Menu dostępności

cybersecurity

TerminalFix – nowa odmiana ClickFix prowadzi do wieloetapowego ataku na systemy Windows

TerminalFix – nowa odmiana ClickFix prowadzi do wieloetapowego ataku na systemy Windows

Na Kapitanie wielokrotnie pisaliśmy już o technice ClickFix, w której użytkownik zostaje nakłoniony do samodzielnego uruchomienia złośliwego polecenia pod pozorem rozwiązania problemu lub wykonania dodatko...
CVE-2026-18963: krytyczny błąd w Keycloak pozwala ominąć weryfikację resetu hasła

CVE-2026-18963: krytyczny błąd w Keycloak pozwala ominąć weryfikację resetu hasła

Na Kapitanie niejednokrotnie pisaliśmy o systemach Identity and Access Management, zarówno w kontekście ich roli w organizacji, jak i podatności oraz błędów związanych z mechanizmami zarządzania dostępem...
Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face

Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face

OpenAI oraz Hugging Face ujawniły szczegóły incydentu, do którego doszło podczas wewnętrznych testów modeli AI w benchmarku ExploitGym. W trakcie ewaluacji agent wydostał się z izolowanego środowiska testowego...
JADEPUFFER. Czy AI przeprowadziło pierwszy autonomiczny atak ransomware?

JADEPUFFER. Czy AI przeprowadziło pierwszy autonomiczny atak ransomware?

Sztuczna inteligencja coraz śmielej wkracza do świata cyberataków. Początkowo wykorzystywano ją głównie do generowania treści czy automatyzacji kampanii phishingowych. Dziś agenci AI potrafią analizowa...
Amazon Q Developer i podatność w implementacji MCP. Jak asystent AI mógł doprowadzić do wykonania złośliwego kodu

Amazon Q Developer i podatność w implementacji MCP. Jak asystent AI mógł doprowadzić do wykonania złośliwego kodu

Wraz z dynamicznym rozwojem sztucznej inteligencji agenci AI stają się nieodłącznym elementem pracy wielu deweloperów. Rozwiązania takie jak Amazon Q Developer, OpenAI Codex czy GitHub Copilot potrafią genero...
Velvet Ant i Operation Highland. Jak wieloletnia operacja doprowadziła do kompromitacji infrastruktury krytycznej

Velvet Ant i Operation Highland. Jak wieloletnia operacja doprowadziła do kompromitacji infrastruktury krytycznej

Od pojedynczego serwera dostępnego z Internetu do przejęcia kontroli nad krytycznymi systemami. Raport Operation Highland ujawnia kulisy wieloletniej operacji, w ramach której atakujący krok po kroku roz...
Meta AI Support Assistant wykorzystany do przejęcia kont na Instagramie

Meta AI Support Assistant wykorzystany do przejęcia kont na Instagramie

Agenci AI i chatboty są dziś obecne na coraz większej liczbie platform internetowych i odgrywają coraz ważniejszą rolę w obsłudze użytkowników. W większości przypadków ich zadaniem jest rozwiązywanie prostych prob...
DORA puka do drzwi. Co trzeba wiedzieć na temat Rozporządzenia o Operacyjnej Odporności Cyfrowej?

DORA puka do drzwi. Co trzeba wiedzieć na temat Rozporządzenia o Operacyjnej Odporności Cyfrowej?

Dzisiaj postaramy się omówić, jaki wpływ na organizacje w całej Unii Europejskiej będzie miało wejście w życie Rozporządzenia o Operacyjnej Odporności Cyfrowej (ang. Digital Operational Resilience Act, w skr...
6 prognoz na 2024 rok w branży cyberbezpieczeństwa

6 prognoz na 2024 rok w branży cyberbezpieczeństwa

Początek roku to dobry czas na snucie różnych przypuszczeń. Jako że stale czytamy na temat cyberbezpieczeństwa i dużo o nim piszemy, wierzymy, że jesteśmy uprawnieni do publikacji sześciu „przepowiedni” na rok 2024 w...
Czynnik ludzki w bezpieczeństwie cybernetycznym i ataki socjotechniczne

Czynnik ludzki w bezpieczeństwie cybernetycznym i ataki socjotechniczne

Bezpieczeństwo cybernetyczne staje się coraz bardziej złożone wraz z rozwojem systemów informatycznych. Chociaż technologia ma kluczowe znaczenie, nie jest jedynym faktorem, który należy wziąć pod uwag...