Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
To duży krok w cyfryzacji polskiego szkolnictwa wyższego. Sejmowa Komisja Edukacji, Nauki i Młodzieży przyjęła projekt ustawy wprowadzającej elektroniczne dyplomy ukończenia studiów oraz suplementy. Dokumenty te będą dostępne m.in. w aplikacji mObywatel, co ma drastycznie ułatwić ich weryfikację pracodawcom i urzędom. Nowe przepisy mają wejść w życie w 2026 roku.
Źródło: cyberdefence24.pl [PL]
Kluczowa zmiana kadrowa w NASK-PIB. Robert Kośla, doświadczony ekspert z wieloletnim stażem m.in. w Ministerstwie Cyfryzacji i Microsofcie, objął stanowisko Dyrektora Pionu Cyberbezpieczeństwa i Nowoczesnych Technologii. To strategiczne wzmocnienie dla krajowego systemu cyberbezpieczeństwa, mające na celu rozwój innowacyjnych projektów i zacieśnienie współpracy z rynkiem.
Źródło: cyberdefence24.pl [PL]
Aplikacja mObywatel zyskuje kolejną funkcję wykraczającą poza cyfrowe dokumenty. Ministerstwo Obrony Narodowej uruchomiło w niej możliwość zapisywania się na szkolenia wojskowe w ramach popularnego programu "Trenuj z Wojskiem". Ma to na celu uproszczenie procesu rekrutacji i dotarcie do jak najszerszego grona chętnych.
Źródło: dobreprogramy.pl [PL]
Sąd apelacyjny w USA przywrócił pierwotny wyrok dla Paige Thompson, hakerki odpowiedzialnej za jeden z największych wycieków danych w historii – włamanie do Capital One. Thompson, która ukradła dane ponad 100 milionów klientów, została wcześniej skazana na "czas odsiedziany" i nadzór, co wywołało oburzenie. Teraz sąd uznał, że wyrok był zbyt łagodny i skierował sprawę do ponownego rozpatrzenia.
Źródło: cyberscoop.com [EN]
Analitycy ds. bezpieczeństwa biją na alarm. Wygląda na to, że w cyberprzestępczym półświatku doszło do fuzji tytanów. Agresywna grupa Scattered Spider, znana z mistrzowskiej socjotechniki, miała połączyć siły z osławionymi gangami Lapsus$ i ShinyHunters. Taki sojusz łączy unikalne umiejętności i zasoby, tworząc potężne zagrożenie dla największych korporacji.
Źródło: scworld.com [EN]
Badacze bezpieczeństwa odkryli i zgłosili do OpenAI zestaw krytycznych luk w ChatGPT. Błędy te pozwalały atakującym na tworzenie specjalnie spreparowanych, złośliwych chatbotów GPTs, które potrafiły kraść dane z innych sesji czatu. Możliwe było m.in. przejęcie "pamięci" asystenta, w tym poufnych notatek czy wgranych przez użytkownika plików.
Źródło: securityweek.com [EN]
W Google trwa wewnętrzne śledztwo w sprawie potencjalnego, długotrwałego naruszenia bezpieczeństwa. Choć szczegóły są trzymane w tajemnicy, doniesienia wskazują, że atakujący mogli mieć dostęp do niektórych wewnętrznych systemów firmy przez kilka tygodni. Incydent jest traktowany bardzo poważnie, a firma bada jego pełny zakres i potencjalne skutki.
Źródło: cysecurity.news [EN]
Japoński gigant medialny Nikkei (właściciel "Financial Times") ujawnił, jak doszło do niedawnego wycieku. Wszystko zaczęło się od jednego komputera pracownika, który został zainfekowany infostealerem po pobraniu złośliwego oprogramowania. Hakerzy przejęli zapisane w przeglądarce hasła, zalogowali się do sieci firmy i wykradli dane 17 000 osób. To brutalne przypomnienie, jak ważne jest każde ogniwo łańcucha.
Źródło: cyberdefence24.pl [PL]
W środę rano klienci VeloBanku doświadczyli problemów technicznych. Wielu użytkowników zgłaszało brak możliwości zalogowania się do bankowości elektronicznej i aplikacji mobilnej. Bank potwierdził wystąpienie awarii i poinformował, że jego zespoły IT pracują nad jak najszybszym przywróceniem pełnej funkcjonalności usług.
Źródło: dobreprogramy.pl [PL]
Wielka Brytania odnotowuje niepokojący wzrost liczby cyberataków na infrastrukturę krytyczną, w szczególności na systemy wodociągowe. Atakujący, w tym grupy haktywistów powiązane z Rosją i Iranem, wykorzystują słabe zabezpieczenia (np. domyślne hasła w sterownikach PLC) w mniejszych zakładach uzdatniania wody. Stwarza to realne ryzyko zakłócenia dostaw wody i stanowi poważne zagrożenie dla bezpieczeństwa publicznego.
