Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Amerykański senator Ron Wyden wezwał Federalną Komisję Handlu (FTC) do zbadania i pociągnięcia do odpowiedzialności Microsoft za to, co nazwał „rażącymi zaniedbaniami w cyberbezpieczeństwie”. Wyden twierdzi, że podejście firmy do kwestii bezpieczeństwa zagraża bezpieczeństwu narodowemu USA, prowadząc do licznych ataków ransomware na krytyczną infrastrukturę, w tym na sektor opieki zdrowotnej. W liście do przewodniczącego FTC, senator porównał Microsoft do „podpalacza sprzedającego usługi gaśnicze swoim ofiarom”, wskazując na jego dominującą pozycję na rynku, która zmusza firmy do korzystania z jego produktów. Microsoft broni się, twierdząc, że przestarzałe technologie, o których wspomina Wyden, stanowią znikomy procent ich ruchu.
Źródło: The Hacker News
W odpowiedzi na rosnące zagrożenia, Ministerstwo Technologii i Komunikacji Laosu zorganizowało warsztaty dotyczące analizy i odzyskiwania danych po cyberatakach. Wydarzenie ma na celu wzmocnienie krajowych zdolności obrony cyfrowej. Ministerstwo podkreśliło, że ataki ransomware stanowią globalne zagrożenie, mogące zakłócić wzrost gospodarczy, bezpieczeństwo narodowe i zaufanie publiczne. W ramach transformacji cyfrowej, Laos traktuje cyberbezpieczeństwo jako priorytet.
Źródło: Xinhuanet
Apple wprowadza nowe zabezpieczenia pamięci w swoich smartfonach, mające na celu zwalczanie zaawansowanych ataków, takich jak te przeprowadzane za pomocą komercyjnego oprogramowania szpiegującego Pegasus. Nowa funkcja o nazwie Memory Guard została zaprojektowana, by chronić procesor A-series, blokując dostęp do kluczowych obszarów pamięci, co utrudnia hakerom eskalację uprawnień i kradzież danych. Jest to odpowiedź na rosnące zagrożenie ze strony profesjonalnych szpiegów cyfrowych.
Źródło: SecurityWeek
Producent samochodów Jaguar Land Rover (JLR) oficjalnie potwierdził, że w wyniku cyberataku, który sparaliżował jego operacje od 31 sierpnia, doszło do kradzieży poufnych danych. Firma wciąż pracuje nad przywróceniem systemów, a szczegóły dotyczące rodzaju i ilości skradzionych informacji nie są jeszcze w pełni znane. Choć oficjalnie nie podano sprawcy, eksperci sugerują, że za atakiem może stać grupa hakerów Scattered Spider.
Źródło: Cyber Magazine
Specjaliści od cyberbezpieczeństwa ujawnili nową kampanię, w której atakujący wykorzystują legalne oprogramowanie do zdalnego zarządzania ConnectWise ScreenConnect. Służy ono do dostarczania tzw. „fileless loader”, czyli szkodliwego kodu bez tradycyjnych plików, który następnie instaluje trojana AsyncRAT. Celem ataku jest kradzież wrażliwych danych, takich jak hasła i klucze kryptowalut. Atakujący używają VBScript i PowerShell, a nawet podszywają się pod legalne aktualizacje oprogramowania.
Źródło: The Hacker News
Brytyjski operator kolejowy LNER (London North Eastern Railway) wysłał ostrzeżenie do swoich klientów w związku z naruszeniem danych, które mogło ujawnić ich dane osobowe, w tym imiona, adresy e-mail oraz numery telefonów. Firma zapewnia, że dane finansowe nie zostały skradzione, a atak miał miejsce na system zewnętrznego dostawcy usług. LNER podkreśla, że podejmuje wszelkie kroki, aby zabezpieczyć swoje systemy i powstrzymać dalsze rozprzestrzenianie się ataku.
