Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Z "Barometru Cyberbezpieczeństwa" KPMG wynika, że aż 83% firm w Polsce odnotowało w ubiegłym roku co najmniej jeden cyberincydent, co stanowi wzrost o 16 punktów procentowych w stosunku do roku poprzedniego. Wskazuje to na alarmującą skalę zagrożeń w polskiej cyberprzestrzeni, gdzie dziennie zgłaszanych jest średnio 300 incydentów. Najdynamiczniej rośnie liczba ataków phishingowych, które stanowią już 95% wszystkich zgłoszeń, co pokazuje, że inżynieria społeczna pozostaje najskuteczniejszą bronią w rękach cyberprzestępców.
Źródło: Polska-IE.com
Twórcy popularnego systemu zarządzania treścią (CMS) TYPO3 wydali pilne aktualizacje bezpieczeństwa, które łatają krytyczną lukę typu "Information Disclosure". Błąd ten, oznaczony jako CVE-2025-59017, pozwalał uwierzytelnionemu użytkownikowi panelu administracyjnego na dostęp do dowolnych danych z bazy danych, nawet jeśli nie posiadał do nich uprawnień. Mogło to prowadzić do kradzieży wrażliwych informacji, w tym danych osobowych użytkowników. Wszystkim administratorom stron opartych na TYPO3 zalecono natychmiastową aktualizację.
Źródło: TYPO3.org
Doszło do poważnego ataku na łańcuch dostaw oprogramowania, w którym skompromitowano konta jednego z popularnych deweloperów. W rezultacie, hakerzy byli w stanie opublikować złośliwe wersje 20 pakietów w repozytorium npm, które są pobierane łącznie ponad 2 miliardy razy w tygodniu. Incydent ten stanowi ogromne zagrożenie, ponieważ miliony projektów na całym świecie mogły nieświadomie pobrać i zainstalować zainfekowany kod, co może prowadzić do kradzieży danych i dalszych ataków.
Źródło: The Hacker News
Popularna platforma do streamingu multimediów, Plex, oficjalnie potwierdziła, że padła ofiarą ataku, w wyniku którego doszło do wycieku danych użytkowników. Hakerzy uzyskali nieautoryzowany dostęp do bazy danych zawierającej adresy e-mail, nazwy użytkowników oraz zahaszowane hasła. Chociaż hasła były zaszyfrowane, firma w ramach prewencji wezwała wszystkich użytkowników do ich natychmiastowej zmiany oraz włączenia uwierzytelniania dwuskładnikowego (2FA) dla dodatkowej ochrony.
Źródło: PCMag
Specjaliści z OpenAI opublikowali wyniki badań nad zjawiskiem "halucynacji" w dużych modelach językowych, takich jak GPT-5. Wyjaśniają, że modele te, w przeciwieństwie do ludzkiego mózgu, nie posiadają wewnętrznego źródła "prawdy" i generują odpowiedzi wyłącznie na podstawie wzorców statystycznych z danych treningowych. Jeśli model "nie wie" czegoś na pewno, potrafi z dużą pewnością siebie wygenerować fałszywą, ale prawdopodobnie brzmiącą informację. Badania te mają kluczowe znaczenie dla zrozumienia ograniczeń obecnych modeli AI i pracy nad ich wiarygodnością.
Źródło: ITwiz
Eksperci analizują, dlaczego sektor handlu detalicznego stał się jednym z głównych celów dla cyberprzestępców, w tym dla zaawansowanych grup jak Scattered Spider. Sklepy i sieci handlowe przechowują ogromne ilości danych osobowych i finansowych klientów, a ich często rozproszona infrastruktura IT (sklepy, magazyny, centrale) stwarza wiele potencjalnych punktów ataku. Dodatkowo, wysoka rotacja pracowników i presja na ciągłość działania sprawiają, że sektor ten jest szczególnie narażony na ataki socjotechniczne i ransomware.
Źródło: Tech Monitor
W niezwykłej akcji, amerykańscy youtuberzy specjalizujący się w demaskowaniu oszustów odegrali kluczową rolę w rozbiciu chińskiego gangu. Przestępcy, współpracując z fałszywą infolinią w Indiach, wyłudzali od amerykańskich seniorów pieniądze metodą "na pomoc techniczną". Twórcy internetowi, udając potencjalne ofiary, zdobyli dowody i zinfiltrowali siatkę, co pozwoliło służbom na aresztowanie 28 osób. Prokurator federalny oficjalnie podziękował youtuberom, mówiąc: "nie wszyscy bohaterowie noszą peleryny".
Źródło: Onet.pl
Nowa kampania, przypisywana chińskiej grupie "GhostRedirector", wykorzystuje zaawansowane techniki "zatruwania" wyników wyszukiwania (SEO poisoning). Hakerzy włamują się na legalne serwery Windows, a następnie wykorzystują je do promowania nielegalnych stron hazardowych. Dzięki manipulacji SEO, strony te pojawiają się wysoko w wynikach wyszukiwania, co przyciąga niczego nieświadomych użytkowników. Kampania ta jest wymierzona głównie w ofiary z Ameryki Południowej i Azji.
Źródło: BankInfoSecurity
Zidentyfikowano nowego, wysoce wyspecjalizowanego hakera, który dostarcza narzędzia i dostęp do sieci trzem różnym grupom ransomware: Play, RansomHub i DragonForce. Haker ten wykorzystuje nowe, wielofunkcyjne złośliwe oprogramowanie o nazwie "Betruger", które zastępuje wiele mniejszych narzędzi. Betruger potrafi m.in. robić zrzuty ekranu, kraść hasła, eskalować uprawnienia i skanować sieć, co znacznie usprawnia i przyspiesza przygotowanie ataku ransomware.
Źródło: SecurityWeek
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.
Do grafiki tytułowej wykorzystałem pracę Gerd Altmann z Pixabay