Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
W bezprecedensowym posunięciu, chiński sąd skazał 11 osób na karę śmierci za przestępstwa technologiczne, w tym za kradzież własności intelektualnej i sabotaż infrastruktury krytycznej. Wyroki te są częścią nowej, zaostrzonej polityki Pekinu, która ma na celu ochronę strategicznych interesów technologicznych państwa i wysłanie silnego sygnału odstraszającego do potencjalnych szpiegów i cyberprzestępców. Decyzja ta spotkała się z potępieniem ze strony międzynarodowych organizacji praw człowieka.
Źródło: cysecurity.news
Mimo rosnących inwestycji i ambicji, polski sektor sztucznej inteligencji wciąż boryka się z fundamentalnymi problemami – tak wynika z najnowszego raportu. Eksperci alarmują, że brakuje nam spójnej strategii, długoterminowego finansowania badań oraz efektywnej współpracy między nauką a biznesem. Polska, choć ma ogromny potencjał intelektualny, ryzykuje, że w globalnym wyścigu AI pozostanie w tyle za światowymi liderami, pełniąc rolę poddostawcy, a nie innowatora.
Źródło: cyberdefence24.pl
Microsoft poinformował o udanym zablokowaniu dużej kampanii phishingowej, która wykorzystywała wyrafinowane techniki do omijania mechanizmów uwierzytelniania, w tym kodów jednorazowych. Atakujący, podszywając się pod znane serwisy, kierowali ofiary na fałszywe strony logowania, a następnie przechwytywali ciasteczka sesyjne, co pozwalało im na przejęcie kont nawet bez znajomości hasła. Działania Microsoftu pokazują, jak zaawansowane stają się ataki phishingowe i jak ważne jest ciągłe doskonalenie mechanizmów obronnych.
Źródło: cysecurity.news
Popularna platforma komunikacyjna Discord padła ofiarą poważnego wycieku danych. W wyniku ataku na jednego z zewnętrznych dostawców usług, w ręce hakerów wpadły dane osobowe tysięcy użytkowników, którzy kontaktowali się z działem obsługi klienta. Co szczególnie niepokojące, wśród skradzionych informacji znalazły się nie tylko adresy e-mail, ale również skany dowodów osobistych i innych dokumentów tożsamości. To jeden z najpoważniejszych incydentów w historii platformy.
Źródło: komputerswiat.pl
Trwa nowa, ukierunkowana kampania phishingowa o nazwie "Payroll Pirate", której celem są pracownicy działów kadr (HR) w dużych firmach. Hakerzy, podszywając się pod pracowników lub kandydatów do pracy, wysyłają wiadomości e-mail ze złośliwymi załącznikami. Ich celem jest uzyskanie dostępu do systemów płacowych i przekierowanie wynagrodzeń na własne konta bankowe. Atak ten wykorzystuje fakt, że działy HR regularnie otrzymują dokumenty od nieznanych osób, co usypia ich czujność.
Źródło: bleepingcomputer.com
Cyberprzestępcy znaleźli nowy sposób na unikanie wykrycia. Coraz częściej, po uzyskaniu wstępnego dostępu do sieci ofiary, zamiast używać własnych, złośliwych narzędzi, instalują i wykorzystują legalne, powszechnie stosowane oprogramowanie do reagowania na incydenty (DFIR), takie jak Velociraptor. Pozwala im to na "roztopienie się w tle" i prowadzenie rekonesansu w sieci w sposób, który jest trudny do odróżnienia od normalnych działań administratorów. Dopiero na końcowym etapie uruchamiają właściwy ładunek ransomware.
Źródło: bleepingcomputer.com
Google testuje nową funkcję w swoim systemie Google TV, która wykorzystuje model językowy Gemini do automatycznego generowania opisów filmów i seriali. Sztuczna inteligencja, na podstawie krótkiego zapytania użytkownika (np. "filmy o podróżach w czasie z lat 80."), stworzy spersonalizowaną listę rekomendacji wraz z unikalnymi, wygenerowanymi przez AI opisami. To kolejny krok w kierunku głębszej integracji generatywnej AI z naszym codziennym, cyfrowym życiem.
Źródło: tabletowo.pl
Historia jak z filmu sensacyjnego. Dochodzenie w sprawie jednego, skradzionego w USA iPhone'a doprowadziło amerykańskie służby do rozbicia potężnej, międzynarodowej siatki przestępczej. Grupa ta była odpowiedzialna za kradzież i przemyt do Chin tysięcy urządzeń Apple o wartości milionów dolarów. Sprawa ta pokazuje, jak zaawansowane funkcje śledzenia w nowoczesnych smartfonach mogą pomóc w zwalczaniu przestępczości na dużą skalę.
