Co tam Panie w sieci? 12/09/2025

Words
1053
Reading
5 min
Listen
Play
1y

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

12 września 2025


NEWS

Senator Wyden naciska na FTC w sprawie zaniedbań Microsoftu

Amerykański senator Ron Wyden wezwał Federalną Komisję Handlu (FTC) do zbadania i pociągnięcia do odpowiedzialności Microsoft za to, co nazwał „rażącymi zaniedbaniami w cyberbezpieczeństwie”. Wyden twierdzi, że podejście firmy do kwestii bezpieczeństwa zagraża bezpieczeństwu narodowemu USA, prowadząc do licznych ataków ransomware na krytyczną infrastrukturę, w tym na sektor opieki zdrowotnej. W liście do przewodniczącego FTC, senator porównał Microsoft do „podpalacza sprzedającego usługi gaśnicze swoim ofiarom”, wskazując na jego dominującą pozycję na rynku, która zmusza firmy do korzystania z jego produktów. Microsoft broni się, twierdząc, że przestarzałe technologie, o których wspomina Wyden, stanowią znikomy procent ich ruchu.

Źródło: The Hacker News


Laos wzmacnia cyberbezpieczeństwo

W odpowiedzi na rosnące zagrożenia, Ministerstwo Technologii i Komunikacji Laosu zorganizowało warsztaty dotyczące analizy i odzyskiwania danych po cyberatakach. Wydarzenie ma na celu wzmocnienie krajowych zdolności obrony cyfrowej. Ministerstwo podkreśliło, że ataki ransomware stanowią globalne zagrożenie, mogące zakłócić wzrost gospodarczy, bezpieczeństwo narodowe i zaufanie publiczne. W ramach transformacji cyfrowej, Laos traktuje cyberbezpieczeństwo jako priorytet.

Źródło: Xinhuanet


Apple wzmacnia ochronę pamięci iPhone'ów przeciwko zaawansowanym atakom

Apple wprowadza nowe zabezpieczenia pamięci w swoich smartfonach, mające na celu zwalczanie zaawansowanych ataków, takich jak te przeprowadzane za pomocą komercyjnego oprogramowania szpiegującego Pegasus. Nowa funkcja o nazwie Memory Guard została zaprojektowana, by chronić procesor A-series, blokując dostęp do kluczowych obszarów pamięci, co utrudnia hakerom eskalację uprawnień i kradzież danych. Jest to odpowiedź na rosnące zagrożenie ze strony profesjonalnych szpiegów cyfrowych.

Źródło: SecurityWeek


INCYDENTY

Jaguar Land Rover potwierdza kradzież danych w wyniku cyberataku

Producent samochodów Jaguar Land Rover (JLR) oficjalnie potwierdził, że w wyniku cyberataku, który sparaliżował jego operacje od 31 sierpnia, doszło do kradzieży poufnych danych. Firma wciąż pracuje nad przywróceniem systemów, a szczegóły dotyczące rodzaju i ilości skradzionych informacji nie są jeszcze w pełni znane. Choć oficjalnie nie podano sprawcy, eksperci sugerują, że za atakiem może stać grupa hakerów Scattered Spider.

Źródło: Cyber Magazine


AsyncRAT wykorzystuje ConnectWise ScreenConnect do kradzieży danych

Specjaliści od cyberbezpieczeństwa ujawnili nową kampanię, w której atakujący wykorzystują legalne oprogramowanie do zdalnego zarządzania ConnectWise ScreenConnect. Służy ono do dostarczania tzw. „fileless loader”, czyli szkodliwego kodu bez tradycyjnych plików, który następnie instaluje trojana AsyncRAT. Celem ataku jest kradzież wrażliwych danych, takich jak hasła i klucze kryptowalut. Atakujący używają VBScript i PowerShell, a nawet podszywają się pod legalne aktualizacje oprogramowania.

Źródło: The Hacker News


LNER ostrzega klientów o naruszeniu danych

Brytyjski operator kolejowy LNER (London North Eastern Railway) wysłał ostrzeżenie do swoich klientów w związku z naruszeniem danych, które mogło ujawnić ich dane osobowe, w tym imiona, adresy e-mail oraz numery telefonów. Firma zapewnia, że dane finansowe nie zostały skradzione, a atak miał miejsce na system zewnętrznego dostawcy usług. LNER podkreśla, że podejmuje wszelkie kroki, aby zabezpieczyć swoje systemy i powstrzymać dalsze rozprzestrzenianie się ataku.

Źródło: SecurityWeek


Atak hakerów na brazylijskie systemy płatności

Grupa hakerów FIN11 zaatakowała brazylijskie systemy płatności, wykorzystując nową, zaawansowaną wersję złośliwego oprogramowania. Atak, który dotknął kilka instytucji finansowych, miał na celu kradzież danych kart kredytowych i informacji bankowych. Eksperci zwracają uwagę, że cyberprzestępcy coraz częściej celują w kraje Ameryki Łacińskiej, które wciąż mają braki w cyberbezpieczeństwie.

