Co tam Panie w sieci? 10/10/2025

Words
1179
Reading
6 min
Listen
Play
1y

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

10 październik 2025


1. NEWS

Chiny skazują 11 osób na śmierć za przestępstwa związane z technologią

W bezprecedensowym posunięciu, chiński sąd skazał 11 osób na karę śmierci za przestępstwa technologiczne, w tym za kradzież własności intelektualnej i sabotaż infrastruktury krytycznej. Wyroki te są częścią nowej, zaostrzonej polityki Pekinu, która ma na celu ochronę strategicznych interesów technologicznych państwa i wysłanie silnego sygnału odstraszającego do potencjalnych szpiegów i cyberprzestępców. Decyzja ta spotkała się z potępieniem ze strony międzynarodowych organizacji praw człowieka.

image.png

Źródło: cysecurity.news


Bolesna diagnoza polskiego AI. Eksperci biją na alarm

Mimo rosnących inwestycji i ambicji, polski sektor sztucznej inteligencji wciąż boryka się z fundamentalnymi problemami – tak wynika z najnowszego raportu. Eksperci alarmują, że brakuje nam spójnej strategii, długoterminowego finansowania badań oraz efektywnej współpracy między nauką a biznesem. Polska, choć ma ogromny potencjał intelektualny, ryzykuje, że w globalnym wyścigu AI pozostanie w tyle za światowymi liderami, pełniąc rolę poddostawcy, a nie innowatora.

image.png

Źródło: cyberdefence24.pl


Microsoft przerywa kampanię phishingową, która omijała mechanizmy uwierzytelniania

Microsoft poinformował o udanym zablokowaniu dużej kampanii phishingowej, która wykorzystywała wyrafinowane techniki do omijania mechanizmów uwierzytelniania, w tym kodów jednorazowych. Atakujący, podszywając się pod znane serwisy, kierowali ofiary na fałszywe strony logowania, a następnie przechwytywali ciasteczka sesyjne, co pozwalało im na przejęcie kont nawet bez znajomości hasła. Działania Microsoftu pokazują, jak zaawansowane stają się ataki phishingowe i jak ważne jest ciągłe doskonalenie mechanizmów obronnych.

Źródło: cysecurity.news


2. INCYDENTY

Wyciek danych w Discordzie. Skany dowodów osobistych w rękach hakerów

Popularna platforma komunikacyjna Discord padła ofiarą poważnego wycieku danych. W wyniku ataku na jednego z zewnętrznych dostawców usług, w ręce hakerów wpadły dane osobowe tysięcy użytkowników, którzy kontaktowali się z działem obsługi klienta. Co szczególnie niepokojące, wśród skradzionych informacji znalazły się nie tylko adresy e-mail, ale również skany dowodów osobistych i innych dokumentów tożsamości. To jeden z najpoważniejszych incydentów w historii platformy.

image.png

Źródło: komputerswiat.pl


Hakerzy atakują pracowników HR w kampanii "Payroll Pirate"

Trwa nowa, ukierunkowana kampania phishingowa o nazwie "Payroll Pirate", której celem są pracownicy działów kadr (HR) w dużych firmach. Hakerzy, podszywając się pod pracowników lub kandydatów do pracy, wysyłają wiadomości e-mail ze złośliwymi załącznikami. Ich celem jest uzyskanie dostępu do systemów płacowych i przekierowanie wynagrodzeń na własne konta bankowe. Atak ten wykorzystuje fakt, że działy HR regularnie otrzymują dokumenty od nieznanych osób, co usypia ich czujność.

image.png

Źródło: bleepingcomputer.com


Hakerzy wykorzystują legalne narzędzie Velociraptor w atakach ransomware

Cyberprzestępcy znaleźli nowy sposób na unikanie wykrycia. Coraz częściej, po uzyskaniu wstępnego dostępu do sieci ofiary, zamiast używać własnych, złośliwych narzędzi, instalują i wykorzystują legalne, powszechnie stosowane oprogramowanie do reagowania na incydenty (DFIR), takie jak Velociraptor. Pozwala im to na "roztopienie się w tle" i prowadzenie rekonesansu w sieci w sposób, który jest trudny do odróżnienia od normalnych działań administratorów. Dopiero na końcowym etapie uruchamiają właściwy ładunek ransomware.

image.png

Źródło: bleepingcomputer.com


3. CIEKAWOSTKI

Google TV będzie tworzyć opisy filmów za pomocą AI

Google testuje nową funkcję w swoim systemie Google TV, która wykorzystuje model językowy Gemini do automatycznego generowania opisów filmów i seriali. Sztuczna inteligencja, na podstawie krótkiego zapytania użytkownika (np. "filmy o podróżach w czasie z lat 80."), stworzy spersonalizowaną listę rekomendacji wraz z unikalnymi, wygenerowanymi przez AI opisami. To kolejny krok w kierunku głębszej integracji generatywnej AI z naszym codziennym, cyfrowym życiem.

