Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
W Polsce trwa cyfrowa rewolucja – rząd przeznacza miliardy złotych na cyfryzację usług publicznych i wzmocnienie cyberbezpieczeństwa. Jednak, jak wskazują eksperci, w tym wyścigu technologicznym często zapomina się o podstawowych zasadach bezpieczeństwa i prywatności obywateli. Z jednej strony mamy zaawansowane systemy i ogromne budżety, a z drugiej – absurdalne luki i nieprzemyślane rozwiązania, które narażają dane Polaków na ryzyko. Ta nierównowaga między inwestycjami a realnym bezpieczeństwem staje się jednym z największych wyzwań dla państwa.
Źródło: avlab.pl
Google zaostrza zasady dla deweloperów publikujących aplikacje w sklepie Play. W ramach walki ze złośliwym oprogramowaniem i oszustwami, firma wprowadza obowiązkową, rozszerzoną weryfikację tożsamości. Deweloperzy będą musieli dostarczyć więcej informacji o sobie i swojej działalności, które będą następnie weryfikowane. Ma to utrudnić cyberprzestępcom zakładanie anonimowych kont i publikowanie szkodliwych aplikacji, a w razie incydentu – ułatwić ich identyfikację.
Źródło: ciemnastrona.com.pl
Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, w swoim wystąpieniu podkreślił kluczowe wyzwania, jakie stoją przed Polską w kontekście dynamicznego rozwoju sztucznej inteligencji i postępującej cyfryzacji. Zwrócił uwagę na konieczność znalezienia równowagi między innowacyjnością a ochroną fundamentalnych praw obywateli, w tym prawa do prywatności. Prezes UODO zaapelował o odpowiedzialne wdrażanie nowych technologii i budowanie "higieny cyfrowej" zarówno na poziomie instytucji, jak i indywidualnych użytkowników.
Źródło: uodo.gov.pl
Badacze z firmy SC Media zaobserwowali niepokojącą ewolucję w taktykach grupy cyberszpiegowskiej "Confucius", powiązanej z rządem Chin. Hakerzy, którzy do tej pory koncentrowali się na kradzieży danych za pomocą prostych infostealerów, teraz coraz częściej wykorzystują zaawansowane backdoory. Pozwalają im one na długotrwałą i ukrytą obecność w sieciach ofiar, którymi są najczęściej instytucje rządowe i wojskowe w Azji Południowej. Zmiana ta świadczy o rosnących ambicjach i możliwościach technicznych grupy.
Źródło: scworld.com
Odkryto nową, niezwykle trudną do wykrycia metodę ataku o nazwie "Ghost in the Cloud". Wykorzystuje ona legalną i zaufaną usługę diagnostyczną Amazon Web Services o nazwie X-Ray do tworzenia ukrytego kanału komunikacji (Command & Control). Hakerzy, zamiast łączyć się z własnymi, podejrzanymi serwerami, wysyłają i odbierają polecenia za pośrednictwem usługi AWS, co sprawia, że ich aktywność jest niemal niewidoczna dla tradycyjnych systemów bezpieczeństwa.
Źródło: securityaffairs.com
Grupa cyberprzestępcza, która niedawno przyznała się do ataku na firmę Red Hat, opublikowała nowe, niepokojące informacje. Hakerzy twierdzą, że uzyskali dostęp nie tylko do kilku, ale aż do 28 tysięcy prywatnych repozytoriów kodu firmy na platformie GitLab. Jeśli te doniesienia się potwierdzą, byłby to jeden z największych wycieków kodu źródłowego w historii, o potencjalnie katastrofalnych skutkach dla bezpieczeństwa produktów Red Hata i jego klientów.
Źródło: scworld.com
Wielu użytkowników uważa, że włączenie uwierzytelniania dwuskładnikowego (2FA) gwarantuje stuprocentowe bezpieczeństwo ich kont. Niestety, to mit. Cyberprzestępcy opracowali szereg technik, takich jak ataki "Man-in-the-Middle" czy "MFA fatigue" (zalewanie ofiary powiadomieniami), które pozwalają na obejście tego zabezpieczenia. Eksperci podkreślają, że choć 2FA jest absolutnie kluczowym elementem ochrony, nie zwalnia nas z obowiązku zachowania czujności i stosowania innych dobrych praktyk, takich jak unikalne, silne hasła.
Źródło: dobreprogramy.pl
Microsoft zaprezentował nową wizję przyszłości platformy SIEM/SOAR - Microsoft Sentinel. Kluczową rolę mają w niej odgrywać autonomiczni agenci AI, którzy będą nie tylko wykrywać zagrożenia, ale również samodzielnie przeprowadzać dochodzenia, analizować przyczyny incydentów i podejmować działania naprawcze. Ma to zrewolucjonizować pracę analityków bezpieczeństwa, odciążając ich od żmudnych, powtarzalnych zadań i pozwalając skupić się na najbardziej złożonych zagrożeniach.
Źródło: microsoft.com
Czy zastanawialiście się kiedyś, dlaczego kultowy Windows 95, w przeciwieństwie do swoich następców, nie posiadał domyślnie ustawionej żadnej tapety, a jedynie jednolity, turkusowy pulpit? Okazuje się, że nie był to przypadek, a przemyślana decyzja projektantów. Obawiali się oni, że jakakolwiek domyślna grafika mogłaby zostać negatywnie odebrana przez część użytkowników i zepsuć "pierwsze wrażenie". Ta ciekawa anegdota pokazuje, jak bardzo zmieniło się podejście do projektowania interfejsów na przestrzeni lat.
Źródło: informatykzakladowy.pl
Policja i eksperci ds. bezpieczeństwa ostrzegają przed coraz popularniejszym oszustwem telefonicznym. Scenariusz jest prosty: dzwoni nieznany numer, a po odebraniu słyszymy pytanie w stylu "Czy mnie słyszysz?" lub prośbę o potwierdzenie danych. Celem oszustów jest nagranie naszego głosu wypowiadającego słowo "tak". Nagranie to może być następnie wykorzystane jako "zgoda głosowa" do zawierania umów na odległość lub autoryzacji transakcji finansowych. Rada jest jedna: jeśli nie spodziewasz się telefonu, a rozmowa wydaje się podejrzana – natychmiast się rozłącz.
Źródło: dobreprogramy.pl
Stowarzyszenie Demagog ujawniło wyniki śledztwa w sprawie operacji dezinformacyjnej "Diaspora", która miała na celu wpłynięcie na niedawne wybory w Mołdawii. Okazuje się, że część prorosyjskich, dezinformacyjnych reklam, które były wyświetlane mołdawskim użytkownikom na Facebooku, została opłacona i uruchomiona z terytorium Polski. Pokazuje to, jak łatwo można wykorzystać globalne platformy reklamowe do prowadzenia transgranicznych operacji wpływu i jak trudne jest ich wykrywanie i zwalczanie.
Źródło: demagog.org.pl
Estońskie służby bezpieczeństwa aresztowały 10 osób podejrzanych o serię zamachów bombowych na samochody należące do estońskich urzędników. Według śledczych, za atakami stoi rosyjski wywiad wojskowy GRU, który rekrutuje do tego typu działań lokalnych przestępców. Incydenty te są postrzegane jako nowa, niebezpieczna eskalacja w wojnie hybrydowej Rosji przeciwko krajom NATO. Kreml, oprócz dezinformacji i cyberataków, zaczyna sięgać po klasyczne metody terrorystyczne, aby siać strach i destabilizować sytuację w regionie.
Źródło: vsquare.org
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.