Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Portugalia zaktualizowała swoje prawo dotyczące cyberprzestępczości, wprowadzając kluczowy wyjątek dla badaczy bezpieczeństwa. Od teraz etyczni hakerzy, którzy odkrywają luki w systemach w celu ich naprawy i zgłoszenia, nie będą pociągani do odpowiedzialności karnej. To ogromny krok naprzód dla branży infosec, który promuje odpowiedzialne ujawnianie błędów (Responsible Disclosure) bez strachu przed pozwem. Decyzja ta może stać się wzorem dla innych państw UE w kwestii legislacji cyberbezpieczeństwa.
Żródło: bleepingcomputer.com [EN]
W odpowiedzi na rosnące spekulacje, OpenAI oficjalnie zaprzeczyło doniesieniom o planowanym wprowadzeniu reklam dla użytkowników subskrypcji Plus oraz Team. Firma zapewnia, że nie testuje ani nie planuje wdrożenia modelu reklamowego w swoich płatnych produktach, skupiając się na jakości usług. Użytkownicy mogą odetchnąć z ulgą, choć historia uczy, że w branży technologicznej "nigdy" często oznacza "jeszcze nie teraz".
Żródło: bleepingcomputer.com [EN]
Kapitan Hack opisuje techniczną analizę podatności, która pozwala na ucieczkę z izolowanego środowiska (sandbox) popularnego oprogramowania antywirusowego. Błąd ten umożliwia atakującemu eskalację uprawnień do poziomu SYSTEM w systemie Windows, wykorzystując mechanizmy, które teoretycznie miały chronić komputer. To kolejny dowód na to, że nawet narzędzia bezpieczeństwa mogą stać się wektorem ataku, jeśli zawierają luki w kodzie.
Żródło: kapitanhack.pl [PL]
Właściciel Facebooka i Instagrama wprowadza nowe narzędzia, które mają usprawnić proces odzyskiwania skradzionych lub zablokowanych kont. Zmiany te są odpowiedzią na wieloletnią krytykę ze strony użytkowników, którzy w przypadku włamania często odbijali się od automatycznych botów supportu. Nowy system ma być bardziej intuicyjny i skuteczniejszy w weryfikacji tożsamości prawowitego właściciela profilu.
Żródło: spidersweb.pl [PL]
W jednej z polskich gmin doszło do nieuprawnionego dostępu do serwera odpowiedzialnego za gromadzenie odczytów z wodomierzy. Choć incydent nie wpłynął na dostawy wody, ujawnia on smutną prawdę o stanie zabezpieczeń systemów OT/IoT w samorządach. Atakujący mogli potencjalnie zmanipulować dane odczytowe lub wykorzystać serwer jako przyczółek do dalszej penetracji sieci urzędu.
Żródło: cyberdefence24.pl [PL]
Analiza listopadowego włamania do giełdy Upbit pokazuje, jak błyskawicznie działają nowocześni cyberprzestępcy – cała operacja wyprowadzenia środków trwała zaledwie 54 minuty. Złodzieje wykorzystali luki w procedurach bezpieczeństwa, aby ukraść tokeny o gigantycznej wartości, co ponownie podważa zaufanie do scentralizowanych giełd krypto. Eksperci wskazują na konieczność wprowadzenia rygorystycznych opóźnień w wypłatach dużych sum jako mechanizmu obronnego.
Żródło: securitybeztabu.pl [PL]
Jeden z największych serwisów służących do prania brudnych pieniędzy w kryptowalutach, CryptoMixer, przeszedł do historii dzięki akcji Europolu. Służby przejęły domenę i infrastrukturę serwisu, który przez lata pomagał gangom ransomware w zacieraniu śladów przepływu środków. To mocny cios w ekonomię cyberprzestępczą, utrudniający monetyzację ataków.