Źródło: tabletowo.pl


Skradziony iPhone ujawnił siatkę przemytniczą. Tysiące urządzeń trafiały do Chin

Historia jak z filmu sensacyjnego. Dochodzenie w sprawie jednego, skradzionego w USA iPhone'a doprowadziło amerykańskie służby do rozbicia potężnej, międzynarodowej siatki przestępczej. Grupa ta była odpowiedzialna za kradzież i przemyt do Chin tysięcy urządzeń Apple o wartości milionów dolarów. Sprawa ta pokazuje, jak zaawansowane funkcje śledzenia w nowoczesnych smartfonach mogą pomóc w zwalczaniu przestępczości na dużą skalę.

image.png

Źródło: malwarebytes.com


Dlaczego usuwanie "ciasteczek" nie chroni już Twojej prywatności?

Przez lata użytkownicy byli uczeni, że regularne czyszczenie plików cookie w przeglądarce jest podstawą dbania o prywatność. Niestety, w dzisiejszych czasach to już nie wystarcza. Nowoczesne techniki śledzenia, takie jak "fingerprinting" (zbieranie unikalnego "odcisku palca" przeglądarki) czy śledzenie między urządzeniami, pozwalają firmom na monitorowanie naszej aktywności nawet po usunięciu wszystkich "ciasteczek". Eksperci podkreślają, że prawdziwa ochrona prywatności wymaga dziś znacznie bardziej zaawansowanych narzędzi i świadomych nawyków.

Źródło: cysecurity.news


4. NOWE PRÓBY OSZUSTW I SCAMÓW

Alior Bank ostrzega. Uważaj na telefony od "konsultantów"

Alior Bank wydał oficjalne ostrzeżenie przed nasilającą się falą oszustw telefonicznych (vishing). Cyberprzestępcy, podszywając się pod pracowników banku, dzwonią do klientów i pod pretekstem rzekomego zagrożenia dla ich oszczędności, próbują nakłonić ich do zainstalowania złośliwego oprogramowania lub podania danych logowania. Bank przypomina, że jego pracownicy nigdy nie proszą o instalację dodatkowych aplikacji ani o podawanie pełnych haseł. W razie wątpliwości, należy się rozłączyć i samodzielnie skontaktować z bankiem.

image.png

Źródło: dobreprogramy.pl


Poczta Polska ostrzega przed fałszywymi mailami

W sieci krąży nowa kampania phishingowa, w której oszuści podszywają się pod Pocztę Polską. W fałszywych wiadomościach e-mail informują o rzekomo wstrzymanej przesyłce i konieczności dopłaty niewielkiej kwoty. Link w wiadomości prowadzi do strony wyłudzającej dane karty kredytowej. Poczta Polska przypomina, że nigdy nie wysyła tego typu powiadomień i prosi o zachowanie szczególnej ostrożności.

image.png

Źródło: tabletowo.pl


Fałszywe aplikacje VPN i streamingowe kradną pieniądze z kont

Badacze z Malwarebytes odkryli w sklepie Google Play szereg fałszywych aplikacji, które udają popularne usługi VPN lub serwisy streamingowe. W rzeczywistości, po zainstalowaniu, aplikacje te zawierają trojana bankowego, który potrafi przechwytywać dane logowania do bankowości mobilnej i kody SMS, a następnie w ukryciu wykonywać nieautoryzowane przelewy. To pokazuje, że nawet oficjalne sklepy z aplikacjami nie są w pełni wolne od zagrożeń.

image.png

Źródło: malwarebytes.com


5. ŚWIAT KRYPTOWALUT

Wielka Brytania znosi kluczowy zakaz dotyczący kryptowalut

W zaskakującym ruchu, brytyjski regulator finansowy (FCA) ogłosił zniesienie zakazu sprzedaży instrumentów pochodnych opartych na kryptowalutach dla inwestorów detalicznych. Decyzja ta jest częścią szerszej strategii rządu, która ma na celu uczynienie z Wielkiej Brytanii globalnego centrum dla innowacji w sektorze kryptoaktywów. Zniesienie zakazu otwiera drzwi dla nowych, regulowanych produktów inwestycyjnych i może przyciągnąć na brytyjski rynek znaczny kapitał.

Źródło: cryps.pl


Hakerzy z Korei Północnej celują w kryptowaluty. Kradną potężne kwoty

Nowy raport potwierdza, że Korea Północna wciąż pozostaje jednym z najaktywniejszych i najgroźniejszych państwowych aktorów w świecie cyberprzestępczości. Hakerzy sponsorowani przez reżim specjalizują się w atakach na giełdy kryptowalut i protokoły DeFi, kradnąc co roku setki milionów dolarów. Skradzione środki są następnie wykorzystywane do finansowania programu zbrojeń jądrowych i rakietowych, omijając w ten sposób międzynarodowe sankcje.

image.png

Źródło: komputerswiat.pl


6. PRÓBY DEZINFORMACJI

Jak rozpoznać deepfake? Eksperci radzą, na co zwracać uwagę

Technologia deepfake staje się coraz bardziej dostępna i coraz trudniejsza do odróżnienia od rzeczywistości. Eksperci z serwisu Lifehacker przygotowali poradnik, który pomoże w identyfikacji fałszywych nagrań wideo. Radzą zwracać uwagę na nienaturalne mruganie, dziwne artefakty wokół krawędzi postaci, niedopasowanie oświetlenia oraz nienaturalną synchronizację ruchu ust z dźwiękiem. W dobie dezinformacji, umiejętność krytycznej oceny materiałów wideo staje się kluczową kompetencją cyfrową.

image.png

Źródło: lifehacker.com



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.