---
title: "Tydzień w cyberbezpieczeństwie: OnTrac, poprawki Adobe, ataki na NPM i badania AI"
description: "Przegląd najważniejszych wydarzeń w cyberbezpieczeństwie obejmuje włamanie do OnTrac, poprawki Adobe, kampanię credential stuffing oraz wyciek danych brytyjskiego resortu edukacji. AWS łączy ataki na pakiety NPM z grupą Sapphire Sleet, a badacze Anthropic pokazują nowe możliwości AI w analizie kryptograficznej."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/tydzien-w-cyberbezpieczenstwie-ontrac-poprawki-adobe-ataki-na-npm-i-badania-ai"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/tydzien-w-cyberbezpieczenstwie-ontrac-poprawki-adobe-ataki-na-npm-i-badania-ai/index.md"
date_published: "2026-07-31T18:51:26.459Z"
date_modified: "2026-07-31T21:32:11.220Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "wycieki danych"
  - "npm"
  - "aws"
  - "sztuczna inteligencja"
source_url: "https://www.securityweek.com/in-other-news-openai-open-source-tool-aws-links-hacks-to-north-korea-mythos-crypto-research/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1785520906033.jpeg"
image_alt: "a group of cubes that are on a black surface"
image_credit: "© Shubham Dhage / Unsplash"
image_credit_url: "https://unsplash.com/@theshubhamdhage"
---

# Tydzień w cyberbezpieczeństwie: OnTrac, poprawki Adobe, ataki na NPM i badania AI

> OnTrac bada włamanie, Adobe łata krytyczne luki, a AWS przypisuje ataki na pakiety NPM grupie z Korei Północnej.

## Kluczowe informacje
- OnTrac poinformował o dostępie napastników do sieci firmowej i wybranych plików.
- Adobe wydało poprawki dla krytycznych luk w Bridge, Campaign Classic i Format Plugins.
- AWS przypisał ataki na popularne pakiety NPM północnokoreańskiej grupie Sapphire Sleet.
- Badania z użyciem Claude Mythos dotyczyły schematu HAWK i uproszczonej wersji AES.

W cotygodniowym przeglądzie SecurityWeek znalazły się wydarzenia, które nie zawsze otrzymują osobne, szeroko opisywane publikacje, ale pozostają istotne dla obrazu zagrożeń. Zestawienie obejmuje incydenty związane z dostępem do sieci i danych, poprawki bezpieczeństwa, ataki na konta, bezpieczeństwo łańcucha dostaw oprogramowania, ochronę platform pojazdów użytkowych oraz badania nad wykorzystaniem sztucznej inteligencji w kryptanalizie. Materiał nie wskazuje, aby wszystkie opisane sprawy były ze sobą powiązane. Łączy je natomiast wpływ na praktyczne obszary obrony, od zarządzania poprawkami i tożsamością po kontrolę zależności używanych przez twórców oprogramowania.

## Incydent w OnTrac i poprawki Adobe

Firma kurierska OnTrac powiadamia klientów o incydencie, w ramach którego napastnicy uzyskali dostęp do sieci korporacyjnej oraz określonych plików między 20 a 22 marca. Organizacja wykryła aktywność 23 marca i zaangażowała zewnętrznego specjalistę do ustalenia zakresu zdarzenia. W materiale nie ma informacji o grupie ransomware, która przyznałaby się do ataku. Oznacza to, że na tym etapie publicznie potwierdzony jest sam nieautoryzowany dostęp, natomiast szczegółowy zakres potencjalnie naruszonych informacji pozostaje przedmiotem dochodzenia. Firma nie podała również, aby incydentowi towarzyszyło żądanie okupu.

- Adobe wydało aktualizacje dla produktów Bridge, Campaign Classic i Format Plugins.
- W Format Plugins usunięto między innymi przepełnienie bufora sterty, które mogło prowadzić do wykonania dowolnego kodu.
- W Bridge poprawki obejmują luki pozwalające na wykonanie kodu i eskalację uprawnień, a w Campaign Classic także odczyt systemu plików.
- Łatka dla lokalnych wdrożeń Campaign Classic otrzymała oznaczenie Priority 1. Adobe nie odnotowało znanego wykorzystania tych luk w rzeczywistych atakach.

