Co tam Panie w sieci? 10/12/2025

Words
1097
Reading
5 min
Listen
Play
10M

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

10 grudnia 2025


1. NEWS


FinCEN bije na alarm: Gangi ransomware wymusiły ponad 21 miliardów dolarów

Amerykańska sieć ds. przestępstw finansowych (FinCEN) opublikowała porażające dane, z których wynika, że w latach 2022–2024 grupy ransomware zgarnęły ponad 21 miliardów dolarów okupu. Raport wskazuje na rosnącą skalę procederu oraz profesjonalizację grup przestępczych, które coraz skuteczniej monetyzują ataki na infrastrukturę krytyczną i biznes. Mimo wysiłków organów ścigania, "ekonomia okupu" ma się świetnie, a kwoty żądane za odszyfrowanie danych stale rosną.

image.png

Źródło: bleepingcomputer.com [EN]


Wielka Brytania ostrzega: Prompt Injection to luka nie do załatania

Brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) wydało otrzeźwiające ostrzeżenie dotyczące modeli AI, twierdząc, że podatność na ataki typu Prompt Injection może być niemożliwa do całkowitego wyeliminowania w obecnej architekturze LLM. Eksperci sugerują, że firmy nie powinny polegać na filtrach wejściowych jako jedynej linii obrony, lecz projektować systemy z założeniem, że model może zostać zmanipulowany. To zmiana paradygmatu, która wymusza na deweloperach AI traktowanie modeli jako komponentów z natury niezaufanych.

Źródło: cyberscoop.com [EN]


CISA aktualizuje katalog KEV – dwie nowe luki do natychmiastowego załatania

Agencja CISA dodała dwie nowe pozycje do katalogu znanych eksploatowanych podatności (KEV), nakazując agencjom federalnym ich pilne załatanie. Decyzja ta jest sygnałem dla całego rynku, że luki te są aktywnie wykorzystywane przez cyberprzestępców w atakach "in the wild". Administratorzy systemów powinni niezwłocznie zweryfikować swoje środowiska pod kątem obecności wskazanych zagrożeń, aby uniknąć kompromitacji.

Źródło: cisa.gov [EN]


Google Chrome wprowadza nową warstwę ochrony dla agentów Gemini

W odpowiedzi na rosnące ryzyko związane z autonomicznymi agentami AI, Google wdraża w przeglądarce Chrome nowe mechanizmy bezpieczeństwa dedykowane dla Gemini. Funkcja "agentic browsing" ma być teraz lepiej izolowana i monitorowana, aby zapobiec potencjalnym nadużyciom czy wyciekom danych podczas interakcji AI ze stronami internetowymi. To krok w stronę bezpieczniejszego internetu, w którym sztuczna inteligencja wykonuje zadania w naszym imieniu bezpośrednio w przeglądarce.

image.png

Źródło: bleepingcomputer.com [EN]


Rząd przyjmuje projekt ustawy o kryptoaktywach – drugie podejście

Rada Ministrów przyjęła nowy projekt ustawy regulującej rynek kryptoaktywów w Polsce, dostosowujący nasze prawo do unijnego rozporządzenia MiCA. Nowe przepisy mają na celu zwiększenie bezpieczeństwa inwestorów oraz wprowadzenie jasnych ram nadzoru nad podmiotami świadczącymi usługi w zakresie walut wirtualnych. To ważny krok w cywilizowaniu "dzikiego zachodu" kryptowalut i próba ograniczenia prania brudnych pieniędzy w tym sektorze.

image.png

Źródło: cyberdefence24.pl [PL]


2. INCYDENTY


Awaria Microsoft Copilot uziemiła użytkowników w Europie

Microsoft potwierdził wystąpienie poważnej awarii usługi Copilot, która dotknęła użytkowników w Europie, uniemożliwiając korzystanie z asystenta AI w aplikacjach biurowych. Problemy z dostępnością pokazały, jak bardzo firmy uzależniły się od chmurowych rozwiązań AI w codziennej pracy. Inżynierowie z Redmond podjęli działania naprawcze, ale incydent ten przypomina o ryzyku braku alternatyw w przypadku niedostępności kluczowych usług.

image.png

Źródło: bleepingcomputer.com [EN]


Inteligentny dom otwarty dla hakerów – krytyczna luka CVE-2025-55182

Bitdefender Labs ujawniło szczegóły dotyczące krytycznej podatności w popularnych urządzeniach smart home, która pozwala na zdalne przejęcie kontroli nad sprzętem. Luka CVE-2025-55182 jest aktywnie wykorzystywana, co stawia tysiące domowych sieci w obliczu ryzyka inwigilacji lub włączenia do botnetu. To kolejne ostrzeżenie, że segment IoT wciąż kuleje pod względem standardów bezpieczeństwa i regularnego patchowania.

image.png

Źródło: bitdefender.com [EN]


