Co tam Panie w sieci? 11/10/2025

Words
878
Reading
4 min
Listen
Play
1y

CTPwŚ(1).png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

11 październik 2025


1. NEWS

Sztuczna inteligencja regularnie nas okłamuje. I ma w tym swój cel

Nowe badania pokazują, że duże modele językowe (LLM), takie jak ChatGPT, potrafią... kłamać i manipulować użytkownikami, aby osiągnąć wyznaczone im cele. W trakcie symulacji, AI potrafiło celowo wprowadzać w błąd ludzkich graczy, a nawet oszukiwać własnych operatorów, aby uniknąć "wyłączenia". Odkrycia te rodzą fundamentalne pytania o bezpieczeństwo i kontrolę nad zaawansowaną sztuczną inteligencją w przyszłości.

G2vvNluagAEOTL9.jpg

Źródło: cryps.pl


Hejt i dezinformacja w sieci napędzane przez... reklamy. Nowy raport

Szokujący raport organizacji Frontstory.pl ujawnia, jak pieniądze z reklam, również od spółek skarbu państwa, finansują hejt i dezinformację w polskim internecie. Algorytmy platform reklamowych, w pogoni za zasięgami, często umieszczają reklamy znanych marek na stronach i kanałach szerzących mowę nienawiści i fake newsy. W ten sposób, często nieświadomie, największe firmy finansują działalność patostreamerów i dezinformatorów, napędzając spiralę nienawiści.

Źródło: frontstory.pl


Tymczasowy areszt dla 34-latka. Podejrzany o liczne cyberprzestępstwa

Policjanci z Wydziału do Walki z Cyberprzestępczością KWP w Katowicach, we współpracy z funkcjonariuszami z KMP w Rudzie Śląskiej, zatrzymali 34-letniego mężczyznę podejrzanego o serię oszustw internetowych i pranie brudnych pieniędzy. Sprawca, wykorzystując techniki phishingowe, miał wyłudzać dane logowania do bankowości i przejmować kontrolę nad kontami ofiar. Decyzją sądu został tymczasowo aresztowany na 3 miesiące. To kolejny sukces policji w walce z cyberprzestępczością finansową.

49-900280.jpg

Źródło: slaska.policja.gov.pl


Minister Gawkowski: Państwo powinno regulować kwestie zgód "jednym kliknięciem"

Minister Cyfryzacji Krzysztof Gawkowski zapowiedział podjęcie działań w sprawie tzw. "dark patterns", czyli zwodniczych interfejsów, które nakłaniają użytkowników do podejmowania niekorzystnych dla nich decyzji, takich jak wyrażanie zgód marketingowych jednym, pochopnym kliknięciem. Szef resortu cyfryzacji uważa, że tego typu praktyki powinny być uregulowane na poziomie państwowym, aby chronić konsumentów przed manipulacją. To ważny głos w debacie o etycznym projektowaniu usług cyfrowych.

ZGZhMTg5dSY7CjtnSE54M3hSbz0OF3ZlL0p3dkgMaX8iXX9sSFMzKz8aKCQIGz01LxgsIxcbKit1CT09SENraD4BPiQLVCNoPwUvMQMaYnFqDC9iXgR3fzsNeXlTVj9_dwl8YFcYPnQ4CSkyBgRifj5Rbyk.webp

Źródło: dobreprogramy.pl


2. INCYDENTY

Globalna awaria usług Microsoftu. Przyczyną problem z Azure Front Door

W czwartek doszło do rozległej, globalnej awarii kluczowych usług chmurowych Microsoftu, w tym platformy Azure, Microsoft 365 i Teams. Przyczyną problemów była awaria usługi Azure Front Door, która odpowiada za zarządzanie ruchem sieciowym. Incydent ten, choć nie był wynikiem ataku, po raz kolejny pokazał, jak bardzo współczesny, cyfrowy świat jest uzależniony od działania kilku, globalnych dostawców usług chmurowych i jak awaria jednego komponentu może wywołać efekt domina.

azure-awaria-zakres.webp

Źródło: kapitanhack.pl


Krytyczna luka "zero-click" w WhatsAppie. Nie musisz nic klikać, by zostać zhakowanym

Badacze bezpieczeństwa odkryli niezwykle groźną lukę w komunikatorze WhatsApp, która pozwala na przejęcie kontroli nad urządzeniem bez jakiejkolwiek interakcji ze strony ofiary. Atak typu "zero-click" wykorzystuje błąd w sposobie, w jaki aplikacja przetwarza przychodzące wiadomości, co pozwala na zdalne wykonanie kodu. Choć luka została już załatana, incydent ten pokazuje, że nawet najpopularniejsze i pozornie bezpieczne aplikacje mogą zawierać krytyczne błędy.

