Co tam Panie w sieci? 03/10/2025

Words
804
Reading
4 min
Listen
Play
1y

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

3 października 2025


1. NEWS

OpenSSL pilnie łata trzy groźne luki. Aktualizacja jest krytyczna

Twórcy biblioteki OpenSSL, która jest fundamentem szyfrowania dla ogromnej części internetu, wydali nową wersję oprogramowania, łatającą trzy groźne podatności. Luki te, w zależności od scenariusza, mogły prowadzić do odzyskania klucza prywatnego, zdalnego wykonania kodu lub ataków typu DoS (Denial of Service). Biorąc pod uwagę, jak powszechnie stosowany jest OpenSSL, administratorom na całym świecie zalecono jak najszybszą aktualizację do najnowszej wersji, aby uniknąć potencjalnie katastrofalnych w skutkach ataków.

image.png

Źródło: securityaffairs.com


Ataki na infrastrukturę krytyczną w UE coraz częstsze. ENISA publikuje raport

Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) opublikowała alarmujący raport, z którego wynika, że ataki na infrastrukturę krytyczną (OT) w Europie stają się coraz powszechniejsze i bardziej zaawansowane. Jako główne zagrożenia wskazano ataki ransomware, działania grup sponsorowanych przez państwa oraz ataki na łańcuch dostaw. Raport podkreśla pilną potrzebę zwiększenia inwestycji w cyberbezpieczeństwo sektora przemysłowego i energetycznego, które są kluczowe dla funkcjonowania państw.

image.png

Źródło: securityweek.com


2. INCYDENTY

Hakerzy twierdzą, że włamali się do repozytoriów Red Hata

Grupa cyberprzestępcza podająca się za "Akira" (choć powiązania z znanym gangiem ransomware nie są potwierdzone) twierdzi, że uzyskała nieautoryzowany dostęp do prywatnych repozytoriów kodu firmy Red Hat na platformie GitHub. Hakerzy grożą opublikowaniem wykradzionych danych, jeśli nie otrzymają okupu. Red Hat, kluczowy gracz na rynku oprogramowania open source, bada obecnie te doniesienia. Potencjalny wyciek kodu źródłowego mógłby mieć poważne konsekwencje dla bezpieczeństwa wielu produktów firmy.

image.png

Źródło: securityaffairs.com


Wyciek danych w Allianz Life. Zagrożonych 1,5 miliona klientów

Gigant ubezpieczeniowy Allianz Life poinformował o masowym wycieku danych, który dotknął ponad 1,5 miliona klientów. Incydent jest wynikiem ataku na jednego z dostawców usług dla firmy. W ręce przestępców wpadły dane osobowe, w tym imiona, nazwiska, adresy i numery ubezpieczenia społecznego. To kolejny w ostatnim czasie przykład ataku na łańcuch dostaw, który pokazuje, jak wrażliwe dane mogą wyciec nawet wtedy, gdy główna firma posiada solidne zabezpieczenia.

image.png

Źródło: securityaffairs.com


Atak na dostawcę oprogramowania dla dealerów samochodowych. Wyciekły dane 766 tys. klientów

Firma Motor E-Services, dostarczająca oprogramowanie dla dealerów samochodowych, padła ofiarą ataku, w wyniku którego wyciekły dane osobowe ponad 766 tysięcy klientów. Skradzione informacje obejmują imiona, nazwiska, adresy, a w niektórych przypadkach również numery prawa jazdy. Atak ten jest poważnym zagrożeniem dla ofiar, które mogą być narażone na kradzież tożsamości i inne oszustwa.

image.png

Źródło: bleepingcomputer.com


Hakerzy z Chin włamali się do systemów Oracle. Wykradziono dane klientów

Grupa hakerska powiązana z Chinami, znana jako RedNovember, przeprowadziła udany atak na systemy Oracle E-Business Suite. Atakującym udało się wykraść wrażliwe dane należące do klientów Oracle, w tym firm z sektora zbrojeniowego i technologicznego. Do infiltracji wykorzystano luki w urządzeniach brzegowych, co po raz kolejny pokazuje, że są one ulubionym celem chińskich grup szpiegowskich.

image.png

Źródło: securityweek.com


3. CIEKAWOSTKI

Piractwo w Polsce wciąż ma się dobrze. Niechlubne drugie miejsce w Europie

Najnowszy raport pokazuje, że Polska zajmuje niechlubne drugie miejsce w Europie pod względem skali piractwa internetowego. Mimo rosnącej popularności legalnych serwisów streamingowych, wielu Polaków wciąż korzysta z nielegalnych źródeł do pobierania filmów, seriali i oprogramowania. Co istotne z perspektywy cyberbezpieczeństwa, pirackie strony są jednym z głównych wektorów dystrybucji złośliwego oprogramowania, narażając użytkowników na kradzież danych i infekcję komputerów.

Źródło: tabletowo.pl


Tak Chiny walczą z kradzieżami w toaletach. Bez skanu twarzy nie dostaniesz papieru

W Chinach technologia rozpoznawania twarzy wkracza do... publicznych toalet. W niektórych miastach zainstalowano inteligentne dozowniki papieru toaletowego, które wydają ograniczoną ilość papieru dopiero po zeskanowaniu twarzy użytkownika. System ma na celu walkę z plagą kradzieży. To ekstremalny przykład pokazujący, jak daleko mogą posunąć się władze w wykorzystywaniu technologii biometrycznych do kontroli społecznej, nawet w najbardziej prozaicznych aspektach życia.

image.png

Źródło: komputerswiat.pl


4. NOWE PRÓBY OSZUSTW I SCAMÓW

Fałszywe komunikatory Signal i ToTok na celowniku. Rozsiewają spyware na Androida

Cyberprzestępcy prowadzą kampanie, w których dystrybuują fałszywe, złośliwe wersje popularnych komunikatorów Signal i ToTok. Aplikacje te, udając legalne oprogramowanie, w rzeczywistości są zaawansowanym oprogramowaniem szpiegującym, które kradnie kontakty, wiadomości, a nawet nagrywa rozmowy. Szczególnie niepokojące jest to, że jedna z kampanii jest powiązana z rządem Zjednoczonych Emiratów Arabskich, co sugeruje wykorzystanie spyware do celów inwigilacji państwowej.

image.png

Źródło: bleepingcomputer.com


5. ŚWIAT KRYPTOWALUT

Nowe oprogramowanie szpiegowskie z Azji Południowej ewoluuje

Grupa cyberszpiegowska z Azji Południowej, znana z ataków na instytucje rządowe i wojskowe, zaktualizowała swój arsenał złośliwego oprogramowania. Nowe wersje ich narzędzi, w tym "infostealerów" i backdoorów, są trudniejsze do wykrycia i pozwalają na jeszcze głębszą infiltrację sieci ofiar. Grupa ta jest znana z kradzieży wrażliwych danych, które mogą być następnie wykorzystywane do celów wywiadowczych lub sprzedawane na czarnym rynku, również za kryptowaluty.

image.png

Źródło: darkreading.com


Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.