Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Microsoft ogłosił ważną zmianę dla wszystkich administratorów i użytkowników firmowej poczty. Od teraz, funkcja automatycznej archiwizacji w usłudze Exchange Online będzie domyślnie włączona. Ma to na celu rozwiązanie odwiecznego problemu przepełnionych skrzynek pocztowych, które nie tylko utrudniają pracę, ale również stanowią ryzyko utraty ważnych danych. Archiwizowane będą wiadomości starsze niż dwa lata, co zwolni cenne miejsce i poprawi wydajność usługi.
Źródło: bleepingcomputer.com
Podczas tegorocznego "Cyber Innovation Day", organizowanego przez fundusz DataTribe, sztuczna inteligencja była absolutną gwiazdą. Eksperci i start-upy prezentowali nowatorskie rozwiązania, w których AI jest wykorzystywana do proaktywnego polowania na zagrożenia, automatyzacji reakcji na incydenty i budowania systemów obronnych nowej generacji. To wyraźny sygnał, że przyszłość cyberbezpieczeństwa nierozerwalnie wiąże się z rozwojem inteligentnych, samouczących się systemów, które będą w stanie wyprzedzać ruchy cyberprzestępców.
Źródło: securityweek.com
Prorosyjska grupa hakerska NoName057(16) przeprowadziła atak DDoS na systemy informatyczne polskiej stacji regazyfikacji skroplonego gazu ziemnego (LNG). Chociaż atak nie zagroził fizycznemu bezpieczeństwu instalacji, doprowadził do czasowej niedostępności niektórych usług online. Incydent ten jest kolejnym elementem wojny hybrydowej prowadzonej przez Rosję, w której kluczowa infrastruktura energetyczna Polski jest stałym celem, mającym na celu sianie chaosu i destabilizację.
Źródło: cyberdefence24.pl
Analitycy z przerażeniem obserwują formowanie się nowego, potężnego sojuszu w świecie ransomware. Grupy DragonForce, LockBit i Qilin połączyły siły, tworząc "trio terroru", które już teraz przypisuje sobie ataki na znane, globalne marki. Ta współpraca pozwala im na wymianę taktyk, narzędzi i informacji o celach, co czyni ich jeszcze groźniejszymi. Eksperci obawiają się, że mamy do czynienia z narodzinami nowego "kartelu ransomware", który będzie w stanie paraliżować całe sektory gospodarki.
Źródło: cyberdefence24.pl
Grupa ransomware Qilin oficjalnie przyznała się do przeprowadzenia niedawnego cyberataku na japoński koncern Asahi. Hakerzy opublikowali na swoim blogu w darknecie próbki danych wykradzionych z serwerów firmy i grożą ich pełnym ujawnieniem, jeśli nie otrzymają okupu. Atak ten poważnie zakłócił produkcję i dystrybucję piwa w Europie, a teraz dodatkowo grozi ujawnieniem wrażliwych danych firmowych.
Źródło: securityaffairs.com
Groźna grupa ransomware Cl0p, znana z ataków na dużą skalę, wykorzystuje nową, niezałatana lukę typu zero-day w popularnym oprogramowaniu Oracle E-Business Suite. Podatność ta pozwala hakerom na uzyskanie dostępu do systemów i kradzież wrażliwych danych finansowych i biznesowych z największych światowych korporacji. Oracle pracuje nad poprawką, ale do tego czasu tysiące firm pozostają narażone na atak.
Źródło: kapitanhack.pl
Firma Google DeepMind zaprezentowała przełomowe narzędzie oparte na sztucznej inteligencji, które potrafi autonomicznie skanować kod programów, znajdować w nim luki w zabezpieczeniach, a następnie... samodzielnie pisać i proponować odpowiednie poprawki. Agent AI, działając w podobny sposób jak ludzki pentester, jest w stanie wykrywać nawet złożone błędy logiczne. To prawdziwa rewolucja, która może w przyszłości zautomatyzować znaczną część pracy zespołów ds. bezpieczeństwa.
