---
title: "Dolphin X, ataki na Zimbra i 432 luki w jądrze Linuksa. Najważniejsze wiadomości cyberbezpieczeństwa"
description: "Przegląd najważniejszych doniesień o cyberbezpieczeństwie obejmuje malware Dolphin X, ataki na Zimbra, luki w przełącznikach Siemens i 432 CVE w jądrze Linuksa. Opisujemy także incydenty w firmach Abbott i Stadler Rail oraz podatność urządzeń antykradzieżowych montowanych w samochodach."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/dolphin-x-ataki-na-zimbra-i-432-luki-w-jadrze-linuksa-najwazniejsze-wiadomosci-cyberbezpieczenstwa"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/dolphin-x-ataki-na-zimbra-i-432-luki-w-jadrze-linuksa-najwazniejsze-wiadomosci-cyberbezpieczenstwa/index.md"
date_published: "2026-07-24T20:13:52.251Z"
date_modified: "2026-07-31T21:46:46.102Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "malware"
  - "podatnosci"
  - "zimbra"
  - "linux"
source_url: "https://www.securityweek.com/in-other-news-dolphin-x-ai-powered-malware-car-anti-theft-device-hack-400-linux-kernel-flaws/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1784916091949.jpeg"
image_alt: "a close up of a network with wires connected to it"
image_credit: "© Albert Stoynov / Unsplash"
image_credit_url: "https://unsplash.com/@albertstoynov"
---

# Dolphin X, ataki na Zimbra i 432 luki w jądrze Linuksa. Najważniejsze wiadomości cyberbezpieczeństwa

> Dolphin X wykorzystuje profilowanie AI, urządzenia samochodowe mają lukę Bluetooth, a w jądrze Linuksa ujawniono 432 CVE.

## Kluczowe informacje
- Dolphin X wykorzystuje profilowanie behawioralne oparte na AI i atakuje ponad 300 aplikacji.
- Grupa Laundry Bear prowadzi kampanię szpiegowską z użyciem podatności w Zimbra.
- W ciągu jednej doby opublikowano 432 CVE dotyczące jądra Linuksa.
- Luka w urządzeniach antykradzieżowych Acrisure naraziła na ryzyko co najmniej 2,2 mln pojazdów.

Najnowsze tygodniowe podsumowanie wydarzeń w cyberbezpieczeństwie pokazuje, jak szeroki jest obecnie zakres zagrożeń. Obejmuje on zarówno złośliwe oprogramowanie wykorzystujące profilowanie użytkowników, jak i podatności w systemach przemysłowych, usługach pocztowych, jądrze Linuksa oraz urządzeniach montowanych w samochodach. Wśród opisanych spraw znalazły się także incydenty dotyczące firm Abbott i Stadler Rail, zakłócenia usług internetowych w amerykańskim stanie Maine oraz działania organów ścigania przeciwko grupie phishingowej Kratos.

## Najważniejsze informacje w skrócie

- Dolphin X kradnie dane z przeglądarek, portfeli kryptowalutowych oraz środowisk deweloperskich.
- Palo Alto Networks opisało łańcuch trzech luk w przełącznikach przemysłowych Siemens ROX II.
- Rosyjska grupa Laundry Bear wykorzystuje podatność w Zimbra do przejmowania zawartości skrzynek pocztowych.
- Acrisure udostępniło poprawkę dla urządzeń KARR i SWDS, w których wykryto problem z kluczem Bluetooth.

## Dolphin X profiluje ofiary z pomocą AI

Badacze z Varonis Threat Labs opisali nowy infostealer o nazwie Dolphin X. Złośliwe oprogramowanie wykorzystuje profilowanie behawioralne oparte na sztucznej inteligencji, aby oceniać aktywność zainfekowanych użytkowników i ustalać kolejność celów. Taki mechanizm pozwala operatorom koncentrować uwagę na urządzeniach, które mogą zawierać szczególnie wartościowe dane lub zapewniać dostęp do większej liczby systemów.

