Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Polska rozpoczyna proces wdrażania unijnego Aktu o Usługach Cyfrowych (DSA), co fundamentalnie zmieni zasady gry dla platform internetowych. Nowe prawo nałoży na gigantów technologicznych, takich jak Meta czy TikTok, surowe obowiązki związane z moderacją treści, walką z dezinformacją i ochroną użytkowników. Dla internautów oznacza to większą transparentność i nowe narzędzia do zgłaszania nielegalnych treści.
Źródło: tabletowo.pl [PL]
Naczelny Sąd Administracyjny wydał przełomowy wyrok dla prywatności Polaków. Orzekł, że Policja nie ma prawa przechowywać danych telekomunikacyjnych i internetowych obywateli bez wyraźnego, uzasadnionego celu (np. związku z konkretnym postępowaniem). To koniec praktyki prewencyjnego gromadzenia logowań "na zapas", co znacząco wzmacnia prawa obywatelskie w cyfrowym świecie.
Źródło: niebezpiecznik.pl [PL]
Google podzieliło się imponującymi statystykami dotyczącymi walki ze spamem. Dzięki zaawansowanym modelom AI wbudowanym w system Android, firma jest w stanie automatycznie blokować ponad 10 miliardów podejrzanych wiadomości (SMS i RCS) każdego miesiąca. Algorytmy analizują wzorce i linki w czasie rzeczywistym, chroniąc użytkowników przed phishingiem i malwarem, zanim ci zdążą w ogóle zobaczyć zagrożenie.
Źródło: kapitanhack.pl [PL]
Amerykańskie Biuro Ochrony Konsumentów Finansowych (CFPB), czyli urząd, który ma chronić obywateli przed oszustwami finansowymi, sam ma katastrofalne luki w zabezpieczeniach. Raport wewnętrznego inspektora wykazał krytyczne braki, w tym niełatane od lat serwery i brak podstawowej kontroli dostępu. To stwarza ogromne ryzyko wycieku wrażliwych danych milionów Amerykanów.
Źródło: theregister.com [EN]
Komisja Europejska wszczęła formalne dochodzenie przeciwko firmie Meta (właścicielowi Facebooka i Instagrama). Bruksela zarzuca gigantowi naruszenie przepisów DSA, w szczególności w kwestii nieuczciwego zbierania danych użytkowników do celów reklamowych. Meta może stanąć w obliczu gigantycznych kar finansowych sięgających miliardów euro, jeśli zarzuty się potwierdzą.
Źródło: cysecurity.news [EN]
Popularna sieć lodziarni Grycan poinformowała o włamaniu do swojego sklepu internetowego. W wyniku ataku skradziono dane klientów, w tym imiona, nazwiska, adresy e-mail, numery telefonów oraz adresy dostaw. Firma zapewnia, że hasła i dane płatnicze były bezpieczne (zaszyfrowane). Niestety, wykradzione dane to gotowa baza do przeprowadzenia spersonalizowanych ataków phishingowych.
Źródło: dobreprogramy.pl [PL]
Prokuratura Okręgowa w Warszawie wszczęła śledztwo w sprawie serii nieautoryzowanych transakcji na kontach klientów Santander Bank Polska. Poszkodowani zgłaszali, że z ich rachunków znikały pieniądze, mimo że nie otrzymywali żadnych powiadomień ani próśb o autoryzację. Incydent jest bardzo niepokojący, a bank zapewnia o pełnej współpracy z organami ścigania w celu wyjaśnienia sprawy.
Źródło: cyberdefence24.pl [PL]
Jeden z największych dostawców oprogramowania dla szwedzkich szkół i urzędów publicznych, firma Tietoevry, padł ofiarą ataku ransomware. Incydent doprowadził do wycieku wrażliwych danych osobowych aż 1,5 miliona Szwedów (w tym dzieci). Skala naruszenia jest ogromna i stanowi poważne zagrożenie dla prywatności obywateli.
Źródło: bleepingcomputer.com [EN]
Cyberprzestępcy coraz częściej biorą na cel firmy transportowe i logistyczne. Jak donosi SecurityWeek, hakerzy włamują się do ich systemów IT nie tylko dla okupu, ale głównie po to, by zdobyć dostęp do manifestów ładunków. Po zidentyfikowaniu cennego towaru (np. elektroniki) przejmują kontrolę nad systemami RMM (zdalnego zarządzania), aby manipulować zleceniami i przekierowywać ciężarówki w miejsca, gdzie czekają już fizyczne ekipy złodziei.
Źródło: securityweek.com [EN]
Grupa APT29 (znana też jako Cozy Bear), powiązana z rosyjskim wywiadem, stosuje nową, wyrafinowaną technikę unikania detekcji. Analitycy odkryli, że po włamaniu na serwer Windows (Hyper-V), atakujący instalują na nim małą, ukrytą maszynę wirtualną z systemem Linux. Właśnie wewnątrz tej maszyny ukrywają swoje złośliwe oprogramowanie, co czyni je niemal niewidocznym dla programów antywirusowych działających na głównym systemie Windows.
Źródło: bleepingcomputer.com [EN]
Badacze bezpieczeństwa odkryli błędy w aplikacji Microsoft Teams, które stwarzają poważne ryzyko. Atakujący może wysłać do ofiary specjalnie spreparowany, złośliwy plik (np. GIF lub obrazek), który po otwarciu może doprowadzić do kradzieży tokenów uwierzytelniających. Daje to hakerowi pełen dostęp do konta Teams ofiary, umożliwiając podsłuchiwanie rozmów i kradzież danych firmy.
