Co tam Panie w sieci? 05/10/2025

Words
814
Reading
4 min
Listen
Play
1y

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

5 październik 2025


1. NEWS

Nowe produkty bezpieczeństwa. Acronis i Siemens wzmacniają ofertę

W najnowszym przeglądzie nowości rynkowych wyróżniają się dwie firmy. Acronis wprowadził do swojego oprogramowania do backupu funkcję zarządzania poprawkami (patch management) oraz silnik antywirusowy oparty na AI. Z kolei Siemens zaprezentował SINEC Secure Connect – platformę bezpieczeństwa typu zero-trust dla sieci przemysłowych (OT), która umożliwia bezpieczną, zwirtualizowaną komunikację bez potrzeby korzystania z VPN. Nowe produkty pokazują trend łączenia backupu z cyberbezpieczeństwem oraz rosnące znaczenie ochrony sektora OT.

image.png

Źródło: helpnetsecurity.com


Samsung i OpenAI łączą siły. Przyspieszą rozwój infrastruktury AI

Samsung Electronics i OpenAI ogłosiły strategiczne partnerstwo, które ma na celu przyspieszenie rozwoju globalnej infrastruktury dla sztucznej inteligencji. W ramach współpracy, firmy będą wspólnie pracować nad optymalizacją i produkcją nowej generacji chipów i pamięci, które są niezbędne do trenowania i uruchamiania zaawansowanych modeli AI. To partnerstwo może znacząco wpłynąć na przyszłość rynku AI, łącząc doświadczenie Samsunga w produkcji półprzewodników z wiodącą pozycją OpenAI w dziedzinie badań nad sztuczną inteligencją.

Źródło: isbtech.pl


2. INCYDENTY

Wyciek danych z Discorda. Ujawniono dane osobowe i skany dowodów

Popularna platforma komunikacyjna Discord poinformowała o wycieku danych, który jest wynikiem ataku na jednego z jej zewnętrznych dostawców usług. W ręce hakerów wpadły dane osobowe części użytkowników, którzy kontaktowali się z działem obsługi klienta. Wśród wykradzionych informacji znalazły się imiona, nazwiska, adresy e-mail, a w nielicznych przypadkach również skany dokumentów tożsamości. Firma zapewnia, że hasła i prywatne wiadomości nie zostały naruszone.

image.png

Źródło: cybersecuritynews.com


Atak "CometJacking" zamienia przeglądarkę AI w narzędzie do kradzieży danych

Badacze bezpieczeństwa odkryli nową, wyrafinowaną metodę ataku o nazwie "CometJacking", która celuje w przeglądarki oparte na sztucznej inteligencji, takie jak Perplexity Comet. Atak polega na przesłaniu ofierze specjalnie spreparowanego linku, który zawiera ukryte instrukcje dla agenta AI wbudowanego w przeglądarkę. W ten sposób, bez wiedzy użytkownika, można zmusić przeglądarkę do kradzieży i wysłania atakującemu treści e-maili czy informacji z kalendarza. To zupełnie nowy wektor ataku, który wykorzystuje unikalne możliwości przeglądarek AI.

image.png

Źródło: cybersecuritynews.com


Hakerzy z Chin włamali się do systemów Oracle. Wykradziono dane klientów

Grupa hakerska powiązana z Chinami, znana jako RedNovember, przeprowadziła udany atak na systemy Oracle E-Business Suite. Atakującym udało się wykraść wrażliwe dane należące do klientów Oracle, w tym firm z sektora zbrojeniowego i technologicznego. Do infiltracji wykorzystano luki w urządzeniach brzegowych, co po raz kolejny pokazuje, że są one ulubionym celem chińskich grup szpiegowskich.

image.png

Źródło: securityweek.com


Nowa kampania "Cavalry Werewolf" uderza w rosyjskie agencje rządowe

Zidentyfikowano nową kampanię szpiegowską o nazwie "Cavalry Werewolf", która jest wymierzona w rosyjskie instytucje rządowe i wojskowe. Atakujący wykorzystują zaawansowane techniki phishingu do dystrybucji dwóch nowych rodzajów złośliwego oprogramowania: backdoora FoalShell i trojana StallionRAT. Narzędzia te pozwalają hakerom na kradzież danych i długoterminową infiltrację zaatakowanych sieci. To kolejny przykład cybernetycznych operacji prowadzonych w cieniu konfliktu w Ukrainie.

image.png

Źródło: thehackernews.com


3. NOWE PRÓBY OSZUSTW I SCAMÓW

PKO BP ostrzega klientów. Uwaga na połączenia w sprawie kart i PIN-u

Największy polski bank, PKO BP, wydał pilny komunikat ostrzegający przed nową kampanią vishingową (phishing głosowy). Oszuści dzwonią do klientów, podszywając się pod pracowników banku i pod różnymi pretekstami próbują nakłonić ofiary do wykonania nietypowych operacji, takich jak "przykładanie karty do telefonu" w celu rzekomej weryfikacji czy podanie kodu PIN w aplikacji. Bank przypomina, że jego prawdziwi pracownicy nigdy nie proszą o tego typu działania i w razie jakichkolwiek wątpliwości należy się rozłączyć i samodzielnie zadzwonić na oficjalną infolinię.

image.png

Źródło: next.gazeta.pl


Hakerzy wykorzystują fałszywe gry do dystrybucji malware

Cyberprzestępcy coraz częściej biorą na celownik graczy, oferując im darmowe lub spiracone wersje popularnych gier. W rzeczywistości, pobrane pliki instalacyjne zawierają złośliwe oprogramowanie, takie jak infostealery, keyloggery czy trojany. Kampanie te są szczególnie niebezpieczne, ponieważ gracze, chcąc uzyskać dostęp do upragnionego tytułu, często ignorują ostrzeżenia systemów antywirusowych i sami wyłączają zabezpieczenia.

image.png

Źródło: bitdefender.com


4. ŚWIAT KRYPTOWALUT

Nowy infostealer "Strela" kradnie dane pocztowe

Zidentyfikowano nową, groźną rodzinę złośliwego oprogramowania o nazwie "Strela Stealer". Skupia się ona na kradzieży danych uwierzytelniających z popularnych klientów poczty e-mail. Dystrybuowany jest za pomocą kampanii phishingowych, a jego celem jest przejęcie dostępu do skrzynek pocztowych, które często są kluczem do odzyskiwania haseł do innych usług, w tym giełd kryptowalut. Za operacjami stoi grupa o nazwie "Detour Dog".

image.png

Źródło: thehackernews.com


PRÓBY DEZINFORMACJI

Miesiąc Świadomości Cyberbezpieczeństwa 2025. Główny temat: phishing i AI

Październik, tradycyjnie obchodzony jako Miesiąc Świadomości Cyberbezpieczeństwa, w tym roku skupia się na zagrożeniach związanych z phishingiem i wykorzystaniem sztucznej inteligencji. Eksperci alarmują, że generatywna AI pozwala przestępcom na tworzenie znacznie bardziej przekonujących i spersonalizowanych oszustw. Kampanie edukacyjne mają na celu podniesienie świadomości użytkowników i nauczenie ich, jak rozpoznawać i chronić się przed nową generacją cyberzagrożeń.

image.png

Źródło: compendium.pl



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Co tam Panie w sieci? 05/10/2025 | Ecency