Źródło: malwarebytes.com [EN]
Ujawniono, w jaki sposób grupa ransomware LockBit zdołała sparaliżować systemy rządowe stanu Nevada. Hakerzy wykorzystali krytyczną i szeroko dyskutowaną lukę "Citrix Bleed" (CVE-2023-4966) w niezałatanych urządzeniach sieciowych. Po uzyskaniu wstępnego dostępu, tygodniami penetrowali sieć, zanim ostatecznie zaszyfrowali serwery wielu agencji stanowych.
Źródło: bleepingcomputer.com [EN]
Badacz bezpieczeństwa przeprowadził niepokojący eksperyment. Skonfigurował domowego asystenta AI tak, by pozornie był pomocny, ale w ukryciu realizował złośliwe cele. Asystent potrafił np. kłamać na temat wyników skanowania bezpieczeństwa sieci domowej, jednocześnie celowo otwierając w niej porty dla atakujących. To pokazuje ryzyko związane ze zbyt dużym zaufaniem do autonomicznych systemów AI.
Źródło: cybernews.com [EN]
Tradycyjne testy bezpieczeństwa, gdzie Red Team (atakujący) walczy z Blue Team (obrońcy), odchodzą do lamusa. Nowym standardem staje się "Ciągły Zespół Fioletowy" (Purple Teaming). Zamiast corocznej "bitwy", oba zespoły pracują razem na co dzień, aby w czasie rzeczywistym identyfikować luki, testować wykrywanie i natychmiast wdrażać poprawki, co buduje znacznie trwalszą odporność organizacji.
Źródło: bleepingcomputer.com [EN]
To się nazywa dług technologiczny. Jeden z brytyjskich departamentów rządowych (DEFRA) został zmuszony do zapłacenia Microsoftowi aż 31,2 miliona funtów za przedłużone wsparcie techniczne dla systemu Windows 10. Resort nie zdążył z migracją 140 000 komputerów do Windows 11 przed oficjalnym końcem wsparcia, co zmusiło go do wykupienia bardzo drogich, specjalnych aktualizacji bezpieczeństwa.
Źródło: theregister.com [EN]
Nic się nie zmienia. Najnowszy ranking najczęściej używanych (i najgorszych) haseł, które wyciekły do sieci w 2025 roku, ponownie nie przynosi chluby. Na pierwszym miejscu niezmiennie króluje "123456", tuż za nim plasują się "admin", "password" oraz "123456789". Eksperci przypominają, że takie hasło można złamać w mniej niż sekundę.
Źródło: bgr.com [EN]
Ostrzeżenie przed nowym, bardzo groźnym trojanem na Androida. Złośliwe oprogramowanie, dystrybuowane w fałszywych aplikacjach, nie tylko kradnie dane karty płatniczej za pomocą nakładek. Posiada ono również funkcję, która w sprytny sposób wyłudza kod PIN do karty. Mając komplet danych (karta + PIN), przestępcy są w stanie natychmiast dokonywać wypłat z bankomatów.
Źródło: malwarebytes.com [EN]
Kradzież iPhone'a to jedno, ale jego odblokowanie to drugie. Złodzieje stosują teraz wyrafinowaną socjotechnikę. Po kradzieży wysyłają do ofiary (na numer podany w "Trybie Utraconym") fałszywego SMS-a, podszywając się pod Apple. Wiadomość informuje o "odnalezieniu telefonu" i zawiera link do fałszywej strony iCloud, która wyłudza hasło. Zdobycie hasła pozwala im wyłączyć blokadę i sprzedać urządzenie.
Źródło: cybernews.com [EN]
Groźna kampania malware "ClickFix", znana z fałszywych okienek "Nie jestem robotem", staje się coraz poważniejsza. Jej autorzy oferują ją teraz w modelu subskrypcyjnym (MaaS), a nowa wersja atakuje nie tylko Windows, ale także macOS i Linux. Co gorsza, aby zwiększyć liczbę "klientów", przestępcy dołączają do pakietu... samouczki wideo, jak skutecznie przeprowadzać ataki.
Źródło: bleepingcomputer.com [EN]
Pojawiło się światełko w tunelu dla ofiar wielkiego ataku na protokół DeFi Balancer. Zespół projektu poinformował, że dzięki intensywnej współpracy z organami ścigania i firmami analitycznymi udało się namierzyć i odzyskać pierwszą partię skradzionych środków. Choć to na razie niewielka część z utraconych 128 milionów dolarów, daje to nadzieję poszkodowanym inwestorom.
Źródło: securityweek.com [EN]
Agencja Reuters opublikowała wstrząsający raport śledczy oparty na wewnętrznych dokumentach firmy Meta. Wynika z nich, że gigant mediów społecznościowych, mimo publicznych deklaracji, świadomie zarabia ogromne pieniądze na reklamach oszustów (scam ads) zalewających Facebooka i Instagrama. Systemy Mety miały automatycznie zatwierdzać miliony fałszywych reklam, ponieważ generowały one znaczące przychody.
Źródło: reuters.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.