Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Twórcy popularnego, cenionego za prywatność komunikatora Signal, ostro krytykują proponowane przez Unię Europejską rozporządzenie "Chat Control". Nowe przepisy miałyby zmusić platformy do skanowania prywatnych wiadomości użytkowników w poszukiwaniu nielegalnych treści. Szefowa Signala, Meredith Whittaker, zapowiedziała, że jeśli prawo to wejdzie w życie w obecnym kształcie, firma wycofa swoją aplikację z rynku europejskiego, ponieważ jest to fundamentalnie sprzeczne z misją zapewniania prywatności i szyfrowania end-to-end.
Źródło: cyberdefence24.pl
Gigant technologiczny Qualcomm, znany głównie z produkcji procesorów do smartfonów, ogłosił przejęcie firmy Arduino, twórcy popularnej platformy open-source dla elektroniki i Internetu Rzeczy (IoT). To strategiczne posunięcie ma na celu przyspieszenie rozwoju i ułatwienie dostępu deweloperom do zaawansowanych technologii Qualcomm. Połączenie sił obu firm może zrewolucjonizować rynek IoT, dając twórcom potężne i łatwe w użyciu narzędzia do budowy nowej generacji inteligentnych urządzeń.
Źródło: qualcomm.com
Google wprowadza do desktopowej wersji aplikacji Dysk Google nową, niezwykle ważną funkcję bezpieczeństwa, opartą na sztucznej inteligencji. System będzie w czasie rzeczywistym monitorował pliki w poszukiwaniu oznak ataku ransomware, takich jak gwałtowne, masowe szyfrowanie danych. W przypadku wykrycia podejrzanej aktywności, Dysk automatycznie zablokuje proces, powiadomi użytkownika i umożliwi szybkie przywrócenie plików z ostatniej bezpiecznej wersji. To ogromny krok w kierunku ochrony użytkowników przed jednym z najgroźniejszych cyberzagrożeń.
Źródło: cysecurity.news
Urząd Miasta w Wadowicach padł ofiarą ataku ransomware, który doprowadził do zaszyfrowania części systemów informatycznych. Incydent spowodował poważne utrudnienia w funkcjonowaniu urzędu i obsłudze mieszkańców. Co najgorsze, istnieje wysokie ryzyko, że hakerom udało się wykraść wrażliwe dane osobowe mieszkańców przed zaszyfrowaniem serwerów. Sprawa jest badana przez policję i CERT Polska.
Źródło: niebezpiecznik.pl
Odkryto nową, krytyczną lukę typu zero-day w popularnym oprogramowaniu do pracy grupowej Zimbra. Podatność ta jest aktywnie wykorzystywana przez hakerów do przejmowania kontroli nad serwerami pocztowymi. Atakujący wysyłają do ofiar specjalnie spreparowane zaproszenia w kalendarzu (pliki iCalendar), których przetworzenie przez serwer prowadzi do wykonania złośliwego kodu. Administratorom zalecono pilne wdrożenie środków zaradczych.
Źródło: kapitanhack.pl
Amerykańska firma BK Technologies, czołowy dostawca systemów łączności radiowej dla służb mundurowych, wojska i straży pożarnej, przyznała się do wycieku danych. W wyniku ataku, w niepowołane ręce wpadły wrażliwe informacje dotyczące pracowników i prawdopodobnie również specyfikacje techniczne produktów. Incydent ten budzi poważne obawy o bezpieczeństwo komunikacji służb ratunkowych i porządkowych.
Źródło: theregister.com
Popularna platforma bukmacherska DraftKings ostrzega swoich użytkowników przed falą ataków typu "credential stuffing". Hakerzy, wykorzystując bazy loginów i haseł, które wyciekły z innych serwisów, próbują masowo logować się na konta graczy. W przypadku powodzenia, przejmują kontrolę nad kontem i kradną zgromadzone na nim środki. Firma apeluje do użytkowników o stosowanie unikalnych, silnych haseł oraz włączenie uwierzytelniania dwuskładnikowego.
Źródło: bleepingcomputer.com
Projekt rozporządzenia "Chat Control" budzi ogromne emocje i kontrowersje w całej Europie. Jego zwolennicy argumentują, że skanowanie prywatnej komunikacji jest niezbędne do walki z pornografią dziecięcą. Przeciwnicy, w tym czołowi eksperci ds. cyberbezpieczeństwa i obrońcy praw człowieka, alarmują, że jest to atak na fundamenty prywatności i szyfrowania, który otworzy puszkę Pandory masowej inwigilacji. Debata ta jest jednym z najważniejszych sporów o przyszłość internetu i praw obywatelskich w erze cyfrowej.