Źródło: theregister.com [EN]
Eksperci z CERT Polska opublikowali szczegółową analizę techniczną złośliwego oprogramowania nGate. Ten polski malware, często dystrybuowany przez kampanie phishingowe, jest loaderem, co oznacza, że jego głównym zadaniem jest ciche zainfekowanie komputera, a następnie pobranie i uruchomienie "właściwego" ładunku, takiego jak trojan bankowy czy ransomware.
Źródło: cert.pl [PL]
Niepokojący trend na styku świata cyfrowego i fizycznego. Raporty wskazują, że zorganizowane grupy przestępcze coraz częściej łączą cyberataki z przemocą. Hakerzy najpierw identyfikują zamożne ofiary (np. posiadaczy krypto), a następnie uciekają się do fizycznych napaści, porwań lub gróźb, aby zmusić je do oddania haseł i kluczy dostępu. To pokazuje, że cyberprzestępczość staje się coraz bardziej brutalna.
Źródło: theregister.com [EN]
Gigant napojowy w pełni wkracza w erę sztucznej inteligencji. Coca-Cola ogłosiła, że jej tegoroczna globalna kampania świąteczna została w dużej mierze wygenerowana przy użyciu zaawansowanych modeli AI. Firma wykorzystała AI do stworzenia magicznych wizualizacji i animacji, co pokazuje, jak szybko generatywna sztuczna inteligencja rewolucjonizuje nawet najbardziej kreatywne branże, takie jak marketing.
Źródło: cybernews.com [EN]
Co tak naprawdę napędza hakerów? Ten fascynujący wywiad z ekspertami ds. cyberbezpieczeństwa zagłębia się w psychologię cyberprzestępców. Okazuje się, że pieniądze, choć ważne, często nie są jedyną motywacją. Równie istotne są dreszczyk emocji, chęć rozwiązania skomplikowanej zagadki, zdobycie reputacji w podziemiu oraz, w przypadku haktywistów, ideologia polityczna.
Źródło: securityweek.com [EN]
CERT Polska ostrzega przed kolejną kampanią phishingową wymierzoną w klientów PKO Banku Polskiego. Tym razem przestępcy rozsyłają SMS-y z informacją o rzekomej "konieczności aktywacji nowej usługi IKO". Link w wiadomości prowadzi do fałszywej strony banku, której celem jest kradzież loginu, hasła oraz kodów autoryzacyjnych z aplikacji.
Źródło: moje.cert.pl [PL]
Oszuści znaleźli nowy cel: użytkowników Profilu Zaufanego. Rozsyłają oni e-maile z fałszywą informacją, że profil "wygasa" lub "wymaga ponownej weryfikacji". Link prowadzi do strony podszywającej się pod serwis rządowy, która próbuje wyłudzić nasze dane logowania (często do bankowości elektronicznej, za pomocą której logujemy się do PZ).
Źródło: dobreprogramy.pl [PL]
CERT Orange ostrzega przed nową kampanią SMS-ową, w której przestępcy podszywają się pod Polską Grupę Energetyczną (PGE). W wiadomościach informują o rzekomej "nadpłacie za energię" i zachęcają do kliknięcia linku w celu odebrania zwrotu. Strona docelowa to oczywiście fałszywa bramka płatności, zaprojektowana do kradzieży danych logowania do banku.
Źródło: cert.orange.pl [PL]
Uważaj, co pobierasz. CERT Polska zidentyfikował w oficjalnym sklepie Google Play fałszywe aplikacje podszywające się pod polskie banki. Choć aplikacje szybko znikają, stanowią ogromne zagrożenie. Po instalacji wyświetlają fałszywy panel logowania, a następnie przejmują kontrolę nad telefonem, kradnąc pieniądze z konta i przechwytując SMS-y autoryzacyjne.
Źródło: moje.cert.pl [PL]
Gigantyczny sukces europejskich organów ścigania. W ramach skoordynowanej operacji w kilku krajach, Europol i Eurojust rozbiły zorganizowaną grupę przestępczą specjalizującą się w fałszywych inwestycjach w kryptowaluty. Oszuści prowadzili profesjonalne call center, wyłudzając od ofiar łącznie ponad 600 milionów euro. Aresztowano dziesiątki osób i zabezpieczono miliony w aktywach.
Źródło: bleepingcomputer.com [EN]
W ramach innego śledztwa dotyczącego prania brudnych pieniędzy i oszustw, francuska policja przejęła portfele kryptowalutowe o łącznej wartości 16 milionów euro. Środki te pochodziły z nielegalnej działalności i miały zostać "wyprane" za pośrednictwem różnych giełd. To kolejny dowód na to, że służby coraz skuteczniej potrafią śledzić i konfiskować nielegalne aktywa na blockchainie.
Źródło: infosecurity-magazine.com [EN]
Microsoft ujawnił szczegóły operacji wywiadowczej Korei Północnej (grupa Ruby Sleet) wymierzonej w ekspertów ds. zbrojeń i polityki międzynarodowej. Hakerzy użyli modeli AI do wygenerowania niezwykle wiarygodnych, fałszywych profili na LinkedIn, udając rekruterów z prestiżowych firm. Ich celem było budowanie zaufania i nakłanianie ofiar do otwarcia złośliwych dokumentów, które infekowały ich komputery.
Źródło: cyberdefence24.pl [PL]
Operatorzy ransomware Rhysida stosują nową, groźną taktykę dystrybucji. Wykupują oni reklamy w wyszukiwarce Google (malvertising) na popularne hasła, takie jak "Zoom download" czy "PuTTY". Linki w reklamach prowadzą do fałszywych stron, które podszywają się pod oficjalne oprogramowanie, a w rzeczywistości instalują na komputerze ofiary oprogramowanie ransomware, szyfrując cały dysk.
Źródło: cybernews.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.