Co tam Panie w sieci? 10/09/2025

Words
763
Reading
4 min
Listen
Play
1y

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

10 września 2025


1. NEWS

Polska wśród państw najczęściej atakowanych w sieci

Z "Barometru Cyberbezpieczeństwa" KPMG wynika, że aż 83% firm w Polsce odnotowało w ubiegłym roku co najmniej jeden cyberincydent, co stanowi wzrost o 16 punktów procentowych w stosunku do roku poprzedniego. Wskazuje to na alarmującą skalę zagrożeń w polskiej cyberprzestrzeni, gdzie dziennie zgłaszanych jest średnio 300 incydentów. Najdynamiczniej rośnie liczba ataków phishingowych, które stanowią już 95% wszystkich zgłoszeń, co pokazuje, że inżynieria społeczna pozostaje najskuteczniejszą bronią w rękach cyberprzestępców.

Źródło: Polska-IE.com


CMS TYPO3 łata krytyczną lukę umożliwiającą kradzież danych

Twórcy popularnego systemu zarządzania treścią (CMS) TYPO3 wydali pilne aktualizacje bezpieczeństwa, które łatają krytyczną lukę typu "Information Disclosure". Błąd ten, oznaczony jako CVE-2025-59017, pozwalał uwierzytelnionemu użytkownikowi panelu administracyjnego na dostęp do dowolnych danych z bazy danych, nawet jeśli nie posiadał do nich uprawnień. Mogło to prowadzić do kradzieży wrażliwych informacji, w tym danych osobowych użytkowników. Wszystkim administratorom stron opartych na TYPO3 zalecono natychmiastową aktualizację.

Źródło: TYPO3.org


2. INCYDENTY

Atak na łańcuch dostaw: 20 popularnych pakietów npm skompromitowanych

Doszło do poważnego ataku na łańcuch dostaw oprogramowania, w którym skompromitowano konta jednego z popularnych deweloperów. W rezultacie, hakerzy byli w stanie opublikować złośliwe wersje 20 pakietów w repozytorium npm, które są pobierane łącznie ponad 2 miliardy razy w tygodniu. Incydent ten stanowi ogromne zagrożenie, ponieważ miliony projektów na całym świecie mogły nieświadomie pobrać i zainstalować zainfekowany kod, co może prowadzić do kradzieży danych i dalszych ataków.

Źródło: The Hacker News


Serwis streamingowy Plex potwierdza wyciek danych i wzywa do zmiany haseł

Popularna platforma do streamingu multimediów, Plex, oficjalnie potwierdziła, że padła ofiarą ataku, w wyniku którego doszło do wycieku danych użytkowników. Hakerzy uzyskali nieautoryzowany dostęp do bazy danych zawierającej adresy e-mail, nazwy użytkowników oraz zahaszowane hasła. Chociaż hasła były zaszyfrowane, firma w ramach prewencji wezwała wszystkich użytkowników do ich natychmiastowej zmiany oraz włączenia uwierzytelniania dwuskładnikowego (2FA) dla dodatkowej ochrony.

Źródło: PCMag


3. CIEKAWOSTKI

Badacze OpenAI tłumaczą, skąd biorą się "halucynacje" w modelach AI

Specjaliści z OpenAI opublikowali wyniki badań nad zjawiskiem "halucynacji" w dużych modelach językowych, takich jak GPT-5. Wyjaśniają, że modele te, w przeciwieństwie do ludzkiego mózgu, nie posiadają wewnętrznego źródła "prawdy" i generują odpowiedzi wyłącznie na podstawie wzorców statystycznych z danych treningowych. Jeśli model "nie wie" czegoś na pewno, potrafi z dużą pewnością siebie wygenerować fałszywą, ale prawdopodobnie brzmiącą informację. Badania te mają kluczowe znaczenie dla zrozumienia ograniczeń obecnych modeli AI i pracy nad ich wiarygodnością.

Źródło: ITwiz


Czy handel detaliczny stoi w obliczu kryzysu cyberbezpieczeństwa?

Eksperci analizują, dlaczego sektor handlu detalicznego stał się jednym z głównych celów dla cyberprzestępców, w tym dla zaawansowanych grup jak Scattered Spider. Sklepy i sieci handlowe przechowują ogromne ilości danych osobowych i finansowych klientów, a ich często rozproszona infrastruktura IT (sklepy, magazyny, centrale) stwarza wiele potencjalnych punktów ataku. Dodatkowo, wysoka rotacja pracowników i presja na ciągłość działania sprawiają, że sektor ten jest szczególnie narażony na ataki socjotechniczne i ransomware.

Źródło: Tech Monitor


4. NOWE PRÓBY OSZUSTW I SCAMÓW

Youtuberzy pomogli rozbić chiński gang oszukujący seniorów na 235 milionów złotych

W niezwykłej akcji, amerykańscy youtuberzy specjalizujący się w demaskowaniu oszustów odegrali kluczową rolę w rozbiciu chińskiego gangu. Przestępcy, współpracując z fałszywą infolinią w Indiach, wyłudzali od amerykańskich seniorów pieniądze metodą "na pomoc techniczną". Twórcy internetowi, udając potencjalne ofiary, zdobyli dowody i zinfiltrowali siatkę, co pozwoliło służbom na aresztowanie 28 osób. Prokurator federalny oficjalnie podziękował youtuberom, mówiąc: "nie wszyscy bohaterowie noszą peleryny".

Źródło: Onet.pl


Hakerzy wykorzystują SEO poisoning do promowania stron hazardowych

Nowa kampania, przypisywana chińskiej grupie "GhostRedirector", wykorzystuje zaawansowane techniki "zatruwania" wyników wyszukiwania (SEO poisoning). Hakerzy włamują się na legalne serwery Windows, a następnie wykorzystują je do promowania nielegalnych stron hazardowych. Dzięki manipulacji SEO, strony te pojawiają się wysoko w wynikach wyszukiwania, co przyciąga niczego nieświadomych użytkowników. Kampania ta jest wymierzona głównie w ofiary z Ameryki Południowej i Azji.

Źródło: BankInfoSecurity


Haker powiązany z trzema grupami ransomware używa nowego, wielofunkcyjnego malware

Zidentyfikowano nowego, wysoce wyspecjalizowanego hakera, który dostarcza narzędzia i dostęp do sieci trzem różnym grupom ransomware: Play, RansomHub i DragonForce. Haker ten wykorzystuje nowe, wielofunkcyjne złośliwe oprogramowanie o nazwie "Betruger", które zastępuje wiele mniejszych narzędzi. Betruger potrafi m.in. robić zrzuty ekranu, kraść hasła, eskalować uprawnienia i skanować sieć, co znacznie usprawnia i przyspiesza przygotowanie ataku ransomware.

Źródło: SecurityWeek



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Do grafiki tytułowej wykorzystałem pracę Gerd Altmann z Pixabay

Co tam Panie w sieci? 10/09/2025 | Ecency