Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Adobe wydało swój comiesięczny biuletyn bezpieczeństwa, adresując łącznie 29 podatności w swoich popularnych produktach, w tym Adobe Acrobat, Reader i Commerce. Część z błędów oznaczono jako krytyczne, ponieważ mogły one prowadzić do zdalnego wykonania kodu (RCE), jeśli ofiara otworzyła specjalnie spreparowany plik. Zaleca się jak najszybszą aktualizację oprogramowania, aby uniknąć potencjalnych ataków.
Źródło: securityweek.com [EN]
Rządy kilku krajów europejskich, w tym Niemiec i Francji, coraz intensywniej wdrażają otwarty i zdecentralizowany protokół komunikacyjny Matrix. Ma on stać się standardem dla bezpiecznej, szyfrowanej komunikacji w sektorze publicznym, uniezależniając administrację od amerykańskich gigantów technologicznych. Matrix jest postrzegany jako kluczowy element budowania "cyfrowej suwerenności" Europy.
Źródło: cysecurity.news [EN]
###Brytyjski system cyfrowej tożsamości (Digital ID) w ogniu krytyki
Ambitny brytyjski program wprowadzenia cyfrowej tożsamości dla obywateli napotyka poważne problemy. Eksperci ds. bezpieczeństwa i prywatności alarmują, że obecny projekt jest pełen luk, które mogą prowadzić do masowych wycieków danych i ułatwić oszustom kradzież tożsamości. Krytyka skupia się na niewystarczających zabezpieczeniach i ryzyku stworzenia scentralizowanego celu dla hakerów.
Źródło: cysecurity.news
Pentagon ogłosił, że specjalna jednostka US Army przeszła certyfikację w zakresie szybkiego wdrażania i obsługi systemów antydronowych. W odpowiedzi na rosnące zagrożenie ze strony bezzałogowców na polu bitwy, zespół ten jest gotowy do natychmiastowego rozmieszczenia w dowolnym punkcie globu, aby zapewnić ochronę sił lądowych przed wrogimi dronami.
Źródło: cyberwarzone.com [EN]
Użytkownicy iPhone'ów mogą już pobierać najnowszą aktualizację systemu iOS 26.2 w wersji beta. Wprowadza ona szereg poprawek bezpieczeństwa oraz kilka wyczekiwanych funkcji, w tym ulepszenia w aplikacji Apple Music, nowe opcje dla Dynamic Island oraz poprawki stabilności dla CarPlay. Jak zawsze, zalecana jest szybka aktualizacja ze względu na zawarte w niej łaty bezpieczeństwa.
Źródło: macrumors.com [EN]
Samsung wydał krytyczną aktualizację bezpieczeństwa dla swoich smartfonów, która łata groźną lukę zero-day. Błąd ten pozwalał atakującym na przejęcie pełnej kontroli nad urządzeniem bez żadnej interakcji ze strony użytkownika – wystarczyło, że telefon otrzymał specjalnie spreparowaną wiadomość. Luka była aktywnie wykorzystywana w atakach, dlatego zalecana jest natychmiastowa aktualizacja.
Źródło: malwarebytes.com [EN]
Odkryto nowatorską i wyjątkowo podstępną metodę ataku na oprogramowanie Triofox. Hakerzy wykorzystali lukę w funkcji skanowania antywirusowego, aby oszukać system. Poprzez dodanie fałszywego wpisu do rejestru Windows, sprawiali, że mechanizm bezpieczeństwa Triofox uznawał ich złośliwe oprogramowanie za... zaufany program antywirusowy i sam pomagał w jego wdrożeniu.
Źródło: bleepingcomputer.com [EN]
Firma Synology wydała aktualizacje bezpieczeństwa dla swoich urządzeń NAS BeeStation i BeeStation for Desktop. Łatają one dwie krytyczne luki zero-day, które zostały pomyślnie wykorzystane przez badaczy podczas niedawnego konkursu hakerskiego Pwn2Own w Irlandii. Błędy te pozwalały na przejęcie pełnej kontroli nad urządzeniem, dlatego aktualizacja jest absolutnie niezbędna.
Źródło: bleepingcomputer.com [EN]
W popularnym kliencie Zoom Workplace dla systemu Windows odkryto lukę bezpieczeństwa. Podatność ta, jeśli zostanie wykorzystana przez lokalnego atakującego, może pozwolić na eskalację uprawnień. Oznacza to, że złośliwa aplikacja działająca na komputerze z niskimi uprawnieniami mogłaby uzyskać uprawnienia administratora systemu, przejmując pełną kontrolę nad maszyną.