## Kampania przeciwko kontom i utrata danych kontaktowych

Firma Huntress wykryła szeroką kampanię credential stuffing wymierzoną w konta SonicWall VPN i firewall. Aktywność rozpoczęła się 25 lipca, a do tej pory skuteczne logowania odnotowano w 30 organizacjach. Ruch pochodził z pięciu adresów IP hostowanych przez DigitalOcean i wyglądał na zautomatyzowany. Badacze nie zaobserwowali po uzyskaniu dostępu działań wykonywanych ręcznie przez operatora. Credential stuffing polega na sprawdzaniu wcześniej pozyskanych kombinacji nazw użytkowników i haseł w kolejnych usługach, dlatego incydent przypomina o znaczeniu unikalnych haseł, wieloskładnikowego uwierzytelniania i monitorowania nietypowych logowań. Materiał nie przesądza, w jaki sposób zdobyto użyte dane uwierzytelniające.

Osobny incydent dotyczy brytyjskiego Department for Education w Anglii. Napastnicy uzyskali około 607 tysięcy rekordów zawierających numery telefonów i adresy poczty elektronicznej. Resort poinformował, że w zbiorze nie było danych bankowych ani innych informacji uznawanych przez niego za szczególnie wrażliwe. Według departamentu zdarzenie zostało szybko opanowane, a ryzyko dla osób, których dane dotyczyły, nie jest oceniane jako wysokie. Taki zakres informacji nadal może mieć znaczenie dla prób podszywania się lub prowadzenia kampanii phishingowych, dlatego przy podobnych incydentach ważne jest jasne określenie rodzaju utraconych danych i przekazanie zainteresowanym osobom wskazówek dotyczących ostrożności.

## Nowe narzędzie OpenAI i ataki na łańcuch dostaw

OpenAI udostępniło jako open source narzędzie Codex Security CLI. Wczesna wersja, dostępna przez npm i GitHub, służy do skanowania repozytoriów, śledzenia ustaleń między kolejnymi uruchomieniami, weryfikowania poprawek oraz włączania kontroli bezpieczeństwa do potoków CI/CD. Producent zaprasza do przekazywania opinii, ponieważ narzędzie jest nadal rozwijane. Z perspektywy zespołów programistycznych istotne jest połączenie wykrywania problemów z późniejszym sprawdzeniem, czy poprawka rzeczywiście rozwiązała wskazane zagadnienie. Materiał nie przedstawia wyników niezależnych testów ani nie deklaruje, że narzędzie zastępuje pełny proces przeglądu bezpieczeństwa kodu.

Amazon Threat Intelligence przypisało niedawne przejęcia popularnych pakietów Axios, Debug i Chalk w ekosystemie NPM, a także incydent określony jako typo-crypto, północnokoreańskiej grupie śledzonej jako Sapphire Sleet. AWS zwraca uwagę, że grupa koncentruje się na pakietach o dużej liczbie pobrań, aby zwiększyć potencjalny zasięg oddziaływania na użytkowników zależnych od tych komponentów. W opisie wskazano również na rozwój technik atakowania łańcucha dostaw, w tym używanie podzielonych ładunków oraz złośliwego oprogramowania dostosowującego swoje zachowanie do środowiska. Dla organizacji oznacza to potrzebę kontroli nie tylko własnego kodu, lecz także pochodzenia zależności, zmian w pakietach i ich zachowania po instalacji. AWS przedstawiło to jako atrybucję analityczną, a nie jako informację o zatrzymaniu sprawców.

## Platforma zarządzania pojazdami i dostęp do danych

Badacz bezpieczeństwa odkrył w platformie My Eicher należącej do VE Commercial Vehicles wewnętrzne interfejsy API, które nie wymagały uwierzytelnienia. VE Commercial Vehicles jest wspólnym przedsięwzięciem Volvo Group i Eicher Motors. Ujawnione problemy umożliwiały dostęp do danych klientów, użytkowników i pojazdów, a także przejęcie kont. Według opisu badacza można było uzyskać pełną kontrolę nad flotami pojazdów użytkowych w Indiach oraz dostęp do wrażliwych dokumentów, w tym kart Aadhaar. Tego rodzaju przypadek pokazuje, że ochrona usług zarządzających pojazdami obejmuje nie tylko samą infrastrukturę samochodową, ale również konta, interfejsy aplikacyjne i dokumenty przechowywane w systemach obsługujących klientów. Główne problemy zostały naprawione po zgłoszeniu, a później firma usunęła także dodatkowe wskazane kwestie.