Źródło: malwarebytes.com
Przez lata użytkownicy byli uczeni, że regularne czyszczenie plików cookie w przeglądarce jest podstawą dbania o prywatność. Niestety, w dzisiejszych czasach to już nie wystarcza. Nowoczesne techniki śledzenia, takie jak "fingerprinting" (zbieranie unikalnego "odcisku palca" przeglądarki) czy śledzenie między urządzeniami, pozwalają firmom na monitorowanie naszej aktywności nawet po usunięciu wszystkich "ciasteczek". Eksperci podkreślają, że prawdziwa ochrona prywatności wymaga dziś znacznie bardziej zaawansowanych narzędzi i świadomych nawyków.
Źródło: cysecurity.news
Alior Bank wydał oficjalne ostrzeżenie przed nasilającą się falą oszustw telefonicznych (vishing). Cyberprzestępcy, podszywając się pod pracowników banku, dzwonią do klientów i pod pretekstem rzekomego zagrożenia dla ich oszczędności, próbują nakłonić ich do zainstalowania złośliwego oprogramowania lub podania danych logowania. Bank przypomina, że jego pracownicy nigdy nie proszą o instalację dodatkowych aplikacji ani o podawanie pełnych haseł. W razie wątpliwości, należy się rozłączyć i samodzielnie skontaktować z bankiem.
Źródło: dobreprogramy.pl
W sieci krąży nowa kampania phishingowa, w której oszuści podszywają się pod Pocztę Polską. W fałszywych wiadomościach e-mail informują o rzekomo wstrzymanej przesyłce i konieczności dopłaty niewielkiej kwoty. Link w wiadomości prowadzi do strony wyłudzającej dane karty kredytowej. Poczta Polska przypomina, że nigdy nie wysyła tego typu powiadomień i prosi o zachowanie szczególnej ostrożności.
Źródło: tabletowo.pl
Badacze z Malwarebytes odkryli w sklepie Google Play szereg fałszywych aplikacji, które udają popularne usługi VPN lub serwisy streamingowe. W rzeczywistości, po zainstalowaniu, aplikacje te zawierają trojana bankowego, który potrafi przechwytywać dane logowania do bankowości mobilnej i kody SMS, a następnie w ukryciu wykonywać nieautoryzowane przelewy. To pokazuje, że nawet oficjalne sklepy z aplikacjami nie są w pełni wolne od zagrożeń.
Źródło: malwarebytes.com
W zaskakującym ruchu, brytyjski regulator finansowy (FCA) ogłosił zniesienie zakazu sprzedaży instrumentów pochodnych opartych na kryptowalutach dla inwestorów detalicznych. Decyzja ta jest częścią szerszej strategii rządu, która ma na celu uczynienie z Wielkiej Brytanii globalnego centrum dla innowacji w sektorze kryptoaktywów. Zniesienie zakazu otwiera drzwi dla nowych, regulowanych produktów inwestycyjnych i może przyciągnąć na brytyjski rynek znaczny kapitał.
Źródło: cryps.pl
Nowy raport potwierdza, że Korea Północna wciąż pozostaje jednym z najaktywniejszych i najgroźniejszych państwowych aktorów w świecie cyberprzestępczości. Hakerzy sponsorowani przez reżim specjalizują się w atakach na giełdy kryptowalut i protokoły DeFi, kradnąc co roku setki milionów dolarów. Skradzione środki są następnie wykorzystywane do finansowania programu zbrojeń jądrowych i rakietowych, omijając w ten sposób międzynarodowe sankcje.
Źródło: komputerswiat.pl
Technologia deepfake staje się coraz bardziej dostępna i coraz trudniejsza do odróżnienia od rzeczywistości. Eksperci z serwisu Lifehacker przygotowali poradnik, który pomoże w identyfikacji fałszywych nagrań wideo. Radzą zwracać uwagę na nienaturalne mruganie, dziwne artefakty wokół krawędzi postaci, niedopasowanie oświetlenia oraz nienaturalną synchronizację ruchu ust z dźwiękiem. W dobie dezinformacji, umiejętność krytycznej oceny materiałów wideo staje się kluczową kompetencją cyfrową.
Źródło: lifehacker.com
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.