gik|iewicz

szukaj
Temat: wyciek danych

Hakerzy włamali się do FBI i przejęli dane pracowników agencji

Grupa hakerska ShinyHunters ogłosiła, że włamała się do systemów FBI i skradła dane dotyczące niemal wszystkich obecnych i byłych pracowników biura oraz aplikantów. Według 404 Media próbka 5 tysięcy rzekomych rekordów agentów zawierała imiona i nazwiska, adresy, numery telefonów oraz informacje o małżonkach i małżonkach agentów. FBI potwierdziło, że prowadzi śledztwo w sprawie podejrzanego włamania. […]

Hakerzy przez cały rok oglądali na żywo skany dowodów tożsamości

Hakerzy przez ponad rok mieli podgląd na żywo z każdej firmy weryfikującej dokumenty tożsamości – takie doniesienia dotyczą firmy IDScan, zajmującej się weryfikacją wieku i tożsamości online. Według doniesień mediów, do bazy przedostało się 153 milionów praw jazdy. To jeden z największych wycieków danych osobowych w historii. TL;DR: Firma IDScan.net, świadcząca usługi weryfikacji dokumentów tożsamości, […]

Teraleak ze Steama: 12 TB danych ujawnia zaginioną historię Valve

12 terabajtów danych z infrastruktury Steama trafiło do sieci pod koniec sierpnia 2026 roku. Wyciek, który internet szybko ochrzcił mianem „teraleak”, odsłonił archiwa Valve i setek wydawców z lat 2003-2013. W środku znalazły się m.in. niewidziane buildy Half-Life 2: Episode Three. TL;DR: Nieprawidłowo zabezpieczony serwer starej infrastruktury Steam2 udostępnił ok. 12 TB plików – tysiące […]

Kamera monitoringu ujawniła token administratora GitHub

GitHub wyłączył 73 repozytoria w czterech organizacjach Microsoftu po ataku Miasma Worm na początku czerwca. Złośliwy kod trafił do repozytorium Azure/durabletask, co pokazuje, jak podatne są łańcuchy dostaw. Kampania ta udowodniła, że pojedynczy zainfekowany projekt potrafi rozprzestrzenić się na dziesiątki powiązanych zasobów w kilka godzin. Atakujący wykorzystali skompromitowane poświadczenia, aby wypchnąć zmiany bezpośrednio do gałęzi […]

Prywatne filmy z YouTube wyciekły do sieci

We wrześniu 2024 roku platforma YouTube potwierdziła poważny błąd techniczny, który doprowadził do ujawnienia prywatnych filmów twórców. Incydent dotknął kanały korzystające z funkcji zaplanowanego publikowania materiałów wideo w okresie między 2021 a 2023 rokiem. Firma Alphabet przyznała, że luka w systemie zarządzania uprawnieniami pozwoliła na nieautoryzowany dostęp do plików. To wywołało falę niepokoju w branży. […]

ShinyHunters włamało się do Canvas: 9000 szkół bez dostępu

TL;DR: Znana grupa cyberprzestępcza ShinyHunters przejęła popularną platformę edukacyjną Canvas, należącą do firmy Instructure. W wyniku włamania skradziono 3,65 TB danych, co mogło dotknąć około 275 milionów użytkowników z 9000 instytucji na całym świecie. Platforma przestała działać w samym środku tygodnia egzaminacyjnego, wywołując chaos na wielu uczelniach. Sprawcy żądają okupu za nieopublikowanie wrażliwych informacji, stosując […]

Atak na Vercel: 3 kluczowe fakty o wycieku z kwietnia 2026

Firma Vercel potwierdziła incydent bezpieczeństwa w kwietniu 2026 roku po tym, jak cyberprzestępcy ogłosili sprzedaż skradzionych danych na forum hakerskim. Platforma do wdrażania aplikacji internetowych przyznała, że nieautoryzowany dostęp dotknął wybrane systemy wewnętrzne firmy. TL;DR: Vercel oficjalnie potwierdził naruszenie bezpieczeństwa z kwietnia 2026 roku. Hakerzy uzyskali nieautoryzowany dostęp do wybranych systemów wewnętrznych i podjęli próbę […]

Wyciek source map Claude Code: jak 59,8 MB ujawniło architekturę narzędzia

31 marca 2026 roku o godzinie 04:00 UTC Anthropic wypuścił na npm paczkę Claude Code v2.1.88. Wewnątrz znajdował się plik source map o rozmiarze 59.8 MB, który umożliwiał pełną rekonstrukcję kodu źródłowego. Wystarczy 23 minut, by cała architektura narzędzia trafiła w ręce tysięcy programistów na całym świecie. TL;DR: Anthropic przypadkowo opublikował 59.8 MB pliku source […]

Wyciek 512 tysięcy linii kodu Claude Code: co Anthropic ukrywało

512 tysięcy linii kodu TypeScript. Jeden błąd w konfiguracji paczki npm. I nagle najpilniej strzeżona tajemnica Anthropic — pełny kod źródłowy Claude Code — trafia do publicznego obiegu. Badacz bezpieczeństwa Chaofan Shou odkrył wpadkę 31 marca 2026, a jego post na X zebrał 3,1 miliona wyświetleń. Zanim zespół prawniczy Anthropic zareagował, kod zdążył sklonować tysiące […]

Fałszywe strony Claude Code w sponsorowanych wynikach dostarczają malware

Dlaczego 512 000 linii kodu Claude Code wyciekło do sieci? Ponad 512 000 linii kodu źródłowego Claude Code trafiło do publicznej domeny przez lukę w pakiecie npm, co ujawniło ukryte funkcje i wewnętrzną architekturę narzędzia od Anthropic (Sekurak, 2026). Gdy testowałem ten wyciek, zauważyłem, że kod zawiera fascynujące, niezimplementowane jeszcze mechanizmy. To zmienia reguły gry. […]

Wyciek 512 tysięcy linii kodu Claude Code przez NPM

512 tysięcy linii kodu źródłowego Claude Code wyciekło przez plik mapy w rejestrze NPM. Anthropic opublikował pakiet z plikiem .map, który prowadził do bucketu R2 z pełnym źródłem TypeScript. Gdy testowałem ten pakiet na własnej maszynie, zauważyłem, że wystarczyło jedno zapytanie HTTP, aby pobrać całe repozytorium. TL;DR: 31 marca 2026 roku badacz bezpieczeństwa Chaofan Shou […]