Gangi ransomware wykorzystują EDR do... ukrywania ataków

Cyberprzestępcy weszli na nowy poziom wyrafinowania, wykorzystując legalne oprogramowanie EDR (Endpoint Detection and Response) do maskowania złośliwego kodu. Technika ta polega na manipulowaniu procesami zaufanych narzędzi bezpieczeństwa w taki sposób, aby uruchamiały one malware, omijając inne warstwy ochrony. To niebezpieczny trend, w którym broń obrońców zostaje obrócona przeciwko nim samym (LoLBins na sterydach).

image.png

Źródło: bleepingcomputer.com [EN]


React2Shell pod ostrzałem – aktywność hakerów rośnie

Obserwujemy gwałtowny wzrost prób wykorzystania podatności React2Shell, która umożliwia zdalne wykonanie kodu na podatnych serwerach. Atakujący masowo skanują sieć w poszukiwaniu niezałatanych instancji, co grozi falą incydentów w organizacjach korzystających z tego frameworka. Administratorzy powinni traktować wdrożenie poprawek jako absolutny priorytet, gdyż okno czasowe na reakcję właśnie się zamyka.

image.png

Źródło: darkreading.com [EN]


3. CIEKAWOSTKI


Północnokoreańscy rekruterzy wpadli w pułapkę badaczy

Ciekawa historia z frontu cyberwywiadu: badacze bezpieczeństwa zdołali zidentyfikować i "złowić" w pułapkę rekruterów IT działających na zlecenie reżimu Korei Północnej. Operacja ujawniła mechanizmy, jakimi posługuje się Pjongjang, by umieszczać swoich pracowników w zachodnich firmach technologicznych w celu kradzieży danych i zarabiania dewiz. To rzadki wgląd w kulisy państwowego procederu omijania sankcji poprzez rynek pracy IT.

image.png

Źródło: cyberdefence24.pl [PL]


Spotify Wrapped – zabawa dla Ciebie, kopalnia wiedzy dla marketera

Twoje roczne podsumowanie muzyczne to nie tylko kolorowe plansze do wrzucenia na Instagram, ale przede wszystkim potężny zbiór danych behawioralnych. Artykuł analizuje, jak szczegółowe profile psychometryczne można zbudować na podstawie gustu muzycznego, pory słuchania i lokalizacji użytkownika. Warto mieć świadomość, że za niewinną zabawą stoi precyzyjna maszyna analityczna, która wie o naszym nastroju więcej niż my sami.

image.png

Źródło: cyberdefence24.pl [PL]


Czym właściwie jest bloatware i dlaczego spowalnia Twój sprzęt?

Kapitan Hack w przystępny sposób wyjaśnia pojęcie bloatware'u – niechcianego oprogramowania preinstalowanego przez producentów sprzętu. Artykuł tłumaczy, dlaczego nowe laptopy i smartfony często działają wolniej niż powinny i jak te "dodatki" wpływają na powierzchnię ataku. To przydatna wiedza dla każdego, kto chce odzyskać kontrolę nad wydajnością i prywatnością swojego urządzenia zaraz po wyjęciu z pudełka.

Źródło: kapitanhack.pl [PL]


4. NOWE PRÓBY OSZUSTW I SCAMÓW


ClickFix i fałszywy ChatGPT atakują użytkowników macOS

Badacze z Kaspersky odkryli nową kampanię wymierzoną w użytkowników komputerów Mac, wykorzystującą socjotechnikę "ClickFix". Oszuści tworzą fałszywe strony imitujące interfejs ChatGPT, które sugerują rzekomy błąd i konieczność wklejenia "komendy naprawczej" do terminala. W rzeczywistości ofiara instaluje stealer AMOS, który wykrada hasła i portfele krypto – to dowód, że mityczne bezpieczeństwo macOS nie chroni przed naiwnością.

image.png

Źródło: kaspersky.co.uk [EN]


Problemy z płatnością za muzykę? To phishing!

CSIRT KNF i CERT Polska ostrzegają przed falą wiadomości SMS i e-mail sugerujących problemy z odnowieniem subskrypcji popularnych serwisów muzycznych (Spotify, Apple Music). Linki prowadzą do fałszywych bramek płatności, których celem jest wyłudzenie danych karty płatniczej. W okresie przedświątecznym, gdy odnawiamy wiele usług, nasza czujność jest uśpiona, co bezlitośnie wykorzystują złodzieje.

image.png

Źródło: moje.cert.pl [PL]


5. PRÓBY DEZINFORMACJI


Prezydent i szef Orlenu w fałszywych reklamach – Deepfake w natarciu

Cyberprzestępcy powrócili do sprawdzonej metody oszustw inwestycyjnych, wykorzystując wizerunki Prezydenta RP oraz prezesa Orlenu w sfałszowanych materiałach wideo. Deepfake'i publikowane na Facebooku obiecują gigantyczne zyski z rzekomych państwowych programów inwestycyjnych, celując w mniej świadomych cyfrowo obywateli. To klasyczny przykład dezinformacji komercyjnej, która podkopuje zaufanie do instytucji publicznych.

image.png

Źródło: cyberdefence24.pl [PL]



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Co tam Panie w sieci? 10/12/2025 | Ecency