Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
10 październik 2025
1. NEWS
Chiny skazują 11 osób na śmierć za przestępstwa związane z technologią
W bezprecedensowym posunięciu, chiński sąd skazał 11 osób na karę śmierci za przestępstwa technologiczne, w tym za kradzież własności intelektualnej i sabotaż infrastruktury krytycznej. Wyroki te są częścią nowej, zaostrzonej polityki Pekinu, która ma na celu ochronę strategicznych interesów technologicznych państwa i wysłanie silnego sygnału odstraszającego do potencjalnych szpiegów i cyberprzestępców. Decyzja ta spotkała się z potępieniem ze strony międzynarodowych organizacji praw człowieka.
Źródło: cysecurity.news
Bolesna diagnoza polskiego AI. Eksperci biją na alarm
Mimo rosnących inwestycji i ambicji, polski sektor sztucznej inteligencji wciąż boryka się z fundamentalnymi problemami – tak wynika z najnowszego raportu. Eksperci alarmują, że brakuje nam spójnej strategii, długoterminowego finansowania badań oraz efektywnej współpracy między nauką a biznesem. Polska, choć ma ogromny potencjał intelektualny, ryzykuje, że w globalnym wyścigu AI pozostanie w tyle za światowymi liderami, pełniąc rolę poddostawcy, a nie innowatora.
Źródło: cyberdefence24.pl
Microsoft przerywa kampanię phishingową, która omijała mechanizmy uwierzytelniania
Microsoft poinformował o udanym zablokowaniu dużej kampanii phishingowej, która wykorzystywała wyrafinowane techniki do omijania mechanizmów uwierzytelniania, w tym kodów jednorazowych. Atakujący, podszywając się pod znane serwisy, kierowali ofiary na fałszywe strony logowania, a następnie przechwytywali ciasteczka sesyjne, co pozwalało im na przejęcie kont nawet bez znajomości hasła. Działania Microsoftu pokazują, jak zaawansowane stają się ataki phishingowe i jak ważne jest ciągłe doskonalenie mechanizmów obronnych.
Źródło: cysecurity.news
2. INCYDENTY
Wyciek danych w Discordzie. Skany dowodów osobistych w rękach hakerów
Popularna platforma komunikacyjna Discord padła ofiarą poważnego wycieku danych. W wyniku ataku na jednego z zewnętrznych dostawców usług, w ręce hakerów wpadły dane osobowe tysięcy użytkowników, którzy kontaktowali się z działem obsługi klienta. Co szczególnie niepokojące, wśród skradzionych informacji znalazły się nie tylko adresy e-mail, ale również skany dowodów osobistych i innych dokumentów tożsamości. To jeden z najpoważniejszych incydentów w historii platformy.
Źródło: komputerswiat.pl
Hakerzy atakują pracowników HR w kampanii "Payroll Pirate"
Trwa nowa, ukierunkowana kampania phishingowa o nazwie "Payroll Pirate", której celem są pracownicy działów kadr (HR) w dużych firmach. Hakerzy, podszywając się pod pracowników lub kandydatów do pracy, wysyłają wiadomości e-mail ze złośliwymi załącznikami. Ich celem jest uzyskanie dostępu do systemów płacowych i przekierowanie wynagrodzeń na własne konta bankowe. Atak ten wykorzystuje fakt, że działy HR regularnie otrzymują dokumenty od nieznanych osób, co usypia ich czujność.
Źródło: bleepingcomputer.com
Hakerzy wykorzystują legalne narzędzie Velociraptor w atakach ransomware
Cyberprzestępcy znaleźli nowy sposób na unikanie wykrycia. Coraz częściej, po uzyskaniu wstępnego dostępu do sieci ofiary, zamiast używać własnych, złośliwych narzędzi, instalują i wykorzystują legalne, powszechnie stosowane oprogramowanie do reagowania na incydenty (DFIR), takie jak Velociraptor. Pozwala im to na "roztopienie się w tle" i prowadzenie rekonesansu w sieci w sposób, który jest trudny do odróżnienia od normalnych działań administratorów. Dopiero na końcowym etapie uruchamiają właściwy ładunek ransomware.
Źródło: bleepingcomputer.com
3. CIEKAWOSTKI
Google TV będzie tworzyć opisy filmów za pomocą AI
Google testuje nową funkcję w swoim systemie Google TV, która wykorzystuje model językowy Gemini do automatycznego generowania opisów filmów i seriali. Sztuczna inteligencja, na podstawie krótkiego zapytania użytkownika (np. "filmy o podróżach w czasie z lat 80."), stworzy spersonalizowaną listę rekomendacji wraz z unikalnymi, wygenerowanymi przez AI opisami. To kolejny krok w kierunku głębszej integracji generatywnej AI z naszym codziennym, cyfrowym życiem.
Źródło: tabletowo.pl
Skradziony iPhone ujawnił siatkę przemytniczą. Tysiące urządzeń trafiały do Chin
Historia jak z filmu sensacyjnego. Dochodzenie w sprawie jednego, skradzionego w USA iPhone'a doprowadziło amerykańskie służby do rozbicia potężnej, międzynarodowej siatki przestępczej. Grupa ta była odpowiedzialna za kradzież i przemyt do Chin tysięcy urządzeń Apple o wartości milionów dolarów. Sprawa ta pokazuje, jak zaawansowane funkcje śledzenia w nowoczesnych smartfonach mogą pomóc w zwalczaniu przestępczości na dużą skalę.
