Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Amerykańska sieć ds. przestępstw finansowych (FinCEN) opublikowała porażające dane, z których wynika, że w latach 2022–2024 grupy ransomware zgarnęły ponad 21 miliardów dolarów okupu. Raport wskazuje na rosnącą skalę procederu oraz profesjonalizację grup przestępczych, które coraz skuteczniej monetyzują ataki na infrastrukturę krytyczną i biznes. Mimo wysiłków organów ścigania, "ekonomia okupu" ma się świetnie, a kwoty żądane za odszyfrowanie danych stale rosną.
Źródło: bleepingcomputer.com [EN]
Brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) wydało otrzeźwiające ostrzeżenie dotyczące modeli AI, twierdząc, że podatność na ataki typu Prompt Injection może być niemożliwa do całkowitego wyeliminowania w obecnej architekturze LLM. Eksperci sugerują, że firmy nie powinny polegać na filtrach wejściowych jako jedynej linii obrony, lecz projektować systemy z założeniem, że model może zostać zmanipulowany. To zmiana paradygmatu, która wymusza na deweloperach AI traktowanie modeli jako komponentów z natury niezaufanych.
Źródło: cyberscoop.com [EN]
Agencja CISA dodała dwie nowe pozycje do katalogu znanych eksploatowanych podatności (KEV), nakazując agencjom federalnym ich pilne załatanie. Decyzja ta jest sygnałem dla całego rynku, że luki te są aktywnie wykorzystywane przez cyberprzestępców w atakach "in the wild". Administratorzy systemów powinni niezwłocznie zweryfikować swoje środowiska pod kątem obecności wskazanych zagrożeń, aby uniknąć kompromitacji.
Źródło: cisa.gov [EN]
W odpowiedzi na rosnące ryzyko związane z autonomicznymi agentami AI, Google wdraża w przeglądarce Chrome nowe mechanizmy bezpieczeństwa dedykowane dla Gemini. Funkcja "agentic browsing" ma być teraz lepiej izolowana i monitorowana, aby zapobiec potencjalnym nadużyciom czy wyciekom danych podczas interakcji AI ze stronami internetowymi. To krok w stronę bezpieczniejszego internetu, w którym sztuczna inteligencja wykonuje zadania w naszym imieniu bezpośrednio w przeglądarce.
Źródło: bleepingcomputer.com [EN]
Rada Ministrów przyjęła nowy projekt ustawy regulującej rynek kryptoaktywów w Polsce, dostosowujący nasze prawo do unijnego rozporządzenia MiCA. Nowe przepisy mają na celu zwiększenie bezpieczeństwa inwestorów oraz wprowadzenie jasnych ram nadzoru nad podmiotami świadczącymi usługi w zakresie walut wirtualnych. To ważny krok w cywilizowaniu "dzikiego zachodu" kryptowalut i próba ograniczenia prania brudnych pieniędzy w tym sektorze.
Źródło: cyberdefence24.pl [PL]
Microsoft potwierdził wystąpienie poważnej awarii usługi Copilot, która dotknęła użytkowników w Europie, uniemożliwiając korzystanie z asystenta AI w aplikacjach biurowych. Problemy z dostępnością pokazały, jak bardzo firmy uzależniły się od chmurowych rozwiązań AI w codziennej pracy. Inżynierowie z Redmond podjęli działania naprawcze, ale incydent ten przypomina o ryzyku braku alternatyw w przypadku niedostępności kluczowych usług.
Źródło: bleepingcomputer.com [EN]
Bitdefender Labs ujawniło szczegóły dotyczące krytycznej podatności w popularnych urządzeniach smart home, która pozwala na zdalne przejęcie kontroli nad sprzętem. Luka CVE-2025-55182 jest aktywnie wykorzystywana, co stawia tysiące domowych sieci w obliczu ryzyka inwigilacji lub włączenia do botnetu. To kolejne ostrzeżenie, że segment IoT wciąż kuleje pod względem standardów bezpieczeństwa i regularnego patchowania.
