Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Wicepremier i Minister Cyfryzacji, Krzysztof Gawkowski, zorganizował pilną konferencję prasową, podczas której zapewnił, że polska infrastruktura krytyczna jest bezpieczna. Jednocześnie zwrócił uwagę na bezprecedensowe nasilenie działań hybrydowych ze strony Rosji, w tym incydent z naruszeniem polskiej przestrzeni powietrznej przez rosyjskie drony. Gawkowski zaapelował do obywateli o szczególną czujność, odpowiedzialne korzystanie z mediów społecznościowych i niereagowanie na próby dezinformacji, które mają na celu wywołanie paniki i chaosu.
Źródło: Next.Gazeta.pl
Amerykański Departament Obrony opublikował ostateczną wersję przepisów wdrażających program CMMC (Cybersecurity Maturity Model Certification). Program ten nakłada na wszystkie firmy z łańcucha dostaw sektora obronnego obowiązek uzyskania certyfikatu potwierdzającego spełnienie określonych standardów cyberbezpieczeństwa. Celem jest ochrona wrażliwych, niesklasyfikowanych informacji (CUI) przed kradzieżą przez zagraniczne wywiady. Finalizacja przepisów oznacza, że wkrótce wymagania CMMC zaczną pojawiać się w kontraktach zbrojeniowych.
Źródło: GovCon Wire
Władze Stanów Zjednoczonych wyznaczyły nagrodę w wysokości do 10 milionów dolarów za informacje o Wołodymyrze Tymoszczuku, obywatelu Ukrainy. Jest on oskarżony o bycie kluczowym operatorem kilku rodzin ransomware, w tym LockerGoga, MegaCortex i Nefilim. Gang ten był odpowiedzialny za ataki na setki organizacji na całym świecie. Sprawa ta pokazuje, że organy ścigania aktywnie ścigają cyberprzestępców bez względu na ich narodowość.
Źródło: SecurityWeek
Doszło do poważnego ataku na łańcuch dostaw, w którym skompromitowano pakiety w popularnym repozytorium oprogramowania npm. Atakujący wstrzyknęli złośliwy kod do pakietów, które są wykorzystywane w wielu aplikacjach i usługach w chmurze. Szacuje się, że zainfekowany kod, którego celem jest przechwytywanie transakcji kryptowalutowych, mógł dotrzeć nawet do 10% wszystkich środowisk chmurowych. Incydent ten podkreśla ogromne ryzyko związane z bezpieczeństwem oprogramowania open-source.
Źródło: SecurityWeek
Haker przyznał się do włamania na serwery popularnej platformy do streamingu multimediów Plex i twierdzi, że wykradł dane 32 milionów użytkowników, w tym adresy e-mail, nazwy użytkowników i zahaszowane hasła. Firma Plex potwierdziła, że doszło do incydentu i wezwała wszystkich użytkowników do natychmiastowej zmiany haseł. Chociaż firma zapewnia, że dane finansowe są bezpieczne, skala wycieku jest alarmująca i naraża użytkowników na masowe ataki phishingowe.
Źródło: Malwarebytes
Firma Sophos opublikowała nowy raport analizujący wpływ ataków ransomware na sektor edukacji. Z badania wynika, że choć wskaźniki szyfrowania danych spadły, to wciąż pozostają na wysokim poziomie, zwłaszcza w szkolnictwie wyższym (58%). Co niepokojące, placówki edukacyjne mają coraz większe problemy z odzyskiwaniem danych z kopii zapasowych – tylko 47% uczelni wyższych było w stanie to zrobić. Ataki te wywierają również ogromną presję na zespoły IT, które zmagają się ze zwiększonym obciążeniem pracą i stresem.
Źródło: Sophos News
Nowy raport firm IANS Research i Artico Search pokazuje, jak organizacje alokują swoje budżety na cyberbezpieczeństwo. Oprogramowanie stanowi obecnie drugą co do wielkości pozycję w budżetach (około 30%), zaraz po wynagrodzeniach. Obserwowany jest silny trend w kierunku konsolidacji narzędzi w zintegrowane platformy – blisko 70% firm już to zrobiło lub jest w trakcie. Liderami w tej dziedzinie są Microsoft, CrowdStrike i Palo Alto Networks, a firmy coraz chętniej korzystają z usług zarządzanych dostawców bezpieczeństwa (MSSP).
Źródło: PR Newswire
Bitdefender Labs ostrzega fanów popularnych artystów, takich jak Metallica i The Weeknd, przed nową falą oszustw związanych z fałszywymi biletami na koncerty. Cyberprzestępcy tworzą profesjonalnie wyglądające strony internetowe i reklamy w mediach społecznościowych, oferując rzekomo autentyczne bilety w atrakcyjnych cenach. Ofiary, które dokonują zakupu, nigdy nie otrzymują biletów, a ich dane płatnicze mogą zostać skradzione. Eksperci radzą, aby kupować bilety wyłącznie od oficjalnych dystrybutorów.
Źródło: Bitdefender
Badacze z ReliaQuest ostrzegają przed nową, wysoce skuteczną kampanią phishingową wymierzoną w użytkowników Microsoft 365. Hakerzy wykorzystują kombinację klienta HTTP "Axios" i funkcji "Direct Send" w Microsoft, aby wysyłać wewnętrzne wiadomości e-mail z załącznikami PDF zawierającymi złośliwe kody QR. Taka kombinacja pozwala na ominięcie tradycyjnych filtrów bezpieczeństwa i osiąga wskaźnik sukcesu na poziomie nawet 70%. Wiadomości często udają powiadomienia o wypłacie lub premii, aby skłonić ofiary do zeskanowania kodu.
Źródło: SC Media
Pojawiła się nowa kampania smishingowa, w której oszuści wysyłają wiadomości SMS, podszywając się pod lekarza. W wiadomości informują ofiarę o rzekomym "zatwierdzeniu recepty" na popularne leki na odchudzanie (GLP-1). Link w SMS-ie prowadzi do strony phishingowej, której celem jest wyłudzenie danych osobowych, a w dalszej kolejności – danych karty płatniczej pod pretekstem opłacenia leku. Jest to przykład, jak oszuści szybko adaptują popularne trendy społeczne do swoich celów.
Źródło: Malwarebytes
Incydent z zestrzeleniem rosyjskich dronów nad Polską jest nie tylko zagrożeniem militarnym, ale również zapowiedzią eskalacji działań w cyberprzestrzeni. Eksperci przewidują, że Rosja zintensyfikuje ataki hybrydowe, których celem będzie wywołanie chaosu i paniki. Scenariusze obejmują ataki na infrastrukturę krytyczną (energetyka, transport), paraliż administracji oraz zmasowane kampanie dezinformacyjne w mediach społecznościowych, które będą podważać skuteczność polskiej armii i podsycać nastroje antyukraińskie.
Źródło: Brandsit.pl
Nowe dane zebrane przez firmę PeakMetrics pokazują, że Rosja coraz częściej wykorzystuje narzędzia oparte na sztucznej inteligencji do masowego tworzenia i rozprzestrzeniania dezinformacji. AI służy do automatycznego generowania fałszywych artykułów, komentarzy i postów w mediach społecznościowych, które są następnie wzmacniane przez sieci botów. Działania te pozwalają na prowadzenie operacji wpływu na niespotykaną dotąd skalę, co stanowi poważne wyzwanie dla analityków i platform społecznościowych.
Źródło: Just Security
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.
Do grafiki tytułowej wykorzystałem pracę Gerd Altmann z Pixabay