## AI w badaniach nad HAWK i AES

Badacze firmy Anthropic, pracując z wersją Claude Mythos Preview, opracowali ulepszony atak na odzyskiwanie klucza w postkwantowym schemacie podpisu HAWK. Według opisu rezultat mniej więcej o połowę obniża jego efektywny poziom bezpieczeństwa. Zespół uzyskał również szybszy atak typu meet-in-the-middle na siedem rund AES. Żaden z tych wyników nie wpływa na obecnie wdrożone systemy. HAWK pozostaje kandydatem, a analiza AES dotyczy wariantu z ograniczoną liczbą rund, a nie standardu używanego w pełnej postaci. Znaczenie badań polega przede wszystkim na pokazaniu, że modele AI mogą wspierać zaawansowaną analizę kryptograficzną. Nie jest to jednak równoznaczne z praktycznym złamaniem obecnie stosowanych mechanizmów ochrony.

## Wyjaśnienie pojęć

### [lokalne AI](https://najnowsze-informacje.pl/definicje/lokalne-ai)

Sztuczna inteligencja uruchamiana bezpośrednio na komputerze lub innym urządzeniu, bez konieczności przesyłania danych do zewnętrznej chmury.

### [eskalacja](https://najnowsze-informacje.pl/definicje/eskalacja)

Eskalacja to nasilanie się konfliktu lub napięcia, obejmujące wzrost intensywności działań, zakresu użytych środków albo liczby zaangażowanych stron.

### [łańcuch dostaw](https://najnowsze-informacje.pl/definicje/lancuch-dostaw)

Łańcuch dostaw to sieć podmiotów, procesów i środków transportu związanych z pozyskiwaniem surowców, produkcją, magazynowaniem i dostarczaniem towarów odbiorcom.

### [przepełnienie bufora sterty](https://najnowsze-informacje.pl/definicje/przepelnienie-bufora-sterty)

Błąd obsługi pamięci, w którym zapis przekracza obszar przeznaczony na dane w stercie. Może prowadzić do uszkodzenia sąsiednich danych, awarii programu lub wykonania kodu.

### [credential stuffing](https://najnowsze-informacje.pl/definicje/credential-stuffing)

Metoda ataku polegająca na automatycznym sprawdzaniu wcześniej pozyskanych par loginu i hasła w wielu usługach. Wykorzystuje ponowne używanie tych samych danych uwierzytelniających przez użytkowników.

### [CI/CD](https://najnowsze-informacje.pl/definicje/cicd)

Zbiorcze określenie praktyk automatyzujących budowanie, testowanie i dostarczanie oprogramowania. CI oznacza ciągłą integrację zmian, a CD ich ciągłe dostarczanie lub wdrażanie.

### [postkwantowy schemat podpisu](https://najnowsze-informacje.pl/definicje/postkwantowy-schemat-podpisu)

Mechanizm podpisu cyfrowego projektowany z myślą o odporności na klasyczne oraz potencjalne ataki komputerów kwantowych. Służy do potwierdzania autentyczności i integralności danych, a nie do ich szyfrowania.

### [atak typu meet-in-the-middle](https://najnowsze-informacje.pl/definicje/atak-typu-meet-in-the-middle)

Technika kryptanalizy, w której obliczenia prowadzi się od obu stron badanego procesu i porównuje wartości pośrednie. Może zmniejszyć koszt przeszukiwania w porównaniu z bezpośrednim sprawdzaniem wszystkich możliwości.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/in-other-news-openai-open-source-tool-aws-links-hacks-to-north-korea-mythos-crypto-research/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-07-31T18:51:26.459Z
- **Ostatnia aktualizacja:** 2026-07-31T21:32:11.220Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/tydzien-w-cyberbezpieczenstwie-ontrac-poprawki-adobe-ataki-na-npm-i-badania-ai](https://najnowsze-informacje.pl/cyberbezpieczenstwo/tydzien-w-cyberbezpieczenstwie-ontrac-poprawki-adobe-ataki-na-npm-i-badania-ai)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/tydzien-w-cyberbezpieczenstwie-ontrac-poprawki-adobe-ataki-na-npm-i-badania-ai/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/tydzien-w-cyberbezpieczenstwie-ontrac-poprawki-adobe-ataki-na-npm-i-badania-ai/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Tydzień w cyberbezpieczeństwie: OnTrac, poprawki Adobe, ataki na NPM i badania AI”, 2026-07-31, https://najnowsze-informacje.pl/cyberbezpieczenstwo/tydzien-w-cyberbezpieczenstwie-ontrac-poprawki-adobe-ataki-na-npm-i-badania-ai