Źródło: gbhackers.com [EN]
Groźne złośliwe oprogramowanie Gootloader, znane z zatruwania wyników wyszukiwania Google (SEO poisoning), powróciło w nowej kampanii. Tym razem malware ukrywa swój złośliwy ładunek (payload) w plikach... czcionek (fontów). Ta nietypowa technika pozwala mu omijać tradycyjne skanery antywirusowe, które często ignorują pliki .ttf lub .woff, traktując je jako nieszkodliwe.
Źródło: thehackernews.com [EN]
W ramach walki z dezinformacją medyczną, YouTube wprowadza nową funkcję. Jeśli użytkownik wyszuka hasła związane z nagłymi objawami (np. "ból w klatce piersiowej", "jak zatamować krwawienie"), algorytm priorytetowo wyświetli filmy instruktażowe pochodzące ze zweryfikowanych, wiarygodnych źródeł medycznych. Ma to na celu dostarczenie szybkiej i rzetelnej pomocy w kryzysowych sytuacjach.
Źródło: komputerswiat.pl [PL]
Dla bardziej technicznych czytelników, analitycy z Palo Alto Networks opublikowali fascynującą analizę metod ataku typu "Authentication Coercion". Wyjaśniają w niej, jak atakujący, zamiast łamać hasła, "zmuszają" kontrolery domeny Windows do wysłania im swoich skrótów haseł (hashes NTLM) poprzez nadużywanie legalnych protokołów, takich jak PrinterBug. To cenna lektura dla każdego administratora i pentestera.
Źródło: unit42.paloaltonetworks.com [EN]
Dobra wiadomość dla fanów otwartego oprogramowania. Nadchodząca wersja pakietu biurowego LibreOffice 26.2 wprowadzi długo wyczekiwaną funkcję – natywne wsparcie dla formatu Markdown (.md). Użytkownicy będą mogli otwierać, edytować i zapisywać pliki w tym popularnym, lekkim języku znaczników bez potrzeby korzystania z zewnętrznych wtyczek.
Źródło: kontrabanda.net [PL]
W Ameryce Łacińskiej rozprzestrzenia się nowy, groźny trojan bankowy na Androida o nazwie "Maverick". Malware jest dystrybuowany przez fałszywe wiadomości na WhatsApp, podszywające się pod instytucje finansowe. Po instalacji, trojan wykorzystuje usługi dostępności do kradzieży danych logowania z ponad 50 różnych aplikacji bankowych i portfeli kryptowalut.
Źródło: thehackernews.com
Na rosyjskojęzycznych forach hakerskich rośnie popularność nowej platformy "Fantasy Hub". Jest to trojan zdalnego dostępu (RAT) dla Androida, sprzedawany jako usługa (MaaS) za jedyne 100 dolarów miesięcznie. Malware ten daje pełną kontrolę nad urządzeniem ofiary, w tym dostęp do kamery, mikrofonu, SMS-ów i lokalizacji, a twórcy zapewniają pełne wsparcie techniczne.
Źródło: thehackernews.com [EN]
W Bułgarii zapadł wyrok w jednej z największych spraw dotyczących oszustw kryptowalutowych. Elena B., okrzyknięta "Królową Bitcoin", została skazana na 11 lat i 11 miesięcy więzienia. Kobieta była kluczową postacią w piramidzie finansowej, która wyłudziła od inwestorów ponad 7,3 miliarda dolarów, obiecując im gigantyczne zyski z rzekomych inwestycji w cyfrowe waluty.
Źródło: bleepingcomputer.com [EN]
Północnokoreańska grupa hakerska Konni stosuje nową, brutalną taktykę. Po zainfekowaniu telefonu ofiary (głównie w Korei Połłudniowej) i kradzieży danych, hakerzy nadużywają legalnej funkcji Google "Find My Device" (Znajdź moje urządzenie). Logując się na konto Google ofiary, zdalnie uruchamiają polecenie wymazania telefonu do ustawień fabrycznych, aby zatrzeć ślady i zniszczyć dowody.
Źródło: cyberwarzone.com [EN]
Kolejna północnokoreańska grupa, Kimsuky, została wykryta podczas kampanii wymierzonej w południowokoreańskich użytkowników Androida. Hakerzy w sprytny sposób nadużywają popularnego komunikatora KakaoTalk do rozsyłania złośliwych linków. Celem jest instalacja oprogramowania szpiegującego, które kradnie kontakty, SMS-y i dane logowania, skupiając się na osobach związanych z polityką i obronnością.
Źródło: darkreading.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.