Co tam Panie w sieci? 08/10/2025

Words
1163
Reading
6 min
Listen
Play
1y

CTPwŚ(1).png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

8 październik 2025


1. NEWS

Signal grozi wyjściem z UE, jeśli przepisy o skanowaniu czatów wejdą w życie

Twórcy popularnego, cenionego za prywatność komunikatora Signal, ostro krytykują proponowane przez Unię Europejską rozporządzenie "Chat Control". Nowe przepisy miałyby zmusić platformy do skanowania prywatnych wiadomości użytkowników w poszukiwaniu nielegalnych treści. Szefowa Signala, Meredith Whittaker, zapowiedziała, że jeśli prawo to wejdzie w życie w obecnym kształcie, firma wycofa swoją aplikację z rynku europejskiego, ponieważ jest to fundamentalnie sprzeczne z misją zapewniania prywatności i szyfrowania end-to-end.

image.png

Źródło: cyberdefence24.pl


Qualcomm przejmuje Arduino. Nowe możliwości dla deweloperów IoT

Gigant technologiczny Qualcomm, znany głównie z produkcji procesorów do smartfonów, ogłosił przejęcie firmy Arduino, twórcy popularnej platformy open-source dla elektroniki i Internetu Rzeczy (IoT). To strategiczne posunięcie ma na celu przyspieszenie rozwoju i ułatwienie dostępu deweloperom do zaawansowanych technologii Qualcomm. Połączenie sił obu firm może zrewolucjonizować rynek IoT, dając twórcom potężne i łatwe w użyciu narzędzia do budowy nowej generacji inteligentnych urządzeń.

image.png

Źródło: qualcomm.com


Nowa aktualizacja dla Dysku Google. Ochrona przed ransomware oparta na AI

Google wprowadza do desktopowej wersji aplikacji Dysk Google nową, niezwykle ważną funkcję bezpieczeństwa, opartą na sztucznej inteligencji. System będzie w czasie rzeczywistym monitorował pliki w poszukiwaniu oznak ataku ransomware, takich jak gwałtowne, masowe szyfrowanie danych. W przypadku wykrycia podejrzanej aktywności, Dysk automatycznie zablokuje proces, powiadomi użytkownika i umożliwi szybkie przywrócenie plików z ostatniej bezpiecznej wersji. To ogromny krok w kierunku ochrony użytkowników przed jednym z najgroźniejszych cyberzagrożeń.

Źródło: cysecurity.news


2. INCYDENTY

Atak ransomware na Urząd Miasta w Wadowicach. Dane mieszkańców mogły wyciec

Urząd Miasta w Wadowicach padł ofiarą ataku ransomware, który doprowadził do zaszyfrowania części systemów informatycznych. Incydent spowodował poważne utrudnienia w funkcjonowaniu urzędu i obsłudze mieszkańców. Co najgorsze, istnieje wysokie ryzyko, że hakerom udało się wykraść wrażliwe dane osobowe mieszkańców przed zaszyfrowaniem serwerów. Sprawa jest badana przez policję i CERT Polska.

image.png

Źródło: niebezpiecznik.pl


Luka zero-day w Zimbrze aktywnie wykorzystywana. Hakerzy atakują przez pliki kalendarza

Odkryto nową, krytyczną lukę typu zero-day w popularnym oprogramowaniu do pracy grupowej Zimbra. Podatność ta jest aktywnie wykorzystywana przez hakerów do przejmowania kontroli nad serwerami pocztowymi. Atakujący wysyłają do ofiar specjalnie spreparowane zaproszenia w kalendarzu (pliki iCalendar), których przetworzenie przez serwer prowadzi do wykonania złośliwego kodu. Administratorom zalecono pilne wdrożenie środków zaradczych.

image.png

Źródło: kapitanhack.pl


Wyciek danych w firmie produkującej radia dla policji i wojska

Amerykańska firma BK Technologies, czołowy dostawca systemów łączności radiowej dla służb mundurowych, wojska i straży pożarnej, przyznała się do wycieku danych. W wyniku ataku, w niepowołane ręce wpadły wrażliwe informacje dotyczące pracowników i prawdopodobnie również specyfikacje techniczne produktów. Incydent ten budzi poważne obawy o bezpieczeństwo komunikacji służb ratunkowych i porządkowych.

Źródło: theregister.com


Ataki "credential stuffing" na użytkowników DraftKings. Hakerzy przejmują konta

Popularna platforma bukmacherska DraftKings ostrzega swoich użytkowników przed falą ataków typu "credential stuffing". Hakerzy, wykorzystując bazy loginów i haseł, które wyciekły z innych serwisów, próbują masowo logować się na konta graczy. W przypadku powodzenia, przejmują kontrolę nad kontem i kradną zgromadzone na nim środki. Firma apeluje do użytkowników o stosowanie unikalnych, silnych haseł oraz włączenie uwierzytelniania dwuskładnikowego.

image.png

Źródło: bleepingcomputer.com


3. CIEKAWOSTKI

O co chodzi w "Chat Control"? Wyjaśniamy kontrowersyjny projekt UE

Projekt rozporządzenia "Chat Control" budzi ogromne emocje i kontrowersje w całej Europie. Jego zwolennicy argumentują, że skanowanie prywatnej komunikacji jest niezbędne do walki z pornografią dziecięcą. Przeciwnicy, w tym czołowi eksperci ds. cyberbezpieczeństwa i obrońcy praw człowieka, alarmują, że jest to atak na fundamenty prywatności i szyfrowania, który otworzy puszkę Pandory masowej inwigilacji. Debata ta jest jednym z najważniejszych sporów o przyszłość internetu i praw obywatelskich w erze cyfrowej.