Źródło: malwarebytes.com
Dlaczego usuwanie "ciasteczek" nie chroni już Twojej prywatności?
Przez lata użytkownicy byli uczeni, że regularne czyszczenie plików cookie w przeglądarce jest podstawą dbania o prywatność. Niestety, w dzisiejszych czasach to już nie wystarcza. Nowoczesne techniki śledzenia, takie jak "fingerprinting" (zbieranie unikalnego "odcisku palca" przeglądarki) czy śledzenie między urządzeniami, pozwalają firmom na monitorowanie naszej aktywności nawet po usunięciu wszystkich "ciasteczek". Eksperci podkreślają, że prawdziwa ochrona prywatności wymaga dziś znacznie bardziej zaawansowanych narzędzi i świadomych nawyków.
Źródło: cysecurity.news
4. NOWE PRÓBY OSZUSTW I SCAMÓW
Alior Bank ostrzega. Uważaj na telefony od "konsultantów"
Alior Bank wydał oficjalne ostrzeżenie przed nasilającą się falą oszustw telefonicznych (vishing). Cyberprzestępcy, podszywając się pod pracowników banku, dzwonią do klientów i pod pretekstem rzekomego zagrożenia dla ich oszczędności, próbują nakłonić ich do zainstalowania złośliwego oprogramowania lub podania danych logowania. Bank przypomina, że jego pracownicy nigdy nie proszą o instalację dodatkowych aplikacji ani o podawanie pełnych haseł. W razie wątpliwości, należy się rozłączyć i samodzielnie skontaktować z bankiem.
Źródło: dobreprogramy.pl
Poczta Polska ostrzega przed fałszywymi mailami
W sieci krąży nowa kampania phishingowa, w której oszuści podszywają się pod Pocztę Polską. W fałszywych wiadomościach e-mail informują o rzekomo wstrzymanej przesyłce i konieczności dopłaty niewielkiej kwoty. Link w wiadomości prowadzi do strony wyłudzającej dane karty kredytowej. Poczta Polska przypomina, że nigdy nie wysyła tego typu powiadomień i prosi o zachowanie szczególnej ostrożności.
Źródło: tabletowo.pl
Fałszywe aplikacje VPN i streamingowe kradną pieniądze z kont
Badacze z Malwarebytes odkryli w sklepie Google Play szereg fałszywych aplikacji, które udają popularne usługi VPN lub serwisy streamingowe. W rzeczywistości, po zainstalowaniu, aplikacje te zawierają trojana bankowego, który potrafi przechwytywać dane logowania do bankowości mobilnej i kody SMS, a następnie w ukryciu wykonywać nieautoryzowane przelewy. To pokazuje, że nawet oficjalne sklepy z aplikacjami nie są w pełni wolne od zagrożeń.
Źródło: malwarebytes.com
5. ŚWIAT KRYPTOWALUT
Wielka Brytania znosi kluczowy zakaz dotyczący kryptowalut
W zaskakującym ruchu, brytyjski regulator finansowy (FCA) ogłosił zniesienie zakazu sprzedaży instrumentów pochodnych opartych na kryptowalutach dla inwestorów detalicznych. Decyzja ta jest częścią szerszej strategii rządu, która ma na celu uczynienie z Wielkiej Brytanii globalnego centrum dla innowacji w sektorze kryptoaktywów. Zniesienie zakazu otwiera drzwi dla nowych, regulowanych produktów inwestycyjnych i może przyciągnąć na brytyjski rynek znaczny kapitał.
Źródło: cryps.pl
Hakerzy z Korei Północnej celują w kryptowaluty. Kradną potężne kwoty
Nowy raport potwierdza, że Korea Północna wciąż pozostaje jednym z najaktywniejszych i najgroźniejszych państwowych aktorów w świecie cyberprzestępczości. Hakerzy sponsorowani przez reżim specjalizują się w atakach na giełdy kryptowalut i protokoły DeFi, kradnąc co roku setki milionów dolarów. Skradzione środki są następnie wykorzystywane do finansowania programu zbrojeń jądrowych i rakietowych, omijając w ten sposób międzynarodowe sankcje.
Źródło: komputerswiat.pl
6. PRÓBY DEZINFORMACJI
Jak rozpoznać deepfake? Eksperci radzą, na co zwracać uwagę
Technologia deepfake staje się coraz bardziej dostępna i coraz trudniejsza do odróżnienia od rzeczywistości. Eksperci z serwisu Lifehacker przygotowali poradnik, który pomoże w identyfikacji fałszywych nagrań wideo. Radzą zwracać uwagę na nienaturalne mruganie, dziwne artefakty wokół krawędzi postaci, niedopasowanie oświetlenia oraz nienaturalną synchronizację ruchu ust z dźwiękiem. W dobie dezinformacji, umiejętność krytycznej oceny materiałów wideo staje się kluczową kompetencją cyfrową.
Źródło: lifehacker.com
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.