Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
OpenAI nie zwalnia tempa i już planuje wydanie kolejnych iteracji swojego flagowego modelu AI. Według doniesień, firma przygotowuje się do premiery GPT-5.1, który ma być dostępny w trzech wariantach: standardowym, "Reasoning" (zoptymalizowanym pod kątem logiki) oraz "Pro" (największym i najpotężniejszym). To strategiczne posunięcie ma na celu zaoferowanie bardziej wyspecjalizowanych narzędzi dla różnych segmentów rynku, od konsumentów po zaawansowane badania naukowe.
Źródło: bleepingcomputer.com [EN]
Microsoft znalazł nowy sposób, by zachęcić do migracji na Windows 11. Firma ogłosiła, że użytkownicy, którzy zalogują się na komputerze z Windows 11 za pomocą swojego konta Microsoft, otrzymają darmowe Przedłużone Aktualizacje Zabezpieczeń (ESU) dla swoich starych maszyn z Windows 10. To sprytna próba nagrodzenia lojalności i jednoczesnego pchnięcia użytkowników w stronę nowego ekosystemu.
Źródło: bleepingcomputer.com [EN]
Bank Anglii oficjalnie odniósł się do cyberataku na Jaguar Land Rover (JLR), wskazując go jako przykład systemowego zagrożenia dla stabilności finansowej. Atak na jednego dużego gracza przemysłowego spowodował tak poważne zakłócenia w łańcuchu dostaw, że miał wymierny wpływ na brytyjską gospodarkę. To ważny sygnał, że banki centralne zaczynają traktować cyberataki na równi z kryzysami finansowymi.
Źródło: theregister.com [EN]
Niemiecki rząd staje przed poważnym dylematem finansowym w związku z "de-riskingiem" od Chin. Berlin rozważa pokrycie części kosztów, jakie poniesie Deutsche Telekom w związku z przymusową wymianą sprzętu sieciowego Huawei ze swojej infrastruktury 5G. Decyzja ta jest podyktowana rosnącymi obawami o bezpieczeństwo narodowe, ale jej koszt może sięgnąć miliardów euro.
Źródło: msn.com/en-us [EN]
Szwedzkie władze potwierdziły, że doszło do poważnego incydentu bezpieczeństwa w krajowej sieci energetycznej. Włamanie jest badane w kontekście rosnących napięć geopolitycznych w regionie Morza Bałtyckiego i podejrzeń o działania sponsorowane przez obce państwo. Incydent ten ponownie uwypukla krytyczną potrzebę ochrony infrastruktury energetycznej przed cyberatakami.
Źródło: cysecurity.news [EN]
Wykryto kolejny przypadek użycia zaawansowanego oprogramowania szpiegującego klasy "Pegasus". Tym razem celem był włoski obywatel, na którego urządzeniu zainstalowano spyware "Graphite", sprzedawany przez firmę Paragon. Incydent ten podsyca debatę na temat braku regulacji rynku komercyjnej cyberbroni i jej wykorzystywania przeciwko obywatelom.
Źródło: securityaffairs.com [EN]
Raporty potwierdzają, że dane biometryczne i osobowe afgańskich współpracowników, pozostawione przez siły brytyjskie po wycofaniu się z Afganistanu, zostały przejęte przez Talibów. Informacje te są aktywnie wykorzystywane do polowania na byłych współpracowników, co doprowadziło już do licznych aresztowań i zabójstw. To tragiczny przykład fizycznych konsekwencji cyfrowego wycieku danych.
Źródło: cysecurity.news [EN]
Złośliwe oprogramowanie "Glassworm" ponownie pojawiło się w repozytorium OpenVSX, alternatywnym rynku dla rozszerzeń Visual Studio Code. Hakerzy opublikowali trzy nowe, złośliwe rozszerzenia, które po instalacji kradną dane uwierzytelniające i klucze API z komputerów deweloperów. To kolejny atak na łańcuch dostaw oprogramowania.
Źródło: bleepingcomputer.com [EN]
Czy dane z Twojej opaski fitness lub aplikacji zdrowotnej należą do Ciebie? Ten artykuł zagłębia się w skomplikowany labirynt prawny dotyczący własności danych medycznych. Okazuje się, że w większości przypadków nie jesteśmy właścicielami, a jedynie "podmiotami" tych danych. Daje to firmom technologicznym i ubezpieczeniowym ogromną władzę nad naszymi najbardziej wrażliwymi informacjami.
Źródło: lifehacker.com
Wszyscy skupiają się na atakach na modele AI, zapominając o infrastrukturze, na której działają. Badacze z Dark Reading ostrzegają przed krytycznymi lukami w popularnym narzędziu Ollama oraz w sterownikach GPU firmy NVIDIA. Błędy te mogą pozwolić atakującym na przejęcie kontroli nad serwerami AI, kradzież modeli lub zatrucie danych treningowych.
Źródło: darkreading.com [EN]
Deweloperzy znów na celowniku. Odkryto nową kampanię "RansomVibing", w ramach której hakerzy publikują złośliwe rozszerzenia w oficjalnym sklepie Microsoft Visual Studio Marketplace. Rozszerzenia te, udając przydatne narzędzia, zawierają malware, który szyfruje pliki projektowe programistów, a następnie żąda okupu za ich odblokowanie.
Źródło: darkreading.com [EN]
Pamiętacie głośny raport powiązany z MIT, który twierdził, że AI napędza 80% ataków ransomware? Znany badacz Kevin Beaumont właśnie opublikował miażdżącą analizę, nazywając te doniesienia "CyberSlop" (cyber-pomyjami). Wykazał on, że raport był oparty na fałszywych danych i wpisuje się w falę dezinformacji, mającą na celu wywołanie paniki wokół AI.
Źródło: doublepulsar.com [EN]
Jedna z najbardziej destrukcyjnych grup APT, rosyjski Sandworm, ponownie uderza w Ukrainę. Analitycy odkryli, że grupa wykorzystuje nowy, nieznany dotąd rodzaj malware'u typu "wiper" (wymazującego dane). Ataki te są wymierzone w kluczowe sektory państwowe i infrastrukturę, a ich celem jest nie kradzież, lecz paraliż i destabilizacja.
Źródło: infosecurity-magazine.com [EN]
Wykryto trwającą od miesięcy kampanię szpiegowską chińskiej grupy APT, wymierzoną w amerykańską organizację non-profit. Atakujący, wykorzystując luki w oprogramowaniu, uzyskali stały dostęp do sieci ofiary. Celem jest monitorowanie komunikacji i kradzież danych dotyczących amerykańskiej polityki i strategii.
Źródło: securityaffairs.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.