image.png

Źródło: dobreprogramy.pl


Rosja chce kontrolować drony z kosmosu. Zapowiada nowy system satelitarny

Rosja ogłosiła plany budowy nowego, zaawansowanego systemu satelitarnego, który ma umożliwić globalne sterowanie i kontrolę nad bezzałogowymi statkami powietrznymi (dronami). System ten, mający być odpowiedzią na zachodnie technologie, pozwoliłby rosyjskiej armii na prowadzenie operacji dronowych w dowolnym miejscu na świecie, niezależnie od lokalnej infrastruktury. To kolejny krok w militaryzacji kosmosu i wyścigu zbrojeń w dziedzinie technologii bezzałogowych.

image.png

Źródło: komputerswiat.pl


4. NOWE PRÓBY OSZUSTW I SCAMÓW

Uwaga na fałszywe e-maile od GOV.PL. To nowa kampania phishingowa

CERT Polska ostrzega przed nową, groźną kampanią phishingową, w której oszuści podszywają się pod oficjalne domeny rządowe, w tym GOV.PL. Przestępcy rozsyłają e-maile z informacją o rzekomych zaległościach podatkowych lub konieczności aktualizacji danych. Wiadomości te wyglądają bardzo autentycznie i zawierają linki do stron, które wyłudzają dane logowania do bankowości elektronicznej lub profilu zaufanego. Zawsze należy dokładnie weryfikować adres nadawcy i nie klikać w podejrzane linki.

image.png

Źródło: niebezpiecznik.pl


Nowe oszustwo na WhatsApp. Uważaj na wiadomości z ofertą pracy

W popularnym komunikatorze WhatsApp rozprzestrzenia się nowe oszustwo. Użytkownicy otrzymują wiadomości od nieznajomych osób, które oferują rzekomo atrakcyjną i łatwą pracę zdalną, polegającą na "lajkowaniu" filmów na YouTube. W rzeczywistości jest to próba wyłudzenia danych osobowych lub nakłonienia ofiary do zainstalowania złośliwego oprogramowania. Pamiętaj, aby nigdy nie ufać tego typu ofertom od nieznajomych.

image.png

Źródło: komputerswiat.pl


5. ŚWIAT KRYPTOWALUT

Hakerzy z Korei Północnej ukradli w tym roku kryptowaluty o wartości ponad 2 mld dolarów

Nowy raport firmy analitycznej Chainalysis rzuca światło na ogromną skalę cyberkradzieży dokonywanych przez hakerów powiązanych z reżimem Korei Północnej. Tylko w tym roku, udało im się ukraść kryptowaluty o łącznej wartości przekraczającej 2 miliardy dolarów. Atakujący koncentrują się głównie na protokołach zdecentralizowanych finansów (DeFi) i giełdach kryptowalut, wykorzystując zaawansowane techniki do przełamywania zabezpieczeń. Skradzione środki są następnie wykorzystywane do finansowania programu zbrojeń reżimu.

image.png

Źródło: bleepingcomputer.com


Rosyjski stablecoin fenomenem? UE już planuje sankcje

Wprowadzony niedawno przez Rosję, powiązany ze rosyjskim rublem stablecoin A7A5, zyskuje na popularności jako narzędzie do omijania międzynarodowych sankcji. W odpowiedzi na to, Unia Europejska już rozważa nałożenie sankcji na ten nowy instrument finansowy. Sprawa ta pokazuje, jak kryptowaluty stają się elementem geopolitycznej rozgrywki i jak państwa próbują wykorzystać je do realizacji swoich celów strategicznych.

image.png

Źródło: cryps.pl


6. PRÓBY DEZINFORMACJI

OpenAI banuje konta powiązane z chińską operacją wpływu

Firma OpenAI, twórca ChatGPT, zidentyfikowała i zbanowała szereg kont, które były wykorzystywane w ramach chińskiej operacji dezinformacyjnej. Konta te, udając ekspertów i analityków, generowały i rozpowszechniały w mediach społecznościowych treści zgodne z linią propagandową Pekinu. Działania OpenAI pokazują, że firmy technologiczne zaczynają coraz aktywniej walczyć z wykorzystywaniem ich narzędzi AI do prowadzenia wrogich operacji wpływu.

Źródło: theregister.com


Rosyjskie WRE coraz częściej dotyka Polaków. Zakłócenia GPS to już norma

Działania Rosji w zakresie walki radioelektronicznej (WRE), prowadzone z obwodu królewieckiego, mają coraz większy wpływ na życie codzienne Polaków. Masowe zakłócenia sygnału GPS, które początkowo dotyczyły głównie lotnictwa, teraz coraz częściej wpływają na nawigację samochodową i działanie aplikacji na smartfonach. Te wrogie działania, choć oficjalnie nie są wymierzone w Polskę, stanowią element wojny hybrydowej i mają na celu testowanie naszych zdolności obronnych oraz sianie niepokoju w społeczeństwie.

image.png

Źródło: cyberdefence24.pl



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Co tam Panie w sieci? 08/10/2025 | Ecency