Dolphin X jest ukierunkowany na ponad 300 aplikacji. Według opisu może próbować pozyskiwać między innymi hasła zapisane w przeglądarkach, portfele kryptowalutowe, klucze SSH oraz tokeny związane z usługami chmurowymi. Szczególne znaczenie ma ryzyko dotyczące komputerów deweloperskich. Jeżeli taki sprzęt zostanie zainfekowany, skradzione dane mogą potencjalnie ułatwić napastnikom dostęp do środowiska produkcyjnego organizacji. To kolejny przykład tego, że ochrona stacji roboczych pracowników pozostaje istotnym elementem bezpieczeństwa całego łańcucha tworzenia oprogramowania.

## Incydenty w firmach i zakłócenia usług

Firma Abbott poinformowała o incydencie cyberbezpieczeństwa, w ramach którego uzyskano nieuprawniony dostęp do ograniczonej liczby systemów należących do jej działu diagnostyki nowotworów. Przedsiębiorstwo przekazało, że zdarzenie nie zakłóciło działalności operacyjnej, produkcji ani opieki nad pacjentami. Do ataku przyznała się grupa ShinyHunters. Z dostępnych informacji nie wynika jednak, aby incydent spowodował opisane w materiale zakłócenia procesów medycznych lub produkcyjnych.

Inny atak doprowadził do rozległych przerw w dostępie do internetu w 23 miejscowościach w stanie Maine. Celem była firma telekomunikacyjna, której infrastruktura obsługiwała także sieci miejskie oraz działalność lokalnych władz. Z kolei szwajcarski producent pociągów Stadler Rail odmówił zapłaty żądania okupu w wysokości 10 mln franków szwajcarskich, równowartości 12 mln dolarów, po kradzieży danych. Atakujący uzyskali dostęp do platformy wymiany danych współdzielonej z dostawcą i wykradli informacje techniczne. Stadler podał, że systemy informatyczne firmy oraz globalna produkcja nie zostały zakłócone, a dane krytyczne i dane osobowe nie zostały naruszone.

## Podatności w infrastrukturze przemysłowej i poczcie Zimbra

Jednym z najpoważniejszych tematów w zestawieniu są trzy luki typu zero day w przełącznikach przemysłowych Siemens ROX II, opisane przez zespół Unit 42 firmy Palo Alto Networks. Badacze wskazali, że podatności mogą zostać połączone w łańcuch prowadzący do utrzymania uprawnień administratora na poziomie root. Wysokie znaczenie tej sprawy wynika z roli przełączników OT, czyli urządzeń wykorzystywanych w środowiskach technologii operacyjnych. Ich kompromitacja może wpływać nie tylko na poufność danych, lecz także na widoczność i kontrolę procesów przemysłowych.

Opisany łańcuch obejmuje CVE-2025-40948, związane z nieuprawnionym ujawnianiem plików, CVE-2025-40947, dotyczące wstrzyknięcia poleceń, oraz CVE-2025-40949, powiązane z harmonogramem zadań w internetowym panelu zarządzania. Według badaczy połączenie tych problemów może umożliwić utrzymanie złośliwego działania także po ponownym uruchomieniu urządzenia. Szczegóły sprawy pokazują, dlaczego aktualizowanie systemów OT wymaga uwzględnienia ciągłości działania, bezpieczeństwa fizycznego oraz zależności między urządzeniami.

Równolegle amerykańska agencja CISA i jej międzynarodowi partnerzy ostrzegli przed rosyjską grupą państwową Laundry Bear. Organizacja ma aktywnie wykorzystywać poprawioną już podatność CVE-2025-66376 w pakiecie Zimbra Collaboration Suite. Kampania szpiegowska jest wymierzona w zachodnie podmioty rządowe i komercyjne. Zgodnie z ostrzeżeniem wystarczy otwarcie odpowiednio spreparowanej wiadomości, aby doszło do kradzieży zawartości skrzynki odbiorczej. Incydent przypomina, że samo wdrożenie poprawki nie zawsze kończy ocenę ryzyka, ponieważ organizacje powinny także sprawdzić, czy podatność nie była wykorzystywana przed aktualizacją.

