n8n webhooks exploitowane od października 2025 do dystrybucji malware przez phishing — uwaga dla firm używających n8n do automatyzacji. Luka w popularnym open-source narzędziu do workflow, używanym szeroko przez polskie małe firmy IT.
Jeśli używasz n8n do automatyzacji w firmie, mam dla Ciebie ważną wiadomość. Od października 2025 roku atakujący wykorzystują tak zwane webhooki (czyli adresy URL, pod które n8n nasłuchuje danych z zewnątrz) do rozsyłania złośliwego oprogramowania przez fałszywe maile.
Schemat jest prosty. Ktoś tworzy workflow w n8n z otwartym webhookiem, atakujący znajduje ten adres i podpina pod niego phishingową kampanię. Odbiorca klika link, który wygląda jak normalne powiadomienie z firmowego narzędzia, a w tle pobiera się malware. Całość działa od pół roku i dopiero teraz zaczęło się o tym głośno mówić.
Dla małej firmy IT w Polsce to konkretny problem. n8n jest popularny właśnie dlatego, że jest darmowy, open-source i łatwy do postawienia na własnym serwerze. Mnóstwo zespołów używa go do łączenia CRM-ów, maili, Slacka, faktur. Tyle że domyślne ustawienia webhooków często nie wymagają żadnego uwierzytelnienia — kto zna adres, ten może wysłać dane.
Co zrobić? Sprawdź swoje workflow jeśli masz webhooki bez tokenu autoryzacyjnego albo bez ograniczenia IP, zamknij je dziś. Zaktualizuj n8n do najnowszej wersji. I przejrzyj logi, czy ktoś nie wysyłał dziwnych requestów na Twoje endpointy w ostatnich miesiącach.
Zastanawia mnie, ile małych firm w ogóle wie, że ich narzędzie do automatyzacji może być punktem wejścia dla ataku. A Ty sprawdzałeś ostatnio swoje webhooki?
#AI #Automatyzacja #Technologia #Biznes #Innowacje
Powiązane artykuły
ElevenLabs zamknął rundę Series D na 500 mln dolarów, osiągając wycenę 11 mld. To wzrost z 6,6 mld zaledwie kilka miesięcy wcześniej. Do inwestorów dołączyły Bl
OpenAI dodaje GPT-5.5 do Codex na Amazon Bedrock —OpenAI dodaje GPT-5.5 do Codex dostępnego na Amazon Bedrock, ogłoszone podczas konferencji AWS "What's Next 2026". Kolejny model, kolejna chmura, kolejny komuni
xAI wypuszcza Grok 4.3 — tani model zoptymalizowanxAI obniżyło ceny Grok 4.3 o 40 do 60% względem poprzednika. Input kosztuje 1,25 USD za milion tokenów, output 2,50 USD. Model obsługuje kontekst do miliona tok