Co tam Panie w sieci? 09/10/2025

Words
1089
Reading
5 min
Listen
Play
1y

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

9 październik 2025


1. NEWS

Microsoft włącza domyślną archiwizację w Exchange Online. Koniec z przepełnionymi skrzynkami

Microsoft ogłosił ważną zmianę dla wszystkich administratorów i użytkowników firmowej poczty. Od teraz, funkcja automatycznej archiwizacji w usłudze Exchange Online będzie domyślnie włączona. Ma to na celu rozwiązanie odwiecznego problemu przepełnionych skrzynek pocztowych, które nie tylko utrudniają pracę, ale również stanowią ryzyko utraty ważnych danych. Archiwizowane będą wiadomości starsze niż dwa lata, co zwolni cenne miejsce i poprawi wydajność usługi.

image.png

Źródło: bleepingcomputer.com


Innowacje w cyberbezpieczeństwie. Sztuczna inteligencja w centrum uwagi

Podczas tegorocznego "Cyber Innovation Day", organizowanego przez fundusz DataTribe, sztuczna inteligencja była absolutną gwiazdą. Eksperci i start-upy prezentowali nowatorskie rozwiązania, w których AI jest wykorzystywana do proaktywnego polowania na zagrożenia, automatyzacji reakcji na incydenty i budowania systemów obronnych nowej generacji. To wyraźny sygnał, że przyszłość cyberbezpieczeństwa nierozerwalnie wiąże się z rozwojem inteligentnych, samouczących się systemów, które będą w stanie wyprzedzać ruchy cyberprzestępców.

Źródło: securityweek.com


2. INCYDENTY

Atak prorosyjskiej grupy na polską stację regazyfikacji LNG

Prorosyjska grupa hakerska NoName057(16) przeprowadziła atak DDoS na systemy informatyczne polskiej stacji regazyfikacji skroplonego gazu ziemnego (LNG). Chociaż atak nie zagroził fizycznemu bezpieczeństwu instalacji, doprowadził do czasowej niedostępności niektórych usług online. Incydent ten jest kolejnym elementem wojny hybrydowej prowadzonej przez Rosję, w której kluczowa infrastruktura energetyczna Polski jest stałym celem, mającym na celu sianie chaosu i destabilizację.

image.png

Źródło: cyberdefence24.pl


Sojusz hakerski uderza w globalne marki. Powstaje nowe "trio terroru"

Analitycy z przerażeniem obserwują formowanie się nowego, potężnego sojuszu w świecie ransomware. Grupy DragonForce, LockBit i Qilin połączyły siły, tworząc "trio terroru", które już teraz przypisuje sobie ataki na znane, globalne marki. Ta współpraca pozwala im na wymianę taktyk, narzędzi i informacji o celach, co czyni ich jeszcze groźniejszymi. Eksperci obawiają się, że mamy do czynienia z narodzinami nowego "kartelu ransomware", który będzie w stanie paraliżować całe sektory gospodarki.

image.png

Źródło: cyberdefence24.pl


Gang Qilin przyznaje się do ataku na japońskiego giganta piwowarskiego Asahi

Grupa ransomware Qilin oficjalnie przyznała się do przeprowadzenia niedawnego cyberataku na japoński koncern Asahi. Hakerzy opublikowali na swoim blogu w darknecie próbki danych wykradzionych z serwerów firmy i grożą ich pełnym ujawnieniem, jeśli nie otrzymają okupu. Atak ten poważnie zakłócił produkcję i dystrybucję piwa w Europie, a teraz dodatkowo grozi ujawnieniem wrażliwych danych firmowych.

image.png

Źródło: securityaffairs.com


Atak zero-day na Oracle E-Business Suite. Grupa Cl0p wykorzystuje nową lukę

Groźna grupa ransomware Cl0p, znana z ataków na dużą skalę, wykorzystuje nową, niezałatana lukę typu zero-day w popularnym oprogramowaniu Oracle E-Business Suite. Podatność ta pozwala hakerom na uzyskanie dostępu do systemów i kradzież wrażliwych danych finansowych i biznesowych z największych światowych korporacji. Oracle pracuje nad poprawką, ale do tego czasu tysiące firm pozostają narażone na atak.

Źródło: kapitanhack.pl


3. CIEKAWOSTKI

Google DeepMind prezentuje AI, która sama znajduje i łata luki w zabezpieczeniach

Firma Google DeepMind zaprezentowała przełomowe narzędzie oparte na sztucznej inteligencji, które potrafi autonomicznie skanować kod programów, znajdować w nim luki w zabezpieczeniach, a następnie... samodzielnie pisać i proponować odpowiednie poprawki. Agent AI, działając w podobny sposób jak ludzki pentester, jest w stanie wykrywać nawet złożone błędy logiczne. To prawdziwa rewolucja, która może w przyszłości zautomatyzować znaczną część pracy zespołów ds. bezpieczeństwa.