Źródło: CySecurity News


Mężczyzna z Kosowa przyznał się do prowadzenia przestępczego rynku online BlackDB

Mężczyzna z Kosowa, Ardit Ferizi, przyznał się do prowadzenia czarnego rynku BlackDB, który sprzedawał dane skradzione w cyberatakach. Ferizi stworzył i zarządzał platformą, na której cyberprzestępcy mogli kupować i sprzedawać ukradzione informacje. To kolejny przykład walki organów ścigania z cyberprzestępczością zorganizowaną na skalę globalną.

Źródło: Security Affairs


CIEKAWOSTKI

Badanie ujawnia powszechne przechwytywanie naciśnięć klawiszy na stronach internetowych

Nowe badanie przeprowadzone przez naukowców z różnych instytucji ujawniło, że aż 91% z 15 000 przeanalizowanych stron internetowych używa skryptów JavaScript do monitorowania interakcji użytkowników. Co więcej, około 40% z nich przechwytuje naciśnięcia klawiszy jeszcze zanim użytkownik kliknie „Wyślij”. To oznacza, że Twoje dane, takie jak hasła czy numery kart, mogą być zbierane, zanim nawet zdecydujesz się na ich przesłanie. To niepokojące odkrycie dla prywatności w sieci.

Źródło: Help Net Security


Hakerzy mogą zdalnie przejąć kontrolę nad CarPlay

Naukowcy odkryli lukę w popularnym systemie CarPlay, która pozwala hakerom na przejęcie kontroli nad systemem w samochodzie. Wykorzystując tę lukę, cyberprzestępcy mogą na przykład zmieniać muzykę, odtwarzać dźwięki, a nawet podsłuchiwać rozmowy, co stwarza poważne zagrożenie dla prywatności i bezpieczeństwa kierowców. Eksperci apelują do producentów samochodów o natychmiastowe załatanie luki.

Źródło: SecurityWeek


Sztuczna inteligencja w przeglądarkach: zagrożenie dla prywatności

Sztuczna inteligencja, coraz częściej integrowana z przeglądarkami internetowymi, stwarza nowe zagrożenia dla prywatności i bezpieczeństwa użytkowników. Chatboty i inne narzędzia AI mogą analizować zawartość przeglądanych stron, w tym wrażliwe dane, co może prowadzić do nieautoryzowanego dostępu. Eksperci zalecają ostrożność i rozważenie korzystania z dodatkowych narzędzi do ochrony prywatności.

Źródło: Kaspersky


NOWE PRÓBY OSZUSTW I SCAMÓW

Phishing przez Google Drive

Oszuści znaleźli nowy sposób na naciąganie ludzi, wykorzystując legalną funkcję udostępniania plików w Google Drive. Wysyłają powiadomienia o udostępnieniu pliku z alarmującym tytułem, np. „Masz dużą sumę pieniędzy od innej osoby”. Choć powiadomienie jest autentyczne, zawarty w nim link prowadzi do złośliwej strony. Cel jest prosty: wzbudzić ciekawość lub strach, aby ofiara kliknęła link, co prowadzi do kradzieży danych.

Źródło: LA Daily Post


Cyberprzestępcy wykorzystują AI do masowych kampanii phishingowych

Cyberprzestępcy coraz częściej wykorzystują sztuczną inteligencję do tworzenia bardzo przekonujących i spersonalizowanych wiadomości phishingowych. Dzięki AI są w stanie generować teksty wolne od błędów gramatycznych i stylistycznych, a także tworzyć fałszywe strony internetowe wyglądające identycznie jak oryginalne. To sprawia, że oszustwa są trudniejsze do wykrycia, a ofiarami stają się nawet doświadczeni użytkownicy internetu.

Źródło: CySecurity News


PRÓBY DEZINFORMACJI

Rosyjska dezinformacja na temat Finlandii

Kreml nasilił kampanię dezinformacyjną wymierzoną w Finlandię, używając retoryki podobnej do tej, którą stosowano przed inwazją na Ukrainę. Były prezydent Rosji, Dmitrij Miedwiediew, oskarżył Finlandię o historyczne powiązania z nazizmem i chęć aneksji rosyjskich terytoriów, w tym Petersburga. Narracja ta, szerzona przez państwowe media, ma na celu usprawiedliwienie ewentualnej agresji i sianie podziałów.

Źródło: Milwaukee Independent



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Do grafiki tytułowej wykorzystałem pracę Gerd Altmann z Pixabay

Co tam Panie w sieci? 12/09/2025 | Ecency