Źródło: bitdefender.com [EN]
Cyberprzestępcy weszli na nowy poziom wyrafinowania, wykorzystując legalne oprogramowanie EDR (Endpoint Detection and Response) do maskowania złośliwego kodu. Technika ta polega na manipulowaniu procesami zaufanych narzędzi bezpieczeństwa w taki sposób, aby uruchamiały one malware, omijając inne warstwy ochrony. To niebezpieczny trend, w którym broń obrońców zostaje obrócona przeciwko nim samym (LoLBins na sterydach).
Źródło: bleepingcomputer.com [EN]
Obserwujemy gwałtowny wzrost prób wykorzystania podatności React2Shell, która umożliwia zdalne wykonanie kodu na podatnych serwerach. Atakujący masowo skanują sieć w poszukiwaniu niezałatanych instancji, co grozi falą incydentów w organizacjach korzystających z tego frameworka. Administratorzy powinni traktować wdrożenie poprawek jako absolutny priorytet, gdyż okno czasowe na reakcję właśnie się zamyka.
Źródło: darkreading.com [EN]
Ciekawa historia z frontu cyberwywiadu: badacze bezpieczeństwa zdołali zidentyfikować i "złowić" w pułapkę rekruterów IT działających na zlecenie reżimu Korei Północnej. Operacja ujawniła mechanizmy, jakimi posługuje się Pjongjang, by umieszczać swoich pracowników w zachodnich firmach technologicznych w celu kradzieży danych i zarabiania dewiz. To rzadki wgląd w kulisy państwowego procederu omijania sankcji poprzez rynek pracy IT.
Źródło: cyberdefence24.pl [PL]
Twoje roczne podsumowanie muzyczne to nie tylko kolorowe plansze do wrzucenia na Instagram, ale przede wszystkim potężny zbiór danych behawioralnych. Artykuł analizuje, jak szczegółowe profile psychometryczne można zbudować na podstawie gustu muzycznego, pory słuchania i lokalizacji użytkownika. Warto mieć świadomość, że za niewinną zabawą stoi precyzyjna maszyna analityczna, która wie o naszym nastroju więcej niż my sami.
Źródło: cyberdefence24.pl [PL]
Kapitan Hack w przystępny sposób wyjaśnia pojęcie bloatware'u – niechcianego oprogramowania preinstalowanego przez producentów sprzętu. Artykuł tłumaczy, dlaczego nowe laptopy i smartfony często działają wolniej niż powinny i jak te "dodatki" wpływają na powierzchnię ataku. To przydatna wiedza dla każdego, kto chce odzyskać kontrolę nad wydajnością i prywatnością swojego urządzenia zaraz po wyjęciu z pudełka.
Źródło: kapitanhack.pl [PL]
Badacze z Kaspersky odkryli nową kampanię wymierzoną w użytkowników komputerów Mac, wykorzystującą socjotechnikę "ClickFix". Oszuści tworzą fałszywe strony imitujące interfejs ChatGPT, które sugerują rzekomy błąd i konieczność wklejenia "komendy naprawczej" do terminala. W rzeczywistości ofiara instaluje stealer AMOS, który wykrada hasła i portfele krypto – to dowód, że mityczne bezpieczeństwo macOS nie chroni przed naiwnością.
Źródło: kaspersky.co.uk [EN]
CSIRT KNF i CERT Polska ostrzegają przed falą wiadomości SMS i e-mail sugerujących problemy z odnowieniem subskrypcji popularnych serwisów muzycznych (Spotify, Apple Music). Linki prowadzą do fałszywych bramek płatności, których celem jest wyłudzenie danych karty płatniczej. W okresie przedświątecznym, gdy odnawiamy wiele usług, nasza czujność jest uśpiona, co bezlitośnie wykorzystują złodzieje.
Źródło: moje.cert.pl [PL]
Cyberprzestępcy powrócili do sprawdzonej metody oszustw inwestycyjnych, wykorzystując wizerunki Prezydenta RP oraz prezesa Orlenu w sfałszowanych materiałach wideo. Deepfake'i publikowane na Facebooku obiecują gigantyczne zyski z rzekomych państwowych programów inwestycyjnych, celując w mniej świadomych cyfrowo obywateli. To klasyczny przykład dezinformacji komercyjnej, która podkopuje zaufanie do instytucji publicznych.
Źródło: cyberdefence24.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.