Źródło: dobreprogramy.pl
Rosja ogłosiła plany budowy nowego, zaawansowanego systemu satelitarnego, który ma umożliwić globalne sterowanie i kontrolę nad bezzałogowymi statkami powietrznymi (dronami). System ten, mający być odpowiedzią na zachodnie technologie, pozwoliłby rosyjskiej armii na prowadzenie operacji dronowych w dowolnym miejscu na świecie, niezależnie od lokalnej infrastruktury. To kolejny krok w militaryzacji kosmosu i wyścigu zbrojeń w dziedzinie technologii bezzałogowych.
Źródło: komputerswiat.pl
CERT Polska ostrzega przed nową, groźną kampanią phishingową, w której oszuści podszywają się pod oficjalne domeny rządowe, w tym GOV.PL. Przestępcy rozsyłają e-maile z informacją o rzekomych zaległościach podatkowych lub konieczności aktualizacji danych. Wiadomości te wyglądają bardzo autentycznie i zawierają linki do stron, które wyłudzają dane logowania do bankowości elektronicznej lub profilu zaufanego. Zawsze należy dokładnie weryfikować adres nadawcy i nie klikać w podejrzane linki.
Źródło: niebezpiecznik.pl
W popularnym komunikatorze WhatsApp rozprzestrzenia się nowe oszustwo. Użytkownicy otrzymują wiadomości od nieznajomych osób, które oferują rzekomo atrakcyjną i łatwą pracę zdalną, polegającą na "lajkowaniu" filmów na YouTube. W rzeczywistości jest to próba wyłudzenia danych osobowych lub nakłonienia ofiary do zainstalowania złośliwego oprogramowania. Pamiętaj, aby nigdy nie ufać tego typu ofertom od nieznajomych.
Źródło: komputerswiat.pl
Nowy raport firmy analitycznej Chainalysis rzuca światło na ogromną skalę cyberkradzieży dokonywanych przez hakerów powiązanych z reżimem Korei Północnej. Tylko w tym roku, udało im się ukraść kryptowaluty o łącznej wartości przekraczającej 2 miliardy dolarów. Atakujący koncentrują się głównie na protokołach zdecentralizowanych finansów (DeFi) i giełdach kryptowalut, wykorzystując zaawansowane techniki do przełamywania zabezpieczeń. Skradzione środki są następnie wykorzystywane do finansowania programu zbrojeń reżimu.
Źródło: bleepingcomputer.com
Wprowadzony niedawno przez Rosję, powiązany ze rosyjskim rublem stablecoin A7A5, zyskuje na popularności jako narzędzie do omijania międzynarodowych sankcji. W odpowiedzi na to, Unia Europejska już rozważa nałożenie sankcji na ten nowy instrument finansowy. Sprawa ta pokazuje, jak kryptowaluty stają się elementem geopolitycznej rozgrywki i jak państwa próbują wykorzystać je do realizacji swoich celów strategicznych.
Źródło: cryps.pl
Firma OpenAI, twórca ChatGPT, zidentyfikowała i zbanowała szereg kont, które były wykorzystywane w ramach chińskiej operacji dezinformacyjnej. Konta te, udając ekspertów i analityków, generowały i rozpowszechniały w mediach społecznościowych treści zgodne z linią propagandową Pekinu. Działania OpenAI pokazują, że firmy technologiczne zaczynają coraz aktywniej walczyć z wykorzystywaniem ich narzędzi AI do prowadzenia wrogich operacji wpływu.
Źródło: theregister.com
Działania Rosji w zakresie walki radioelektronicznej (WRE), prowadzone z obwodu królewieckiego, mają coraz większy wpływ na życie codzienne Polaków. Masowe zakłócenia sygnału GPS, które początkowo dotyczyły głównie lotnictwa, teraz coraz częściej wpływają na nawigację samochodową i działanie aplikacji na smartfonach. Te wrogie działania, choć oficjalnie nie są wymierzone w Polskę, stanowią element wojny hybrydowej i mają na celu testowanie naszych zdolności obronnych oraz sianie niepokoju w społeczeństwie.
Źródło: cyberdefence24.pl
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.