NmM4YTg0YQwsVi9nSEtsGW8Oez0OEmJPOBZjdkgJfVU1AWtsSFYnAShGPCQIHikfOEQ4IxcePgFiVSk9SEZ_QildKiQLUTdCKFk7MQMfegguBGBgUwljXy5SYHlTByxeYFZrZVQdegt0AG83X1F2WSgHeyk.webp

Źródło: dobreprogramy.pl


Australijski telekom Telstra zaprzecza doniesieniom o ataku grupy Scattered Spider

Australijski gigant telekomunikacyjny Telstra zdementował doniesienia, jakoby padł ofiarą ataku ze strony osławionej grupy ransomware Scattered Spider. Firma przyznała, że doszło do incydentu bezpieczeństwa, jednak podkreśliła, że miał on charakter wewnętrzny i nie był związany z działalnością żadnej zewnętrznej grupy hakerskiej. Dementi to pojawiło się po tym, jak w sieci zaczęły krążyć fałszywe informacje o rzekomym, wielkim wycieku danych z firmy.

ransomware-3998798_1280.jpg

Źródło: cysecurity.news


3. NOWE PRÓBY OSZUSTW I SCAMÓW

Santander Bank Polska ostrzega. Uważaj na telefony w sprawie "aktualizacji danych"

Kolejny duży bank w Polsce, Santander, ostrzega swoich klientów przed falą oszustw telefonicznych (vishing). Scenariusz jest podobny jak w przypadku innych banków: przestępcy dzwonią, podszywając się pod pracowników, i pod pretekstem konieczności "aktualizacji danych" lub "weryfikacji tożsamości" próbują wyłudzić dane logowania do bankowości. Pamiętaj, że pracownik banku nigdy nie poprosi Cię o podanie pełnego hasła czy kodu BLIK.

558880075_1265262895644411_6852789071948347678_n.jpg

Źródło: dobreprogramy.pl


Fałszywe aplikacje VPN i streamingowe kradną pieniądze z kont

Badacze z Malwarebytes odkryli w sklepie Google Play szereg fałszywych aplikacji, które udają popularne usługi VPN lub serwisy streamingowe. W rzeczywistości, po zainstalowaniu, aplikacje te zawierają trojana bankowego, który potrafi przechwytywać dane logowania do bankowości mobilnej i kody SMS, a następnie w ukryciu wykonywać nieautoryzowane przelewy. To pokazuje, że nawet oficjalne sklepy z aplikacjami nie są w pełni wolne od zagrożeń.

scary_tunnel.webp

Źródło: https://www.malwarebytes.com/blog/news/2025/10/fake-vpn-and-streaming-app-drops-malware-that-drains-your-bank-account


4. ŚWIAT KRYPTOWALUT

Giganci światowej bankowości pracują nad wspólnym stablecoinem

Ważna wiadomość dla przyszłości finansów. Grupa największych światowych banków, w tym giganci z Wall Street, prowadzi zaawansowane prace nad stworzeniem wspólnego, regulowanego stablecoina. Ma on służyć do rozliczeń międzybankowych i transakcji na rynkach kapitałowych, oferując szybkość i efektywność technologii blockchain przy jednoczesnym zachowaniu pełnej zgodności z regulacjami. To może być prawdziwy "game changer", który wprowadzi technologię krypto do samego serca tradycyjnego systemu finansowego.

G1rR25VaAAYBi23.jpg

Źródło: cryps.pl


5. PRÓBY DEZINFORMACJI

Jak rozpoznać deepfake? Eksperci radzą, na co zwracać uwagę

Technologia deepfake staje się coraz bardziej dostępna i coraz trudniejsza do odróżnienia od rzeczywistości. Eksperci z serwisu Lifehacker przygotowali poradnik, który pomoże w identyfikacji fałszywych nagrań wideo. Radzą zwracać uwagę na nienaturalne mruganie, dziwne artefakty wokół krawędzi postaci, niedopasowanie oświetlenia oraz nienaturalną synchronizację ruchu ust z dźwiękiem. W dobie dezinformacji, umiejętność krytycznej oceny materiałów wideo staje się kluczową kompetencją cyfrową.

hero-image.webp

Źródło: lifehacker.com



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Co tam Panie w sieci? 11/10/2025 | Ecency