Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Amerykańska administracja rozważa podjęcie kroków w celu zakazania sprzedaży popularnego sprzętu sieciowego TP-Link w Stanach Zjednoczonych. Podobnie jak w przypadku Huawei, istnieją poważne obawy, że urządzenia te mogą stanowić zagrożenie dla bezpieczeństwa narodowego i być wykorzystywane do szpiegostwa. Proponowany zakaz, jeśli wejdzie w życie, wywoła trzęsienie ziemi na rynku elektroniki konsumenckiej i firmowej.
Źródło: krebsonsecurity.com [EN]
Stan Teksas złożył pozew przeciwko gigantowi gier Roblox, oskarżając go o rażące zaniedbania w ochronie dzieci. W pozwie stwierdzono, że platforma stała się "cyfrowym placem zabaw dla drapieżników seksualnych" i nie wdrożyła wystarczających mechanizmów, aby zapobiegać groomerom i chronić nieletnich użytkowników przed wyłudzeniami i szantażem.
Źródło: cybernews.com [EN]
Federalne Biuro Śledcze (FBI) prowadzi dochodzenie w sprawie popularnego serwisu archiwizującego Archive.ph (znanego też jako Archive.today). Oficjalne powody nie są znane, jednak spekuluje się, że ma to związek z wykorzystywaniem platformy przez cyberprzestępców do przechowywania dowodów ataków (np. zrzutów ekranu zhakowanych stron) lub do omijania paywalli serwisów informacyjnych w celu szerzenia dezinformacji.
Źródło: hackread.com [EN]
W Europie toczy się kluczowa bitwa regulacyjna o przyszłość pasma 6 GHz. Decyzja ta zadecyduje o losie technologii Wi-Fi 7, która potrzebuje tego pasma do oferowania gigabitowych prędkości bezprzewodowych. Po drugiej stronie stoją operatorzy telekomunikacyjni, którzy chcą przeznaczyć te częstotliwości na rozwój sieci 5G i 6G. Wynik tego starcia wpłynie na każdego użytkownika internetu w nadchodzących latach.
Źródło: theregister.com [EN]
Odkryto bardzo niebezpieczne luki w runC, fundamentalnym narzędziu, na którym opiera się technologia kontenerów (w tym Docker i Kubernetes). Podatności te pozwalają złośliwemu procesowi "uciec" z izolowanego kontenera i uzyskać pełen dostęp (root) do serwera hosta. Taki atak kompromituje wszystkie inne kontenery na maszynie i jest jednym z najgorszych scenariuszy w świecie chmury obliczeniowej.
Źródło: bleepingcomputer.com [EN]
Trwa kampania hakerska wykorzystująca lukę zero-day w oprogramowaniu Oracle E-Business Suite. Po atakach na Harvard i American Airlines, kolejną potwierdzoną ofiarą jest "The Washington Post". Incydent pokazuje, że hakerzy posiadają listę dużych, globalnych organizacji korzystających z tego oprogramowania i systematycznie je atakują, zanim te zdążą wdrożyć poprawki.
Źródło: scworld.com [EN]
Duńskie władze wszczęły dochodzenie w sprawie bezpieczeństwa floty chińskich autobusów elektrycznych jeżdżących po kraju. Istnieją poważne obawy, że systemy kamer i czujników, w które wyposażone są pojazdy, mogą zbierać i przesyłać do Chin wrażliwe dane na temat duńskiej infrastruktury i obywateli. To kolejny front dyskusji o ryzyku związanym z chińską technologią.
Źródło: cybernews.com [EN]
Firma QNAP, popularny producent serwerów NAS, wydała awaryjne aktualizacje oprogramowania. Łatają one wiele krytycznych luk zero-day, które zostały pomyślnie wykorzystane przez badaczy podczas niedawnego konkursu hakerskiego Pwn2Own w Tokio. Luki te pozwalały na przejęcie pełnej kontroli nad urządzeniami, dlatego wszyscy użytkownicy QNAP powinni zaktualizować swoje systemy natychmiast.
Źródło: securityaffairs.com [EN]
Nowy raport firmy Netskope analizuje zagrożenia w sektorze produkcyjnym. Okazuje się, że najczęściej atakowanym typem urządzeń IoT w fabrykach są... drukarki 3D podłączone do sieci. Hakerzy wykorzystują je jako punkt wejścia do sieci firmowej. Ponadto, pracownicy zakładów produkcyjnych najczęściej pobierają malware z chmury, próbując instalować nieautoryzowane oprogramowanie i gry.
Źródło: netskope.com [EN]
Google testuje nowy, bardziej agresywny sposób ostrzegania przed niebezpiecznymi stronami w przeglądarce Chrome. Zamiast dotychczasowego, subtelnego komunikatu, przeglądarka ma wyświetlać pełnoekranowe, czerwone ostrzeżenie, które znacznie trudniej będzie zignorować. Ma to na celu zmniejszenie liczby osób, które "przeklikują się" przez alerty bezpieczeństwa.
Źródło: cysecurity.news [EN]
Oficjalne konto WhatsApp na platformie X (dawniej Twitter) opublikowało post ze zdjęciem sugerującym, że firma może czytać wiadomości użytkowników, z dopiskiem "Widzimy Was". Choć najprawdopodobniej był to nieudany żart marketingowy, wywołał on falę oburzenia i konsternacji wśród użytkowników, którzy zarzucili firmie podważanie własnej polityki szyfrowania end-to-end.
Źródło: cysecurity.news [EN]
Złodzieje skradzionych iPhone'ów stosują nową, podstępną taktykę. Wysyłają do ofiar (na numer kontaktowy podany w "Trybie Utraconym") fałszywego SMS-a, podszywając się pod Apple. Wiadomość informuje o "odnalezieniu telefonu" i zawiera link do fałszywej strony iCloud. Celem jest kradzież hasła Apple ID, aby wyłączyć blokadę aktywacji i sprzedać urządzenie.
Źródło: bleepingcomputer.com [EN]
Cyberprzestępcy wykorzystują skompromitowane konta hoteli na platformie Booking.com do wysyłania fałszywych wiadomości do gości. Przez oficjalny czat platformy informują, że system "pobrał podwójną opłatę za rezerwację". Następnie przesyłają link do fałszywej strony, która ma służyć do "otrzymania zwrotu", a w rzeczywistości kradnie dane karty kredytowej ofiary.
Źródło: hackread.com [EN]
Agencja Bezpieczeństwa Wewnętrznego (ABW) wydała oficjalny komunikat, ostrzegając o intensyfikacji działań rosyjskich grup APT przeciwko Polsce. Celem hakerów jest infrastruktura krytyczna, zwłaszcza w sektorze energetycznym i zbrojeniowym. Działania te mają na celu nie tylko kradzież danych, ale również destabilizację sytuacji w kraju i zakłócenie wsparcia dla Ukrainy.
Źródło: cyberdefence24.pl [PL]
W świecie cyberbezpieczeństwa zawrzało po opublikowaniu raportu powiązanego z MIT, który twierdził, że AI napędza 80% ataków ransomware. Czołowi eksperci branżowi publicznie zdementowali te doniesienia, nazywając je "CyberSlop" (cyber-pomyjami). Wskazują oni, że raport jest oparty na błędnych danych i służy jedynie sianiu paniki oraz marketingowi firmy, która go sponsorowała.
Źródło: doublepulsar.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.