Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
10 grudnia 2025
1. NEWS
FinCEN bije na alarm: Gangi ransomware wymusiły ponad 21 miliardów dolarów
Amerykańska sieć ds. przestępstw finansowych (FinCEN) opublikowała porażające dane, z których wynika, że w latach 2022–2024 grupy ransomware zgarnęły ponad 21 miliardów dolarów okupu. Raport wskazuje na rosnącą skalę procederu oraz profesjonalizację grup przestępczych, które coraz skuteczniej monetyzują ataki na infrastrukturę krytyczną i biznes. Mimo wysiłków organów ścigania, "ekonomia okupu" ma się świetnie, a kwoty żądane za odszyfrowanie danych stale rosną.
Źródło: bleepingcomputer.com [EN]
Wielka Brytania ostrzega: Prompt Injection to luka nie do załatania
Brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) wydało otrzeźwiające ostrzeżenie dotyczące modeli AI, twierdząc, że podatność na ataki typu Prompt Injection może być niemożliwa do całkowitego wyeliminowania w obecnej architekturze LLM. Eksperci sugerują, że firmy nie powinny polegać na filtrach wejściowych jako jedynej linii obrony, lecz projektować systemy z założeniem, że model może zostać zmanipulowany. To zmiana paradygmatu, która wymusza na deweloperach AI traktowanie modeli jako komponentów z natury niezaufanych.
Źródło: cyberscoop.com [EN]
CISA aktualizuje katalog KEV – dwie nowe luki do natychmiastowego załatania
Agencja CISA dodała dwie nowe pozycje do katalogu znanych eksploatowanych podatności (KEV), nakazując agencjom federalnym ich pilne załatanie. Decyzja ta jest sygnałem dla całego rynku, że luki te są aktywnie wykorzystywane przez cyberprzestępców w atakach "in the wild". Administratorzy systemów powinni niezwłocznie zweryfikować swoje środowiska pod kątem obecności wskazanych zagrożeń, aby uniknąć kompromitacji.
Źródło: cisa.gov [EN]
Google Chrome wprowadza nową warstwę ochrony dla agentów Gemini
W odpowiedzi na rosnące ryzyko związane z autonomicznymi agentami AI, Google wdraża w przeglądarce Chrome nowe mechanizmy bezpieczeństwa dedykowane dla Gemini. Funkcja "agentic browsing" ma być teraz lepiej izolowana i monitorowana, aby zapobiec potencjalnym nadużyciom czy wyciekom danych podczas interakcji AI ze stronami internetowymi. To krok w stronę bezpieczniejszego internetu, w którym sztuczna inteligencja wykonuje zadania w naszym imieniu bezpośrednio w przeglądarce.
Źródło: bleepingcomputer.com [EN]
Rząd przyjmuje projekt ustawy o kryptoaktywach – drugie podejście
Rada Ministrów przyjęła nowy projekt ustawy regulującej rynek kryptoaktywów w Polsce, dostosowujący nasze prawo do unijnego rozporządzenia MiCA. Nowe przepisy mają na celu zwiększenie bezpieczeństwa inwestorów oraz wprowadzenie jasnych ram nadzoru nad podmiotami świadczącymi usługi w zakresie walut wirtualnych. To ważny krok w cywilizowaniu "dzikiego zachodu" kryptowalut i próba ograniczenia prania brudnych pieniędzy w tym sektorze.
Źródło: cyberdefence24.pl [PL]
2. INCYDENTY
Awaria Microsoft Copilot uziemiła użytkowników w Europie
Microsoft potwierdził wystąpienie poważnej awarii usługi Copilot, która dotknęła użytkowników w Europie, uniemożliwiając korzystanie z asystenta AI w aplikacjach biurowych. Problemy z dostępnością pokazały, jak bardzo firmy uzależniły się od chmurowych rozwiązań AI w codziennej pracy. Inżynierowie z Redmond podjęli działania naprawcze, ale incydent ten przypomina o ryzyku braku alternatyw w przypadku niedostępności kluczowych usług.
Źródło: bleepingcomputer.com [EN]
Inteligentny dom otwarty dla hakerów – krytyczna luka CVE-2025-55182
Bitdefender Labs ujawniło szczegóły dotyczące krytycznej podatności w popularnych urządzeniach smart home, która pozwala na zdalne przejęcie kontroli nad sprzętem. Luka CVE-2025-55182 jest aktywnie wykorzystywana, co stawia tysiące domowych sieci w obliczu ryzyka inwigilacji lub włączenia do botnetu. To kolejne ostrzeżenie, że segment IoT wciąż kuleje pod względem standardów bezpieczeństwa i regularnego patchowania.
