Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Popularny, ceniony za prywatność komunikator Signal, wprowadził nowy protokół kryptograficzny PQXDH, który jest odporny na ataki z wykorzystaniem komputerów kwantowych. Chociaż potężne komputery kwantowe, zdolne do złamania obecnych standardów szyfrowania, jeszcze nie istnieją, Signal działa wyprzedzająco. Nowe zabezpieczenie chroni użytkowników przed scenariuszem "zbieraj teraz, odszyfruj później", w którym wrogie rządy mogłyby przechwytywać i przechowywać zaszyfrowaną komunikację z nadzieją na jej złamanie w przyszłości.
Źródło: bleepingcomputer.com
Podczas uroczystej gali rozdano prestiżowe nagrody "Filary Cyberbezpieczeństwa", honorujące osoby i instytucje, które wnoszą wybitny wkład w bezpieczeństwo polskiej cyberprzestrzeni. Wśród tegorocznych laureatów znaleźli się m.in. NASK za wdrożenie systemu DNSSEC, Agencja Bezpieczeństwa Wewnętrznego za ochronę infrastruktury krytycznej oraz CSIRT GOV za budowanie narodowych zdolności w obszarze cyberobrony. Wyróżnienia te podkreślają rosnące znaczenie współpracy i innowacji w walce z cyberzagrożeniami.
Źródło: cyberdefence24.pl
Firma Splunk, której oprogramowanie jest powszechnie używane w centrach operacji bezpieczeństwa (SOC) do analizy logów i wykrywania incydentów, wydała pilny biuletyn bezpieczeństwa. Zidentyfikowano aż sześć krytycznych podatności w platformie Splunk Enterprise, które mogą pozwolić atakującym na zdalne wykonanie kodu, eskalację uprawnień i przejęcie kontroli nad serwerami. Wszystkim administratorom i zespołom bezpieczeństwa zalecono natychmiastową analizę ryzyka i wdrożenie udostępnionych przez producenta poprawek.
Źródło: kapitanhack.pl
Firma Apple usunęła ze swojego sklepu App Store popularną aplikację społecznościową, która była szeroko wykorzystywana przez protestujących w Hongkongu. Decyzja ta została podjęta pod silną presją ze strony administracji prezydenta Donalda Trumpa, która prowadzi negocjacje handlowe z Chinami. Incydent ten ponownie rozpalił debatę na temat wpływu geopolityki na decyzje wielkich firm technologicznych i ich roli w ograniczaniu wolności słowa na żądanie autorytarnych reżimów.
Źródło: komputerswiat.pl
Brytyjskie oddziały firm motoryzacyjnych Renault i Dacia poinformowały swoich klientów o wycieku danych osobowych. Incydent jest wynikiem ataku na jednego z zewnętrznych dostawców, który świadczył usługi dla obu marek. Choć nie ujawniono dokładnej liczby poszkodowanych osób, firma ostrzegła, że w niepowołane ręce mogły wpaść dane kontaktowe i informacje o pojazdach. To kolejny przykład ataku na łańcuch dostaw, który pokazuje, że dane klientów są zagrożone nawet, jeśli sama firma nie została bezpośrednio zaatakowana.
Źródło: bleepingcomputer.com
Firma Red Hat oficjalnie potwierdziła doniesienia o incydencie bezpieczeństwa. Nieznani sprawcy uzyskali dostęp do prywatnych repozytoriów firmy hostowanych na platformie GitLab. Choć dochodzenie wciąż trwa, firma zapewnia, że jak dotąd nie ma dowodów na to, że kod źródłowy kluczowych produktów, takich jak Red Hat Enterprise Linux (RHEL), został zmodyfikowany. Incydent ten jest jednak poważnym ostrzeżeniem, a jego pełne skutki mogą być znane dopiero za jakiś czas.
Źródło: theregister.com
W popularnym oprogramowaniu FARA, używanym w wielu polskich parafiach do zarządzania cmentarzami i finansami, odkryto krytyczną lukę bezpieczeństwa. Podatność, która pozwalała na zdalne przejęcie serwera, została odkryta przypadkiem przez specjalistę IT, który pomagał organiście w lokalnej parafii. Dzięki jego odpowiedzialnemu zgłoszeniu, błąd został naprawiony, a cała sytuacja pokazuje, jak ważne jest dbanie o cyberbezpieczeństwo nawet w tak nietypowych zastosowaniach, jak oprogramowanie dla kościołów.
