Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Google wytoczyło ciężkie działa prawne przeciwko chińskiej grupie cyberprzestępczej "Smishing Triad". Hakerzy ci są odpowiedzialni za zestaw "Lighthouse", który posłużył do stworzenia tysięcy fałszywych stron podszywających się pod serwisy pocztowe i urzędowe w celu kradzieży danych. Pozew ma na celu nie tylko ukaranie sprawców, ale przede wszystkim uzyskanie sądowego nakazu, który pozwoli na zlikwidowanie ich globalnej infrastruktury serwerów.
Źródło: securityweek.com [EN]
To duży krok w stronę świata bez haseł. Najnowsza aktualizacja Windows 11 wprowadza natywną obsługę kluczy Passkey zarządzanych przez aplikacje firm trzecich, takie jak 1Password, Dashlane czy Bitwarden. Do tej pory system w pełni wspierał tylko klucze przechowywane lokalnie (Windows Hello) lub na kluczach USB. Teraz użytkownicy będą mogli wygodnie logować się do aplikacji i stron za pomocą swoich ulubionych, chmurowych menedżerów haseł.
Źródło: bleepingcomputer.com [EN]
Dobra wiadomość dla polskich użytkowników technologii. Gemini, zaawansowany model sztucznej inteligencji od Google, który zasila m.in. inteligentnego asystenta, oficjalnie otrzymał wsparcie dla języka polskiego. Usługa, z której korzysta już ponad miliard osób na świecie, jest teraz w pełni dostępna w naszym języku, co otwiera nowe możliwości w zakresie wyszukiwania i interakcji z AI.
Źródło: tabletowo.pl [PL]
W Wielkiej Brytanii odbyły się szeroko zakrojone ćwiczenia "Treblerope", symulujące reakcję służb na atak terrorystyczny z użyciem niebezpiecznych substancji chemicznych, biologicznych lub radiologicznych (CBRN). Celem manewrów było przetestowanie koordynacji między policją, służbami ratunkowymi i agencjami wywiadowczymi w obliczu złożonego zagrożenia hybrydowego.
Źródło: cyberwarzone.com [EN]
Prorosyjska grupa haktywistyczna "CyberArmyofRussia_Reborn" przyznała się do ataku na Miejski Zakład Wodociągów i Kanalizacji w Jaworznie. Cyberprzestępcy opublikowali dane rzekomo wykradzione z firmy. Jak ustalił serwis CyberDefence24.pl, atak nie naruszył kluczowej infrastruktury ani systemów sterowania wodą, a dotyczył jedynie systemów pomocniczych, co na szczęście nie zagroziło dostawom wody dla mieszkańców.
Źródło: cyberdefence24.pl [PL]
Badacze bezpieczeństwa odnotowali gwałtowny wzrost aktywności trojana DanaBot. To złośliwe oprogramowanie, które zniknęło z radarów na pół roku, powróciło w nowej kampanii wymierzonej w użytkowników systemu Windows. DanaBot jest wyjątkowo niebezpieczny, ponieważ specjalizuje się w kradzieży danych logowania do bankowości online poprzez wstrzykiwanie fałszywych formularzy na strony banków.
Źródło: bleepingcomputer.com [EN]
Gigant odzieży sportowej Adidas padł ofiarą ataku ransomware. Do włamania przyznała się nowa grupa przestępcza "Fulgar", która umieściła Adidasa na swojej liście ofiar i grozi publikacją wykradzionych danych. Incydent jest obecnie badany przez firmę, która ocenia skalę naruszenia i jego wpływ na operacje.
Źródło: cybernews.com [EN]
Pojawiły się nowe informacje w sprawie niedawnego cyberataku na Collins Aerospace, giganta branży lotniczej. Haker, który przyznał się do włamania, twierdzi, że jest w posiadaniu 29 GB wrażliwych danych firmy. Incydent ten spowodował poważne zakłócenia operacyjne, w tym awarie systemów odprawy pasażerów na wielu lotniskach na całym świecie.
Źródło: cybernews.com [EN]
Kampania złośliwego oprogramowania ClickFix, znana z fałszywych okienek "Nie jestem robotem", staje się coraz groźniejsza dla użytkowników Apple. Nowe warianty malware'u wykorzystują bardziej zaawansowane techniki, aby obejść zabezpieczenia systemu macOS, takie jak Gatekeeper. Celem pozostaje kradzież danych i instalacja dodatkowych modułów szpiegujących.
Źródło: kapitanhack.pl [PL]
Historyczne archiwum fotograficzne Francis Frith, popularny serwis przechowujący miliony starych zdjęć, potwierdził wyciek danych. W ręce hakerów wpadła baza danych zawierająca informacje o ponad 700 000 użytkowników, w tym adresy e-mail i skróty haseł. Firma zaleca wszystkim użytkownikom natychmiastową zmianę hasła.