image.png

Źródło: securityweek.com


Tak wygląda przyszłość internetu. Nowa wersja Google z AI trafia do Polski

Google rozpoczęło wdrażanie w Polsce nowej wersji swojej wyszukiwarki, która jest głęboko zintegrowana ze sztuczną inteligencją. Zamiast tradycyjnej listy linków, użytkownicy na wiele zapytań otrzymają teraz wyczerpującą, wygenerowaną przez AI odpowiedź, która podsumowuje informacje z wielu źródeł. To największa zmiana w sposobie działania Google od lat, która ma na celu uczynienie wyszukiwania bardziej naturalnym i konwersacyjnym.

image.png

Źródło: komputerswiat.pl


Nowy atak "FileFix" wykorzystuje "cache smuggling" do omijania zabezpieczeń

Odkryto nową, wyrafinowaną technikę ataku o nazwie "FileFix", która wykorzystuje metodę "przemytu przez pamięć podręczną" (cache smuggling) do omijania oprogramowania antywirusowego. Atakujący potrafią tak zmanipulować sposób, w jaki przeglądarka i sieciowe urządzenia bezpieczeństwa buforują dane, aby złożyć z pozoru niewinnych fragmentów pełnoprawny, złośliwy plik już na komputerze ofiary. Technika ta jest niezwykle trudna do wykrycia przez tradycyjne skanery.

image.png

Źródło: bleepingcomputer.com


4. NOWE PRÓBY OSZUSTW I SCAMÓW

Oszustwo na BLIK-a wciąż działa. Kobieta straciła 19 tysięcy złotych

Mimo licznych ostrzeżeń, oszustwo "na BLIK-a" wciąż zbiera żniwo. Ostatnio jego ofiarą padła mieszkanka powiatu piskiego, która straciła 19 tysięcy złotych. Scenariusz jest niezmienny: oszust włamuje się na konto znajomego na Facebooku, a następnie wysyła do jego kontaktów prośbę o pożyczkę za pomocą kodu BLIK. Policja po raz kolejny apeluje: zanim przekażesz komukolwiek kod BLIK, zadzwoń do tej osoby i upewnij się, że to faktycznie ona prosi o pomoc.

image.png

Źródło: dobreprogramy.pl


Wojska Obrony Cyberprzestrzeni ostrzegają przed atakiem na użytkowników WhatsAppa

Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni (DKWOC) wydało alert dotyczący nowej kampanii phishingowej wymierzonej w użytkowników komunikatora WhatsApp. Oszuści, podszywając się pod wsparcie techniczne, wysyłają wiadomości z informacją o rzekomej konieczności weryfikacji konta. Celem jest wyłudzenie kodu weryfikacyjnego i przejęcie kontroli nad kontem ofiary, co może posłużyć do dalszych oszustw.

image.png

Źródło: dobreprogramy.pl


"Vampire bot" - nowy malware poluje na osoby szukające pracy

Pojawiło się nowe złośliwe oprogramowanie o nazwie "Vampire bot", które zostało zaprojektowane specjalnie do atakowania osób poszukujących pracy. Malware jest rozprzestrzeniane za pośrednictwem fałszywych ofert pracy i zainfekowanych dokumentów aplikacyjnych. Po zainfekowaniu komputera, "wampirzy bot" kradnie dane osobowe, dane logowania oraz informacje finansowe, które mogą być następnie wykorzystane do kradzieży tożsamości lub sprzedane w darknecie.

image.png

Źródło: darkreading.com


5. ŚWIAT KRYPTOWALUT

"Zabójcy Ethereum to przeszłość". Rynek stawia teraz na prywatność

Charles Hoskinson, założyciel Cardano, w swoim najnowszym wystąpieniu stwierdził, że era "zabójców Ethereum" dobiegła końca. Według niego, rynek kryptowalut wchodzi w nową fazę, w której kluczową rolę będą odgrywać projekty skupione na zapewnieniu użytkownikom realnej prywatności i ochrony danych. Hoskinson uważa, że to właśnie technologie takie jak dowody o zerowej wiedzy (zero-knowledge proofs) zdefiniują następną generację blockchainów i zdecydują o ich sukcesie.

Źródło: cryps.pl


6. PRÓBY DEZINFORMACJI

Oszuści omijają systemy Mety. Wystarczy długi film lub zdjęcie

Eksperci ds. bezpieczeństwa odkryli prosty, a zarazem niepokojący sposób na omijanie systemów moderacji treści na platformach Meta (Facebook, Instagram). Okazuje się, że publikowanie bardzo długich filmów lub wysokich, panoramicznych zdjęć, w których dezinformacja lub nielegalne treści są ukryte w dalszej, niewidocznej na pierwszy rzut oka części, pozwala na obejście algorytmów AI. Systemy te często skanują jedynie początkowy fragment materiału, przepuszczając resztę bez weryfikacji.

image.png

Źródło: cyberdefence24.pl



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Co tam Panie w sieci? 09/10/2025 | Ecency