Źródło: niebezpiecznik.pl
Firma Meta poinformowała, że zamierza wykorzystywać anonimizowane zapisy rozmów użytkowników ze swoimi asystentami AI do celów reklamowych. Oznacza to, że tematy, o które pytasz chatbota, mogą w przyszłości wpłynąć na reklamy, które zobaczysz na Facebooku i Instagramie. Chociaż Meta zapewnia, że dane będą anonimizowane, praktyka ta budzi obawy o prywatność i pokazuje, jak wielkie firmy technologiczne szukają nowych sposobów na monetyzację interakcji z sztuczną inteligencją.
Źródło: malwarebytes.com
Google wprowadza w Gmailu nową, uproszczoną metodę wysyłania w pełni zaszyfrowanych wiadomości (end-to-end encryption). Funkcja, która do tej pory była dostępna w bardziej skomplikowanej formie, teraz pozwoli na łatwe włączenie szyfrowania za pomocą jednego kliknięcia. Po aktywacji, treść wiadomości i załączniki będą niemożliwe do odczytania dla nikogo poza nadawcą i odbiorcą – nawet dla samego Google. To ważny krok w kierunku popularyzacji bezpiecznej komunikacji.
Źródło: dobreprogramy.pl
Największy polski bank, PKO BP, wydał pilne ostrzeżenie przed nową, fałszywą aplikacją mobilną, która podszywa się pod oficjalne oprogramowanie IKO. Oszuści promują ją w mediach społecznościowych i sklepach z aplikacjami, obiecując dodatkowe funkcje. W rzeczywistości jest to trojan bankowy, który po zainstalowaniu przejmuje kontrolę nad telefonem i pozwala przestępcom na kradzież pieniędzy z konta. Bank przypomina, aby pobierać aplikację IKO wyłącznie z autoryzowanych źródeł, takich jak Google Play i App Store.
Źródło: dobreprogramy.pl
Badacze bezpieczeństwa odkryli nową, podstępną technikę ataku o nazwie "CometJacking". Wykorzystuje ona lukę w sposobie, w jaki niektóre przeglądarki i aplikacje webowe komunikują się z serwerem, aby w czasie rzeczywistym przechwytywać i kraść zawartość przychodzących wiadomości e-mail. Atak jest niezwykle trudny do wykrycia, ponieważ odbywa się w tle, a ofiara nie widzi żadnych podejrzanych oznak. Technika ta może być wykorzystywana do kradzieży wrażliwych danych, w tym kodów weryfikacji dwuetapowej.
Źródło: bleepingcomputer.com
Jedno z najpopularniejszych złośliwych programów kradnących dane, Rhadamanthys, doczekało się nowej, znacznie ulepszonej wersji. Zaktualizowany infostealer potrafi teraz omijać jeszcze więcej mechanizmów zabezpieczających, a także kraść szerszy zakres danych, w tym informacje z menedżerów haseł i portfeli kryptowalut. Ewolucja tego malware pokazuje, jak cyberprzestępcy nieustannie doskonalą swoje narzędzia, aby nadążyć za rozwojem technologii obronnych.
Źródło: thehackernews.com
Komisja Nadzoru Finansowego ostrzega przed nowym rodzajem oszustwa, w którym przestępcy emitują fałszywe, niezabezpieczone obligacje korporacyjne. W jednej z niedawno wykrytych spraw, oszust, działając bez żadnych zezwoleń, namówił dziesiątki osób na "inwestycje" o łącznej wartości ponad 8 milionów złotych. Pieniądze, zamiast zostać zainwestowane, były transferowane na prywatne konta i często zamieniane na kryptowaluty w celu zatarcia śladów.
Źródło: bankier.pl
Zachodnie agencje wywiadowcze alarmują, że rosyjski wywiad wojskowy (GRU) prowadzi w Europie tajną kampanię sabotażu i dezinformacji, wykorzystując do tego celu "agentów jednorazowego użytku". Są to najczęściej lokalni przestępcy, radykalni aktywiści lub osoby z problemami finansowymi, rekrutowane przez internet do wykonania pojedynczych zadań, takich jak podpalenia, akty wandalizmu czy rozpowszechnianie fałszywych informacji. Taka taktyka utrudnia wykrycie i powiązanie tych incydentów z Kremlem.
Źródło: cyberdefence24.pl
W niezwykłym zwrocie akcji, grupa hakerska, która niedawno zaatakowała brytyjski żłobek i szantażowała rodziców groźbą publikacji danych ich dzieci, wycofała się ze swoich żądań. Po fali publicznego oburzenia i potępienia ze strony innych grup cyberprzestępczych, hakerzy usunęli skradzione dane i opublikowali przeprosiny. Incydent ten pokazuje, że nawet w mrocznym świecie cyberprzestępczości istnieją pewne niepisane zasady, a presja opinii publicznej może czasami odnieść skutek.
Źródło: malwarebytes.com
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.