## 432 CVE dla jądra Linuksa i narzędzie CodeMender

Społeczność bezpieczeństwa odnotowała wyjątkowo duży jednorazowy napływ zgłoszeń dotyczących jądra Linuksa. W ciągu 24 godzin opublikowano 432 identyfikatory CVE powiązane z tym komponentem. Tak duża liczba informacji stanowi wyzwanie dla zespołów odpowiedzialnych za zarządzanie podatnościami, które muszą ustalić, jakie systemy są dotknięte problemem, ocenić znaczenie poszczególnych luk i ustalić kolejność wdrażania poprawek. Sama liczba zgłoszeń nie przesądza o jednakowym poziomie ryzyka, ale zwiększa presję na sprawne procesy inwentaryzacji i priorytetyzacji.

Google uruchomiło z kolei wersję preview usługi CodeMender. Narzędzie ma pomagać deweloperom w wykrywaniu i naprawianiu podatności w kodzie oraz integrować się z procesem tworzenia oprogramowania. Z punktu widzenia bezpieczeństwa istotne jest przesuwanie identyfikacji problemów na wcześniejsze etapy prac, zanim kod trafi do środowiska produkcyjnego. Automatyzacja nie zastępuje jednak przeglądów i kontroli, ponieważ poprawki wygenerowane lub sugerowane przez narzędzia muszą zostać zweryfikowane w kontekście konkretnej aplikacji.

## Urządzenia samochodowe i działania organów ścigania

Badacze z University of California w San Diego wykryli podatność w montowanych przez dealerów systemach antykradzieżowych firmy Acrisure. Problem dotyczył co najmniej 2,2 mln pojazdów wyposażonych w urządzenia KARR i SWDS. Według ustaleń badaczy możliwe było zdalne przejęcie komunikacji Bluetooth z odległości do pięciu jardów i odblokowanie drzwi samochodu z użyciem zakodowanego na stałe klucza. Acrisure wydało poprawkę zabezpieczającą urządzenia, które były instalowane przede wszystkim przez dealerów w południowej Kalifornii. Przedstawiciel KARR określił opisaną podatność jako bardzo złożoną i ocenił, że w warunkach rzeczywistych stwarza ona niskie ryzyko dla klientów.

Niemieckie organy ścigania poinformowały natomiast o rozbiciu grupy phishingowej Kratos. Skoordynowana operacja była wymierzona w zorganizowaną grupę cyberprzestępczą odpowiedzialną za kampanie phishingowe i kradzież danych uwierzytelniających. Zestawienie tej sprawy z podatnością w urządzeniach samochodowych pokazuje, że zagrożenia dotyczą zarówno przestępczości opartej na socjotechnice, jak i słabości w produktach fizycznych oraz systemach komunikacji bezprzewodowej.

Opisane wydarzenia mają różny charakter, ale łączy je potrzeba szybkiego rozpoznania zakresu problemu i właściwego ustalenia priorytetów. Organizacje powinny śledzić komunikaty producentów, oceniać, czy używane systemy są objęte zgłoszeniami, oraz uwzględniać możliwe skutki dla działalności, danych i infrastruktury. W przypadku środowisk przemysłowych i usług krytycznych szczególnego znaczenia nabiera planowanie aktualizacji bez pomijania wymagań ciągłości działania.

## Wyjaśnienie pojęć

### [lokalne AI](https://najnowsze-informacje.pl/definicje/lokalne-ai)

Sztuczna inteligencja uruchamiana bezpośrednio na komputerze lub innym urządzeniu, bez konieczności przesyłania danych do zewnętrznej chmury.

### [Bluetooth](https://najnowsze-informacje.pl/definicje/bluetooth)

Standard bezprzewodowej komunikacji radiowej na krótkim dystansie, używany do wymiany danych między kompatybilnymi urządzeniami, na przykład lokalizatorem i telefonem.

