CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Biały Dom korzysta z usług firm ochroniarskich do ofensywnych operacji hakerskich

Dzisiejszy briefing dotyczy aktywnych sposobów omijania uwierzytelniania programu SharePoint, nowych amerykańskich dyrektyw dotyczących hakowania, kradzieży danych w Salesforce i ServiceNow, alertów dotyczących oszustw w WhatsApp oraz złośliwego oprogramowania atakującego NFC w systemie Android.

Infrastruktura krytyczna i systemy korporacyjne stoją dziś w obliczu natychmiastowej presji operacyjnej po publicznym ujawnieniu kodu exploita atakującego platformy korporacyjne. Atakujący szybko przechodzą od publikacji proof-of-concept do aktywnej eksploatacji luk, nie pozostawiając żadnego marginesu na opóźnione cykle wdrażania poprawek.

Atakujący wykorzystują obejście uwierzytelniania programu SharePoint po publicznym udostępnieniu PoC

Aktorzy zagrożeń aktywnie wykorzystują krytyczną lukę w zabezpieczeniach umożliwiającą ominięcie uwierzytelniania programu Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) po publicznym opublikowaniu przez Rapid7 dowodu koncepcji wykorzystania luki.

  • microsoft
  • sharepoint
Przeczytaj oryginał

Ataki kradzieży danych „City-Forum” są wymierzone w portale Salesforce i ServiceNow

Trwająca kampania kradzieży danych wykorzystuje niestandardowe narzędzia do kradzieży danych ujawnionych anonimowym użytkownikom za pośrednictwem portali klientów Salesforce Experience Cloud i ServiceNow.

Dlaczego to ważne
Organizacje korzystające z publicznych portali narażone są na nieautoryzowany dostęp i zbieranie danych ze względu na zbyt liberalne kontrole dostępu.
  • salesforce
  • servicenow
Przeczytaj oryginał

Kombinacja złośliwego oprogramowania na Androida zaciąga pożyczki i przekazuje karty kredytowe ofiar

Nowe złośliwe oprogramowanie na Androida o nazwie WindRelay umożliwiające przekazywanie sygnałów NFC jest wdrażane wraz z trojanem SpyNote umożliwiającym zdalny dostęp w celu przechwytywania i przesyłania atakującym danych kart kredytowych w czasie rzeczywistym podczas zaciągania nieautoryzowanych pożyczek.

  • android
  • windrelay
  • spynote
Przeczytaj oryginał

Biały Dom korzysta z usług firm ochroniarskich do ofensywnych operacji hakerskich

Nowe memorandum Białego Domu podpisane przez prezydenta USA Donalda Trumpa nakazuje Krajowemu Centrum Koordynacyjnemu (NCC) utworzenie programu umożliwiającego zatwierdzonym prywatnym firmom ochroniarskim przeprowadzanie ofensywnych operacji hakerskich przeciwko zagranicznym organizacjom zajmującym się cyberprzestępczością.

Dlaczego to ważne
Ta zmiana polityki wprowadza prawne ścieżki umożliwiające prywatnym podmiotom angażowanie się w aktywną obronę i ofensywne operacje cybernetyczne wymierzone w zewnętrzne grupy stanowiące zagrożenie.
Przeczytaj oryginał

WhatsApp wprowadza nową funkcję, która sygnalizuje potencjalne oszustwa

WhatsApp rozpoczął wdrażanie opcjonalnej lokalnej funkcji uczenia maszynowego o nazwie Scam Alert, która ma na celu wykrywanie i ostrzeganie użytkowników o potencjalnych próbach oszustwa bezpośrednio na ich urządzeniach.

  • whatsapp
  • scam
Przeczytaj oryginał

Najważniejsze wnioski

  • Natychmiast zastosuj aktualizacje z lipca 2026 r., aby rozwiązać problem aktywnego wykorzystywania luki w zabezpieczeniach CVE-2026-55040 umożliwiającej obejście uwierzytelniania programu Microsoft SharePoint.
  • Przejrzyj dyrektywy Białego Domu ustanawiające ramy zatwierdzania przez NCC prywatnych, ofensywnych operacji hakerskich przeciwko grupom cyberprzestępczym.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft