Co tam Panie w sieci? 09/12/2025

Words
1045
Reading
5 min
Listen
Play
10M

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

9 grudnia 2025


1. NEWS


Portugalia chroni "Białych Kapeluszy" – koniec karania badaczy

Portugalia zaktualizowała swoje prawo dotyczące cyberprzestępczości, wprowadzając kluczowy wyjątek dla badaczy bezpieczeństwa. Od teraz etyczni hakerzy, którzy odkrywają luki w systemach w celu ich naprawy i zgłoszenia, nie będą pociągani do odpowiedzialności karnej. To ogromny krok naprzód dla branży infosec, który promuje odpowiedzialne ujawnianie błędów (Responsible Disclosure) bez strachu przed pozwem. Decyzja ta może stać się wzorem dla innych państw UE w kwestii legislacji cyberbezpieczeństwa.

Portugal.webp

Żródło: bleepingcomputer.com [EN]


OpenAI dementuje: Brak reklam w płatnych planach ChatGPT

W odpowiedzi na rosnące spekulacje, OpenAI oficjalnie zaprzeczyło doniesieniom o planowanym wprowadzeniu reklam dla użytkowników subskrypcji Plus oraz Team. Firma zapewnia, że nie testuje ani nie planuje wdrożenia modelu reklamowego w swoich płatnych produktach, skupiając się na jakości usług. Użytkownicy mogą odetchnąć z ulgą, choć historia uczy, że w branży technologicznej "nigdy" często oznacza "jeszcze nie teraz".

GPT-ad.webp

Żródło: bleepingcomputer.com [EN]


Kiedy antywirus staje się zagrożeniem – ucieczka z piaskownicy

Kapitan Hack opisuje techniczną analizę podatności, która pozwala na ucieczkę z izolowanego środowiska (sandbox) popularnego oprogramowania antywirusowego. Błąd ten umożliwia atakującemu eskalację uprawnień do poziomu SYSTEM w systemie Windows, wykorzystując mechanizmy, które teoretycznie miały chronić komputer. To kolejny dowód na to, że nawet narzędzia bezpieczeństwa mogą stać się wektorem ataku, jeśli zawierają luki w kodzie.

Żródło: kapitanhack.pl [PL]


Meta ułatwia odzyskiwanie kont na Instagramie

Właściciel Facebooka i Instagrama wprowadza nowe narzędzia, które mają usprawnić proces odzyskiwania skradzionych lub zablokowanych kont. Zmiany te są odpowiedzią na wieloletnią krytykę ze strony użytkowników, którzy w przypadku włamania często odbijali się od automatycznych botów supportu. Nowy system ma być bardziej intuicyjny i skuteczniejszy w weryfikacji tożsamości prawowitego właściciela profilu.

facebook-odzyskiwanie-kont-latwiejsze-1.webp

Żródło: spidersweb.pl [PL]


2. INCYDENTY


Woda pod kontrolą hakerów? Incydent w polskiej gminie

W jednej z polskich gmin doszło do nieuprawnionego dostępu do serwera odpowiedzialnego za gromadzenie odczytów z wodomierzy. Choć incydent nie wpłynął na dostawy wody, ujawnia on smutną prawdę o stanie zabezpieczeń systemów OT/IoT w samorządach. Atakujący mogli potencjalnie zmanipulować dane odczytowe lub wykorzystać serwer jako przyczółek do dalszej penetracji sieci urzędu.

9WEDLGHvcuL5D367dqCW2ZRhKPgNaBlpDC0Ujfqi.1dku.jpg

Żródło: cyberdefence24.pl [PL]


Upbit okradziony w niecałą godzinę – gdzie jest 100 miliardów tokenów?

Analiza listopadowego włamania do giełdy Upbit pokazuje, jak błyskawicznie działają nowocześni cyberprzestępcy – cała operacja wyprowadzenia środków trwała zaledwie 54 minuty. Złodzieje wykorzystali luki w procedurach bezpieczeństwa, aby ukraść tokeny o gigantycznej wartości, co ponownie podważa zaufanie do scentralizowanych giełd krypto. Eksperci wskazują na konieczność wprowadzenia rygorystycznych opóźnień w wypłatach dużych sum jako mechanizmu obronnego.

82829a74-c389-454f-ac39-b959ec9c81f4.jpg

Żródło: securitybeztabu.pl [PL]


Koniec CryptoMixer – Europol przejmuje stery

Jeden z największych serwisów służących do prania brudnych pieniędzy w kryptowalutach, CryptoMixer, przeszedł do historii dzięki akcji Europolu. Służby przejęły domenę i infrastrukturę serwisu, który przez lata pomagał gangom ransomware w zacieraniu śladów przepływu środków. To mocny cios w ekonomię cyberprzestępczą, utrudniający monetyzację ataków.