Źródło: securityweek.com
Google rozpoczęło wdrażanie w Polsce nowej wersji swojej wyszukiwarki, która jest głęboko zintegrowana ze sztuczną inteligencją. Zamiast tradycyjnej listy linków, użytkownicy na wiele zapytań otrzymają teraz wyczerpującą, wygenerowaną przez AI odpowiedź, która podsumowuje informacje z wielu źródeł. To największa zmiana w sposobie działania Google od lat, która ma na celu uczynienie wyszukiwania bardziej naturalnym i konwersacyjnym.
Źródło: komputerswiat.pl
Odkryto nową, wyrafinowaną technikę ataku o nazwie "FileFix", która wykorzystuje metodę "przemytu przez pamięć podręczną" (cache smuggling) do omijania oprogramowania antywirusowego. Atakujący potrafią tak zmanipulować sposób, w jaki przeglądarka i sieciowe urządzenia bezpieczeństwa buforują dane, aby złożyć z pozoru niewinnych fragmentów pełnoprawny, złośliwy plik już na komputerze ofiary. Technika ta jest niezwykle trudna do wykrycia przez tradycyjne skanery.
Źródło: bleepingcomputer.com
Mimo licznych ostrzeżeń, oszustwo "na BLIK-a" wciąż zbiera żniwo. Ostatnio jego ofiarą padła mieszkanka powiatu piskiego, która straciła 19 tysięcy złotych. Scenariusz jest niezmienny: oszust włamuje się na konto znajomego na Facebooku, a następnie wysyła do jego kontaktów prośbę o pożyczkę za pomocą kodu BLIK. Policja po raz kolejny apeluje: zanim przekażesz komukolwiek kod BLIK, zadzwoń do tej osoby i upewnij się, że to faktycznie ona prosi o pomoc.
Źródło: dobreprogramy.pl
Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni (DKWOC) wydało alert dotyczący nowej kampanii phishingowej wymierzonej w użytkowników komunikatora WhatsApp. Oszuści, podszywając się pod wsparcie techniczne, wysyłają wiadomości z informacją o rzekomej konieczności weryfikacji konta. Celem jest wyłudzenie kodu weryfikacyjnego i przejęcie kontroli nad kontem ofiary, co może posłużyć do dalszych oszustw.
Źródło: dobreprogramy.pl
Pojawiło się nowe złośliwe oprogramowanie o nazwie "Vampire bot", które zostało zaprojektowane specjalnie do atakowania osób poszukujących pracy. Malware jest rozprzestrzeniane za pośrednictwem fałszywych ofert pracy i zainfekowanych dokumentów aplikacyjnych. Po zainfekowaniu komputera, "wampirzy bot" kradnie dane osobowe, dane logowania oraz informacje finansowe, które mogą być następnie wykorzystane do kradzieży tożsamości lub sprzedane w darknecie.
Źródło: darkreading.com
Charles Hoskinson, założyciel Cardano, w swoim najnowszym wystąpieniu stwierdził, że era "zabójców Ethereum" dobiegła końca. Według niego, rynek kryptowalut wchodzi w nową fazę, w której kluczową rolę będą odgrywać projekty skupione na zapewnieniu użytkownikom realnej prywatności i ochrony danych. Hoskinson uważa, że to właśnie technologie takie jak dowody o zerowej wiedzy (zero-knowledge proofs) zdefiniują następną generację blockchainów i zdecydują o ich sukcesie.
Źródło: cryps.pl
Eksperci ds. bezpieczeństwa odkryli prosty, a zarazem niepokojący sposób na omijanie systemów moderacji treści na platformach Meta (Facebook, Instagram). Okazuje się, że publikowanie bardzo długich filmów lub wysokich, panoramicznych zdjęć, w których dezinformacja lub nielegalne treści są ukryte w dalszej, niewidocznej na pierwszy rzut oka części, pozwala na obejście algorytmów AI. Systemy te często skanują jedynie początkowy fragment materiału, przepuszczając resztę bez weryfikacji.
Źródło: cyberdefence24.pl
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.