Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Europejska agencja policyjna Europol zaapelowała o pilne wzmocnienie i ujednolicenie europejskich przepisów dotyczących dostępu do danych. W obliczu rosnącej fali cyberprzestępczości, organy ścigania napotykają na coraz większe trudności w uzyskiwaniu cyfrowych dowodów, które często są rozproszone po różnych jurysdykcjach. Europol argumentuje, że bez nowych, skuteczniejszych narzędzi prawnych, pozwalających na szybszy dostęp do danych przechowywanych przez firmy technologiczne, walka z przestępczością w sieci będzie coraz trudniejsza.
Źródło: infosecurity-magazine.com
Gdynia stanie się pierwszym polskim miastem, które zintegruje ze swoimi systemami duży model językowy (LLM) o nazwie PLLuM, opracowany przez krajowych naukowców. Sztuczna inteligencja ma pomóc w usprawnieniu komunikacji z mieszkańcami, automatyzując odpowiedzi na ich pytania i ułatwiając załatwianie spraw urzędowych. Wdrożenie to jest częścią szerszej strategii cyfryzacji miasta i ma na celu poprawę jakości usług publicznych przy jednoczesnym zapewnieniu bezpieczeństwa danych.
Źródło: itwiz.pl
W obliczu rosnących zagrożeń hybrydowych ze strony Rosji, Szwecja zadeklarowała zacieśnienie współpracy wojskowej i wywiadowczej z Polską. Kluczowym obszarem współdziałania ma być ochrona podmorskiej infrastruktury krytycznej na Bałtyku, w tym kabli telekomunikacyjnych i gazociągów. Wspólne działania mają na celu zwiększenie zdolności obu państw do monitorowania i reagowania na potencjalne akty sabotażu, które mogłyby zakłócić bezpieczeństwo energetyczne i komunikacyjne regionu.
Źródło: cyberdefence24.pl
Japoński koncern piwowarski Asahi oficjalnie potwierdził, że niedawny cyberatak, który zakłócił produkcję w jego europejskich browarach, był atakiem ransomware. Firma przyznała również, że hakerom udało się wykraść dane z zaatakowanych serwerów, co oznacza, że mamy do czynienia z atakiem typu "double extortion". Incydent ten może doprowadzić do niedoborów popularnych marek piwa na rynku i jest kolejnym dowodem na to, że sektor produkcyjny stał się jednym z głównych celów dla gangów ransomware.
Źródło: infosecurity-magazine.com
Grupa hakerów twierdzi, że wykradła wrażliwe dane należące do dziesiątek klientów firmy Salesforce, jednego z największych na świecie dostawców oprogramowania CRM. Przestępcy opublikowali próbki danych i grożą ich pełnym ujawnieniem, jeśli nie otrzymają okupu. Incydent ten, będący prawdopodobnie wynikiem ataku na jednego z partnerów technologicznych Salesforce, pokazuje, jak wrażliwe dane sprzedażowe i marketingowe stały się cennym łupem dla cyberprzestępców.
Źródło: helpnetsecurity.com
Chińskojęzyczna grupa cyberprzestępcza prowadzi szeroko zakrojoną kampanię, w której przejmuje kontrolę nad serwerami Microsoft IIS. Zainfekowane serwery są następnie wykorzystywane do masowego tworzenia fałszywych stron internetowych i manipulowania wynikami wyszukiwania (tzw. Black Hat SEO). Celem operacji jest promowanie nielegalnych kasyn online i innych oszukańczych serwisów.
Źródło: infosecurity-magazine.com
Eksperci ds. cyberbezpieczeństwa ostrzegają, że często jedna, podjęta w pośpiechu decyzja wystarczy, aby paść ofiarą oszustwa i stracić pieniądze. Chodzi o tzw. "moment nieuwagi" – kliknięcie w podejrzany link, odebranie telefonu od rzekomego pracownika banku czy podanie kodu BLIK w odpowiedzi na prośbę "znajomego". W dzisiejszym, pełnym pośpiechu świecie, kluczem do bezpieczeństwa jest zasada ograniczonego zaufania i chwila refleksji przed podjęciem jakiejkolwiek nieoczekiwanej akcji związanej z naszymi finansami.
Źródło: cyberdefence24.pl
Najnowsze badanie na temat nawyków Polaków w sieci przynosi zaskakujące wnioski. Okazuje się, że mimo rosnącej świadomości zagrożeń, duża część z nas wciąż lekceważy podstawowe zasady cyberhigieny. Wielu ankietowanych przyznaje się do stosowania tych samych haseł w wielu serwisach, niekorzystania z uwierzytelniania dwuskładnikowego i ignorowania aktualizacji oprogramowania. Dane te pokazują, jak wielka praca edukacyjna jest jeszcze do wykonania.
Źródło: dobreprogramy.pl
Trwa nowa kampania phishingowa wymierzona w użytkowników platformy Netflix. Oszuści rozsyłają fałszywe wiadomości e-mail z informacją o rzekomym problemie z płatnością i konieczności aktualizacji danych karty. Link w wiadomości prowadzi do strony, która do złudzenia przypomina prawdziwy serwis Netfliksa, a jej jedynym celem jest kradzież danych karty kredytowej. Pamiętaj, aby nigdy nie klikać w linki z takich wiadomości i zawsze zarządzać swoim kontem bezpośrednio przez oficjalną stronę lub aplikację.
Źródło: dobreprogramy.pl
Cyberprzestępcy znaleźli nowy, podstępny sposób na kradzież haseł. W nowej kampanii podszywają się pod popularny menedżer haseł 1Password i wysyłają do użytkowników fałszywe alerty o rzekomym wycieku danych. Wiadomość, która wygląda bardzo autentycznie, zawiera link do strony, na której ofiara ma "zweryfikować" swoje konto, podając hasło główne. W ten sposób przestępcy uzyskują dostęp do całej bazy haseł ofiary.
Źródło: malwarebytes.com
Jeden z największych na świecie zarządców aktywów cyfrowych, Grayscale, ogłosił, że wprowadza możliwość stakingu dla swojego funduszu ETF opartego na Ethereum. Oznacza to, że inwestorzy posiadający udziały w funduszu będą mogli czerpać dodatkowe zyski z tytułu zabezpieczania sieci Ethereum. Decyzja ta jest postrzegana jako ważny krok w kierunku dojrzewania rynku kryptowalut i może przyciągnąć do ekosystemu Ethereum nowych, instytucjonalnych inwestorów.
Źródło: cryps.pl
Dane on-chain wskazują na gwałtowny wzrost zainteresowania Ethereum wśród największych graczy rynkowych, tzw. "wielorybów". Tylko w ostatnim tygodniu zakupili oni ponad 800 000 ETH. Ta wzmożona akumulacja, połączona z pozytywnymi sygnałami na rynku i rosnącym popytem instytucjonalnym, sprawia, że analitycy coraz śmielej prognozują rychłe osiągnięcie przez Ethereum nowego, historycznego szczytu cenowego (ATH).
Źródło: cryps.pl
Departament Obrony USA intensywnie inwestuje w rozwój sztucznej inteligencji, która ma być wykorzystywana do prowadzenia wojny informacyjnej i psychologicznej. Nowe systemy AI uczą się analizować propagandę i dezinformację przeciwnika, a następnie tworzyć "przeciwnarracje", które mają na celu zneutralizowanie wrogiego przekazu i "wejście w umysł wroga". To pokazuje, że AI staje się nie tylko narzędziem obrony, ale również potężną bronią w nowoczesnej wojnie hybrydowej.
Źródło: cryps.pl
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.