### [CVE](https://najnowsze-informacje.pl/definicje/cve)

System oznaczania i katalogowania publicznie znanych podatności w oprogramowaniu. Numer CVE jednoznacznie identyfikuje konkretny błąd bezpieczeństwa.

### [producent](https://najnowsze-informacje.pl/definicje/producent)

Osoba odpowiedzialna za organizację i koordynowanie produkcji, w tym harmonogram, zasoby oraz współpracę zespołu.

### [dane osobowe](https://najnowsze-informacje.pl/definicje/dane-osobowe)

Dane osobowe to informacje dotyczące zidentyfikowanej osoby fizycznej albo osoby, którą można zidentyfikować bezpośrednio lub pośrednio.

### [zależność programistyczna](https://najnowsze-informacje.pl/definicje/zaleznosc-programistyczna)

Zewnętrzny pakiet, biblioteka lub komponent, którego kod jest potrzebny do działania albo budowania danego programu.

### [zarządzanie podatnościami](https://najnowsze-informacje.pl/definicje/zarzadzanie-podatnosciami)

Proces wykrywania, oceny, ustalania priorytetów i usuwania słabości w oprogramowaniu lub systemach. Jego celem jest ograniczenie prawdopodobieństwa wykorzystania tych słabości przez napastników.

### [organy ścigania](https://najnowsze-informacje.pl/definicje/organy-scigania)

Instytucje publiczne uprawnione do wykrywania przestępstw, prowadzenia lub nadzorowania postępowań oraz ścigania ich sprawców.

### [infostealer](https://najnowsze-informacje.pl/definicje/infostealer)

Rodzaj złośliwego oprogramowania przeznaczonego do potajemnego zbierania i wykradania informacji z zainfekowanego urządzenia, takich jak hasła, dane portfeli kryptowalutowych lub klucze dostępu.

### [profilowanie behawioralne](https://najnowsze-informacje.pl/definicje/profilowanie-behawioralne)

Analizowanie sposobu korzystania z urządzenia lub systemu w celu określenia cech aktywności użytkownika i oceny jej znaczenia.

### [podatność typu zero day](https://najnowsze-informacje.pl/definicje/podatnosc-typu-zero-day)

Luka w zabezpieczeniach, która jest wykorzystywana, zanim zostanie udostępniona poprawka lub zanim użytkownicy zdążą skutecznie zareagować.

### [technologie operacyjne](https://najnowsze-informacje.pl/definicje/technologie-operacyjne)

Systemy i urządzenia służące do monitorowania lub sterowania fizycznymi procesami, szczególnie w środowiskach przemysłowych i infrastrukturalnych.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/in-other-news-dolphin-x-ai-powered-malware-car-anti-theft-device-hack-400-linux-kernel-flaws/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-07-24T20:13:52.251Z
- **Ostatnia aktualizacja:** 2026-07-31T21:46:46.102Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/dolphin-x-ataki-na-zimbra-i-432-luki-w-jadrze-linuksa-najwazniejsze-wiadomosci-cyberbezpieczenstwa](https://najnowsze-informacje.pl/cyberbezpieczenstwo/dolphin-x-ataki-na-zimbra-i-432-luki-w-jadrze-linuksa-najwazniejsze-wiadomosci-cyberbezpieczenstwa)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/dolphin-x-ataki-na-zimbra-i-432-luki-w-jadrze-linuksa-najwazniejsze-wiadomosci-cyberbezpieczenstwa/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/dolphin-x-ataki-na-zimbra-i-432-luki-w-jadrze-linuksa-najwazniejsze-wiadomosci-cyberbezpieczenstwa/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Dolphin X, ataki na Zimbra i 432 luki w jądrze Linuksa. Najważniejsze wiadomości cyberbezpieczeństwa”, 2026-07-24, https://najnowsze-informacje.pl/cyberbezpieczenstwo/dolphin-x-ataki-na-zimbra-i-432-luki-w-jadrze-linuksa-najwazniejsze-wiadomosci-cyberbezpieczenstwa
