HeadFlash

Security

FBI przejmuje domeny Flax Typhoon, nowy DarkSword atakuje iPhone'y

FBI zajmuje siedem domen chińskiej grupy Integrity Technology, nowy wariant DarkSword P7 rozszerza zasięg na iOS 18.7, a Let's Encrypt skraca ważność certyfikatów.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

FBI przejmuje siedem domen używanych przez Flax Typhoon

Amerykański rząd zajął siedem domen internetowych należących do pekińskiej Integrity Technology Group, powiązanej z kontraktami dla chińskiego rządu. Firma miała wspierać działalność hakerską znaną jako Flax Typhoon, wykorzystując narzędzia MicroScan i FishHub. Celami były m.in. firma energetyczna z Karoliny Południowej, lotniska w Japonii i Polsce, tajwańskie spółki gazowe i energetyczne oraz uczelnie. Sędzia federalny zatwierdził zajęcie 6 października, nakazując rejestratorom przekierowanie domen na serwery FBI. Prokurator Troy Rivetti podkreślił, że to druga akcja przeciw Integrity Tech w dwa lata. W styczniu 2025 roku Departament Skarbu nałożył sankcje na spółkę.

FBI Seizes Domains Used in Flax Typhoon Attacks →

Tematy: Ataki hakerów państwowych

Nowy wariant DarkSword P7 atakuje niezaktualizowane iPhone’y

Firma iVerify ujawniła P7 DarkSword, wcześniej nieznany wariant złośliwego oprogramowania powiązanego z łańcuchem exploitu DarkSword dla iPhone’ów. Wariant wykryto w sierpniu 2026 roku podczas analizy infekcji telefonu pracownika instytucji finansowej. P7 rozszerza zgodność z iOS 18.7, wcześniejsza wersja obsługiwała iOS 18.6. Atakujący rozprowadzają go przez złośliwe reklamy w ramach ataków watering-hole, więc ofiary nie muszą być indywidualnie wybrane. Nowa wersja jest skuteczniejsza w ukrywaniu, stabilności i funkcjach: wyciąga dane z Keychain bezpośrednio na urządzeniu, celuje w portfele kryptowalut i dodaje dwukierunkową komunikację z serwerem C2, sprawdzanym co 15 sekund. P7 nie jest nową luką w iOS, lecz nową wersją malware po udanej infekcji DarkSword.

Researchers uncover new DarkSword spyware variant affecting unpatched iPhones →

Tematy: Oprogramowanie szpiegujące

Anthropic uruchamia darmowe skany bezpieczeństwa dla open source

Anthropic uruchomił OSS Scanner, usługę oferującą bezpłatne, opcjonalne skany bezpieczeństwa dla projektów open source. Uczestniczące projekty otrzymują regularne, dokładne skany podatności prowadzone przez najsilniejsze modele Anthropic, w tym Claude Mythos, bez żadnych opłat. Raporty są w pełni generowane przez model, bez ludzkiego przeglądu ani triażu, co zdaniem firmy umożliwia szybsze i częstsze skanowanie, ale oznacza, że raporty mogą być błędne lub nieprawidłowe. Usługa ma ostrzegać projekty open source o potencjalnych problemach bezpieczeństwa wcześniej, dając im większą przewagę obronną.

Anthropic launches free AI security scans for open-source projects →

Tematy: Anthropic

Let’s Encrypt skraca ważność certyfikatów do 64 dni od 2027 roku

Let’s Encrypt zmniejszy czas ważności darmowych certyfikatów SSL/TLS z 90 do 64 dni od 10 lutego 2027 roku. Administratorzy korzystający z nowoczesnych klientów ACME obsługujących ARI (ACME Renewal Information) nie odczują zmiany, ale ci opierający się na sztywnych harmonogramach odnowień lub procesach ręcznych muszą zaktualizować konfigurację, zanim certyfikaty zaczną wygasać nieoczekiwanie. Testy 64-dniowych certyfikatów rozpoczną się 14 października, z możliwością dobrowolnego udziału. Krótsze okresy ważności ograniczają ryzyko kradzieży klucza prywatnego i szkody w razie kompromitacji. W 2028 roku planowane są domyślne 45 dni.

Let’s Encrypt cuts certificate lifetimes to 64 days starting February 2027 →

Tematy: Szyfrowanie

CVE-2026-47483 w NVIDIA DCGM Exporter odsłania serwery GPU

NVIDIA DCGM Exporter, narzędzie do monitorowania GPU w serwerach i klastrach AI, zawierało podatność wysokiego ryzyka pozwalającą nieuwierzytelnionemu atakującemu wywołać niekontrolowane zużycie zasobów, prowadzące do odmowy usługi i ujawnienia informacji. NVIDIA przypisała jej CVE-2026-47483 (CVSS 8.2) i opublikowała biuletyn. Cztery skany Shodan między marcem a majem 2026 roku wykryły około 2100 hostów publicznie udostępniających metryki DCGM Exporter przez nieszyfrowany HTTP bez uwierzytelniania, eksponując ponad 12 tysięcy unikalnych identyfikatorów GPU o szacowanej wartości 100 milionów dolarów. Wśród systemów znalazły się GPU Blackwell Ultra B300, B200, H200, H100 oraz konsumenckie RTX 5090 i 4090. Zalecane środki to m.in. aktualizacja do wersji 4.8.2 lub nowszej i wyłączenie opcji –enable-pprof.

CVE-2026-47483: NVIDIA DCGM Exporter Vulnerability Exposes GPU Servers | LAVA →

Tematy: Infrastruktura AI i centra danychAktualizacje bezpieczeństwa i Patch Tuesday

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze