Co tam Panie w sieci? 11/09/2025

Words
1022
Reading
5 min
Listen
Play
1y

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

11 września 2025


1. NEWS

Pilna konferencja wicepremiera Gawkowskiego w związku z zagrożeniem hybrydowym

Wicepremier i Minister Cyfryzacji, Krzysztof Gawkowski, zorganizował pilną konferencję prasową, podczas której zapewnił, że polska infrastruktura krytyczna jest bezpieczna. Jednocześnie zwrócił uwagę na bezprecedensowe nasilenie działań hybrydowych ze strony Rosji, w tym incydent z naruszeniem polskiej przestrzeni powietrznej przez rosyjskie drony. Gawkowski zaapelował do obywateli o szczególną czujność, odpowiedzialne korzystanie z mediów społecznościowych i niereagowanie na próby dezinformacji, które mają na celu wywołanie paniki i chaosu.

Źródło: Next.Gazeta.pl


Pentagon finalizuje przepisy wdrażające program certyfikacji CMMC

Amerykański Departament Obrony opublikował ostateczną wersję przepisów wdrażających program CMMC (Cybersecurity Maturity Model Certification). Program ten nakłada na wszystkie firmy z łańcucha dostaw sektora obronnego obowiązek uzyskania certyfikatu potwierdzającego spełnienie określonych standardów cyberbezpieczeństwa. Celem jest ochrona wrażliwych, niesklasyfikowanych informacji (CUI) przed kradzieżą przez zagraniczne wywiady. Finalizacja przepisów oznacza, że wkrótce wymagania CMMC zaczną pojawiać się w kontraktach zbrojeniowych.

Źródło: GovCon Wire


USA oferuje 10 milionów dolarów za informacje o ukraińskim operatorze ransomware

Władze Stanów Zjednoczonych wyznaczyły nagrodę w wysokości do 10 milionów dolarów za informacje o Wołodymyrze Tymoszczuku, obywatelu Ukrainy. Jest on oskarżony o bycie kluczowym operatorem kilku rodzin ransomware, w tym LockerGoga, MegaCortex i Nefilim. Gang ten był odpowiedzialny za ataki na setki organizacji na całym świecie. Sprawa ta pokazuje, że organy ścigania aktywnie ścigają cyberprzestępców bez względu na ich narodowość.

Źródło: SecurityWeek


2. INCYDENTY

Atak na łańcuch dostaw: Zainfekowano popularne pakiety NPM

Doszło do poważnego ataku na łańcuch dostaw, w którym skompromitowano pakiety w popularnym repozytorium oprogramowania npm. Atakujący wstrzyknęli złośliwy kod do pakietów, które są wykorzystywane w wielu aplikacjach i usługach w chmurze. Szacuje się, że zainfekowany kod, którego celem jest przechwytywanie transakcji kryptowalutowych, mógł dotrzeć nawet do 10% wszystkich środowisk chmurowych. Incydent ten podkreśla ogromne ryzyko związane z bezpieczeństwem oprogramowania open-source.

Źródło: SecurityWeek


Wyciek danych z platformy Plex – haker twierdzi, że ma dostęp do danych 32 milionów użytkowników

Haker przyznał się do włamania na serwery popularnej platformy do streamingu multimediów Plex i twierdzi, że wykradł dane 32 milionów użytkowników, w tym adresy e-mail, nazwy użytkowników i zahaszowane hasła. Firma Plex potwierdziła, że doszło do incydentu i wezwała wszystkich użytkowników do natychmiastowej zmiany haseł. Chociaż firma zapewnia, że dane finansowe są bezpieczne, skala wycieku jest alarmująca i naraża użytkowników na masowe ataki phishingowe.

Źródło: Malwarebytes


3. CIEKAWOSTKI

Raport: Stan ransomware w sektorze edukacji w 2025 roku

Firma Sophos opublikowała nowy raport analizujący wpływ ataków ransomware na sektor edukacji. Z badania wynika, że choć wskaźniki szyfrowania danych spadły, to wciąż pozostają na wysokim poziomie, zwłaszcza w szkolnictwie wyższym (58%). Co niepokojące, placówki edukacyjne mają coraz większe problemy z odzyskiwaniem danych z kopii zapasowych – tylko 47% uczelni wyższych było w stanie to zrobić. Ataki te wywierają również ogromną presję na zespoły IT, które zmagają się ze zwiększonym obciążeniem pracą i stresem.

