zaczną wygasać nieoczekiwanie. Testy 64-dniowych certyfikatów rozpoczną się 14 października, z możliwością dobrowolnego udziału. Krótsze okresy ważności ograniczają ryzyko kradzieży klucza prywatnego i szkody w razie kompromitacji. W 2028 roku planowane są domyślne 45 dni.
Let’s Encrypt cuts certificate lifetimes to 64 days starting February 2027 →
Tematy: Szyfrowanie
CVE-2026-47483 w NVIDIA DCGM Exporter odsłania serwery GPU
NVIDIA DCGM Exporter, narzędzie do monitorowania GPU w serwerach i klastrach AI, zawierało podatność wysokiego ryzyka pozwalającą nieuwierzytelnionemu atakującemu wywołać niekontrolowane zużycie zasobów, prowadzące do odmowy usługi i ujawnienia informacji. NVIDIA przypisała jej CVE-2026-47483 (CVSS 8.2) i opublikowała biuletyn. Cztery skany Shodan między marcem a majem 2026 roku wykryły około 2100 hostów publicznie udostępniających metryki DCGM Exporter przez nieszyfrowany HTTP bez uwierzytelniania, eksponując ponad 12 tysięcy unikalnych identyfikatorów GPU o szacowanej wartości 100 milionów dolarów. Wśród systemów znalazły się GPU Blackwell Ultra B300, B200, H200, H100 oraz konsumenckie RTX 5090 i 4090. Zalecane środki to m.in. aktualizacja do wersji 4.8.2 lub nowszej i wyłączenie opcji –enable-pprof.
CVE-2026-47483: NVIDIA DCGM Exporter Vulnerability Exposes GPU Servers | LAVA →
Tematy: Infrastruktura AI i centra danychAktualizacje bezpieczeństwa i Patch Tuesday