Źródło: SecurityWeek
Grupa hakerów FIN11 zaatakowała brazylijskie systemy płatności, wykorzystując nową, zaawansowaną wersję złośliwego oprogramowania. Atak, który dotknął kilka instytucji finansowych, miał na celu kradzież danych kart kredytowych i informacji bankowych. Eksperci zwracają uwagę, że cyberprzestępcy coraz częściej celują w kraje Ameryki Łacińskiej, które wciąż mają braki w cyberbezpieczeństwie.
Źródło: CySecurity News
Mężczyzna z Kosowa, Ardit Ferizi, przyznał się do prowadzenia czarnego rynku BlackDB, który sprzedawał dane skradzione w cyberatakach. Ferizi stworzył i zarządzał platformą, na której cyberprzestępcy mogli kupować i sprzedawać ukradzione informacje. To kolejny przykład walki organów ścigania z cyberprzestępczością zorganizowaną na skalę globalną.
Źródło: Security Affairs
Nowe badanie przeprowadzone przez naukowców z różnych instytucji ujawniło, że aż 91% z 15 000 przeanalizowanych stron internetowych używa skryptów JavaScript do monitorowania interakcji użytkowników. Co więcej, około 40% z nich przechwytuje naciśnięcia klawiszy jeszcze zanim użytkownik kliknie „Wyślij”. To oznacza, że Twoje dane, takie jak hasła czy numery kart, mogą być zbierane, zanim nawet zdecydujesz się na ich przesłanie. To niepokojące odkrycie dla prywatności w sieci.
Źródło: Help Net Security
Naukowcy odkryli lukę w popularnym systemie CarPlay, która pozwala hakerom na przejęcie kontroli nad systemem w samochodzie. Wykorzystując tę lukę, cyberprzestępcy mogą na przykład zmieniać muzykę, odtwarzać dźwięki, a nawet podsłuchiwać rozmowy, co stwarza poważne zagrożenie dla prywatności i bezpieczeństwa kierowców. Eksperci apelują do producentów samochodów o natychmiastowe załatanie luki.
Źródło: SecurityWeek
Sztuczna inteligencja, coraz częściej integrowana z przeglądarkami internetowymi, stwarza nowe zagrożenia dla prywatności i bezpieczeństwa użytkowników. Chatboty i inne narzędzia AI mogą analizować zawartość przeglądanych stron, w tym wrażliwe dane, co może prowadzić do nieautoryzowanego dostępu. Eksperci zalecają ostrożność i rozważenie korzystania z dodatkowych narzędzi do ochrony prywatności.
Źródło: Kaspersky
Oszuści znaleźli nowy sposób na naciąganie ludzi, wykorzystując legalną funkcję udostępniania plików w Google Drive. Wysyłają powiadomienia o udostępnieniu pliku z alarmującym tytułem, np. „Masz dużą sumę pieniędzy od innej osoby”. Choć powiadomienie jest autentyczne, zawarty w nim link prowadzi do złośliwej strony. Cel jest prosty: wzbudzić ciekawość lub strach, aby ofiara kliknęła link, co prowadzi do kradzieży danych.
Źródło: LA Daily Post
Cyberprzestępcy coraz częściej wykorzystują sztuczną inteligencję do tworzenia bardzo przekonujących i spersonalizowanych wiadomości phishingowych. Dzięki AI są w stanie generować teksty wolne od błędów gramatycznych i stylistycznych, a także tworzyć fałszywe strony internetowe wyglądające identycznie jak oryginalne. To sprawia, że oszustwa są trudniejsze do wykrycia, a ofiarami stają się nawet doświadczeni użytkownicy internetu.
Źródło: CySecurity News
Kreml nasilił kampanię dezinformacyjną wymierzoną w Finlandię, używając retoryki podobnej do tej, którą stosowano przed inwazją na Ukrainę. Były prezydent Rosji, Dmitrij Miedwiediew, oskarżył Finlandię o historyczne powiązania z nazizmem i chęć aneksji rosyjskich terytoriów, w tym Petersburga. Narracja ta, szerzona przez państwowe media, ma na celu usprawiedliwienie ewentualnej agresji i sianie podziałów.
Źródło: Milwaukee Independent
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.
Do grafiki tytułowej wykorzystałem pracę Gerd Altmann z Pixabay