Źródło: Sophos News


Raport z ankiety: Jak firmy inwestują w oprogramowanie i usługi bezpieczeństwa

Nowy raport firm IANS Research i Artico Search pokazuje, jak organizacje alokują swoje budżety na cyberbezpieczeństwo. Oprogramowanie stanowi obecnie drugą co do wielkości pozycję w budżetach (około 30%), zaraz po wynagrodzeniach. Obserwowany jest silny trend w kierunku konsolidacji narzędzi w zintegrowane platformy – blisko 70% firm już to zrobiło lub jest w trakcie. Liderami w tej dziedzinie są Microsoft, CrowdStrike i Palo Alto Networks, a firmy coraz chętniej korzystają z usług zarządzanych dostawców bezpieczeństwa (MSSP).

Źródło: PR Newswire


4. NOWE PRÓBY OSZUSTW I SCAMÓW

Fani Metalliki i The Weeknd celem oszustów sprzedających fałszywe bilety na koncerty

Bitdefender Labs ostrzega fanów popularnych artystów, takich jak Metallica i The Weeknd, przed nową falą oszustw związanych z fałszywymi biletami na koncerty. Cyberprzestępcy tworzą profesjonalnie wyglądające strony internetowe i reklamy w mediach społecznościowych, oferując rzekomo autentyczne bilety w atrakcyjnych cenach. Ofiary, które dokonują zakupu, nigdy nie otrzymują biletów, a ich dane płatnicze mogą zostać skradzione. Eksperci radzą, aby kupować bilety wyłącznie od oficjalnych dystrybutorów.

Źródło: Bitdefender


Nowy, wyrafinowany phishing na użytkowników Microsoft 365

Badacze z ReliaQuest ostrzegają przed nową, wysoce skuteczną kampanią phishingową wymierzoną w użytkowników Microsoft 365. Hakerzy wykorzystują kombinację klienta HTTP "Axios" i funkcji "Direct Send" w Microsoft, aby wysyłać wewnętrzne wiadomości e-mail z załącznikami PDF zawierającymi złośliwe kody QR. Taka kombinacja pozwala na ominięcie tradycyjnych filtrów bezpieczeństwa i osiąga wskaźnik sukcesu na poziomie nawet 70%. Wiadomości często udają powiadomienia o wypłacie lub premii, aby skłonić ofiary do zeskanowania kodu.

Źródło: SC Media


Oszustwo "na receptę" – uważaj na SMS-y o lekach na odchudzanie

Pojawiła się nowa kampania smishingowa, w której oszuści wysyłają wiadomości SMS, podszywając się pod lekarza. W wiadomości informują ofiarę o rzekomym "zatwierdzeniu recepty" na popularne leki na odchudzanie (GLP-1). Link w SMS-ie prowadzi do strony phishingowej, której celem jest wyłudzenie danych osobowych, a w dalszej kolejności – danych karty płatniczej pod pretekstem opłacenia leku. Jest to przykład, jak oszuści szybko adaptują popularne trendy społeczne do swoich celów.

Źródło: Malwarebytes


5. PRÓBY DEZINFORMACJI

Jak drony nad Polską przekładają się na ryzyko w cyberprzestrzeni

Incydent z zestrzeleniem rosyjskich dronów nad Polską jest nie tylko zagrożeniem militarnym, ale również zapowiedzią eskalacji działań w cyberprzestrzeni. Eksperci przewidują, że Rosja zintensyfikuje ataki hybrydowe, których celem będzie wywołanie chaosu i paniki. Scenariusze obejmują ataki na infrastrukturę krytyczną (energetyka, transport), paraliż administracji oraz zmasowane kampanie dezinformacyjne w mediach społecznościowych, które będą podważać skuteczność polskiej armii i podsycać nastroje antyukraińskie.

Źródło: Brandsit.pl


Rosja używa AI do skalowania kampanii dezinformacyjnych przeciwko Ukrainie

Nowe dane zebrane przez firmę PeakMetrics pokazują, że Rosja coraz częściej wykorzystuje narzędzia oparte na sztucznej inteligencji do masowego tworzenia i rozprzestrzeniania dezinformacji. AI służy do automatycznego generowania fałszywych artykułów, komentarzy i postów w mediach społecznościowych, które są następnie wzmacniane przez sieci botów. Działania te pozwalają na prowadzenie operacji wpływu na niespotykaną dotąd skalę, co stanowi poważne wyzwanie dla analityków i platform społecznościowych.

Źródło: Just Security



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Do grafiki tytułowej wykorzystałem pracę Gerd Altmann z Pixabay