Zrzut-ekranu-2025-12-7-o-23.58.57-1536x828.png

Żródło: sekurak.pl [PL]


Hakerzy wpadli w podróży – sprzęt szpiegowski w bagażu

Polska policja zatrzymała osoby podróżujące przez Europę, przy których znaleziono specjalistyczny sprzęt hakerski oraz detektory urządzeń szpiegowskich. Zatrzymanie to rzuca światło na fizyczny aspekt cyberprzestępczości, gdzie grupy operacyjne przemieszczają się między krajami, by realizować ataki bliskiego zasięgu (np. na bankomaty czy sieci Wi-Fi). Sprawa jest rozwojowa i może mieć powiązania z międzynarodowymi grupami przestępczymi.

zzsm4laukoxv6gtsydy3rmbyqv3mm8jpog2u5mwx.g5wy.jpg

Żródło: infosecurity24.pl [PL]


3. CIEKAWOSTKI


HashJack – AI w przeglądarce nowym celem ataku

Badacze bezpieczeństwa zidentyfikowali nowy wektor ataku o nazwie HashJack, wymierzony w przeglądarki zintegrowane z funkcjami sztucznej inteligencji. Technika ta pozwala na manipulację kontekstem sesji AI, co może prowadzić do wycieku danych lub wykonania nieautoryzowanych operacji w imieniu użytkownika. To ostrzeżenie, że pośpieszna integracja LLM-ów z codziennymi narzędziami niesie ze sobą nieprzewidziane ryzyka.

Zrzut-ekranu-2025-12-8-o-00.15.08.png

Żródło: sekurak.pl [PL]


Rosyjskie sny o AI kontra twarda rzeczywistość

Analiza CRN bezlitośnie punktuje stan rosyjskiego sektora sztucznej inteligencji w obliczu zachodnich sankcji. Mimo szumnych zapowiedzi Kremla o budowie suwerennej AI, brak dostępu do nowoczesnych chipów (GPU) i odpływ talentów sprawiają, że ambicje te są nierealne do spełnienia. Artykuł pokazuje, jak izolacja technologiczna degraduje potencjał innowacyjny mocarstwa.

russia1.jpeg

Żródło: crn.pl [PL]


Jolla żyje! Sailfish OS 5 na horyzoncie

Dla fanów alternatywnych systemów operacyjnych mamy dobrą wiadomość: Jolla nie składa broni i prezentuje Sailfish OS 5. Choć system ten pozostaje niszą, jego istnienie jest ważne dla dywersyfikacji rynku mobilnego i daje wybór osobom, które nie chcą korzystać z duopolu Android/iOS. Nowa wersja skupia się na optymalizacji i prywatności, celując w świadomych użytkowników.

1050x0x1.jpg

Żródło: benchmark.pl [PL]


4. NOWE PRÓBY OSZUSTW I SCAMÓW


Wirtualne porwania – FBI ostrzega przed okrutnym scamem

Przestępcy wchodzą na nowy poziom podłości, wykorzystując publicznie dostępne zdjęcia z Facebooka do preparowania dowodów rzekomych porwań. FBI ostrzega przed telefonami, w których oszuści, używając deepfake audio i przerobionych zdjęć, żądają okupu za członków rodziny, którzy w rzeczywistości są bezpieczni. To brutalna gra na emocjach, przed którą chroni jedynie weryfikacja miejsca pobytu bliskich i ograniczenie widoczności profili w social mediach.

familyphotos.webp

Żródło: malwarebytes.com [EN]


Oszustwo "na węgiel" – PGG ostrzega

W sezonie grzewczym wraca plaga oszustw związanych ze sprzedażą opału. Sprawcy podszywają się pod Polską Grupę Górniczą, tworząc fałszywe strony sprzedażowe oferujące węgiel i ekogroszek w atrakcyjnych cenach. Ofiary wpłacają pieniądze i nigdy nie otrzymują towaru, dlatego zawsze warto weryfikować adres strony – oszuści często zmieniają w nim tylko jedną literę.

Żródło: cyberdefence24.pl [PL]


CERT Orange: "Błędny adres" wciąż skuteczny

CERT Orange Polska odnotowuje nową falę wiadomości SMS informujących o rzekomych problemach z dostarczeniem paczki z powodu błędnego adresu. Link w wiadomości prowadzi do fałszywej bramki płatności, której celem jest kradzież danych karty kredytowej. Mimo że schemat jest znany, w przedświątecznym gorączce zakupowej wciąż wiele osób daje się nabrać.

MWNlYzY2YjYvDi9JdklvI2xWexMwEGF1O05jWHYLfmE2WWtNdlQkOysePAo2HColOxw4DSkcPTthDSkTdkR8eCoFKgo1UzR4KwE7Hz0dKzR7WGkfPQpgY3lfaVdtBnU1Y1RvTmAfKDJ6W2gZPFF7YS8Oewc.webp

Żródło: gadzetomania.pl [PL]


5. PRÓBY DEZINFORMACJI


FSB oskarża: Ukraiński werbunek przez internet

Rosyjska Federalna Służba Bezpieczeństwa (FSB) rozpowszechnia narrację, jakoby ukraińskie służby masowo werbowały rosyjską młodzież przez internet do działań dywersyjnych. Eksperci oceniają to jako element wojny informacyjnej, mający na celu konsolidację społeczeństwa rosyjskiego przeciwko "wrogowi" i uzasadnienie zwiększonej cenzury sieci. To klasyczny przykład projekcji, w której strona agresywna oskarża ofiarę o własne metody działania.

oaPJSuoo22y2Y95E2BHNRcHyLYAPZzNS1VQKP2G2.n0se.jpg

Żródło: cyberdefence24.pl [PL]



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Co tam Panie w sieci? 09/12/2025 | Ecency