Źródło: cybernews.com [EN]
W świecie cyberobrony następuje zmiana paradygmatu. Ten artykuł wyjaśnia, dlaczego poleganie wyłącznie na wskaźnikach kompromitacji (IOC), takich jak adresy IP czy hashe plików, jest przestarzałe. Nowoczesne zespoły bezpieczeństwa skupiają się na TTP (Taktyki, Techniki i Procedury), czyli na sposobie działania hakerów. Atakujący mogą łatwo zmienić IP, ale znacznie trudniej jest im zmienić całą taktykę ataku.
Źródło: securityweek.com [EN]
Wielu z nas trzyma Bluetooth włączony przez cały dzień, aby łączyć się ze słuchawkami czy smartwatchem. Ale czy to bezpieczne? Ten artykuł analizuje realne zagrożenia, takie jak "BlueSnarfing" (kradzież danych) czy "BlueJacking" (wysyłanie niechcianych wiadomości). Eksperci dochodzą do wniosku, że choć ryzyko istnieje, w przypadku nowoczesnych urządzeń jest ono minimalne i często akceptowalne w zamian za wygodę.
Źródło: cysecurity.news [EN]
Wygoda zapisywania haseł w Chrome czy Firefoksie jest niepodważalna, ale wiąże się z ogromnym ryzykiem. Ten artykuł przypomina, że zdecydowana większość złośliwego oprogramowania typu "infostealer" jest zaprojektowana tak, aby w pierwszej kolejności opróżnić właśnie te bazy haseł. Dedykowany, zaszyfrowany menedżer haseł pozostaje o wiele bezpieczniejszą alternatywą.
Źródło: cysecurity.news [EN]
Polska branża medyczna znalazła się na celowniku oszustów. Jak donosi Niebezpiecznik, lekarze i pracownicy placówek medycznych otrzymują fałszywe SMS-y podszywające się pod Centrum e-Zdrowia (P1). Wiadomości informują o rzekomej "kontroli" lub "potrzebie aktualizacji" i zawierają link do strony wyłudzającej hasła do systemów gabinetowych, co grozi wyciekiem wrażliwych danych pacjentów.
Źródło: niebezpiecznik.pl [PL]
Cyberprzestępcy znaleźli nowy, podstępny sposób na oszukiwanie firm. Tworzą fałszywe strony internetowe firm "cyberbezpieczeństwa", które wyglądają niezwykle profesjonalnie dzięki treściom i zdjęciom profilowym wygenerowanym przez AI. Następnie kontaktują się z ofiarami, oferując im rzekome usługi lub fałszywe oprogramowanie zabezpieczające, które w rzeczywistości jest malwarem.
Źródło: cybernews.com [EN]
Zbliża się sezon świątecznych zakupów, a wraz z nim szczyt aktywności oszustów. McAfee ostrzega przed najpopularniejszymi scamami: fałszywymi reklamami w mediach społecznościowych oferującymi nieprawdopodobne zniżki, phishingowymi e-mailami o "problemach z dostawą" oraz fałszywymi e-kartkami podarunkowymi. Zawsze weryfikuj adres sklepu i unikaj zbyt pięknych ofert.
Źródło: mcafee.com [EN]
Analitycy odkryli nową technikę phishingu, która w sprytny sposób oszukuje systemy bezpieczeństwa poczty e-mail. Złośliwy link najpierw sprawdza, kto go otwiera – jeśli jest to zautomatyzowany skaner (sandbox), wyświetla bezpieczną, czystą stronę. Jeśli jednak wykryje, że jest to prawdziwy użytkownik, błyskawicznie przekierowuje go na właściwą stronę phishingową, wyłudzającą dane.
Źródło: darkreading.com [EN]
(Brak istotnych, nowych doniesień w tej kategorii na dziś).
Dyrektor generalny Australijskiej Organizacji Wywiadu Bezpieczeństwa (ASIO) wygłosił publiczne ostrzeżenie. Stwierdził, że powiązane z Chinami grupy hakerskie aktywnie infiltrują australijską infrastrukturę krytyczną, taką jak sieci energetyczne i wodociągi. Celem tych działań jest nie tylko szpiegostwo, ale przede wszystkim przygotowanie do potencjalnego sabotażu w razie przyszłego konfliktu.
Źródło: securityaffairs.com [EN]
Ciekawa analiza strategiczna. Podczas gdy rosyjskie cyberataki są często "głośne", destrukcyjne i łatwe do zauważenia (jak ataki na Ukrainę), działania Chin są znacznie bardziej niepokojące. Chińscy hakerzy państwowi działają po cichu, latami infiltrując krytyczne systemy na całym świecie. Nie niszczą ich, lecz cierpliwie mapują infrastrukturę, czekając na strategiczny moment, by "pociągnąć za wtyczkę".
Źródło: securityweek.com [EN]
Rosja nasila działania indoktrynacyjne na okupowanych terytoriach Ukrainy. Pojawiają się liczne doniesienia o przymusowym wcielaniu ukraińskiej młodzieży do "Junarmii" (Armii Młodzieżowej). Jest to paramilitarna organizacja młodzieżowa, która ma na celu wpajanie pro-kremlowskiej ideologii, promowanie narracji wojennej i przygotowywanie przyszłych rekrutów dla rosyjskiej armii.
Źródło: cyberdefence24.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.