CODZIENNY BRIEFING
Biały Dom korzysta z usług firm ochroniarskich do ofensywnych operacji hakerskich
Dzisiejszy briefing dotyczy aktywnych sposobów omijania uwierzytelniania programu SharePoint, nowych amerykańskich dyrektyw dotyczących hakowania, kradzieży danych w Salesforce i ServiceNow, alertów dotyczących oszustw w WhatsApp oraz złośliwego oprogramowania atakującego NFC w systemie Android.
5 wiadomości2 min czytania

Infrastruktura krytyczna i systemy korporacyjne stoją dziś w obliczu natychmiastowej presji operacyjnej po publicznym ujawnieniu kodu exploita atakującego platformy korporacyjne. Atakujący szybko przechodzą od publikacji proof-of-concept do aktywnej eksploatacji luk, nie pozostawiając żadnego marginesu na opóźnione cykle wdrażania poprawek.
Atakujący wykorzystują obejście uwierzytelniania programu SharePoint po publicznym udostępnieniu PoC
Aktorzy zagrożeń aktywnie wykorzystują krytyczną lukę w zabezpieczeniach umożliwiającą ominięcie uwierzytelniania programu Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) po publicznym opublikowaniu przez Rapid7 dowodu koncepcji wykorzystania luki.
Ataki kradzieży danych „City-Forum” są wymierzone w portale Salesforce i ServiceNow
Trwająca kampania kradzieży danych wykorzystuje niestandardowe narzędzia do kradzieży danych ujawnionych anonimowym użytkownikom za pośrednictwem portali klientów Salesforce Experience Cloud i ServiceNow.
- Dlaczego to ważne
- Organizacje korzystające z publicznych portali narażone są na nieautoryzowany dostęp i zbieranie danych ze względu na zbyt liberalne kontrole dostępu.
Kombinacja złośliwego oprogramowania na Androida zaciąga pożyczki i przekazuje karty kredytowe ofiar
Nowe złośliwe oprogramowanie na Androida o nazwie WindRelay umożliwiające przekazywanie sygnałów NFC jest wdrażane wraz z trojanem SpyNote umożliwiającym zdalny dostęp w celu przechwytywania i przesyłania atakującym danych kart kredytowych w czasie rzeczywistym podczas zaciągania nieautoryzowanych pożyczek.
Biały Dom korzysta z usług firm ochroniarskich do ofensywnych operacji hakerskich
Nowe memorandum Białego Domu podpisane przez prezydenta USA Donalda Trumpa nakazuje Krajowemu Centrum Koordynacyjnemu (NCC) utworzenie programu umożliwiającego zatwierdzonym prywatnym firmom ochroniarskim przeprowadzanie ofensywnych operacji hakerskich przeciwko zagranicznym organizacjom zajmującym się cyberprzestępczością.
- Dlaczego to ważne
- Ta zmiana polityki wprowadza prawne ścieżki umożliwiające prywatnym podmiotom angażowanie się w aktywną obronę i ofensywne operacje cybernetyczne wymierzone w zewnętrzne grupy stanowiące zagrożenie.
WhatsApp wprowadza nową funkcję, która sygnalizuje potencjalne oszustwa
WhatsApp rozpoczął wdrażanie opcjonalnej lokalnej funkcji uczenia maszynowego o nazwie Scam Alert, która ma na celu wykrywanie i ostrzeganie użytkowników o potencjalnych próbach oszustwa bezpośrednio na ich urządzeniach.
Najważniejsze wnioski
- Natychmiast zastosuj aktualizacje z lipca 2026 r., aby rozwiązać problem aktywnego wykorzystywania luki w zabezpieczeniach CVE-2026-55040 umożliwiającej obejście uwierzytelniania programu Microsoft SharePoint.
- Przejrzyj dyrektywy Białego Domu ustanawiające ramy zatwierdzania przez NCC prywatnych, ofensywnych operacji hakerskich przeciwko grupom cyberprzestępczym.