Źródło: bitdefender.com [EN]
Gangi ransomware wykorzystują EDR do... ukrywania ataków
Cyberprzestępcy weszli na nowy poziom wyrafinowania, wykorzystując legalne oprogramowanie EDR (Endpoint Detection and Response) do maskowania złośliwego kodu. Technika ta polega na manipulowaniu procesami zaufanych narzędzi bezpieczeństwa w taki sposób, aby uruchamiały one malware, omijając inne warstwy ochrony. To niebezpieczny trend, w którym broń obrońców zostaje obrócona przeciwko nim samym (LoLBins na sterydach).
Źródło: bleepingcomputer.com [EN]
React2Shell pod ostrzałem – aktywność hakerów rośnie
Obserwujemy gwałtowny wzrost prób wykorzystania podatności React2Shell, która umożliwia zdalne wykonanie kodu na podatnych serwerach. Atakujący masowo skanują sieć w poszukiwaniu niezałatanych instancji, co grozi falą incydentów w organizacjach korzystających z tego frameworka. Administratorzy powinni traktować wdrożenie poprawek jako absolutny priorytet, gdyż okno czasowe na reakcję właśnie się zamyka.
Źródło: darkreading.com [EN]
3. CIEKAWOSTKI
Północnokoreańscy rekruterzy wpadli w pułapkę badaczy
Ciekawa historia z frontu cyberwywiadu: badacze bezpieczeństwa zdołali zidentyfikować i "złowić" w pułapkę rekruterów IT działających na zlecenie reżimu Korei Północnej. Operacja ujawniła mechanizmy, jakimi posługuje się Pjongjang, by umieszczać swoich pracowników w zachodnich firmach technologicznych w celu kradzieży danych i zarabiania dewiz. To rzadki wgląd w kulisy państwowego procederu omijania sankcji poprzez rynek pracy IT.
Źródło: cyberdefence24.pl [PL]
Spotify Wrapped – zabawa dla Ciebie, kopalnia wiedzy dla marketera
Twoje roczne podsumowanie muzyczne to nie tylko kolorowe plansze do wrzucenia na Instagram, ale przede wszystkim potężny zbiór danych behawioralnych. Artykuł analizuje, jak szczegółowe profile psychometryczne można zbudować na podstawie gustu muzycznego, pory słuchania i lokalizacji użytkownika. Warto mieć świadomość, że za niewinną zabawą stoi precyzyjna maszyna analityczna, która wie o naszym nastroju więcej niż my sami.
Źródło: cyberdefence24.pl [PL]
Czym właściwie jest bloatware i dlaczego spowalnia Twój sprzęt?
Kapitan Hack w przystępny sposób wyjaśnia pojęcie bloatware'u – niechcianego oprogramowania preinstalowanego przez producentów sprzętu. Artykuł tłumaczy, dlaczego nowe laptopy i smartfony często działają wolniej niż powinny i jak te "dodatki" wpływają na powierzchnię ataku. To przydatna wiedza dla każdego, kto chce odzyskać kontrolę nad wydajnością i prywatnością swojego urządzenia zaraz po wyjęciu z pudełka.
Źródło: kapitanhack.pl [PL]
4. NOWE PRÓBY OSZUSTW I SCAMÓW
ClickFix i fałszywy ChatGPT atakują użytkowników macOS
Badacze z Kaspersky odkryli nową kampanię wymierzoną w użytkowników komputerów Mac, wykorzystującą socjotechnikę "ClickFix". Oszuści tworzą fałszywe strony imitujące interfejs ChatGPT, które sugerują rzekomy błąd i konieczność wklejenia "komendy naprawczej" do terminala. W rzeczywistości ofiara instaluje stealer AMOS, który wykrada hasła i portfele krypto – to dowód, że mityczne bezpieczeństwo macOS nie chroni przed naiwnością.
Źródło: kaspersky.co.uk [EN]
Problemy z płatnością za muzykę? To phishing!
CSIRT KNF i CERT Polska ostrzegają przed falą wiadomości SMS i e-mail sugerujących problemy z odnowieniem subskrypcji popularnych serwisów muzycznych (Spotify, Apple Music). Linki prowadzą do fałszywych bramek płatności, których celem jest wyłudzenie danych karty płatniczej. W okresie przedświątecznym, gdy odnawiamy wiele usług, nasza czujność jest uśpiona, co bezlitośnie wykorzystują złodzieje.
Źródło: moje.cert.pl [PL]
5. PRÓBY DEZINFORMACJI
Prezydent i szef Orlenu w fałszywych reklamach – Deepfake w natarciu
Cyberprzestępcy powrócili do sprawdzonej metody oszustw inwestycyjnych, wykorzystując wizerunki Prezydenta RP oraz prezesa Orlenu w sfałszowanych materiałach wideo. Deepfake'i publikowane na Facebooku obiecują gigantyczne zyski z rzekomych państwowych programów inwestycyjnych, celując w mniej świadomych cyfrowo obywateli. To klasyczny przykład dezinformacji komercyjnej, która podkopuje zaufanie do instytucji publicznych.
Źródło: cyberdefence24.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.