Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
W najnowszym przeglądzie nowości rynkowych wyróżniają się dwie firmy. Acronis wprowadził do swojego oprogramowania do backupu funkcję zarządzania poprawkami (patch management) oraz silnik antywirusowy oparty na AI. Z kolei Siemens zaprezentował SINEC Secure Connect – platformę bezpieczeństwa typu zero-trust dla sieci przemysłowych (OT), która umożliwia bezpieczną, zwirtualizowaną komunikację bez potrzeby korzystania z VPN. Nowe produkty pokazują trend łączenia backupu z cyberbezpieczeństwem oraz rosnące znaczenie ochrony sektora OT.
Źródło: helpnetsecurity.com
Samsung Electronics i OpenAI ogłosiły strategiczne partnerstwo, które ma na celu przyspieszenie rozwoju globalnej infrastruktury dla sztucznej inteligencji. W ramach współpracy, firmy będą wspólnie pracować nad optymalizacją i produkcją nowej generacji chipów i pamięci, które są niezbędne do trenowania i uruchamiania zaawansowanych modeli AI. To partnerstwo może znacząco wpłynąć na przyszłość rynku AI, łącząc doświadczenie Samsunga w produkcji półprzewodników z wiodącą pozycją OpenAI w dziedzinie badań nad sztuczną inteligencją.
Źródło: isbtech.pl
Popularna platforma komunikacyjna Discord poinformowała o wycieku danych, który jest wynikiem ataku na jednego z jej zewnętrznych dostawców usług. W ręce hakerów wpadły dane osobowe części użytkowników, którzy kontaktowali się z działem obsługi klienta. Wśród wykradzionych informacji znalazły się imiona, nazwiska, adresy e-mail, a w nielicznych przypadkach również skany dokumentów tożsamości. Firma zapewnia, że hasła i prywatne wiadomości nie zostały naruszone.
Źródło: cybersecuritynews.com
Badacze bezpieczeństwa odkryli nową, wyrafinowaną metodę ataku o nazwie "CometJacking", która celuje w przeglądarki oparte na sztucznej inteligencji, takie jak Perplexity Comet. Atak polega na przesłaniu ofierze specjalnie spreparowanego linku, który zawiera ukryte instrukcje dla agenta AI wbudowanego w przeglądarkę. W ten sposób, bez wiedzy użytkownika, można zmusić przeglądarkę do kradzieży i wysłania atakującemu treści e-maili czy informacji z kalendarza. To zupełnie nowy wektor ataku, który wykorzystuje unikalne możliwości przeglądarek AI.
Źródło: cybersecuritynews.com
Grupa hakerska powiązana z Chinami, znana jako RedNovember, przeprowadziła udany atak na systemy Oracle E-Business Suite. Atakującym udało się wykraść wrażliwe dane należące do klientów Oracle, w tym firm z sektora zbrojeniowego i technologicznego. Do infiltracji wykorzystano luki w urządzeniach brzegowych, co po raz kolejny pokazuje, że są one ulubionym celem chińskich grup szpiegowskich.
Źródło: securityweek.com
Zidentyfikowano nową kampanię szpiegowską o nazwie "Cavalry Werewolf", która jest wymierzona w rosyjskie instytucje rządowe i wojskowe. Atakujący wykorzystują zaawansowane techniki phishingu do dystrybucji dwóch nowych rodzajów złośliwego oprogramowania: backdoora FoalShell i trojana StallionRAT. Narzędzia te pozwalają hakerom na kradzież danych i długoterminową infiltrację zaatakowanych sieci. To kolejny przykład cybernetycznych operacji prowadzonych w cieniu konfliktu w Ukrainie.
Źródło: thehackernews.com
Największy polski bank, PKO BP, wydał pilny komunikat ostrzegający przed nową kampanią vishingową (phishing głosowy). Oszuści dzwonią do klientów, podszywając się pod pracowników banku i pod różnymi pretekstami próbują nakłonić ofiary do wykonania nietypowych operacji, takich jak "przykładanie karty do telefonu" w celu rzekomej weryfikacji czy podanie kodu PIN w aplikacji. Bank przypomina, że jego prawdziwi pracownicy nigdy nie proszą o tego typu działania i w razie jakichkolwiek wątpliwości należy się rozłączyć i samodzielnie zadzwonić na oficjalną infolinię.
Źródło: next.gazeta.pl
Cyberprzestępcy coraz częściej biorą na celownik graczy, oferując im darmowe lub spiracone wersje popularnych gier. W rzeczywistości, pobrane pliki instalacyjne zawierają złośliwe oprogramowanie, takie jak infostealery, keyloggery czy trojany. Kampanie te są szczególnie niebezpieczne, ponieważ gracze, chcąc uzyskać dostęp do upragnionego tytułu, często ignorują ostrzeżenia systemów antywirusowych i sami wyłączają zabezpieczenia.
Źródło: bitdefender.com
Zidentyfikowano nową, groźną rodzinę złośliwego oprogramowania o nazwie "Strela Stealer". Skupia się ona na kradzieży danych uwierzytelniających z popularnych klientów poczty e-mail. Dystrybuowany jest za pomocą kampanii phishingowych, a jego celem jest przejęcie dostępu do skrzynek pocztowych, które często są kluczem do odzyskiwania haseł do innych usług, w tym giełd kryptowalut. Za operacjami stoi grupa o nazwie "Detour Dog".
Źródło: thehackernews.com
Październik, tradycyjnie obchodzony jako Miesiąc Świadomości Cyberbezpieczeństwa, w tym roku skupia się na zagrożeniach związanych z phishingiem i wykorzystaniem sztucznej inteligencji. Eksperci alarmują, że generatywna AI pozwala przestępcom na tworzenie znacznie bardziej przekonujących i spersonalizowanych oszustw. Kampanie edukacyjne mają na celu podniesienie świadomości użytkowników i nauczenie ich, jak rozpoznawać i chronić się przed nową generacją cyberzagrożeń.
Źródło: compendium.pl
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.