Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Twórcy biblioteki OpenSSL, która jest fundamentem szyfrowania dla ogromnej części internetu, wydali nową wersję oprogramowania, łatającą trzy groźne podatności. Luki te, w zależności od scenariusza, mogły prowadzić do odzyskania klucza prywatnego, zdalnego wykonania kodu lub ataków typu DoS (Denial of Service). Biorąc pod uwagę, jak powszechnie stosowany jest OpenSSL, administratorom na całym świecie zalecono jak najszybszą aktualizację do najnowszej wersji, aby uniknąć potencjalnie katastrofalnych w skutkach ataków.
Źródło: securityaffairs.com
Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) opublikowała alarmujący raport, z którego wynika, że ataki na infrastrukturę krytyczną (OT) w Europie stają się coraz powszechniejsze i bardziej zaawansowane. Jako główne zagrożenia wskazano ataki ransomware, działania grup sponsorowanych przez państwa oraz ataki na łańcuch dostaw. Raport podkreśla pilną potrzebę zwiększenia inwestycji w cyberbezpieczeństwo sektora przemysłowego i energetycznego, które są kluczowe dla funkcjonowania państw.
Źródło: securityweek.com
Grupa cyberprzestępcza podająca się za "Akira" (choć powiązania z znanym gangiem ransomware nie są potwierdzone) twierdzi, że uzyskała nieautoryzowany dostęp do prywatnych repozytoriów kodu firmy Red Hat na platformie GitHub. Hakerzy grożą opublikowaniem wykradzionych danych, jeśli nie otrzymają okupu. Red Hat, kluczowy gracz na rynku oprogramowania open source, bada obecnie te doniesienia. Potencjalny wyciek kodu źródłowego mógłby mieć poważne konsekwencje dla bezpieczeństwa wielu produktów firmy.
Źródło: securityaffairs.com
Gigant ubezpieczeniowy Allianz Life poinformował o masowym wycieku danych, który dotknął ponad 1,5 miliona klientów. Incydent jest wynikiem ataku na jednego z dostawców usług dla firmy. W ręce przestępców wpadły dane osobowe, w tym imiona, nazwiska, adresy i numery ubezpieczenia społecznego. To kolejny w ostatnim czasie przykład ataku na łańcuch dostaw, który pokazuje, jak wrażliwe dane mogą wyciec nawet wtedy, gdy główna firma posiada solidne zabezpieczenia.
Źródło: securityaffairs.com
Firma Motor E-Services, dostarczająca oprogramowanie dla dealerów samochodowych, padła ofiarą ataku, w wyniku którego wyciekły dane osobowe ponad 766 tysięcy klientów. Skradzione informacje obejmują imiona, nazwiska, adresy, a w niektórych przypadkach również numery prawa jazdy. Atak ten jest poważnym zagrożeniem dla ofiar, które mogą być narażone na kradzież tożsamości i inne oszustwa.
Źródło: bleepingcomputer.com
Grupa hakerska powiązana z Chinami, znana jako RedNovember, przeprowadziła udany atak na systemy Oracle E-Business Suite. Atakującym udało się wykraść wrażliwe dane należące do klientów Oracle, w tym firm z sektora zbrojeniowego i technologicznego. Do infiltracji wykorzystano luki w urządzeniach brzegowych, co po raz kolejny pokazuje, że są one ulubionym celem chińskich grup szpiegowskich.
Źródło: securityweek.com
Najnowszy raport pokazuje, że Polska zajmuje niechlubne drugie miejsce w Europie pod względem skali piractwa internetowego. Mimo rosnącej popularności legalnych serwisów streamingowych, wielu Polaków wciąż korzysta z nielegalnych źródeł do pobierania filmów, seriali i oprogramowania. Co istotne z perspektywy cyberbezpieczeństwa, pirackie strony są jednym z głównych wektorów dystrybucji złośliwego oprogramowania, narażając użytkowników na kradzież danych i infekcję komputerów.
Źródło: tabletowo.pl
W Chinach technologia rozpoznawania twarzy wkracza do... publicznych toalet. W niektórych miastach zainstalowano inteligentne dozowniki papieru toaletowego, które wydają ograniczoną ilość papieru dopiero po zeskanowaniu twarzy użytkownika. System ma na celu walkę z plagą kradzieży. To ekstremalny przykład pokazujący, jak daleko mogą posunąć się władze w wykorzystywaniu technologii biometrycznych do kontroli społecznej, nawet w najbardziej prozaicznych aspektach życia.
Źródło: komputerswiat.pl
Cyberprzestępcy prowadzą kampanie, w których dystrybuują fałszywe, złośliwe wersje popularnych komunikatorów Signal i ToTok. Aplikacje te, udając legalne oprogramowanie, w rzeczywistości są zaawansowanym oprogramowaniem szpiegującym, które kradnie kontakty, wiadomości, a nawet nagrywa rozmowy. Szczególnie niepokojące jest to, że jedna z kampanii jest powiązana z rządem Zjednoczonych Emiratów Arabskich, co sugeruje wykorzystanie spyware do celów inwigilacji państwowej.
Źródło: bleepingcomputer.com
Grupa cyberszpiegowska z Azji Południowej, znana z ataków na instytucje rządowe i wojskowe, zaktualizowała swój arsenał złośliwego oprogramowania. Nowe wersje ich narzędzi, w tym "infostealerów" i backdoorów, są trudniejsze do wykrycia i pozwalają na jeszcze głębszą infiltrację sieci ofiar. Grupa ta jest znana z kradzieży wrażliwych danych, które mogą być następnie wykorzystywane do celów wywiadowczych lub sprzedawane na czarnym rynku, również za kryptowaluty.
Źródło: darkreading.com
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.