Żródło: sekurak.pl [PL]
Polska policja zatrzymała osoby podróżujące przez Europę, przy których znaleziono specjalistyczny sprzęt hakerski oraz detektory urządzeń szpiegowskich. Zatrzymanie to rzuca światło na fizyczny aspekt cyberprzestępczości, gdzie grupy operacyjne przemieszczają się między krajami, by realizować ataki bliskiego zasięgu (np. na bankomaty czy sieci Wi-Fi). Sprawa jest rozwojowa i może mieć powiązania z międzynarodowymi grupami przestępczymi.
Żródło: infosecurity24.pl [PL]
Badacze bezpieczeństwa zidentyfikowali nowy wektor ataku o nazwie HashJack, wymierzony w przeglądarki zintegrowane z funkcjami sztucznej inteligencji. Technika ta pozwala na manipulację kontekstem sesji AI, co może prowadzić do wycieku danych lub wykonania nieautoryzowanych operacji w imieniu użytkownika. To ostrzeżenie, że pośpieszna integracja LLM-ów z codziennymi narzędziami niesie ze sobą nieprzewidziane ryzyka.
Żródło: sekurak.pl [PL]
Analiza CRN bezlitośnie punktuje stan rosyjskiego sektora sztucznej inteligencji w obliczu zachodnich sankcji. Mimo szumnych zapowiedzi Kremla o budowie suwerennej AI, brak dostępu do nowoczesnych chipów (GPU) i odpływ talentów sprawiają, że ambicje te są nierealne do spełnienia. Artykuł pokazuje, jak izolacja technologiczna degraduje potencjał innowacyjny mocarstwa.
Żródło: crn.pl [PL]
Dla fanów alternatywnych systemów operacyjnych mamy dobrą wiadomość: Jolla nie składa broni i prezentuje Sailfish OS 5. Choć system ten pozostaje niszą, jego istnienie jest ważne dla dywersyfikacji rynku mobilnego i daje wybór osobom, które nie chcą korzystać z duopolu Android/iOS. Nowa wersja skupia się na optymalizacji i prywatności, celując w świadomych użytkowników.
Żródło: benchmark.pl [PL]
Przestępcy wchodzą na nowy poziom podłości, wykorzystując publicznie dostępne zdjęcia z Facebooka do preparowania dowodów rzekomych porwań. FBI ostrzega przed telefonami, w których oszuści, używając deepfake audio i przerobionych zdjęć, żądają okupu za członków rodziny, którzy w rzeczywistości są bezpieczni. To brutalna gra na emocjach, przed którą chroni jedynie weryfikacja miejsca pobytu bliskich i ograniczenie widoczności profili w social mediach.
Żródło: malwarebytes.com [EN]
W sezonie grzewczym wraca plaga oszustw związanych ze sprzedażą opału. Sprawcy podszywają się pod Polską Grupę Górniczą, tworząc fałszywe strony sprzedażowe oferujące węgiel i ekogroszek w atrakcyjnych cenach. Ofiary wpłacają pieniądze i nigdy nie otrzymują towaru, dlatego zawsze warto weryfikować adres strony – oszuści często zmieniają w nim tylko jedną literę.
Żródło: cyberdefence24.pl [PL]
CERT Orange Polska odnotowuje nową falę wiadomości SMS informujących o rzekomych problemach z dostarczeniem paczki z powodu błędnego adresu. Link w wiadomości prowadzi do fałszywej bramki płatności, której celem jest kradzież danych karty kredytowej. Mimo że schemat jest znany, w przedświątecznym gorączce zakupowej wciąż wiele osób daje się nabrać.
Żródło: gadzetomania.pl [PL]
Rosyjska Federalna Służba Bezpieczeństwa (FSB) rozpowszechnia narrację, jakoby ukraińskie służby masowo werbowały rosyjską młodzież przez internet do działań dywersyjnych. Eksperci oceniają to jako element wojny informacyjnej, mający na celu konsolidację społeczeństwa rosyjskiego przeciwko "wrogowi" i uzasadnienie zwiększonej cenzury sieci. To klasyczny przykład projekcji, w której strona agresywna oskarża ofiarę o własne metody działania.
Żródło: cyberdefence24.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.